青云QingCloud 支持主机批量克隆

主机克隆功能自从推出以来,在不停机快速复制资源环境等场景下发挥了很重要的作用,因此我们对该功能进行了升级,现在您可以一次性的批量克隆出多台主机,解决集群架构下的快速环境复制问题。

假设现有系统的架构如下:

现要将 web01 – 03 这三台主机批量克隆到“测试子网”中。在主机列表中复选要克隆的主机,点击“更多操作”,在下拉菜单中点击“克隆主机”

在“批量设置”处,选择“指定其他网络”,点击“[选择要加入的私有网络]”,在弹窗中选择“测试子网”

如需为克隆后的主机指定 IP,点击“[指定主机内网 IP]”为要指定 IP 的主机指定克隆后的 IP 地址

点击“提交”即可发起批量克隆主机任务。克隆后的主机与源主机具有相同的名称、配置、挂载盘、数据、SSH 密钥、防火墙等。

 

上海 1 Region 全新升级,上海 1 区-B 可用区正式开放运营

       青云QingCloud 上海 1 Region 全新升级,正式开放运营上海 1 区-B 可用区,标志着青云QingCloud 公有云服务能力的再次升级。此次开放运营的上海 1 区-B 采用 QingCloud 成熟稳定的云网一体化基础设施架构,并通过专线接入QingCloud 运营的智能广域网,与上海 1 区-A 高速互联互通,助力用户轻松构建同城多活/灾备业务架构,满足企业用户部署跨可用区多节点集群应用的需求。

基础设施升级
· 运营商级核心数据中心保障,提升数据中心可靠性;
· 多线自主动态 BGP 网络,智能调度保障最有连接质量;
· 一站式混合云接入,全方位支持用户业务发展。
 
Region 架构升级
· 上海 1 区-B 正式开放,上海 1 区升级为区域(Region);
· 增强上海 1 区(SH1 Region)多活架构的可靠性与高可用性,轻松实现系统架构的多可用区部署;
· 通过开启多可用区部署的网络服务,可支持企业用户部署跨可用区多节点集群应用,进一步提升应用的可用性(如 MySQL Plus、MongoDB )。

网络架构升级
· 数据中心网络架构升级为叶脊(Spine Leaf)拓扑网络架构;
· 全面采用 25/100G 网络,传输多线,带宽更高;
· 数据中心内任意节点故障或升级对网络全局无影响;
· 使用 BGP 协议构建全三层网络,流量将会均衡转发到多条链路;

SDN 4.0 技术升级

VPC 控制平面升级
控制平面私有协议升级为 BGP IPV4 + EVPN
· 缩短转发路径,网络性能进一步提高
· 多活设计,可靠性提升

VPC 数据平面升级
增加智能网卡硬件加速,大幅增强网络性能
· 转发效率提升 4 倍
· CPU 用量下降 80%

VPC边界路由器+ SD-WAN
轻松构建多活及灾备业务系统,VPC 内部的设备可以通过边界路由器以内部网络的形式连通到其他网络(物理主机网络、其他 VPC 网络、其他 Region 的边界路由器、 SD-WAN 盒子)。
· Region 内 VPC 互联,轻松实现同城多活;
· Region 之间 VPC 互联,方便用户搭建异地灾备系统 ;
· 打通公有云、私有云,实现多网络互联。

新增专业网络组件
· NAT网关:分布式网络地址转换服务,用户的多个私有网络可通过一个统一的 IP 访问外网,共用公网带宽,分布式的设计具备优秀的可扩展性,可大幅提升网络出带宽,适用于高并发大流量公网业务;
· 路由表:用于根据目标网络指定不同的下一跳地址,支持对实现网络流量进行策略引流;
· 私有网络(Vxnet) ACL:支持自定义创建和配置 ACL 规则,以控制私有网络全部进出流量;
· 负载均衡器集群同时支持公网和私有网络,负载均衡器支持公网IP做后端。

