QingCloud密钥管理服务(KMS)发布

密钥管理服务(KMS)的重要性

随着《网络安全等级保护》、《网络安全法》等各种安全法律法规的发布执行以及个人、企业的安全意识逐渐增强。人们采用加密的方式进行数据存储及传输,避免个人隐私数据、企业重要数据信息被监听、泄露、篡改、丢失等风险。密钥是打开网络世界的钥匙,因此加解密使用的密钥必须妥善管理,如果密钥泄露则数据被解密,如果密钥丢失则无法被使用者解密。密钥管理服务的意义在于把管理各种数据信息的复杂问题简化成加解密数据的密钥管理。密钥管理服务可以帮助您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足多应用多业务的密钥管理需求,并符合监管和合规要求。极大的降低在密码基础设施和数据加解密产品上的采购、运维、研发开销,帮助您更好的关注业务的发展。

青云KMS方案介绍

QingCloud密钥管理服务(KMS)是一项托管服务,可助您轻松创建和管理密钥,满足审计、法规、合规性需求。实现用户可控的数据安全加密,避免数据安全事故的发生。您可以通过控制台以及API两种方式创建和管理用户主密钥(CMK)。默认开启密钥轮转功能,加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。

日前,青云QingCloud密钥管理服务(KMS)已上线,点击以下链接即可访问(https://console.qingcloud.com/pek3/kms/)。

创建密钥

1、在 QingCloud 控制台,点击安全–>密钥管理服务,进入密钥管理服务页面。

2、点击创建,弹出创建用户CMK窗口。

3、填写相应的参数信息,然后点击提交。

(1)名称:用户密钥的名称。

(2)密钥别名:用户密钥的别名。对密钥的使用, 您既可以使用密钥ID,也可以使用密钥别名。

(3)密钥类型:对称加密。

(4)加密算法:SYMMETRIC_DEFAULT

(5)密钥轮转:是否打开密钥自动轮换功能。默认每年轮转一次。选项:开启,关闭。

(6)描述:用户密钥的描述信息。

云服务器加载密钥

您可以在创建云服务器时选择密钥。目前仅云服务器类型为企业级e2时支持加密功能。

备份制作镜像加载密钥

您可以在备份制作镜像时加载密钥。

1、在 QingCloud 控制台,点击存储–>备份,进入备份页面。

2、右键点击要创建镜像的备份,然后点击制作成新镜像,进入根据云服务器备份制作镜像页面。

3、输入镜像名称并选择是否加密,然后点击制作成新镜像。

SSD企业级硬盘加载密钥

您可以在创建SSD企业级硬盘时加载密钥。

青云KMS适用对象

1、等保测评:通过采用密码技术保证重要数据在传输、存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息。满足等保数据保密性要求。

2、云计算数据安全:云服务用户通过使用密钥管理服务(KMS),实现自行对敏感、核心数据的加解密过程。实现用户可控的数据安全加密,避免数据安全事故的发生。

3、开发者:满足Kubernetes集群 Secret落盘加密、信封加解密本地数据、在线加解密 SSL私钥、敏感配置文件等需求。

青云KMS应用场景

1、云产品(云硬盘)加密

随着云计算、云存储的广泛应用,越来越多的企业将重要核心数据存储在云端,云产品的加密管理刻不容缓。青云KMS与大多数用于加密数据的其他青云的云服务集成。您通过使用在KMS中管理的密钥,云产品可以加密任何归属于您的数据。这些数据既可以是您可以直接访问的数据,也可以是您无法直接访问的云产品内部数据(例如数据库引擎产生的文件)。从而达到增加云上数据的安全和隐私目的。

2、信封加密

信封加密是类似数字信封技术的一种加密手段。这种技术将加密数据的数据密钥封入信封中存储、传递和使用,不再使用主密钥直接加解密数据。当您的业务需要使用信封加密时,您可以调用KMS的API生成一个对称密钥,同时使用指定的用户主密钥加密该对称密钥(被密封的信封保护)。在传输或存储等非安全的通信过程中,直接传递被信封保护的对称密钥。当您需要使用该对称密钥时,打开信封取出密钥即可。

3、密钥轮转

多次重复的使用加密密钥,会增加加密密钥的安全风险。密钥轮转是用来加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。开启密钥轮换后,密钥管理服务会根据设置的轮换周期(默认一年)自动轮换密钥,每次轮换都会生成一个新版本的用户主密钥。加密数据时,KMS会自动使用当前最新版本的用户主密钥来执行加密操作;解密数据时,KMS会自动使用加密时所使用的用户主密钥来执行解密操作。KMS会保留与该用户主密钥关联的所有版本的用户主密钥。这使得KMS可以解密使用该用户主密钥加密的任何密文。

