【安全公告】Windows 漏洞攻击风险通告

近日曝出一大批 Windows 远程漏洞利用工具被泄漏,会给使用 Windows 主机的用户造成极大的安全隐患。根据目前的情况,Windows Server 的所有版本都可能受到影响。请可能被漏洞影响的用户仔细阅读本文,并做相应的处理。

注意事项:
– 请检查青云的防火墙规则,如果打开了 137、139、445、3389 端口,建议关闭
– 如果必须打开 3389 端口,建议在需要使用的时候打开,其他时间请禁用。更推荐的方式是直接使用青云提供的 VNC 来访问,这个是加密并且是安全的
– 青云的防火墙,默认情况下不会开启这些有风险的端口。所以如果你没有变更过防火墙,那么就是安全的

参考资料:
https://zhuanlan.zhihu.com/p/26375989
https://www.theregister.co.uk/2017/04/14/latest_shadow_brokers_data_dump/
https://www.bleepingcomputer.com/news/security/shadow-brokers-release-new-files-revealing-windows-exploits-swift-attacks/

控制台支持基础网络隔离策略、IP / 端口集合应用修改等功能

基础网络隔离策略

在 SDN 2.0 环境中,我们推荐使用 VPC 来组织网络。不同用户间 VPC 是隔离的,保证了网络的安全性。SDN 1.0 环境中,我们推荐用户在私有网络里使用资源,以实现资源隔离。同时,用户也可以在基础网络里直接创建资源使用,包括 SDN 1.0 环境中的路由器等。缺省情况下,不同用户基础网络的资源在网络层是互通的,用户可以通过防火墙来限制其他用户的访问。

为方便用户控制基础网络的外部可访问性,我们增加了“基础网络隔离策略”的开关。用户可以通过控制台导航 “安全” – “网络安全策略” 找到该策略的开关入口。默认情况下该策略处于关闭状态,以便用户保持现有的互通性。当用户想要一键禁止其他用户访问自己的基础网络资源时,即可点击“开启”启用该策略。

IP / 端口集合应用修改

IP / 端口集合是防火墙规则中关联的配置,用于将具有相同特征的 IP 或者端口设置成为一组集合,在防火墙规则中添加,实现批量管理功能。由于是防火墙外部关联的资源,且一组集合可以对应多个防火墙,当集合配置改变时,防火墙规则需要批量随之更新。为方便做到这一点,我们提供了“IP / 端口集合应用修改”功能。

在集合列表中,用户可以看到哪个集合有了修改,且没有应用更新。这些集合可以点击 “右键” – “应用修改” 进行更新,也可以选择多个集合,在 “更多操作” – “应用修改” 这里批量更新。更新之后,关联的防火墙会自动更新生效。

主机、路由器支持 pps 监控

控制台上的主机和路由器添加了一个监控项 Package Per Second,简称 pps,用于监控资源流量包的情况。用户可以在主机和路由器详情页的监控部分看到这一监控项的折线图。

控制台支持工单搜索和克隆映像

今天 QingCloud 控制台发布更新,支持了一些非常有用的功能:

工单搜索

工单是用户与 QingCloud 直接沟通的重要方式。通过工单,用户可以咨询问题、反馈问题并获得支持和解决。当累计工单数量增多时,查找曾经提过历史工单就变得困难。控制台新增了工单搜索功能,用户可以在工单列表上方搜索框中输入关键字,查找工单标题或工单内容中包含该关键字的内容。

克隆映像

在控制台映像列表中,用户可以看到系统映像、自有映像和共享映像,这些映像可以用来创建主机。有时我们想要将一个映像完整的拷贝出来,成为一个独立的新映像。尤其是当映像是以共享形式访问时,映像的属主是共享方,如果共享取消,被共享的一方就不能再继续访问了。另外,如果想要基于映像制作 AppCenter 的应用,使用共享映像也有权限问题。

克隆映像功能就是为这样的需求提供的。用户可以将系统映像、自有映像和共享映像克隆出一份或多份,并指定新映像的名称。这些新映像会成为用户名下的自有映像,并按普通映像的计费标准收费。