IPv6 就绪,支持IPv4/IPv6双栈网络
· 提供海量 IPv6 地址;
· 支持IPv6 弹性IP绑定负载均衡器;
· 支持IPv6 弹性IP绑定主机,使用更便捷。

容量盘升级
容量型硬盘升级为 QingStor® NeonSAN 架构,支持更大的单块硬盘容积,单盘容量最高可达 10TB,适用于对容量要求较高的应用,例如视频、音频、文档等离线业务。

Qing³ 青立方超融合易捷版 2.1.0 Release Notes

关于  Qing³ 青立方超融合易捷版  

全新青立方 Qing³ 超融合易捷版 继承了 QingCloud 企业级云平台的底层架构技术,兼顾 SMB 中小规模中户的低学习成本、低门槛快速上线、交互友好等特点,定位为一款虚拟化之上,一步云就绪的产品。

 

Qing³ 青立方超融合易捷版 2.1.0 版本详情

1)快速业务响应——与云平台一致底层创建、修改、删除资源操作优化、底层主动监控运维及负载调度,减少人为干预

2)高性能——底层存储服务借助 QingStor NeonSAN 核心技术提供,采用 NeonSAN Container 融合部署方式,提升虚拟机的迁移效率

3)高可靠——平台、 NeonSAN 管理服务采用 HA 及高可靠集群方式部署

4)灵活扩展——规模支持 3-16 节点,扩容步长单节点。支持在线的纵向(直通模式增加 HDDSSD )及横向扩展

5)简单易用——图形化引导部署安装,资源创建等操作与运维管理 Console 合二为一,简化交互流程,降低运维成本

6)多场景适配——覆盖软件定义数据中心场景、桌面云场景、公有云/私有云本地分支及混合云就绪场景,可匹配业务发展需求,未来平滑升级到全栈私有云架构及对接公有云构建同构混合云环境

7全方面用户收益——存储服务采用 QingStor NeonSAN 核心技术、内置 SD-WAN 虚拟光盒实现与 QingCloud 公有云对接、内置标准的自研桌面云服务(无并发用户终端授权费用)、 QingCare+ 借助专有线路及安全接入实现原厂技术远程协助(有偿服务)

 

版本说明

该版本同时支持用户的生产环境部署,以及代理商、合作伙伴及最终用户的 PoC 试用(仅 PoC 环境可以使用存储网络 TCP 部署方式)。

该版本默认支持 30 天的无功能限制默认授权,针对用户部署的客户环境,需要单独申请

后续,我们将采用发布 Patch 的方式对每一个正式发布版本进行环境的完善及优化;

安装镜像版本号:qingcloud-installer-express_release_2.1.0.iso

 

产品功能说明

1)安装部署 Web Installer

配置安装部署管理器

图形化引导安装

部署后平台基本管理

针对管理服务及存储服务可靠性支持

安装部署同时支持存储网络采用 TCP 的方式(仅在 PoC 的场景下支持)及 RDMA 的方式

 

2)管理控制平台

平台资源总览

物理资源管理

虚拟资源管理

统一备份管理

 

公有云接入功能

运维工具

用户管理

配置中心

-V2V工具,暂时采用现有独立工具的方式使用

 

 

产品简介及安装部署相关说明

产品官网页:包含产品概述、产品优势、品牌实力、功能架构、应用场景、推荐配置、产品彩页等内容。

https://www.qingcloud.com/products/express/

产品试用及 PoC 申请入口:

https://jinshuju.net/f/Ekbaw4

产品介绍文档、安装指南、操作界面及运维界面操作指南详见:

https://docs.qingcloud.com/express/

 

云平台支持主机类型的切换

不同类型的主机在性能、可挂载硬盘类型、配置支持类型上都有所差别,为了给用户提供更加适用、灵活的云主机管理能力,云平台推出「支持主机类型切换」的功能。

具体操作方式

(1)关闭主机

(2)选择具体的主机实例,右键资源ID,选择‘更改类型’

