青云QingCloud实施“分级定价”优惠政策的通告

尊敬的用户:

自2017年7月1日起,基于“消费越多,单价越便宜”的原则,针对青云QingCloud“按秒计费“的资源,将实施“分级定价”优惠政策,同时原来的“充值返”优惠政策将在2017年6月30日终止。

根据2017年累计消费额,“分级定价”优惠政策可享受的优惠如下:

2017年消费额(人民币) 可享受的分级定价折扣
低于5万 无折扣
5-50万 5万之后的消费享受单价9折
50万至100万 50万之后的消费享受单价8.5折
高于100万 100万之后的消费享受单价8折

 

执行细则

  1. “分级定价”优惠政策生效日期:2017年7月1日至2017年12月31日;
  2. 初始单价折扣的设定:2017年7月1日凌晨,计费系统自动统计用户从2017年1月1日至2017年6月30日的“按秒计费“资源的消费额,并参照规则设定该用户自2017年7月1日起可享有的初始单价折扣(折扣不向前追溯);
  3. 按天调整单价折扣:计费系统按天统计用户的消费是否达到下一个折扣台阶并在下一天作出相应的调整;
  4. “分级定价”优惠政策仅针对“按秒计费”的资源生效,原有预留实例和阶梯价格的计费方式不在此优惠政策范围内。

折扣示例

从2017年1月1日起,至2017年6月31日A公司在青云QingCloud“按秒计费”的累计消费额达到5万人民币,根据“分级定价”优惠政策,自2017年7月1日起,A公司“按秒计费”可享受单价9折优惠;至2017年10月1日16时,A公司在青云QingCloud“按秒计费”的累计消费额达到50万人民币,则自2017年10月2日起,A公司“按秒计费”可享受单价85折优惠,以此类推。

概念释义

  1. 什么是“按秒计费“?

“按秒计费“是青云QingCloud首创的计费方式,其前提是青云QingCloud所有资源获取都可在秒级内得到响应。用户在资源上的实际消费是从资源创建的时间点开始产生,且止于资源销毁的时间点,所有支出精确到“秒”,用户不会因购买资源时的时间周期而支出不必要的开销。

  1. “按秒计费“对用户有什么好处?

“按秒计费“可最大限度地满足用户在云中的弹性需求,让用户的成本最大限度的贴合实际的资源使用情况,同时达到更合理使用资源的目标。

2017年6月6日

 

控制台新增 IP/端口组复制、AppCenter 集群告警、子账号独立配额等功能

控制台新增了一些功能:IP/端口组跨区域复制、AppCenter 云应用集群的告警策略定义、子账号支持独立的配额设置、VPC 私有网络内负载均衡器支持绑定公网 IP 等。

IP/端口组是用于防火墙规则批量设置 IP段、端口段的配置,该配置在控制台支持了区域之间的复制功能:用户可以将一个设定好的 IP/端口组从区域 A 复制到区域 B。这个功能使得防火墙规则跨区域的共享更为方便。在 IP/端口组列表中选择要复制的项右键,或者复选多条配置,在操作栏选择“复制”按钮,即可指定要复制到的区域。

AppCenter 的云应用的集群支持给每个节点绑定告警策略。告警策略的规则可以设定主机的性能监控指标,以及所属应用的自定义监控项。在集群详情页可以看到“监控告警”的标签页,进入该标签页,即可选择一个集群节点,对其绑定告警策略。

在青云控制台,一个主账号可以建立多个子账号。默认情况下,子账号共享主账号的资源配额。控制台开放了子账号独立配额设置功能,用户可以用主账号登录,在选定子账号的详情页“配额”的标签页,设置其独立配额。设置之后,该子账号能创建的资源上限即为独立配额的上限。需要注意的是,子账号可以设置的配额,不能超过主账号具体资源的当前剩余配额。

在支持 SDN 2.0 的网络环境下,即北京3区、上海1区等新区域,VPC 私有网络中负载均衡器,开放了公网 IP 的绑定功能。绑定了公网 IP 的负载均衡器,即使在私有网络中,可以有独立的公网 IP 出口。用户可以像基础网络中的负载均衡器一样,用右键选中公网 IP 来绑定。