克隆映像

负载均衡器证书绑定资源的展示

负载均衡器的证书可以关联到多个负载均衡器上,为方便用户从证书直接找到对应的负载均衡器,控制台在证书的详情页提供了关联资源的列表。

青云QingCloud王渊命受邀出席“技术嘉年华”分享容器集群实践

北京,2017年3月25日——

日前,由飞马网与中生代联合举办的技术嘉年华在北京举行。青云QingCloud容器平台负责人王渊命受邀出席发表了《QingCloud容器集群实践》,从容器的概念、容器圈的生态现状入手,分享了QingCloud容器解决方案、容器应用之一Kubernetes的架构及其如何部署到QingCloud AppCenter中。

青云QingCloud容器平台负责人王渊命演讲

本次大会是软件技术领域的一场顶级盛宴,围绕FinTech、云与容器、大数据、互联网架构、运维及研发管理等话题展开讨论。

基于容器的不同概念,王渊命分享了青云QingCloud如何在统一的IaaS平台上支持虚拟与容器资源,以及在QingCloud AppCenter开发容器应用。用户可以在QingCloud平台上很方便地使用容器以及容器调度系统,同时,合作伙伴可以基于QingCloud AppCenter为用户提供更高级的容器解决方案。

青云QingCloud将于今年4月推出基于AppCenter的Kubernetes应用,以及容器镜像仓库。

青云QingCloud出席2017年长三角CIO高峰论坛

上海,2017年3月25日——

日前,由上海信息官联盟主办的2017年长三角CIO高峰论坛在上海举行。青云QingCloud解决方案与架构部总经理沈鸥受邀出席并发表《一体化云服务带来企业IT平台新动力》的主题演讲,分享了QingCloud以应用为中心的全新云服务体系及产品全貌,如何为大型企业升级改造IT平台提供更多选择,支撑业务的快速创新。

青云QingCloud解决方案与架构部总经理沈鸥演讲

大会以“拥抱数字化变革 转型与创新”为主题,邀请来自各地区的企业CIO、IT决策者共聚一堂,共商长三角地区企业信息化发展。

沈鸥表示,企业在传统IT架构下,投入太多精力在底层IT基础架构及IT治理上,困惑于各种不同的技术和落地方式的选择,从而在业务层的创新鲜有举措。青云QingCloud通过软件定义技术给IT基础架构带来灵活的配置和管理能力,同时提供公有云、私有云、托管云、混和云等一体化的云平台解决方案,给予企业更多选择。

此外,业务流程重构、服务创新型的应用程序正在改变着每一个行业,是企业打造生产力和行业地位的核心环节。通过青云QingCloud应用开发与交付平台AppCenter 2.0,企业可快速完成各类应用在云平台上的搭建和部署。同时,借助QingCloud的云计算引擎,可满足企业IT对灵活性和可弹性扩展的需求,应用服务水平大为提升,从而带来更多业务创新的可能性。

轻享计算 携手云途 青云QingCloud发布AppCenter 2.0 重新定义云计算消费和服务模式

北京,2017年3月23日——

今天,主题为“轻启云途”的青云QingCloud AppCenter 2.0发布会暨新春音乐会在北京国图艺术中心隆重举行。会上,QingCloud发布了具有行业创新意义的平台级产品AppCenter 2.0,重新定义云计算消费和服务模式,帮助企业、应用提供商和开发者从复杂的应用开发、运维流程及底层技术中彻底解放,实现更简单、更轻量的应用交付。通过全面构建平台级生态系统,奏响QingCloud生态新乐章。

为企业、应用提供商和开发者提供简单快速的应用交付和运营管理平台

在云计算、大数据、移动互联网、人工智能等新技术推动下,“软件定义一切”的新浪潮正在IT领域兴起。企业迫切希望加快创新步伐,从复杂的IT系统中解脱出来,提升IT效率、降低成本、加速创新,满足移动互联网时代瞬息万变的市场需求。

