SDN 网络直通服务上线

sdn_passthrough

极大提升 Docker 的网络性能

运行在虚拟机(VM)上的 Docker 可直接使用云平台的 SDN,避免两层网络的重叠带来的数据包容量损耗;

每一台 Docker Instance 均可独享一个网卡的转发能力,并使用 IaaS 平台所有网络功能。

大幅简化 Docker 的系统配置

只需通过创建网卡、使用「Hostnic」插件将网卡逐一与 Docker Instance 挂载,便可以完成对 Docker 网络的配置;

支持 Docker Instance 独立挂载 EIP,独立配置防火墙策略(SG),及挂载为负载均衡 (LB)后端。

传统 Docker 部署方案的问题

1.严重的网络性能损耗

传统的基于 VM 的 Docker 部署方案,需要采用 Overlay 或 Bridge 网络插件实现 VM 内部的虚拟网络,多次虚拟化对性能带来了重重损耗。经测试,在云平台上直接使用 Docker Overlay 会损失近 3/4 的性能。

2.配置复杂度高

主流的 Docker 管理平台需要对 IP 地址做转换,以提供业务对内网和外网的地址。本身 Docker 实现这些功能就比较复杂,而在此基础上,Docker 如果运行在云平台上则还需要对云平台的 IP 再做一层地址转换,会带来额外的复杂度。

上述问题的根源在于,云平台和 Docker 平台都有自己的 SDN 实现,功能重合,使用时需要嵌套。

SDN 网络直通解决方案的优势

SDN 网络直通功能使 Docker 可直接使用 IaaS 平台的 SDN,代替其自身的网络功能,从而达到提高性能和简化使用的目地。SDN直通包含两个方面:

1.IaaS 平台网卡管理

提供网卡接口,让虚拟主机能够挂载多个网卡,这些网卡可以属于相同或者不同的网络。每个网卡能够管理自己的私网 IP、公网 IP、负载均衡器和防火墙等功能。

2.Hostnic 插件

Hostnic 是青云开发的 Docker 网络插件。在启动 Docker 实例的时候,可以挂载虚拟主机上的网卡, 并配置 IP 地址和路由。启动之后, Docker 实例就加入了云平台 SDN 提供的网络,能够使用云平台所有的网络功能。

7 步简单操作即可赋予 Docker 应用强大的网络功能

  1. 网络规划:对于一套基于 Docker 的业务系统,有两个网络需求:A. 管理网络, 用于部署和管理云主机;B. 用户网络,用于运行基于 Docker 的业务。
  2. 启动虚拟主机,并安装 Docker。
  3. 创建网卡, 并挂载到虚拟主机上。
  4. 启用并配置 Hostnic 插件,启动 Docker 实例。
  5. 添加 Docker 实例为负载均衡器后端。
  6. 绑定防火墙。
  7. 给网卡绑定公网 IP。

* SDN 网络直通所有组件及功能均不计费。

更多详情请参看《SDN 网络直通》用户指南。

Elasticsearch 入侵事件通告

Elasticsearch 入侵事件通告

继前一段时间曝出大规模利用 MongoDB 配置漏洞进行入侵的事件之后,又曝出大规模利用 Elasticsearch 配置漏洞进行入侵的事件。会给用户的 Elasticsearch 数据造成安全风险,请可能被漏洞影响的用户仔细阅读本文,并做相应的处理。

容易遭受入侵的环境:
用户自建的未配置安全验证的 Elasticsearch 服务,并在公网上开放了 Elasticsearch 端口,例如 9200。或者通过端口转发,将青云提供的 Elasticsearch 服务的端口通过路由器、VPC转发,曝露到公网。