青云QingCloud 助力国航服务转型升级

中国国际航空有限公司(以下简称“国航”)作为中国唯一载国旗飞行的民用航空公司以及世界最大的航空联盟——星空联盟成员,在航空客运、货运及相关服务诸方面,均处于国内领先地位。

随着国航发展战略的升级、商务领域面临的挑战变大,以及十三五规划和未来信息化建设的需求,都需要国航加强对业务系统的支持、加快系统的迭代开发、从容应对电商业务访问量的突发变化。

基于这些需求,国航选择青云QingCloud 作为合作伙伴,为国航提供长期稳定的混合云服务。通过 QingCloud 混合云平台,国航建设积分商城项目,初步构建国航统一电商平台框架,支撑国航积分兑换业务。以里程为核心,整合知音商城、里程兑换网站、知音网站、微信、会员服务中心坐席系统,统一常客入口。整个项目均采用 QingCloud 提供的公有云和私有云服务,公有云和私有云之间通过专线连接。

泰医云荣获中保协优秀案例一等奖 云计算支撑泰康全面创新

北京,2017年5月31日——

近日,中国保险行业协会公布了其信息技术专委会评选出的中国保险行业2016年度信息化建设优秀案例获奖名单。泰康保险集团股份有限公司(以下简称“泰康保险”)的“泰医云”项目从初选入围的65个项目中脱颖而出,荣获一等奖。此次评选共设有一等奖5名,由青云 QingCloud 提供底层全面支持的“泰医云”项目是其中唯一的云计算项目。泰康保险的另两个项目,两核大数据项目和微投项目分别获得二等奖和三等奖。

泰康保险经过近20年的发展,已经从一家中小型保险公司成功地转型成为全国性大型综合保险集团。2015年,泰康保险筹建互联网保险公司——泰康在线,正式由一家传统保险公司开始向互联网保险公司转型。2016年年底,泰康在线的财险保费收入已达到7.2亿元,积累1.2亿用户,其中投保用户超过6500万。2017年一季度,泰康在线原保费收入达到3.19亿元,与去年同期相比收入翻了62倍。目前,泰康在线已经布局商旅、电商、物流、医疗、健康、金融、体育、O2O八大业态,连接100多个场景,推出了200余款产品。泰康保险用自身的发展印证了他们拥抱互联网、努力跨界的决心和实力。

作为全国首家实现全程网上投保的保险公司,泰康保险一直致力于用互联网技术拓展保险服务,用“互联网+”的发展战略不断地敦促自身前进。经过多年的探索和积累,逐渐成为了保险行业领先的互联网保险企业。除此之外,泰康保险还积极推动医养项目,率先发展养老产业,并提出医养融合的养老社区。如今的泰康保险已不再是单纯的保险公司,而是围绕着健康保险、资产管理、医疗和养老等众多领域,构建了一整套大健康生态体系。

泰医云项目是泰康保险为全国医疗系统构建的公有云项目,这个项目使得信息化能够更好地与保险产品相结合,是泰康保险一次非常成功的跨界尝试。泰医云将泰康保险互联网和保险、医疗相结合,创造性地为保险客户提供最优质的医疗服务。目前,泰医云可以提供视频预约及视频在线问诊,疾病图文咨询、影像诊断咨询等,还实现了预约挂号、专家挂号,并且推出了健康专题和健康咨询,更多的医疗服务也会不断上线。

众所周知,在我国,医疗资源分布不均衡,不仅在偏远地区,即使在大城市,看病难也并非“虚张声势”。泰医云项目为泰康保险客户提供了一个足不出户就能够实现挂号、问诊和初步诊断的渠道,极大地节省了客户的时间,也缓解了医院的就医压力。从泰康保险本身用户数量我们可以推测出他们对于医疗的需求量,也能够初步判断泰医云每天需要接受的访问量。泰医云上线至今运行一直非常顺畅,无论是挂号的高峰期,还是周末视频问诊的峰值阶段,泰医云都经受住了海量用户的冲击,简单而有效地解决了传统业务系统的效能问题,确保了自身业务战略的实现。

