缓存 Cache 服务上线

cache

缓存服务 (Cache) 可以为您提供高性能的缓存集群。 一个集群包含多个缓存节点,支持主从及一主多从架构,确保高可用。 另外,我们提供在线扩容,自动备份和监控告警等功能来帮助你更好的管理集群; 集群将运行于私有网络内,结合青云提供的高性能硬盘,在保障高性能的同时兼顾您的数据安全。【详细文档】

缓存集群

  • 安全性:青云缓存服务运行于私有网络内,结合青云提供的高性能硬盘和实时副本,您的数据安全将会得到最大限度的保护。
  • Redis 缓存:首期上线基于 Redis 的缓存服务。未来我们会提供基于 Memcached 的缓存服务。
  • 主从同步:Redis 缓存提供一主多从的架构,方便做读写分离、负载均衡。同时青云提供所有主从节点的 IP 以方便您的使用和管理。

cache_01_app

在线扩容

在缓存服务运行过程中,会出现服务能力不足或者容量不够的情况,你都可以通过增加缓存节点和增加缓存容量来解决。

cache_03_app

自动备份

如果您开启了自动备份,落盘的缓存数据会每日自动备份,您的手工备份会连同每日备份一起最多保留30天。在您的缓存被彻底销毁前,您都可以选择从这些备份创建出全新的缓存。

从备份创建出的新的缓存完全独立于原缓存。

cache_02_app

详细监控

  • 内存
  • 操作数
  • 命中率
  • 连接数
  • 查询命中数
  • Key 数量

cache_04_app

监控告警

你可以为每个缓存的节点单独绑定监控告警策略。监控项包括:

  • 内存使用率
  • 被拒绝的 Key 的数量

cache_05_app

性能

我们可以通过 Redis 自带的性能测试工具 redis-benchmark 来进行性能测试。 我们的测试对象为 1GB 内存的 Redis 缓存服务,如下为性能测试结果:

performance

青云 QingCloud 第三次资费下调

第三次降价随着我们业务规模的不断扩张,资源单位成本的逐步下降。因此从2014年12月8日零时起,QingCloud 执行第三次资费下调。具体方案如下:

降价区域:

北京1区、北京2区、广东1区、亚太1区。

降价方案:

  • CPU:下调 14.3%
  • 内存:下调 11.1%
  • 性能型硬盘:下调 20%
  • 关系型数据库服务(RDS):下调 12.5%

*以上资源均在本区现有资费水平上下降相应幅度。
*1核512M及1核1G配置的主机价格不变。

感谢每一位 QingCloud 用户对我们的信赖。因为你们,我们在不断成长,我们也会不断地将规模效益带来的成本优势回馈给大家。我们承诺每年至少两次资费下调,让 IT 真正变成像水和电一样的基础资源。

负载均衡器支持透明代理模式,可直接获取客户端IP;自有映像加速等功能上线

负载均衡器支持透明代理模式,后端应用无需做任何更改即可获取客户端真实IP

通常的负载均衡器会把客户端的 IP 转换成它自己的 IP 发给后端主机,这样后端主机只能看到负载均衡器 IP,而不是客户端 IP。这种情况下,要取得客户端 IP,需要通过 HTTP header 传递客户端 IP。这个方法需要后端主机支持,而且不能用于 TCP 模式。
而传统的透明代理模式,又需要后端主机做一些改动,并且在网络拓扑上有种种限制。
现在青云负载均衡监听器对 HTTP/HTTPS/TCP 协议全部支持透明代理模式,可以让后端主机不做任何更改,直接获取客户端真实 IP。

直接得到客户端 IP

自有映像加速功能

基于自有映像的主机启动速度由原来的分钟级别提高到秒级,同时在快速启动的情况下,依然保持用户在长期运行过程的高性能高稳定的特性。
以5G内容的自有映像启动主机为例,之前启动所需时间是40秒,现在仅需要7秒。 时间仅为原耗时的17.5%,启动速度提高500%。
现在你可以基于自有映像快速部署你的环境了。

*这个功能暂时只在亚太1区开放;稍后会推广到其他区.

控制台其他优化

在浏览器端可记住用户在查看资源列表时指定的每页显示个数,方便一次查看多条资源,且不需要每次手动调整。附件2

路由器的图形界面支持显示 RDB 资源。附件3

亚太1区正式开放;公网 IP 支持按流量计费; RDB 功能升级

亚太1区正式开放

亚太1区正式开放

QingCloud亚太1区具有以下亮点:

高等级机房

  • 选用电讯盈科(PCCW)位于香港葵涌的 Powerb@se MCX10 数据中心;
  • 按照Uptime Institute Tier 4 等级设计与建造;
  • 通过LEED 白金认证;
  • 符合ISO27001、ISO14001、ISO20000-1、ISO9001等国际标准。