青云KMS功能介绍

功能架构图

主要功能如下:

1、密钥管理:您可以按需创建多个用户主密钥CMK。KMS CMK满足审计、法规和合规性需求的情况。支持对密钥进行修改、禁用、启用、计划删除等操作。默认开启密钥轮转功能,加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。

2、密钥加密存储:密钥常用于保护特定的数据,因此数据的安全依赖于密钥的安全。支持对用户主密钥CMK多重加密存储,保障CMK不泄露。

3、密钥操作API:您可以通过API的方式进行用户主密钥CMK创建、数据密钥创建、在线加解密、密钥轮转等操作。

更多信息详见:https://docsv3.qingcloud.com/security/key_management_service/

出席核电信息技术高峰论坛 青云QingCloud 荣获“最具影响力企业”奖

5 月 12 日,第九届中国核电信息技术高峰论坛(以下简称“高峰论坛”)在上海浦东隆重开幕,青云科技受邀出席。青云科技解决方案及架构部高级技术顾问赵鹤群带来《数字化转型实践与思考》的主题演讲,介绍了青云科技数字化基础设施总体架构,分享了核电智慧监控系统方案落地实践经验,为核电数字化建设与发展提供助力。基于突出表现,经组委会评定,青云科技荣获核电信息技术领域“最具影响力企业”奖。

本届高峰论坛是由中国电力发展促进会核能分会、中国信息协会云计算技术专委会联合主办,围绕“新技术助力核电智能化发展、核电厂智能工程、核电厂智慧运维、核电企业信息安全”等议题,就核电产业数字化转型技术难度大、生命周期长、系统装备复杂、安全性要求高等难题展开探讨,旨在利用数字化技术提升核电产业数字化水平及安全水平等。

在演讲中,赵鹤群表示,青云科技通过 QingCloud 云平台、光格网络 SD-WAN、EdgeWize 边缘计算,与电子围栏、仪表设备、热成像摄像头等核电厂边缘端设备深度融合,打造了数字化基础设施总体架构。其中,QingCloud 云平台重新定义了企业 IT 基础设施,实现了传统业务、云原生及物联网应用的统一运营管理;光格网络 SD-WAN 帮助企业实现了边缘端设备海量作业数据、工控数据与云端的连接和高效传输;EdgeWize 边缘计算提供了边缘端设备数据的缓存、计算、处理服务,辅助本地决策与边缘监控、边缘配置的调度管理。这样的架构,重构了软件与硬件协作生态,实现核电业务的网络化、数字化、智能化。

基于该架构,青云科技打造了核电厂智慧监控系统解决方案,并在实际场景中落地应用。赵鹤群介绍道:“云端部署在集团总部,边缘端部署在核电厂,边缘端设备数据通过网络上传到云端,再通过大数据分析、AI 算法进行深度学习、模型训练,下发到电厂,实现智能决策。从数据上传,到数据分析,从模型训练,到模型下发,再到场景识别和智能决策,通过这一系列的动作,用科技的力量减少人力物力消耗,从而出色地完成了核电厂智慧监控系统的数字化建设。”

未来,青云QingCloud 将持续把握核电产业的业务发展动态和需求,更加及时地总结吸取信息化建设的实践经验,加强技术创新与项目合作,推动我国核电产业数字化转型,为新时代我国核电高质量发展注入数字动力。

青云科技携手安恒信息 安全守护企业数字化转型

5 月 6 日,青云科技与专业安全公司杭州安恒信息技术股份有限公司(以下简称:安恒信息)达成合作,双方将基于 QingCloud AppCenter 研发和推广一系列保障用户信息安全的产品,满足用户不同层面的安全需求,共同筑牢用户信息安全防线。双方合作的首个项目——安恒云已于近期入驻 QingCloud AppCenter。

青云科技始终专注企业级市场,自主创新、中立可靠、性能卓越、灵活开放,通过一系列领先性的技术、产品研发能力,推动云计算行业快速发展,以统一架构无缝打通公有云和私有云,为国内外众多客户提供交付完全一致的混合云体验,成为百行千业的数字化转型基石。

安恒信息秉承“助力安全中国 助推数字经济”的企业使命,专注于网络信息安全领域。其云安全发展一直处于业界领先地位,推出安恒云一站式云安全解决方案,可涵盖公有云、私有云、混合云等不同场景。