泰康保险之所以能够在互联网保险的盛宴中抢占先机,与其本身使用的云平台——泰康云不无关系。泰医云正是部署在泰康云平台之上。

青云 QingCloud作为泰康云主要的技术解决方案提供商,是泰康云的重要组成部分,泰康云成熟的云平台技术构建了响应快速、动态灵活、可持续的云计算平台,为集团全线业务提供生产系统运行,并基于云平台进行统一的运维与管理,支撑泰康保险互联网保险业务战略转型目标的落地。利用云平台,泰康保险对业务流程进行了优化和改造,以满足互联网业务的便捷、简单、高效的需求,从而解决传统业务系统的效能问题。同时,该平台也为泰康保险多个核心业务系统提供开发测试环境,加速业务产品和功能的迭代,更好地适应金融行业的发展与创新。

【安全公告】Samba 远程命令执行漏洞风险通告

2017 年 5 月 24 日,Samba 官方发布了 4.6.4 版本,修复了一个严重的远程代码执行漏洞,漏洞编号为 CVE-2017-7494,漏洞影响了 Samba 3.5.0 之后到 4.6.4/4.5.10/4.4.14 中间的所有版本。该漏洞可能会影响开启了 Samba 服务的 Linux 主机,请可能被漏洞影响的用户仔细阅读本文,并做相应的处理。

漏洞利用条件:
1. 服务器打开了文件/打印机共享端口 445,让其能够在公网上访问
2. 共享文件拥有写入权限
3. 恶意攻击者需猜解 Samba 服务端共享目录的物理路径

注意事项:
1. 请检查青云的防火墙规则,如果打开了 445 等危险端口,建议关闭。其他危险端口参见 【安全公告】Windows 勒索软件病毒风险通告
2. 青云的防火墙在默认情况下不会开启这些有风险的端口。所以如果您没有变更过防火墙,请放心使用。

修复办法:
如果您启用了 Samba 服务,并开放了 445 端口,那么可以考虑通过以下办法修复:
1. 安装补丁或者升级到 Samba 4.6.4/4.5.10/4.4.14 任意版本。
2. 如果暂时不能升级版本或安装补丁,可以使用临时解决方案:在 smb.conf 的 [global] 节点下增加 “nt pipe support = no” 选项,然后重新启动 Samba 服务。

参考资料:
【漏洞预警】Samba远程代码执行漏洞,影响7年前版本
【高危预警】Samba远程代码执行漏洞(CVE-2017-7494)分析

青云QingCloud 软件定义数据中心技术入选绿色数据中心先进适用技术目录

贵阳,2017年05月25日——

今天,由中国电子学会与中国计算机用户协会主办的中国绿色数据中心发展论坛在贵阳举行。工信部、国家机关事务管理局、国家能源局等相关部门领导出席大会,讲解了国家绿色数据中心评价指标体系,并对采取先进的数据中心技术的企业进行授牌表彰。青云QingCloud作为唯一一家云计算软件技术服务商,以领先的软件定义数据中心技术入选第一批绿色数据中心先进适用技术目录。

青云QingCloud基础设施管理部主管陈宏超(右四)受邀出席颁奖仪式

工信部绿色数据中心先进适用技术奖牌

本次论坛作为2017年中国国际大数据产业博览会的主题论坛之一,以“绿色数据中心引领,支撑产业转型升级”为主题,围绕绿色数据中心行业发展趋势、技术产品、解决方案和发展模式等领域展开探讨。受邀出席本次大会的嘉宾近300名,分别来自行业主管部门的政府官员,以及国际学术团体、行业组织、科研院所、研究机构、国内外骨干企业和全国84家试点单位企业代表等。

青云QingCloud软件定义数据中心技术采用计算虚拟化、分布式存储、软件定义网络和智能运维等先进技术,基于x86或ARM服务器的基础设施构建软件定义的计算、存储和网络资源池,赋予数据中心快速交付和弹性调度IT资源的能力,并支持统一管理硬件和虚拟化资源。

借助青云QingCloud软件定义数据中心技术,企业可建设弹性扩展能力、按需与实时的基础设施交付与管理平台,大幅提升IT系统能效、保证业务连续性和创新能力。

作为青云QingCloud核心优势技术,软件定义数据中心技术将持续造福市场,帮助更多企业降低数据中心对大型、专有硬件的依赖,在节约硬件成本的同时极大地提高IT资源的使用率。以环保与节能减排的切实方案,助力绿色数据中心产业的进一步发展。