高品质带宽——同时满足国际和国内的高速访问

  • 高品质国际链路:覆盖东南亚、欧洲、美洲重要国家,保障国际速率;
  • 国内 BGP 链路:包含国内主要运营商(电信、联通、移动、教育),确保中国大陆快速访问(AP1访问GD1的网络延迟在10ms内,访问中国大陆地区主要城市的平均延迟在40ms之内);
  • 网络可用性99.99%;
  • 云内部升级超高速网络,骨干层160G,接入层20G,用户虚拟网络提高至2G;
  • QingCloud 亚太1区选用的国际 + 国内的高可用网络是帮助用户部署同时覆盖海外及中国大陆的业务的最佳选择。

多语言、多币种支持

  • QingCloud 网站及控制台针对海外用户新增英文服务;
  • 支持人民币、美元和港币支付。

公网 IP 支持按流量计费

青云的公网 IP 资源目前支持两种计费模式,分别为:

* 按带宽计费:根据申请的带宽收取固定的费用,总计费为 “带宽单价 x 时间”。
* 按流量计费:每个公网 IP 有固定的 IP 地址价格,此外会根据流量使用情况对流量收费,总计费为 “IP 地址单价 x 时间 + IP 流量费用”

在按流量计费模式下,每小时会自动统计一次使用量并扣费,统计方法是:在即将扣费的时间范围内,分别对进、出数据量求和,然后取其中较大的值作为扣费依据。

为了保持跟带宽计费一致的优惠策略,只有当进(下行)流量超出 10Mbps 时才会对其扣费。

RDB 多项功能升级

创建 RDB 时支持指定内网 IP,现在可以在创建 RDB 时指定主从节点的内网 IP,以方便管理维护,也可在创建成功后对内网 IP 做修改。

指定 RDB 内网 IP

修改数据库相关的配置项,使之更符合您的使用习惯。

RDB 配置修改

日志文件下载:获取服务器 bin log 文件和 slow log 文件,供参考分析数据库的运行情况

日志文件下载

主机支持自定义 CPU 拓扑结构

创建主机以及修改主机配置时支持自定义 CPU 拓扑结构,即,插槽数、核心数、线程数。便于用户根据自己实际业务需求做出相应调整。(默认配置是 插槽数 = CPU 个数、核心数 =1 、线程数 = 1)

CPU 拓扑结构

 

安全公告:GNU Bash 漏洞公告 (CVE-2014-6271, CVE-2014-7169)

发布日期:2014-09-24

CVE ID:CVE-2014-6271,CVE-2014-7169

漏洞描述:

CVE-2014-6271:

攻击者可构造特殊的环境变量值,以在这些环境变量的值中包含特定的代码,当 Shell 对这些环境变量求值时,这些特定的代码将得以在系统中执行。某些服务和应用接受未经身份者提供的环境变量,因此攻击者可利用此漏洞源于在提供这些服务和应用的系统上执行任意的 Shell 命令。

CVE-2014-7169:

因 GNU Bash 允许在环境变量的值中的函数定义,及在函数定义后加入额外的字符串,攻击者可利用此特性在远程写入文件或执行其他可以影响到系统的操作。

以上两漏洞可能会影响到使用 ForceCommand 功能的 OpenSSH sshd; 使用 mod_cgi 或 mod_cgid 的 Apache 服务器; 调用 Shell 配置系统的 DHCP 客户端; 及其他使用 bash 作为解释器的应用等。

注:
1) CVE-2014-7169 的存在是因 CVE-2014-6271 的 Patch 不完整。
2) 关于以上两漏洞的更多详情请见 [1], [2], [3]

问题诊断:

如何确定当前 bash 版本是否有漏洞

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

若输出以下内容

vulnerable
this is a test

则证明系统当前的 Bash 版本存在漏洞。

若输出如下

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

则证明当前的 Bash 已为漏洞修复版本

各系统修补方式:

* CentOS/Fedora/RHEL
# yum install bash

* Debian/Ubuntu
# apt-get update; apt-get install bash

* OpenSUSE
# zypper refresh; zypper update bash

* Archlinux
# pacman -Sy bash

* 若所用发行版本的软件仓库中还没有包含漏洞修复的 Bash 版本,请下载相应版本的源码包及相应的 patch 后,自行编译安装。相应的 patch 可通过以下链接获得:

http://ftp.gnu.org/gnu/bash/bash-${version}-patches/

例如,假设你的系统当前的 Bash 版本为 3.0。则相应的 patch 可通过以下链接获得:

http://ftp.gnu.org/gnu/bash/bash-3.0-patches/

Reference:
[1] https://access.redhat.com/articles/1200223
[2] https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
[3] https://access.redhat.com/security/cve/CVE-2014-7169