高效完整的应用交付与运营平台 QingCloud AppCenter,自 2015 年推出起,就致力于让应用提供商和开发者从资源管理层的复杂性中脱离,企业能够以更自由的方式获取需求的企业云计算服务。基于开放包容的理念、强大的底层支持能力,与 QingCloud AppCenter 合作的专业服务提供商稳步增长,安恒信息正是其中优秀安全服务提供商的代表。

此次在 QingCloud AppCenter 上线的安恒云,是一款包含防火墙、WAF、主机安全、日志审计、数据库审计、堡垒机、漏洞扫描、网站监测等十余种安全能力,可进行统一安全管理与配置的多云安全平台,具备事前云监测、事中云防御、事后云审计的一体化云安全防御能力,能够有效解决用户在多云环境下安全能力建设的问题,满足用户云上等保合规的需求,切实为企业的云上业务保驾护航。

近年来,我国云计算产业持续高速增长,尤其是新冠疫情的到来,倒逼企业加速了数字化进程,业务上云成为很多企业的不二之选。然而,如何做好云上业务安全防护,解决云上等保合规,避免多云环境下安全独立建设,以及解决多云环境带来的安全风险,成为云计算用户面临的重大挑战。

基于此,青云科技与安恒信息携手合作,共同解决用户信息安全难题,为企业提供一站式等保安全解决方案,包含十余种安全能力及多种等保套餐,助力用户实现云上等保合规。通过统一安全管理平台,双方为用户提供安全的统一运维和统一运营,大大提升安全的管理效率。青云科技始终坚持为客户构建安全无虞的云上系统,安恒云的入驻,共享了安恒信息安全尖端技术及安全领域实践经验,为用户的信息安全提供更多保障。

安恒信息高级副总裁郑赳表示,青云科技是一家技术实力卓越的企业,具备全维度的云产品与云服务交付能力,拥有十大产品线与服务品牌,并且十分重视企业上云及用云安全,这与安恒信息的目标一致。未来,安恒信息将与青云科技一起,拓宽合作领域,共同为用户快速构建业界领先的安全能力,打造多云混合云的安全解决方案。

未来,青云科技与安恒信息还将联合推出更多基于QingCloud AppCenter的云安全应用,为用户提供更加优质的解决方案,为企业实现安全的数字化转型,提供一流的技术能力和服务。

江苏交控数研院联合青云QingCloud 创新智慧交通

江苏交控数字交通研究院有限公司(以下简称“江苏交控数研院”)的江苏省高速公路 SD-WAN 全覆盖组网工程,形成了全国交通行业地理范围跨度最广、终端数量最多,且完全自主可控、使用最新一代互联网技术的新基建网络。日前获选“2020 年度 SD-WAN  优秀案例”。

该评选由中国信息通信研究院下属的云计算标准和开源推进委员会组织开展,旨在甄选行业内突出优秀实践,树立行业典范。

江苏交控数研院作为全省交通建设的重要组成力量,在推动交通运输高质量发展中发挥了重要作用,对江苏着力构建高水准的智慧交通体系起到了引领示范作用,对整个交通行业智能信息化工作产生积极而深远的影响。

江苏交控数研院与青云QingCloud 用 SD-WAN 全覆盖组网,为江苏省高速公路构建起极度扁平化的网络架构。在部署方式上,江苏交控数研院采用多运营商、双路互联网宽带,以青云QingCloud 自主研发的云网一体软件平台支持 4G/5G 网络等方式接入多线动态 BGP + MPLS 智能广域网,解决跨运营商问题及长途传输质量问题;利用自服务平台的可视化管理界面及自主设计、管理网络能力,大幅降低运维及管理难度。最终将江苏全省高速公路与云端业务业务系统连接起来,实现云网融合。

目前,这套网络已经同时承载了江苏交控的六朵云及移动支付等共 24 项现有以及创新业务。从 IT 层面上看,SD-WAN 全覆盖组网让网络资源充分共享、利用率大幅提升,统一管理与运维保障了网络安全与稳定性,进而实现了业务融合整合和数据资源共享,支持跨行业、跨部门的数据融合与业务联动,同时节省了大量设备与人员投入成本。深度的云网融合更好服务于日益丰富复杂的个性化场景,比如无感支付、收集实时查看路况信息等。

基于全省高速公路 SD-WAN 全覆盖组网的成功经验,江苏交控数研院计划继续将 SD-WAN 网络覆盖至江苏全网的加油站、各类ETC 客服网点、ETC 停车场、充电桩等地,像毛细血管一样将 SD-WAN 网络延伸到江苏交控每一个最终端角落,实现云到端、端到端的网络架构。