入侵现象:
  • Elasticsearch 数据被清空
  • 留信息勒索比特币
修复办法:
  • 禁止公网开放 Elasticsearch 端口,例如可以在青云防火墙上禁用 Elasticsearch 的端口,例如 9200
  • 如果对 Elasitcsearch 的端口在路由器、VPC 上进行了端口转发,请删除该转发规则
温馨提示:
青云提供的 Elasticsearch 服务是运行在私有网络中的,如果用户没有主动设置端口转发将 Elasticsearch 端口在公网曝露,不会受到该漏洞的影响,请用户放心使用。
另外,有任何其他问题可以工单与我们联系。

青云QingCloud推出可配置副本策略 性价比大幅提升

 北京,2017年1月9日——

企业级基础云服务商青云QingCloud(qingcloud.com)日前推出可配置副本策略,用户的主机或者硬盘可以根据需求,灵活地选择同数据中心多副本或者单副本策略。用户通过配置合适的副本策略,不仅能够降低总体使用成本,还能够提升I/O性能,性价比获得大幅提升。

 可配置副本

可配置副本策略(主机、硬盘)

在推出可配置副本策略之前,青云QingCloud默认采用同数据中心多副本策略,即数据存储时,会产生多份实时副本,并存放于同一数据中心的不同物理节点。通过多副本保护机制,数据将拥有冗余副本,当数据所存放的物理节点宕机时,能够通过其他物理节点的副本对数据进行实时恢复,确保数据存储的高可靠性,以及相关服务的高可用性。

而同数据中心单副本策略,即数据存放时,只会产生1份副本,没有冗余副本进行保护。对于一些自身拥有副本保护机制的集群应用,如Hadoop,在主机层面开放单副本策略,将避免两层副本机制的重叠。从而在确保数据安全的前提下,降低副本的总数量,不但提升了应用的运行效率,同时也对总体使用成本进行了优化。同时,采用单副本策略的主机和硬盘避免了网络同步产生的I/O开销,因此I/O性能也会有所提升。

用户在选择同数据中心单副本策略后,主机在关机状态下的使用费用降低20%,硬盘费用亦降低20%。同时,在主机或者硬盘创建之后,用户可以随时调整副本策略。更改策略时,主机或硬盘的运行状态均不会发生中断。目前,该功能已在上海1区正式开放。

可配置副本策略功能上线

为了让用户获得更好的使用体验,同时降低用户使用成本,青云QingCloud 推出了可配置副本策略。该策略支持用户的主机或者硬盘可以根据需求,灵活地选择同数据中心多副本或者单副本。

创建主机创建硬盘

用户通过配置合适的副本策略,不仅能够降低总体使用成本(用户在选择同数据中心单副本策略后,主机在关机状态下的使用费用降低 20%,硬盘费用亦降低 20%),还能够提升 I/O 性能,性价比获得大幅提升。

在推出可配置副本策略之前,青云QingCloud 默认采用同数据中心多副本策略,即数据存储时,会产生多份实时副本,并存放于同一数据中心的不同物理节点。

通过多副本保护机制,数据将拥有冗余副本,当数据所存放的物理节点宕机时,能够通过其他物理节点的副本对数据进行实时恢复,确保数据存储的高可靠性,以及相关服务的高可用性。

而同数据中心单副本策略,即数据存放时,只会保存原数据,即只有 1 份副本,没有冗余副本进行保护。

对于一些自身拥有副本保护机制的集群应用,如 Hadoop,在主机层面开放单副本策略,将避免两层副本机制的重叠。从而在确保数据安全的前提下,降低副本的总数量,不但提升了应用的运行效率,同时也对总体使用成本进行了优化。同时,采用单副本策略的主机和硬盘避免了网络同步产生的 I/O 开销,因此 I/O 性能也会有所提升。

在主机或者硬盘创建之后,用户可以随时调整副本策略,每个资源每天最多更改 2 次。更改策略时,主机或硬盘的运行状态均不会发生中断。

instancesvolume

目前,该功能已在上海 1 区正式开放,欢迎大家体验。

MongoDB 入侵事件通告

近日曝出大规模利用 MongoDB 配置漏洞进行入侵的事件,会给用户的 MongoDB 数据造成安全风险,请可能被漏洞影响的用户仔细阅读本文,并做相应的处理。

容易遭受入侵的环境:

