关于公网开放高危端口的风险通告

尊敬的用户:

近期,我们发现有用户因为公网开放了高危端口,导致被不法分子入侵,使得用户的业务和数据受损。请您务必对防火墙进行排查,关闭对应的高危端口。需要开放访问的高危端口建议通过 VPN/IPSec 等隧道方式进行访问。对于必须在公网上直接开放的端口,建议在防火墙加入IP白名单保护,同时配置必要的安全策略。

以下为常见的高危端口,供参考:

TCP端口:

SSH:22
Windows:3389
MySQL:3306
PostgreSQL:5432
MongoDB:27017
ElasticSearch:9200/9300
Redis:6379
Zookeeper:2181
Kafka:9092
Hadoop:50070/8088
Spark:8080
HBase:60010
Hive:10000
UDP端口:
11211,123,1900,53,161,389,19,137
有任何需求与建议,请您随时发送工单与我们沟通。
以下为参考链接:

 

MySQL Plus 新增在线迁移功能、支持NeonSAN

为了能够让用户更方便的将数据迁移到Mysql Plus并且满足用户对于大容量的需求,Mysql Plus提供了在线迁移服务,同时新增加了对于NeonSAN的支持,此次更新包含如下新增功能:

MySQL PLus立即使用→

  • 新增支持NeonSAN,支持大容量数据存储,Mysql Plus 目前支持最大存储为10 TB;
  • 新增在线迁移服务,用户仅需提供MySQL数据源相关连接信息即可平滑迁移到MySQL Plus, MySQL Plus 1.4.4 – MySQL-5.7.20-18 以及以上版本可以支持在线迁移服务

AppCenter 2.0 支持应用滚动升级等新功能

青云 AppCenter 是一个使企业应用快速云化标准平台, AppCenter 主要是针对于复杂的、多节点甚至多角色节点部署的企业应用而提供的生命周期管理服务。

为更好的满足用户对AppCenter框架的需求, 此次升级新增加以下功能:

  • 支持 App 滚动升级,应用开发商通过调整 App 的配置文件,修改   upgrading_policy:sequentia,重新发布新版本,实现 App 不停服升级功能;
  • 允许包年包月计费的应用纵向扩容,并根据所选择的配置,重新按包年包月模式计费,具体配置如下:扩容后

负载均衡监听器添加后端主机支持按标签过滤和多选

由于一些客户在同一网络中的主机列表超乎想象的多,对于同一个 LB 监听器也有添加多个相同配置主机的需求。

为了更进一步的提升这类客户负载均衡监听器后端添加的操作效率,我们新增按标签过滤和多选添加的两项优化。

筛选标签,可以将已经按标签分类的对应主机过滤出来;勾选多个需要添加到后端的主机,则可以一次性添加。

如下图所示:

注,一次性同时添加多个后端时,需要保证后端主机业务端口以及将要绑定的转发策略等配置完全一致。

青云QingCloud 与思科达成合作 共同推进智慧城落地

广州,2018年8月28日——

企业级全栈云ICT服务商青云QingCloud(qingcloud.com)日前出席了思科(广州)智慧城产业发展中心落成暨项目签约活动,并且宣布与思科达成合作。在广州市政府副秘书长曾凯章,番禺区长陈德俊、青云QingCloud CEO 黄允松、思科大中华区董事长陈仕炜和思科大中华区首席执行官萧洁云的见证下,青云QingCloud运营副总裁林源与思科大中华区首席财务官徐阳代表双方企业签订了合作协议。基于此次合作,青云QingCloud 将在思科(广州)智慧城项目中,利用自身在 IT 基础设施建设的能力和运营经验,同思科共同整合上下游资源、满足业务落地的需求,在优势互补的基础上进一步深化双方合作,共同通推进智慧城落地。