关系型数据库(RDB)服务上线,发布新版控制台

关系型数据库(RDB)服务上线

青云让您在一分钟内即可获得一个完整的基于 MySQL 的数据库服务。主要功能及特点如下:

主从节点

  • 安全性: 青云数据库服务运行于私有网络内,结合青云提供的高性能硬盘和实时副本,您的数据安全将会得到最大限度的保护。
  • MySQL 存储引擎: 基于性能和数据安全的考量,青云专门针对 InnoDB 存储引擎做了配置优化和调整,未来也会对 InnoDB 进行更多更深入的增强。
  • 主从同步:青云同时提供了主从节点的 IP 以方便您的使用。

自动备份:默认情况下,数据库服务会每日备份,您的手工备份会连同每日备份一起最多保留12天。 在数据库服务被彻底销毁前,您都可以选择从这些备份创建出全新的数据库服务,或者临时性维护节点。

snapshot_rdb

支持在线扩容:在线扩容功能可让您在不关闭服务的情况下,完成磁盘的扩容或数据库服务器的升级。

数据库服务监控:在数据库详情页除了可以查询到所在主机的基本监控项外,还可以查询以下监控项的历史数据和实时数据:

  • QUERY 请求
  • 事务
  • INNODB 缓冲池可用空间
  • 命中率
  • 线程连接
  • 全表扫描次数

monitor屏幕快照 2014-09-22 上午3.16.33

监控告警服务:关系型数据库的监控告警策略会监控 “主节点”的 CPU,内存以及硬盘使用率。

更多详细文档请参看数据库服务指南

发布新版控制台

在青云正式运营的一年多时间里,我们收集到了很多热心用户的反馈和宝贵意见,加上青云将会提供越来越多的功能与服务,所以我们对控制台做了以下几个重要调整,希望能让用户得到更好的体验:

new console

左侧导航升级:增加二级导航和收起/展开功能,扩大内容区域面积。

增加顶部导航:将用户最常用到的工单、消费记录、基本设置及账户锁等用户级别的功能提升到了顶部区域。

总览页面调整

1. 使用图形化显示当前消费预估明细,便于用户了解名下资源的消费比例。
2. 分类显示当前所有资源配额的总量及使用情况,如果需要提高配额可快速提交工单申请。
3. 显示最近几次操作记录及其详情,快速定位资源。

工单系统:选择类似邮件管理的方式查看当前所有工单,未来还会加上回复的实时提醒。

更多细节请直接登录青云控制台体验,我们还会不断改进和升级,期待大家的反馈和意见:)

特别预告:青云亚太1区即将在10月推出,点击“这里”可以提前了解详情,现在注册有机会获得更多优惠~

hk1

路由器之间支持内网互联、子帐户支持删除/恢复功能

路由器之间支持内网互联

3层GRE隧道支持内网互联功能,这样同一区域的路由器之间可以通过内网GRE进行互联。内网互联的带宽更宽,同时更稳定,并且不需要再经过公网IP,免去了公网带宽的费用。

GRE

子帐户支持删除/恢复功能

子帐户现在支持删除/恢复功能。当子帐户名下没有任何收费资源时,可以被主账户删除。同时,被删除的子帐户也可以被主账户恢复。

屏幕快照 2014-08-24 下午9.35.12

消费记录查询增加资源类型和资源名称的显示

为了更方便用户查询和阅读消费详单,现在消费记录查询增加资源类型和资源名称的显示。

监控告警服务、内部DNS域名别名、更多DHCP选项支持等多个功能上线

监控告警服务 Alarm

监控告警功能是基于资源层面的监控数据,设置告警条件和通知列表, 有助于及时了解资源使用情况和处理突发事件。更多详细文档请参看监控告警指南

alarm_policy

目前支持的监控项包括:

  • 主机:CPU使用率;内存使用率;磁盘使用量;内网进、出流量
  • 公网IP:外网进、出流量
  • 路由器:内网进、出流量
  • 负载均衡器监听器: 请求数;响应数;延迟时间;并发数等
  • 负载均衡器后端:响应数;延迟时间等

当发生告警时,可以指定发送告警通知到一组名单中,这个名单就是“通知列表”,通知列表是全局有效,可以指定接受任何一个区域的监控告警。目前支持手机和邮箱两种通知方式。

notification_list

创建好监控策略、添加好通知列表之后便可以将策略关联到任何想要监控的资源上,每个资源仅可绑定一个监控策略,所有监控策略中的修改都会影响其关联的所有资源。

在资源详情页可以查看到当前所有监控项的最新状态,以及查看每个监控项的历史监控数据与当前阈值的关系。

alarm_status

我们为用户保留最近50条监控历史记录,用户可以通过这些详细的历史记录更快的定位问题。

alarm_history

内网 DNS 域名别名服务

对于基础网络的主机或者路由器,除了QingCloud提供的默认内网域名,用户还可以自定义其他内网域名的别名,并绑定到相应资源。内网域名别名有更好的可读性,同时可以作为用户内网服务的统一域名来访问,避免内网IP地址变动及资源ID变化带来的影响。