青云QingCloud于2015年5月开创性地推出了企业级应用交付平台QingCloud AppCenter,是国内首创基于云计算的企业级应用部署及分发平台。全新发布的AppCenter 2.0是该平台产品的全面升级,为企业、应用提供商和开发者提供一个云计算环境中的应用交付与运营管理平台。QingCloud AppCenter 2.0还包含一整套用以开发云应用及云化已有应用的框架,通过应用交付与管理的标准化,简化以往繁琐、复杂的应用开发、部署、管理及运维流程,帮助云计算用户及应用提供商以业务视角重新定义IT使用模式,最大程度降低IT的复杂度,加快业务创新。

AppCenter 2.0将以往“以月计算”的云应用开发周期缩短到“以天计算”,甚至数小时之内,这将极大激发企业的创新活力。基于青云QingCloud强大的底层IaaS平台,通过QingCloud AppCenter 2.0开发和部署的应用将天然拥有一系列云计算特性,具备弹性伸缩、高可用性与高可扩展性。同时,以应用为粒度的可视化编排功能,为用户提供全新的、直观的复杂业务系统构建模式。不仅如此,AppCenter 2.0还致力于帮助开发者实现一站式商业运营管理,提供包括计费、支付、财务报表、用户管理、服务支持等一系列完善的运营管理功能模块。

AppCenter 2.0同时面向传统企业和互联网行业,在公有云和私有云业务形态下提供无差异的平台能力。欲了解QingCloud AppCenter 2.0的更多细节,请访问:https://appcenter.qingcloud.com/features/index.html

构建开放、多元的生态系统

青云QingCloud CEO黄允松表示:“在生态系统的建设过程中,协作尤为重要。犹如一首动听的交响乐,需要管乐、弦乐、打击乐、指挥的高度协作与融合,云生态的构建也需要不同力量协作配合。AppCenter 2.0并不只是一个产品,更是一个极具战略意义的平台。它是一个开放的、全面的连接应用提供商、开发者与企业用户的平台生态系统。在该平台上,他们拥有多重身份,既是QingCloud的用户,也可以使用第三方应用,还可以发布自己的应用开拓新的业务领域。”

IBM、炎黄盈动、奇虎360、南大通用、一起写、华青融天、永洪BI、酷克数据等来自企业服务领域的合作伙伴出席了当天的发布会,并分享了青云QingCloud AppCenter对企业应用在云端开发与部署所带来的价值。

青云QingCloud将推出AppCenter合作伙伴应用认证计划、联合解决方案推广、市场活动推广以及技术支持等方面的激励政策。此外,QingCloud还将为企业提供制定云上转型计划的服务,通过专家咨询、技术支持和优惠政策,帮助广大企业用户实现从IaaS资源的管理和调度向整体业务视角的IT转型。

为了鼓励更多应用服务商开启云生态之旅,青云QingCloud合作伙伴与生态系统部总经理田华在发布会上宣布,所有获得QingCloud AppCenter认证应用的提供商,自获得认证之日起至2017年12月31日,通过部署该应用所带来的云资源消费(仅含主机和硬盘)的10%作为其奖励。

此外,自发布之日起至2017年12月31日,青云QingCloud公有云用户通过发布于AppCenter的应用所使用的云资源,其价格在标准资费(仅含主机和硬盘)基础上优惠10%。

从AppCenter 1.0、“X Partner计划”,到发布AppCenter 2.0,青云QingCloud一直通过持续聚焦平台建设与创新,致力于为生态伙伴的协作、生态健康发展提供土壤养分。AppCenter 2.0是QingCloud为坚定执行生态战略迈出的重要一步。QingCloud将与不同领域的合作伙伴携手构建一个开放、多元、包容的云生态,最终帮助用户实现云计算价值的最大化。

青云QingCloud推出AppCenter 2.0 以应用为中心的全新云服务体系

北京,2017年3月23日——

企业级基础云服务商青云QingCloud(qingcloud.com)日前宣布推出AppCenter 2.0,向企业级用户、应用提供商及开发者提供一整套高效完整的应用交付与运营管理平台。AppCenter 2.0以业务视角重新定义IT使用模式,可以显著降低云端应用开发、部署及运维的复杂度,帮助企业实现应用交付与管理的标准化。同时,QingCloud还将携手合作伙伴基于AppCenter 2.0构建多元开放的云应用生态,打造以应用为中心的全新云服务体系。

青云 QingCloud AppCenter 2.0架构图

 