青云QingCloud 与思科签署合作协议

思科(广州)智慧城围绕“以产建城、以城促产”的建设思路,将思科物联网技术优势与产业合作伙伴的行业解决方案相结合,构建智慧城市生活、工作、学习、娱乐等各方面所需的智慧产业生态体系,打造在全国乃至全球具有示范效应和产业拉动作用的智慧城市样板。青云QingCloud 将在思科(广州)智慧城项目中为其提供云计算、大数据、物联网等创新技术落地层面的平台支撑,为该项目上下游合作伙伴实现万物互联、智能制造提供强有力的资源平台和应用平台保障。

青云QingCloud 运营副总裁林源表示:“广东作为制造业大省,制造业的创新和发展能力对广东省的发展有着举足轻重的作用。青云QingCloud 作为企业级全栈云 ICT 服务商,有着全行业耕耘的经验和全栈运营的能力,对于推动智能制造业发展也有着强烈的责任感。此次和思科达成合作,一方面可以依托青云QingCloud 产品和服务能力保障整个项目的落地;另一方面,也能与思科共同发力,打造全栈的、面向智慧城全业态的云服务平台。”

制造业作为传统的四大行业之一,近些年来也进入了数字化转型的重要阶段。青云QingCloud 对于制造业的关注和投入度从未减少,近几年已经成功的帮助诸如本钢集团、山东京博、西部矿业集团等落地云计算,实现了传统制造业的华丽转身。对于制造业发展的推动,QingCloud 有着强烈的推动意愿,也有着可落地的最佳实践。

未来,青云QingCloud 将和思科在更多领域展开深度合作,将云计算与物联网技术优势相结合,构建面向整个企业级的解决方案,在帮助企业和产业升级落地的同时,打造一个可持续发展的生态产业圈。

8月系统映像升级汇总

为了满足用户的需求,我们时刻紧跟操作系统市场的最新动态,8月我们新增了四款操作系统映像,四款映像的详细信息如下:

您可以在创建主机时,使用最新的操作系统,体验新特性。

青云QingCloud 出席重庆智博会 展示行业智能化实力

重庆,2018 年 8 月 23 -25 日——

近日,2018中国国际智能产业博览会(以下简称“智博会”)在重庆召开。青云QingCloud 应邀出席,并且向参会嘉宾展示了 QingCloud 在云计算、大数据、智能化等多维度的实力。通过智慧交通、智慧医疗和智能制造等应用场景的展示,凸显了QingCloud对于未来智能场景的价值。 

2018中国国际智能产业博览会(简称智博会)由科学技术部、工业和信息化部、中国科学院、中国工程院、中国科学技术协会和重庆市人民政府共同主办。本届智博会以“智能化:为经济赋能,为生活添彩”为主题,定位于“国际化品牌、国家级标准、专业性盛会”,通过“会”“展”“赛”及“系列活动”,为全球智能产业相关行业组织、企业和专家学者搭建集产业盛会、前沿展示、赛事路演、交流研讨、智能体验于一体的交流合作平台。

青云QingCloud 是一家技术为驱动的全栈云 ICT 服务商,在技术和产品领域一直处于市场领跑地位。通过对 90,000 家客户的服务实践和经验积累,QingCloud 在智慧交通、智慧医疗和智能制造等多个领域有所造诣。在智慧交通行业,将IT系统构建在 QingCloud 公有云上的江苏交通,用“亲身经历”体验了 QingCloud 的技术和服务实力;在智慧医疗行业,QingCloud 携手提灯医疗,为众多医院提供移动医疗服务,在减轻护士和医生工作量的同时,促进了医患关系的融洽;在智能制造行业,QingCloud 联手合作伙伴为广东省打造智造云,帮助广东省众多制造企业实现了一步上云的夙愿。QingCloud 卓越的技术、丰富的产品和稳定的平台推动了众多行业实现智能化的愿景。

未来,青云QingCloud 将持续发力,利用云计算、大数据和互联网等多项技术,帮助各行各业推动智能化场景和应用的落地,助力各行业实现 ICT 云端再造。

VPC网络新增网关过滤控制功能

VPC 网络是用户专属的大型网络,在 VPC 网络内,用户不仅可以自定义 IP 地址范围、创建子网,并在子网内创建主机/数据库/大数据等各种云资源,还可以管理 VPN /隧道/ DNS /端口转发 等高级网络功能,实现复杂的组网需求。