控制台支持 NAS 监控、IP/端口组资源展示等

NAS 是支持基于 NFS 和 Samba(CIFS) 协议的网络共享存储服务,你可以将硬盘挂载到 NAS 服务器上,让多个客户端通过网络连接进行共享,同时支持可访问服务的账号的控制管理。

当 NAS 添加了共享存储目标后,控制台加上了对提供 NAS 服务的主机资源的监控。包括了 CPU、内存、硬盘使用率、吞吐和 IOPS、以及网络吞吐情况等监控。通过监控用户可以检查到 NAS 服务的使用情况,尤其是硬盘使用率等关键指标。

IP/端口组是具有相同特征的一组 IP 或者端口的集合,用于防火墙规则中源 IP 和端口范围的批量定义。控制台新增了在 IP/端口组列表对防火墙的展示,即使用了某个 IP/端口组的防火墙,会在相应表格项中展示出来,方便分组和过滤防火墙。

【安全公告】Windows 勒索软件病毒风险通告

近期全球爆发了多起较大规模的 Windows 勒索软件病毒攻击事件众多 Windows 系统用户受到影响。

该勒索来自一款名为 “WannaCry” 的软件木马),通过 Windows 系统的 SMB 服务器漏洞进行入侵会导致磁盘文件被病毒加密对用户数据造成严重损失。请可能被漏洞影响的用户仔细阅读本文并做相应的处理。

注意事项

  1. 请检查青云的防火墙规则如果打开了 1351371381394453389 等危险端口建议关闭。
  2.  定期升级微软发布的安全补丁微软已经于 2017 3 14 日发布了 MS17-010安全补丁
  3. 如果必须打开 3389 端口建议仅在必须使用的时候打开其他时间请禁用。推荐您直接使用青云提供的 VNC 来访问此访问方式经过加密保证安全。
  4. 青云的防火墙在默认情况下不会开启这些有风险的端口。所以如果您没有变更过防火墙请放心使用。

参考资料

Microsoft 安全公告 MS17-010 – 严重
WannaCry ransomware used in widespread attacks all over the world
如何看待 5 12 号爆发在各高校的电脑勒索比特币的病毒

青云QingCloud受邀出席云清联盟全网协同防护方案发布会

北京,2017年05月10日——

今天,由云清联盟举办的全网协同防护方案发布会在北京举行。作为云清联盟首批成员,青云QingCloud受邀出席本次大会。青松云安全、电信云堤等安全领域的理事会创始成员代表发布了一系列协同防护方案,包括联盟运转机制、联盟成员协作方案及情报平台对接方案等。

青云QingCloud网络架构师张宝受邀出席发布会(第一排右一)

云清联盟是由业内多家科技企业共同倡议发起的抗DDoS产业联盟,以“产业合作、情报分享、防护协同、标准促进”为宗旨,将全球运营商、IDC服务提供商和云服务提供商的资源进行整合,构成云端的“DDoS防御生态系统”。本次大会,云清联盟通过有组织的方式,如标准发布、平台搭建、技术联动、情报共享等方式搭建了一个产业级的协同防护方案,帮助联盟成员共同对抗大流量的DDoS攻击。

云清联盟于2015年创立,2016年在北京举办了第一届云清联盟高峰论坛,并邀请了青云QingCloud在内的多家科技企业成为首批联盟成员,共同对抗日益剧增的云端网络攻击。

作为一家注重云端安全的企业级云服务商,青云QingCloud自成立以来, 在云平台及数据安全、通信与网络安全、网络攻击防护及第三方合作防护采取了诸多举措:

  • 云平台及数据安全

青云QingCloud从上线之初就推出私有网络功能,实现100%的二层网络隔离策略,帮助用户轻松完成组网工作,使私有网络之间无法互通,用户无需担心被攻击。同时,青云QingCloud通过多重实时副本、分布式块存储技术、写时拷贝技术、备份与灾难恢复等机制保障用户数据安全。