同时,江苏交控数研院联合青云QingCloud 正在研发集网络、IoT、AI、5G 能力一体的边缘超融合设备,以实现云网边端的整体联动,更加匹配行业各类现有及创新业务的需求,让高速公路行业新基建的建设与发展更智慧。

青云QingCloud 加入 TC608 云安全工作组 全面参与云安全标准制定

4 月 28 日,TC608 云计算标准与开源推进委员会 2021 年第一次全体成员大会及工作组会在重庆正式召开,青云QingCloud 受邀参会,并首次加入云计算安全工作组,全面参与到云计算安全标准的制定之中。值得一提的是,青云QingCloud 提出的标准建议均被采纳,数量也是工作组之最。

此次会议由中国信通院主导召开,旨在汇报推进委员会的工作,介绍云计算安全、可信云、多云与云网协同、云计算运维、开源治理等工作组的工作情况及计划,围绕全因子信任标准、云原生安全工作展望、混合云应用场景与实践、研发运营一体化、基于开源的商业解决方案风险评估等议题展开交流和沟通。

会上,青云QingCloud 针对《全因子信任安全第 1 部分:总体架构》和《全因子信任安全第 2 部分:数据保护工具要求》系列标准提出多条建议,其中 7 条被采纳,包括:对管理面进行规范、描述接口的类型和形式需要考虑通用性、网络各层协议支持性、是否有等级判断标准、定义设备统一模型、增加用户体验、NoSQL 的审计要求。

随着云计算部署模式及其相关技术在百行千业的不断应用和普及,众多的安全威胁和风险也不断出现,如:数据丢失、共享技术漏洞、使用证书和认证体系薄弱、不安全的应用程序接口等。为了解决这些问题,保障云计算产业健康发展,青云QingCloud 自成立以来,便在云计算安全建设上做出巨大投入。

在云安全体系建设上,青云QingCloud 打造了“系统和网络安全、应用安全、数据安全、内容安全、身份认证及安全管理”等诸多层面的多维度云安全体系;在云安全产品与服务打造上,青云QingCloud 推出了“DDoS 防护、WAF、SSL 证书、数据加密、100% 二层隔离、访问鉴权管理、安全审计、漏洞扫描、防火墙”等云安全产品与服务;在云安全生态构建上,青云QingCloud 积极引入与集成专业第三方服务,如 360 企业安全、安华金和、安恒信息等独立安全领域合作伙伴的安全能力,共同为企业构建安全无虞的云上环境。

如今,产业数字化深化发展,云安全也从以建立边界的防护机制为重点,向以零信任为理念的全方位安全防护转变。在政府积极引导和社会各界的推动下,零信任已从概念开始走向落地应用。在这一方面,青云QingCloud 已经抢先一步。在自主研发的光格网络 SD-WAN 的基础上,青云QingCloud 加快研发零信任安全云原生网络——光格网络 SD-NaaS。其通过采用零信任架构、统一身份安全认证与访问控制设计,具有网络隐身、动态验证授权、访问控制、应用访问提速与性能优化、跨平台多终端接入统一管控态势感知等功能,可全面提升云、网、边、端、安全、应用等领域的安全防护能力。

借助于光格网络 SD-NaaS 能力,青云QingCloud 提出了工业互联网 SD-NaaS 解决方案,通过为工业互联网提供接入终端/网络的实时认证及访问动态授权,帮助工业企业有效管控内外部用户、终端设备、工厂工业主机、边缘计算网关、应用系统等访问主体对工业互联网平台的访问行为,构建工业互联网安全体系,让 5G、边缘计算、物联网等能力更好的服务于工业互联网发展。

“十四五”规划提出,加快云操作系统迭代升级,推动超大规模分布式存储、弹性计算、数据虚拟隔离等技术创新,提高云安全水平。作为云计算安全标准体系重要参与者,青云QingCloud 将不断加强自身安全体系建设及相关产品研发和投入,拓展第三方合作,共建云安全生态,推动我国云计算安全标准日臻完善,为数字化转型保驾护航。

KubeSphere 3.1.0 正式发布:混合云走向边缘,让应用无处不在

4 月 28 日,青云QingCloud 旗下自主研发的容器平台 KubeSphere 3.1.0 版本正式发布。新版本主打“延伸至边缘侧的容器混合云”,通过集成 KubeEdge,拓展“边缘场景”,可帮助用户加速实现云边协同,在海量边、端设备上完成大规模应用的统一交付、运维与管控。同时新版本增加了“计量计费”功能,可帮助用户从多个维度来分析平台资源消耗,让基础设施的运营成本更清晰。