此次新增的网关过滤控制(ACL)功能,就是用于配置隧道/VPN/NAT 网关 的 ACL 过滤规则,满足用户在不同网络间的访问控制需求。

以GRE隧道为例,假设现有两个VPC 网络的GRE隧道配置如下:

通过对VPC 网络的网关过滤控制功能的配置,可以实现隧道两端子网之间的访问控制,例如:

通过上述配置,可实现拒绝192.168.2.2这个IP地址对192.168.5.0/24这个子网内IP,1000-10000端口范围的访问。

目前,该功能对于所有支持VPC 网络的区(北京3区、广东2区、香港2区和上海1区)都已上线,您可以在控制台上任意一个VPC 网络的详情页面,管理配置页签中,找到“网关过滤控制(ACL)”功能。

预告:

后续我们还会开放用于私有网络、边界路由器的访问控制过滤功能,敬请期待!

 

DeepLearning 深度学习平台发布容器版及 CPU 优化版,新增 GPU 状态监控

自 QingCloud DeepLearning 推出以来,吸引了很多用户。深度学习框架本身都在比较快的更新,例如 TensorFlow 基本每个月都会有版本更新。除了深度学习框架自身的版本及其 CPU/GPU 版的区分外,CUDA 及 cuDNN 也区分不同版本,再加上 Python 的不同版本,使得配置深度学习开发及部署环境异常复杂。

为了解决上述问题并满足用户以后在 Kubernetes 上运行深度学习应用的需求,青云QingCloud 推出 DeepLearning 深度学习平台容器版,并为非容器版提供了更多版本框架的安装包。CPU 在深度学习任务中也能发挥重要作用,联合英特尔发布的 CPU 优化版,为一些深度学习应用的长期部署提供了价廉物美的解决方案。据测试,英特尔优化版的 TensorFlow,在 16 核 Broadwell 平台上,ResNet 50 的推理速度可达 40 imgs/s,能够满足轻量级模型的训练和推理需求。

 GPU 是深度学习的重要资源,之前版本只能监控到 CPU 和内存的状态,用户运行 GPU 任务时,无法方便查看 GPU 的使用状态,新版本中 GPU 状态(核心和显存使用状况)可以在监控界面直接查看。此次更新包含以下版本功能升级:立即使用→

1.2 GPU 容器基础版/容器高级版

  • 宿主机中预装 NVIDIA Driver(387.26), CUDA(9.1), nvidia-docker2, Docker(18.03.1-ce);
  • 宿主机中预置包含 TensorFlow(1.8.0), Keras(2.2.0), PyTorch(0.4.1), Caffe(BVLC 1.0) 框架的 Docker 镜像;
  • 提供适用于青云云平台的5个深度学习框架的镜像仓库:DeepLearning, TensorFlow, Keras, PyTorch, Caffe; 每个仓库包含多个不同 Python 版本,不同 CUDA 及 cuDNN 版本的 docker 镜像;
  • 增加 GPU 监控功能,随时掌握 GPU 使用状况;
  • 内置 GPU 容器版的 Deep Learning 测试Demo;

1.2 CPU 容器版

  • 宿主机中预装 Docker(18.03.1-ce);
  • 宿主机中预置包含 TensorFlow(1.8.0), Keras(2.2.0), PyTorch(0.4.1), Caffe(BVLC 1.0) 框架的 Docker 镜像;
  • 提供适用于青云云平台的5个深度学习框架的镜像仓库:DeepLearning, TensorFlow, Keras, PyTorch, Caffe; 每个仓库包含多个不同 Python 版本,不同 CUDA 及 cuDNN 版本的 docker 镜像;
  • 内置 CPU 容器版的 Deep Learning 测试Demo;