用户自建的运行了未配置身份验证的 MongoDB 服务,并在公网上开放了 MongoDB 端口,例如 27017

入侵现象:

  • MongoDB 数据被清空
  • MongoDB 运行缓慢

修复办法:

  • 增加 MongoDB 密码验证,参考: https://docs.mongodb.com/manual/tutorial/enable-authentication/
  • 禁止公网开放 MongoDB 端口,例如可以在青云防火墙上禁用 MongoDB 的端口,例如 27017

温馨提示:

青云提供的 MongoDB 服务是运行在私有网络中的,并且已经考虑了安全加固措施,同时配置了身份验证,不会受到该漏洞的影响,请用户放心使用。

另外,有任何其他问题可以工单与我们联系。

青云QingCloud受邀参加“思科2017财年大中华区合作伙伴峰会”

广州,2016年1月4日——

近日,青云QingCloud作为独家金融云平台解决方案提供商,受邀出席思科在广州举行的“2017财年大中华区合作伙伴峰会”。

此次峰会以“Full Speed 全速前进”为主题,旨在搭建一个合作伙伴与思科及大中华区的合作伙伴高管们进行对话的行业平台,共同探讨渠道战略,把握技术动向,进而实现对整个行业的深度认知和全局把控。

思科会议1青云QingCloud以其提供的优质的云计算服务,赢得了超过65,000家企业客户的信任。其中,在银行、保险、证券等金融行业的优势尤为突出,先后为中国银行、招商银行、北京农商行、泰康保险、阳光保险、91金融等多家企业提供金融云解决方案。

在本次会议上,青云QingCloud以银行业为例,详细阐述了QingCloud资源池化技术、分布式技术、自动调度技术、智能运维技术、应用编排部署和开放API这六大关键技术要素如何协助银行业完成业务模式创新、服务模式创新和运营模式创新。

思科会议2

 青云QingCloud展区

会后,思科负责人表示,作为国内优秀的云服务提供商,思科非常希望与青云QingCloud保持友好合作关系,携手为中国广大用户及合作伙伴提供安全可靠的云服务。

通知列表支持添加微信账号

为了用户更方便的接收青云平台的通知, 我们日前对通知列表进行改造,新增了通知类型『微信通知』,用户可以在微信客户端接收监控告警,定时任务,自动伸缩,工单等通知信息。使用方式如下:

1. 在通知列表详情页,点击『绑定微信』,使用微信扫描弹出的二维码 (如果没关注,请关注我们的服务号),扫描验证成功后,保存修改

wx1

2. 通知列表保存后,可以如之前使用方式一样,绑定到『监控告警』『定时器』『自动伸缩』上 (如果之前已绑定,不需要重复绑定),既可以通过微信客户端接收通知

wx2

3. 除了监控告警之外,您也可以利用通知列表多元化的通知方式,绑定到『系统通知』上,可以用来接收青云平台发出的其他通知,目前工单通知已经支持微信,可以在下面的链接中修改系统通知:https://console.qingcloud.com/account/profile/notify_map/

青云QingCloud市场VP刘靓受邀出席2016商业评论年度盛典

北京,2016年12月20日——

日前,由品途商业评论主办的2016商业评论年度盛典在北京举行。青云QingCloud市场VP刘靓受邀出席本次大会并发表《企业服务市场的硝烟、战场与子弹》的主题演讲,从企业服务市场现状、面临的机遇和挑战入手,分享了云计算对提升商业效率的重要性,以及QingCloud如何打造专业的企业服务品牌:需要制定正确、清晰的战略,并报以长期的坚定与耐心。