新版本还提供了更强大的可观测性、更易用的 DevOps、更轻量的多云与多集群管理服务、更友好的网络管理服务,以及丰富认证鉴权与多租户等,进一步提升交互设计和用户体验,操作更平滑、更便捷、更高效。而作为开源项目,KubeSphere 3.1.0 继续秉承 100% 开源的原则,为全球的社区用户提供更优质的容器服务。

随着 5G 的发展,视频处理、工业制造、自动驾驶都会涉及到海量、超低延时、多样性的数据处理,边缘计算就显得尤为重要。数据表明,5G 时代,80% 的数据和计算将发生在边缘,在边缘侧计算将成为趋势。云原生产业联盟在《云原生发展白皮书》也提到,万物互联加速云边协同需求演进,但传统的云计算中心集中存储、计算的模式已经无法满足终端设备对容量、算力、超低延时的需求,将云计算能力下沉到边缘侧、设备侧,通过中心纳管统一交付、运维、管控的云边协同模式,成为重要的发展趋势。

这一设想在 KubeSphere 3.1.0 中得以实现。在集成KubeEdge的同时,KubeSphere  3.1.0 新增了对“边缘计算”应用场景的支持,具备了计算下沉、海量边缘设备统一管理、边缘节点日志和监控数据实时采集、边缘自治等能力,打造了“云上与边缘相结合的容器混合云”,为云边协同、安全、边缘网络适配、异构资源适配等难题提供了解决方案,极大地加速了云计算边缘化进程,帮助用户实现云、边、端一体化的应用分发,在海量边、端设备上实现统一交付、运维与管控。

KubeSphere 3.1.0 还新增了“计量计费”功能,可帮助用户从多个维度来分析平台资源消耗,让K8s运营成本更透明。其中,从集群维度,用户可通过查看每个集群资源消耗,深入到节点中分析运行的工作负载,精准规划每个节点中工作负载的资源使用状况。通过企业空间维度,用户可查看每个企业空间资源消耗,轻松获取企业空间中项目、应用、工作负载的消费账单,快速分析多租户环境中各个租户的资源使用是否合理。

与此同时,KubeSphere 3.1.0 在上一版本基础上对交互设计做了进一步的优化,不仅提供了更强大的可观测性,如:兼容 PromQL、内置主流告警规则、可视化对接钉钉及企业微信等,DevOps 的易用性也上了一个台阶,如:新增多分支流水线、内置多套常用流水线模板、流水线复制等功能,实现真正的开箱即用。而对多云与多集群的管理,KubeSphere  3.1.0 通过移除 Redis、OpenLDAP、Prometheus 等依赖组件,使多云与多集群管理服务更加轻量。新增的网络可视化拓扑图功能,则可帮助用户快速洞悉各个服务间的网络调用关系,获得与云平台一样稳定、安全和易用的网络使用体验。

此外,KubeSphere 3.1.0 进一步丰富认证鉴权与多租户。通过新增组织架构管理功能,极大简化用户批量授权操作,支持企业空间资源配额管理,实现对资源用量管控,更契合用户的实际需求。统一认证方面,KubeSphere 3.1.0 简化了身份提供商的配置方式,新增了对 CAS、OIDC、OAuth2 等通用认证协议的支持,提供插件化的拓展方式,为不同账户系统之间的集成提供便利。

值得一提的是,作为开源项目,KubeSphere 3.1.0 将继续秉承 100% 开源的原则,除支持中英之外的繁中和西班牙语、开源前端组件库外,新特性的代码与设计文档在 GitHub 相关仓库都可以轻松找到。借助于开源社区的力量,KubeSphere 社区用户现已覆盖全球 90 多个国家和地区, 在 GitHub 上 Stars 达到 5,400 多个,Forks 达到 887 个。

随着 3.1.0 版本的正式发布,KubeSphere 生态逐渐走向成熟,可为用户提供更丰富、更完整的容器混合云服务,加速云原生的应用与实践,快速落地云原生。

青云QingCloud 亮相 2021 云原生应用生态峰会 为云原生落地提速

4 月 27 日,2021 云原生技术研讨和应用生态合作峰会暨 PaaS+容器云研讨会在广州正式举办,青云科技及旗下 KubeSphere 容器平台受邀参会。KubeSphere 容器平台产品负责人于爽带来《以“云”会友,“原生”万物》的主题演讲,就云原生未来的发展趋势,技术及应用的落地实践做出分享。同时,青云科技解决方案架构师刘亮出席了“PaaS+容器云”闭门需求对接会,以《KubeSphere:开放的云原生基石》为主题,对 KubeSphere 的功能、开源、行业应用及相关案例同与会嘉宾做了全面介绍与分享。