青云QingCloud于2015年5月开创性地推出了企业级应用交付平台QingCloud AppCenter,是国内首创基于云计算的企业级应用部署及分发平台。全新发布的AppCenter 2.0是该平台产品的全面升级,为企业、应用提供商和开发者提供一个云计算环境中的应用交付与运营管理平台。

青云QingCloud AppCenter 2.0还包含一整套用来开发云应用及云化已有应用的框架,让应用提供商和开发者可以从资源层管理的复杂性中脱离出来,从而更高效地开发、部署、运维及管理其应用,让用户可以便捷地选择需要的应用来构建和管理自身的业务。欲了解QingCloud AppCenter 2.0的更多细节,请访问:appcenter.qingcloud.com/features/index.html

大幅降低应用云化及管理复杂度

过去,开发人员基于云端开发、部署及管理一个应用,需要学习掌握各类繁杂的云平台API,熟悉云平台本身的各种特性,并完成大量的代码与测试工作。AppCenter 2.0通过独创的模板化应用开发与部署框架,可以帮助应用开发者显著缩短开发周期,并降低使用复杂度,大幅优化云端应用的交付与使用体验,使得整个基于云端的应用开发与部署周期,从过去的数月缩减至数天甚至数小时之内。

开放包容,兼容多种技术体系

云应用的类型丰富多元,AppCenter 2.0秉承开放包容的理念,支持基于KVM/Docker/LXC三种技术体系构建应用,提供完善的应用编排与管理能力。同时,AppCenter 2.0还兼容Kubernetes、Mesos及Docker Swarm等主流集群管理框架,帮助用户基于它们实现应用编排及DevOps持续交付。

开发者基于AppCenter 2.0不仅可以开发各类互联网应用,同时也能够支持传统应用上云,可涵盖CRM/APM/ERP等SaaS应用、简单的单节点应用、多节点的分布式PaaS应用(如数据库/缓存/NoSQL/大数据集群/DevOps等),以及集成多个应用的复杂应用。

强大的底层IaaS平台支持

基于AppCenter 2.0开发的应用将完全构建于QingCloud IaaS之上,天然获得其提供的高性能计算资源、调度管理、SDN(软件定义网络)及SDS(软件定义存储)等支持,并充分享受云平台赋予的弹性伸缩、高可用与高可扩展特性。同时,AppCenter 2.0还可以帮助用户屏蔽面向底层资源的复杂操作,使用户能够投入更多精力于自身所擅长的业务逻辑,解放专业生产力,满足更丰富的业务创新需求。

提供一站式商业运营管理能力,共享云生态平台

青云QingCloud AppCenter 2.0本身也是一个聚合多类型专业应用服务的平台,将成为QingCloud云生态的载体。通过AppCenter 2.0,应用服务商能够成为云计算生态建设者,共享QingCloud云生态平台。AppCenter 2.0提供了一整套完善的运营管理功能,包括计费、支付、财务报表、用户管理、服务支持等一系列功能模块,赋予应用服务商和开发者一站式的应用商业化运营能力。

青云QingCloud CTO甘泉(Reno Gan)表示:“QingCloud AppCenter 2.0将重新定义云计算使用模式,帮助用户从复杂的流程及底层技术中彻底解放,实现更简单、更轻量的应用交付。同时,AppCenter 2.0还将汇聚各类应用与技术架构,携手众多合作伙伴一起构建多元、开放与包容的云生态。”

同时,青云QingCloud也针对AppCenter 2.0发布了优惠政策,公有云用户通过发布于AppCenter的应用所使用的云资源,其价格在标准资费(仅含主机和硬盘)基础上优惠10%。获得QingCloud AppCenter认证应用的提供商,自认证之日起至2017年12月31日,通过部署该应用所带来的云资源消费(仅含主机和硬盘)的10%作为其奖励。

青云QingCloud携手昆仑数据 打造工业云解决方案

北京,2017年03月21日——

青云QingCloud 日前与昆仑智汇数据科技(北京)有限公司(以下简称“昆仑数据”)达成战略合作,双方将在基于云架构的工业大数据领域展开深入合作,集成QingCloud 云平台与昆仑 KMX 大数据平台,携手打造工业大数据云解决方案。