WechatIMG335

大会以“探寻商业本质(FBI: Find Business Inbeing)”为主题,聚集了来自达晨创投、春晓资本、黑蝶资本等多位商界KOL与菁英,碰撞商业观点,在论辩中共同探寻商业本质。

青云QingCloud荣获“2016思路新零售服务年度风云奖”

广州,2016年12月19日——

日前,由亿邦动力主办的“2016亿邦未来零售大会”在广州举行。青云QingCloud凭借在零售行业的专业云服务解决方案和众多实践案例,荣获“2016思路新零售服务年度风云奖-杰出新零售云服务商”。此外,青云QingCloud解决方案架构师彭志受邀出席本次大会,并分享了《乘云而起,面向未来》的主题演讲。

WechatIMG337

青云QingCloud荣获“2016思路新零售服务年度风云奖-杰出新零售云服务商”

青云QingCloud荣获“2016思路新零售服务年度风云奖”  1

2016年思路新零售服务年度风云奖颁奖典礼

       大会以”新物种 新规则 新电商“为主题,涵盖了企业服务、电商、物流、运营等热门话题,汇聚行业最前沿的观点、展现最具活力的新经济,吸引了2000多位国内外电商领域知名企业高管、专家学者、媒体代表等出席。

随着移动互联网的发展,传统零售、商超模式受到了极大的挑战,而技术成为制约其发展的重要因素之一。青云QingCloud解决方案架构师彭志从电商面临的业务高并发场景出发,在降低企业IT改造成本以及学习成本的同时,为企业提出了一种新的模式——全渠道零售和营销平台。

青云QingCloud的混合云能够完美兼顾企业原有核心业务系统和新型电商应用系统,正在成为越来越多企业构建全渠道平台的首选。鉴于QingCloud公有云服务按需使用及秒级响应等特点,企业可将对流量和带宽要求较高的业务放在QingCloud公有云平台上,并能够极大缩短资源扩张的时间成本,降低企业总投入成本;同时,将私密数据留在自有数据中心,又能满足企业及监管机构对安全的要求。

青云QingCloud荣获“2016思路新零售服务年度风云奖” 2

青云QingCloud彭志演讲

最后彭志表示,青云QingCloud的公有云及混合云,既能够帮助企业降低成本,还能够利用QingCloud自身云计算、大数据服务帮助企业做好每一次精准营销,找到其最终用户,为企业带来真正的价值。

《金融电子化》授予青云QingCloud金融IT优秀解决方案奖

北京,2016年12月15日——

日前,由中国人民银行主管的《金融电子化》杂志社主办的第七届中国金融业信息化发展趋势论坛暨“2016年度金融业科技及服务优秀创新奖颁奖典礼”在北京举行。青云QingCloud金融云解决方案凭借技术创新性和众多实践案例,荣获“2016年度中国金融IT服务商优秀解决方案奖”。

IMG_4339

本次大会以“科技融合 开创未来”为主题,邀请了包括中国人民银行、中国银行业监督管理委员会、中国银联等在内的众多金融企业,展示了金融互联化、数字化、移动化的实践经验和创新的研究成果。同时,经过多轮严格评选,对2016年在金融科技和服务创新领域做出突出贡献的科技企业进行了表彰。

IMG_4333此次获得“2016年度中国金融IT服务商优秀解决方案奖”的青云QingCloud金融云解决方案,为金融行业提供稳定可靠、集成统一、弹性伸缩、智能高效并自主可控的云基础架构及服务,支撑金融业务的快速发展及互联化,为客户带来积极而深远的价值。

目前,青云QingCloud已经帮助多家大中型金融单位逐步将业务系统从传统的IT环境往云平台迁移,其中包括中国银行、招商银行、兴业银行、渤海银行、徽商银行北京农商银行、泰康人寿、阳光保险、九州证券、申万宏源证券、川财证券等。此外,QingCloud也帮助大量新兴互联网金融企业构建安全稳定的云平台,如闪银、掌众金融、借贷宝、量化派、91金融、懒投资等。