此次峰会由广东省云计算应用协会、广东智慧城市产业技术创新联盟主办,以“为云而生·有容乃大”为主题,旨在凝聚云技术产业资源,汇聚优质企业及业内专家,通过主题演讲、案例分享、高峰对话、闭门研讨、供需对接、交流分享等形式,推进云原生技术落地实践,赋能行业云应用,共拓云原生和行业云应用生态。

随着云化技术的不断发展和容器、可持续分布、编排系统等力量推动,在云上部署、管理和运行应用成为不可逆转的趋势,云原生应运而生。“云原生是在定义一条能够让应用最大程度利用云的能力,发挥云价值的最佳路径,未来的应用一定是生长在云上面的。通过云原生技术帮助企业完成数字化转型已经成为业界共识,大量的企业早已开启了自己的云原生之路,如金融、物流等。”在演讲中,于爽表示。

他还强调,如何帮助企业和即将走上这条道路上的客户更快地完成产业升级,一直是青云科技长期专注的领域。为此,青云科技自主研发了面向云原生应用的容器平台 KubeSphere,以专业的云原生“全家桶”功能,以及围绕 KubeSphere 构建的技术中台和工业互联网支撑平台等解决方案,成为企业落地云原生的“趁手利器”。

在“PaaS+容器云”闭门需求对接会上,刘亮对 KubeSphere 做了更为全面的介绍。他表示,在企业基础业务应用开发中,传统的 K8s 架构部署存在安装复杂、功能组件选型复杂、多租户模型实现复杂、安全性低、缺少本土化支持等问题,导致企业学习成本居高不下。

针对这些问题,KubeSphere 以“开箱即用”为开发原则,通过多云多集群管理、即点即用 DevOps、灵活可用微服务框架、应用跨平台一键部署、极简 UI 向导、细粒度多租户权限管理、可视化监控等功能设计,实现了更加简单易用的高可操作性和更为友好的运维环境,帮助用户屏蔽底层技术复杂难度,节省学习成本,在混合多云的异构基础设施上能够快速部署、运维容器平台,更敏捷地构建、管理云原生应用,加速云原生落地。

刘亮还介绍到,KubeSphere 自上线以来便坚持 100% 开源。“KubeSphere 通过开源社区等线上渠道获取更新和支持,社区里的每一个用户都可以参与设计、开发,提出需求。”他还透露,AWS、思科、云原生社区、openEuler、英特尔、MayaData、微众银行、云杉网络等均已成为开源社区合作伙伴。正因如此,KubeSphere的用户现已覆盖全球 90 多个国家和地区,在 GitHub上Stars 达到 5,500 多个,Forks 达到 910个。

得益于优异的功能表现和 100% 开源,KubeSphere 现已赢得了工业、金融、能源、制造、交通、政务、零售、电商等行业企业的合作应用,目前已为泰尔英福、云南锡业、光大银行、人保寿险、贵州水务、国控生物、中通物流、山东超算、本来生活、红亚科技等企业客户打造了以容器为核心的云原生数字化转型解决方案,提供了云原生应用的全栈支持。

在上云的大趋势下,越来越多的企业和开发者开始把业务与技术向云原生演进。根据发展路线图,KubeSphere 将不断丰富和完善自身架构与功能,预计今年下半年推出的 4.0 版本将以完全解耦、可插拔的开放架构,为企业提供一站式、更高效、更可靠、更安全的容器服务,让企业能够更好地利用云上的各种设施和服务,即刻开启云原生之路。

青云科技 2021 年一季度营收同比增长 87.11% 新兴业务成长喜人

4 月 27 日,青云科技正式发布 2020 年报及 2021 年一季报,这也是公司上市以来首份年报及一季报。

公司业绩报告显示,公司在 2020 年克服疫情不利影响,实现营收 4.29 亿元,同比增长 13.74%。值得注意的是,从 2020 年 Q4 开始,公司营收增长显著提速,2020 年 Q4 单季度营收为 1.86 亿元,同比增长 83.48%,2021 年 Q1 单季度营收为 1.14 亿元,同比增长 87.11%。

分业务看,2021 年 Q1,云产品收入为 7734.15 万元,同比增长了 159.79%,云服务收入为 3685.5 万元,同比增长了 17.90%。其中,包含了 KubeSphere 容器平台、iFCloud 统一多云管理平台和 IoT 平台等从数字化转型需求出发的战略性软件业务收入同比增长 632.88%,接近去年全年水平,体现了极佳的成长性。