更多 DHCP 选项支持

为了更好地满足用户在私有网络中自建 DNS服务器 的需求,DHCP 选项支持设定 “主机域名” 和 “域名搜索” 字段。”主机域名” 字段可以指定主机的域名,”域名搜索” 字段可以指定主机内部域名搜索的顺序。

创建私有网络主机时可以预先指定 IP 地址

为了方便用户管理私有网络的地址分配,创建私有网络主机时支持预先指定 IP 地址,避免了创建主机之后再次修改IP的操作

User Data 用户自定义路径

若用户使用 User Data 功能时同时指定了路径,则 MetaData 和 User Data 的相关文件会存放在用户指定的目录下,否则仍存放在青云的默认目录下。

申请增值税专用发票时支持上传企业资料

如企业用户需要开具增值税专用发票,需要在申请时上传“一般纳税人证明”和“税务登记证”,且之后再申请时如果资料不变就则不需要重新上传。

广东1区、北京2区资源价格下调

随着第三个区PEK2的正式开放和GD1大规模扩容的完成,QingCloud现有资源规模再翻一番。得益于规模效益,QingCloud部分资源单位成本下降。我们决定于即日起下调部分资源价格,实现用户真正受益。

资源降价方案:

  • GD1和PEK2的容量型硬盘价格下调20%
  • GD1和PEK2的备份价格下调25%
  • GD1和PEK2的CPU和内存价格下调10%(1Core+1G配置价格不变)
  • GD1带宽价格下调10%(5Mbps以下价格不变)

同时,随着用户数量和业务规模的不断扩大,我们调整了充值优惠政策,对大额充值给予更大力度的优惠。

充值优惠方案:

一次性充值达到一定金额,我们将返还相应额度至用户账户,具体如下表:

一次性充值额度(元) 充值返还比例
5,000 5%
10,000 10%
100,000 15%
500,000 20%
1,000,000 25%

未来,随着QingCloud规模的逐渐扩大,我们还将持续下调价格,将成本利好返还于用户。

北京2区正式开放,多项功能上线

北京2区 (PEK2) 正式开放

北京2区(PEK2)于7月7日完成部署,根据前面两个区域的经验,我们在广东1区的基础上做了局部调整,在北京进行了更大规模的部署。

因为时间相隔很近,所以本区采用的硬件与广东1区总体相近,所得到的性能指标也一致,主要的区别是,在本区中开放了12核 CPU、48G 内存的配置。

用户自定义数据 User Data

User Data,即用户自定义数据,可让用户在创建主机时通过上传一些自定义的参数或脚本,来对主机做一些定制化配置或完成特定任务。
与此同时,用户可能也需要获得一些主机的运行参数,作为定制行为的判断依据之一,这些系统参数被称为 MetaData,也会随 User Data 功能一起提供给用户。
现有 MetaData 参数主要包括主机 ID,主机 CPU 和内存配置,操作系统,挂载的硬盘,所在的子网等。具体可参见 User Data 指南 。

同时所有 User Data 相关的 API 也已开放,请参看相关文档 。

负载均衡器提供内置的 HTTPS 协议支持

负载均衡器将提供内置的 HTTPS 协议支持。用户只需要上传服务器证书,即可以由负载均衡器本身完成 SSL Offloading 的工作,后端服务器只需要支持 HTTP 协议即可。HTTPS 协议的监听器将支持 “轮询” 和 “最少连接” 两种均衡方式,同时支持会话保持,及多种自定义头字段来获取例如 “客户端真实IP” 和 “监听协议” 等信息。具体可参见 搭建 HTTPS 协议的负载均衡器

路由器提供更多配置选择

为了满足用户更大规模业务部署的需求,我们提供了多种配置的路由器供用户选择。目前提供的配置主要有三种:

  • “小型”: 推荐应用场景:连接1个私有网络,峰值带宽250Mbps
  • “中型”: 推荐应用场景:连接2个私有网络,峰值带宽500Mbps
  • “大型”: 推荐应用场景:连接3-4个私有网络,峰值带宽1000Mbps

硬盘支持使用率监控

所有 Linux 主机的系统盘和数据盘都可查询到当前、历史及实时的使用率监控数据。方便用户时刻关注硬盘剩余空间以做好扩容准备。

screenshot_volume_usage

主账户和子账户之间共享映像

主账户和子账户之间支持映像共享功能。即主账户可以将自有映像共享给子账户,同时子账户也可以将自有映像共享给主账户或者其他子账户。映像共享者可以增加或删除共享关系; 被共享者可以基于共享映像创建主机,同时也可以主动删除共享关系。