青云QingCloud与昆仑数据战略合作签约仪式

(昆仑数据 CEO 陆薇、青云QingCloud CEO 黄允松)

昆仑数据是工业大数据领域的领军企业,为工业企业数字化转型提供从诊断、实施到交付的一站式解决方案,拥有业界顶级的数据科学团队和国内首款机器大数据平台产品,支持快速开发部署工业规模的企业级应用,实现业界最快的数据价值变现。目前已服务新能源、工程机械、环保、生物制药、电子制造等领域。

此次,青云QingCloud 与昆仑数据达成战略合作,为工业客户提供全面的大数据与云计算解决方案,以及专业的 IT 咨询与服务。双方优势互补,共同推出工业大数据云解决方案:

  • 一方面,QingCloud提供安全可靠、性能卓越、开放、易用的云计算服务与解决方案,为工业应用与服务提供坚实基础;
  • 另一方面,昆仑数据KMX机器大数据平台,内置加速工业应用开发部署的强大工具集,提供为工业深度优化的大数据接入、访问与分析服务。

昆仑数据 CEO 陆薇表示,工业升级是未来中国的需求与趋势,昆仑数据与青云QingCloud 的合作将产业升级所需的数据科学与云计算相结合,携手打造工业大数据云平台。未来,双方团队将紧密协作,为工业领域客户服务的同时,共同成长、共同壮大。

青云QingCloud CEO 黄允松表示,云计算和大数据对工业领域的未来意义重大。昆仑数据作为工业领域的大数据专家,将与 QingCloud 共同拓展工业云服务市场,助力传统工业转型升级。未来,QingCloud 将携手行业合作伙伴,为更多行业用户提供专业的 IT 服务。

Apache Struts2 远程代码执行漏洞公告

近日,Apache Struts2 爆出远程代码执行漏洞 (CVE-2017-5638),该漏洞存在于 Apache Struts2 的 Jakarta Multipart parser 插件模块,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码。漏洞详情请参见:http://www.hack-cn.com/articles/40。请可能受影响的用户尽快升级处理。

影响范围:
Struts 2.3.5 – Struts 2.3.31
Struts 2.5 – Struts 2.5.10

检查方法:
http://0day.websaas.com.cn/

修复建议:
升级到 Struts 2.3.32 或 Struts 2.5.10.1

QingCloud 技术团队

青云QingCloud受邀出席2017中国零售数字创新大会

上海,2017年3月2日——

日前,由中国连锁经营协会(CCFA)主办的2017中国零售数字化创新大会在上海举行。作为云服务厂商代表,青云QingCloud受邀出席本次大会,全面展示了QingCloud云服务产品及零售业解决方案。此外,青云QingCloud资深解决方案架构师严松出席大会并发表《以科技驱动未来零售》的主题演讲。

青云QingCloud解决方案与架构师严松演讲

正值零售行业市场规模迅速发展阶段,商品及渠道信息、消费者数据及消费数据随之急剧增长。零售企业亟需借助新兴的云计算、大数据等技术,将零售过程产生的数据自动化、智能化,从而提升管理运营效率,建立并强化外部消费者关系。

本次大会以“数字化转型之路——向智慧零售迈进”为主题,深层次探讨零售业如何拥抱新技术——从门店、商品、供应链等多维度、多层面加快零售企业的数字化转型落地,向智慧零售稳步迈进。大会吸引了近1500名零售领域的企业决策者、高层及信息化负责人出席。

结合零售业线上与线下业务模式的发展、生产销售环节,严松分享了云计算、大数据、混合云等新兴技术对于零售业生产效率、销售能力的提升作用。他表示,数据的有效流动、利用是零售业转型升级的关键,其中,数据的有效流动可将零售业销售端和生产端结合,实现业务闭环;利用小数据和大数据可分别助力精准营销、分析区域经济及制定市场战略。

作为一家专业的企业级基础云服务商,青云QingCloud通过自身环中国的骨干网、公有云和私有云平台一体化的混合云解决方案及企业级大数据平台,帮助多家零售企业实现技术架构革新,从而提升业务效率,更好地服务广大消费者。