还有青立方超融合收入同比增长 400.38%,分布式存储 QingStor 收入同比增长 227.57%,一系列新兴业务的高速成长为公司未来几年发展奠定了良好基础。

事实上,KubeSphere 容器平台、青立方超融合和分布式存储 QingStor 的实力早已得到权威认可。KubeSphere 入选 Forrester 报告,获评“全栈容器平台”,目前已跻身世界前三;青立方连续两年入围 IDC 报告核心厂商,排名稳居中国超融合市场前五;QingStor NeonSAN 跻身 IDC SDS 市场占有率四强,;继 KubeSphere 后,QingStor 也进入 CNCF 全景图。

与此同时,公司继续加强研发投入,2021 年 Q1 研发费用为 2701.92 万元,同比增长 37.69%。

能够取得这一成绩,与服务客户和生态伙伴的信任与合作息息相关。2021 年 Q1,青云科技不仅与四川航空、中移金科、阳光保险、紫金保险、中通快递、中国联通、民生证券等企业客户保持着紧密合作,还新签署 118 家生态伙伴,携手为企业数字化转型提供优质的产品与服务。

而作为“混合云第一股”,青云科技所处的混合云赛道目前正处于国家政策支持的风口。十四五规划提出,要实施“上云用数赋智”行动,推动数据赋能全产业链协同转型,同时以混合云为重点培养行业解决方案、系统集成、运维管理等云服务产业。

青云科技是国内最早布局混合云的云厂商,并依托“公私混托统一架构”、“无限扩展”和“最小规模”交付、覆盖“全栈、全态、全域”的全维度云平台等行业领先实力,荣获德勤中国“中国高科技高成长 50 强暨明日之星”,进入计世资讯混合云市场报告“领导者象限”。

接下来,青云科技还有诸多战略布局和推行。引领云原生技术发展,向打通端到端的 Cloud Native 迈进;实现 QingStor 品牌的战略升级;联合江苏交控发布“数字交通新基建”, 打造赋能百行千业数字化转型的“数字新基建”;发布 KubeSphere 3.1 版本,实现云边协同一体化等。

为工业互联网再加速!青云QingCloud 亮相山东 CIO 智库峰会

4 月 23 日,由山东省数字经济协会、山东省两化融合促进中心主办的 2021 年企业数字化转型峰会暨山东 CIO 智库峰会在烟台正式举办,青云QingCloud 受邀出席。青云QingCloud IoT 业务拓展总监赵吉军带来《青云QingCloud 工业互联网解决方案及成功实践》的主题演讲,分享了青云QingCloud 通过云网边端一体化架构与工业上中下游生态协作,构建以应用为导向,云原生技术为底座,覆盖从中心云到边缘云的工业生产全场景、全流程的工业互联网解决方案,推动工业全产业数字化进程。

青云QingCloud IoT业务拓展总监 赵吉军

此次峰会的召开,旨在落实《关于深化新一代信息技术与制造业融合发展的意见》、《山东省深化“互联网+先进制造业”发展工业互联网的实施方案》,加快互联网、大数据、人工智能和实体经济深度融合,推动工业企业降本提质增效,加快山东省新旧动能转换,推进全省工业经济向高质量高层次跨越发展。

工业互联网是“新基建”的排头兵,是新一代信息通信技术与制造业深度融合的关键基础设施、新型应用模式和全新产业生态,通过人、机、物的全面互联,构建起全要素、全产业链、全价值链的全面连接和数据驱动的工业生产制造与服务体系。

在演讲中,赵吉军表示,数据已经成为工业发展的核心生产要素之一,在云计算、大数据、AI、边缘计算等新技术的加持下,工业互联网现已迎来新一轮的历史发展机遇,驱动传统业态升级,加速新业态成型。

他介绍到,作为“新基建”的创新者、建设者与运营者,青云QingCloud 以工业应用为导向,云原生技术为底座,深度融合 QingCloud 云平台、光格网络 SD-WAN、EdgeWize 边缘计算平台,以及各类工控机、传感器、控制器等终端设备的互通互联,实现海量工业数据实时采集、自由流转和精准分析,构建起覆盖生产全场景、全流程的工业互联网解决方案。

基于工业互联网解决方案,青云QingCloud 可帮助企业构建数字化运营平台和产业群数字化协同平台。通过数字化运营平台,销售、采购等业务实现端到端数字化运营,产品设计、研发、生产流程更加透明化、可控化,研发成本更低,交付周期更短,且供应商协作协同实现深度集成,管理更加高效。通过产业群数字化协同平台,则实现整体产业链上中下游的融合、赋能,为制造业、多服务平台协同创新提供助力,加速产业数字化转型。