  • 通信与网络安全

青云QingCloud的云平台通过网络架构、边界安全、账号安全等对用户的网络进行层次化深度安全防护,实现对云数据中心网络全方位保护及统一安全管理。

  • 其中,网络架构层次安全措施包括:机房安全设备、隧道互联技术(GRE/IPSec)、VPN(OpenVPN、PPTP)接入、过滤控制等;
  • 边界安全措施指代青云QingCloud可拓展、高可靠的防火墙;
  • 接入安全措施包括:SSH密钥,支持设置端口转发、过滤控制、加密隧道及防火墙规则的云端路由器;
  • 账号安全措施包括:SSH密钥、主账号和子账号功能、权限管理分配的账号设置、API签名等。
  • 网络攻击防护

青云QingCloud云平台的DDoS攻击防护服务,可帮助用户有效抵御大流量 DDoS 攻击。用户可以通过配置 DDoS 攻击防护服务,将攻击流量引流到防护服务器,确保源站的稳定可靠。

  • 第三方合作防护

在自身的防护措施基础上,青云QingCloud联合了电信、联通、移动运营商,以及青松、安全宝、牛盾、安全狗等第三方应用,共同为用户提供网站防护、入侵检测、抗DDoS供给、端点防护等服务,通过事前防御、事中控制、日常安全维护等措施,全方面为用户云端系统安全保驾护航。

青云QingCloud产品总监兼运营副总裁林源表示,“在互联网攻击日益猖獗的情况下,保障用户云应用的安全是云服务商的责任所在。在云安全方面, QingCloud采取了诸多举措,不止于自身各项安全机制的建立,更是联合很多安全领域专业的合作伙伴,为QingCloud用户提供更加安全、稳定的云服务。接下来,我们仍将矢志不渝地加大对安全方面的投入,不断提高云安全,让用户更放心地使用QingCloud服务。”

QingStor™杨锦涛:架构源于设计而非演进

武汉,2017年5月6日——

今天,由麦思博和猫友会联合主办、青云QingCloud协办的MOT技术领导者研修班在武汉举办,近200名拥有5年及以上软件研发工作经验的CTO、CIO和技术经理参加该培训。QingStor™研发总监杨锦涛(Osier Yang)受邀担任MOT讲师,并带来《QingStor™对象存储架构设计及产品演进》的主题演讲。

QingStor™研发总监杨锦涛(Osier Yang)

结合通用、海量、非结构化及平台化的产品核心定位,杨锦涛介绍了QingStor™对象存储的架构设计及产品体系策略。

杨锦涛表示,系统架构正如建筑的骨架,如果在成型后大刀阔斧地更改,所需耗费的成本往往是难以估量的。好的架构非演进而来,而是在预先做尽可能长远设计的基础上,并在实践过程中不断迭代而来。即,设计要长远,实现可迭代。

杨锦涛讲述了部分QingStor™架构中的设计点,包括其由来及具体的设计方案,阐释“架构源于设计而非演进”的主题,所选取的设计点有:

  • 多区域
  • RESTful
  • 底层存储模型
  • 负载均衡
  • 独立索引层
  • 海量文件存储的性能问题
  • 多集群调度

之后,杨锦涛简单介绍了QingStor™在狭义上的平台构建方面的状况。目前,QingStor™对象存储已支持Go、Ruby、Swift、Java、PHP、JavaScript、Scala、.NET、Python在内共九种语言的 SDK。此外,所有 SDK 的大部分代码均由自动化代码生成工具 Snips 生成,Snips 的开发和使用大幅降低了SDK 的开发及后期维护成本。

谈到QingStor™对象存储产品体系策略时,杨锦涛表示,QingStor™对象存储的产品体系策略的核心是走向用户。目前,QingStor™对象存储已与青云QingCloud AppCenter、大数据平台、CDN实现无缝深度集成;支持多种场景下的数据迁移;作为连接计算平台与存储平台的纽带,异步数据处理框架及各种类型的数据处理;点播及直播服务;等。

总而言之,在场景化和行业化的指导原则下,QingStor™对象存储将推出更多解决方案及产品。

关于MOT

MOT作为国内顶尖的mini MBA,由发源于美国西雅图的麦思博(msup)举办,面向广大IT企业管理者,致力于技术团队的技能提升、软件工程的实际应用和产品品质的创新与超越。每年超过1000家企业续单参与msup旗下公开课、工作坊、案例研究、国际游学等培训项目。