在演讲中,赵吉军还分享了若干成功实践案例,深入浅出地解析了青云QingCloud 工业互联网解决方案在不同的业务场景中的应用情况。如:帮助云南某矿业集团打造了全云原生技术智能工厂管理平台,实现“全天候、全方位、全流程”的数字化绿色运营;帮助某超算中心建设超算平台和绿色智能数据中心,实现以云的方式对外输出超算能力,数据中心智能化、透明化、数字化运转,积极践行“碳中和”;帮助某央企客户打造了工业互联网标识解析公共服务 SaaS 服务平台,实现工业联网标识解析应用的商业化迭代,加快基于工业互联网标识解析相关应用的研发速度,实现标识解析技术成果转化,为工业互联网建设和发展提供有力支撑等。“青云QingCloud 工业互联网愿景是构建新型数字工业,助力全企业、全行业、全产业数字经济腾飞。“赵吉军强调到。

工业互联网作为驱动数字化转型,支撑制造业高质量发展的重要抓手,目前已被提升到国家战略高度。接下来,青云QingCloud 将以纯自研云原生技术为底座,持续深化云网边端一体化架构,不断丰富和完善工业互联网解决方案,进一步提高产业支撑能力、应用服务能力和生态协同能力,加快工业客户数字化、智能化、绿色化、透明化、高端化发展,推动工业互联网建设进程。

亮相中国教育装备展 青云QingCloud 为智慧校园落地注入数字动力

4 月 23 日,由中国教育装备行业协会主办的第 79 届中国教育装备展在厦门拉开帷幕。青云QingCloud 携手合作伙伴一米教育、通达智能亮相会场,向与会嘉宾展示了联合研发、创新的智慧教育全场景解决方案,为智慧校园建设构筑数字基石。

作为全国范围的教育装备专业展会,中国教育装备展在政府部门、学校、教育机构、企业之间搭建起相互学习、技术成果展示、产业联动的平台,现已成为我国乃至全球教育装备行业规模最大、影响最广、专业性最强的品牌展会。此次展会吸引了 1300 多家企业参展。

一直以来,教育改革困难重重,如:大量传统物理基础设施阻碍数字化发展,各业务系统单独部署形成数据孤岛,校园硬件资产缺乏统一的智能管控,优质教育资源分配不均,校园信息难以全局洞察,以及传统教育教学方式互动性差等。为解决这一系列难题,“十四五”规划提出,要“推进教育新基建”,“提升保障能力,为高质量发展奠定坚实基础”,“发挥在线教育优势”,“深化教育改革”。我国教育改革进入了全新阶段。

作为硬核科技企业,青云QingCloud 深耕教育行业多年,依托自身公有云、私有云、混合云、桌面云等产品与服务,运用云计算、大数据、AI 等技术手段,与一米教育、通达智能深度合作,打造了教育数字化基石平台,推出了覆盖“智慧门禁、智慧课堂、智慧办公、智慧宿舍、智慧访客、智慧迎新、智慧资源管控、智慧综合服务”等智慧校园全场景的数字化解决方案,帮助教育行业用户快速搭建云上校园、在线课堂及校园大数据分析系统等,提升学校 IT 服务能力,打通数据孤岛,解决云端数据与本地数据同步问题,有效联控和管理校园各个区域,实现教育、教学、教研、教务工作的高效、高质开展,推动智慧校园建设驶入“快车道”。

在该解决方案的支持下,多所高校和教育企业目前已实现信息化建设的大跨步,如:为重庆大学打造了云化教学课题平台,满足了不同教学组、课题组对敏捷、高效性IT系统的需求;为西安理工大学 40 多个智慧校园业务应用的稳定运转提供了保障,实现信息共享、身份统一认证;为高乐云教育打造了安全、高效、灵活、开放的在线教育系统,大幅提升了教师、教研人员等各方协同效率,促进优质师资和教学资源共享等。

此外,还有清华大学、北京师范大学、电子科技大学、榆林学院等知名高校,以及 VIPKID、好未来等著名教育企业,均与青云QingCloud 达成长期合作。

《中国教育现代化 2035》提出,利用新兴技术推动教育理念更新、模式变革和体系重构,率先在教育领域实现现代化。在青云QingCloud 看来,这是时代赋予每一个心系教育企业的伟大命题。青云QingCloud 将深入体会“加快教育现代化,建设教育强国”的远景目标,充分发挥云计算、大数据、AI 等新兴技术势能,与合作伙伴精诚合作、共同创新,持续优化解决方案,全面服务教育现代化,为智慧校园的建设落地注入数字动力。