(3)选择需要切换的目标类型

注 :原主机配置与目标类型配置不匹配,需重新选择配置。

 (4)本次操作执行,将「企业型」主机切换为「基础型」主机的操作

注:主机绑定的硬盘会同步切换为 可与新类型主机绑定的硬盘类型,如上图所示。

同时,资源类型变更后的价格信息会同步在操作弹框内展示,如下图:

确认切换内容,即可完成切换,如下图,已切换为基础型主机(原SSD企业型也同步变更为基础型硬盘)。

主机类型切换条件限制

(1)仅虚拟主机支持类型切换

(2)修改类型前需关闭主机

(3)新区内,旧主机类型(性能型/超高性能型)可切换为新主机类型(基础型/企业型/专业增强型);新类型不能回退至旧类型

(4)仅支持按需计费模式的虚拟主机切换,如资源已绑定了合约,须先从合约内解绑后再执行

MySQL Plus 新版发布 支持多产品系列和规格选择 & 新合约计费模式 & 新增读写分离 & 只读节点功能

MySQL Plus 为了提高用户使用体验和提供更多的优惠,发布了全新的版本,支持 基础版、高可用版、金融版 三个产品系列,对应不同的使用场景,并调整了合约计费模式,包年费用更低,同时新增了读写分离和只读实例节点功能以提高使用性能,具体新增功能如下:

MySQL Plus立即使用→

  • 三个全新的产品系列选择:

基础版:面向个人或中小团队推出单节点数据库版本,成本低、性价比高,无需额外的主从复制性开销;

     高可用版:面向企业级生产环境推出双节点数据库版本,采用一主一从经典架构,主从秒级切换,确保业务高可用;

     金融版:面向金融级生产环境推出三节点数据库版本,一主两备三节点架构,保障数据强一致性;

  • 新增多种优配比 CPU & 内存 的规格选择:

  • 新的合约计费模式,支持1个月到3年的时间选择,支持自动续约:

  • 提供读写分离功能,新增 Proxy 实例,系统可自动分配读写节点的资源平衡,无需人工处理,目前最大支持2个读写分离实例(基础版不提供该功能)

  • 提供只读节点功能,可在主实例主备节点外新增只读实例以提高性能,目前最大支持5个只读节点(基础版不提供该功能);

  • 扩容集群中新增 只读实例 & 读写分离实例 的扩容功能:

IPv6支持控制台申请,并绑定负载均衡器或主机

IPv6 是英文“Internet Protocol Version 6”(互联网协议第6版)的缩写,是互联网工程任务组(IETF)设计的用于替代IPv4的下一代IP协议。按照早前工信部关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》通知中要求,各大云服务厂商在 2018 年末完成 50% 云产品的 IPv6 改造。青云 QingCloud 已经完成虚拟主机、 VPC网络、防火墙和公网 IP 和负载均衡器等产品的改造,支持 IPv6 网络协议。

青云QingCloud支持两种 IPv6 连接公网的方案,第一种是通过 VPC 的双栈网络 DHCP 获取到 IPv6 地址,然后通过控制台为 IPv6 分配公网带宽的方式。第二种您可以申请一个 IPv6 弹性IP,并绑定到虚拟机或者负载均衡器上。 两种 IPv6 最大的区别,通过 VPC DHCP 获取的 IPv6 地址,在接入公网后,同时具备公网和 VPC 内网的访问能力。手动申请的 IPv6 地址只具有公网能力,无法与VPC内部的 IPv6 互通,逻辑与内网的 IPv4 是无法访问公网IPv4类似。 两种方案都可以提供 IPv6 的公网访问,您可以根据自己的网络需求和偏好进行选择。

申请 IPv6 弹性IP并绑定主机

在公网 IPv6 页面下,点击“申请” IPv6 弹性 IP

手动申请的 IPv6 弹性 IP 的使用与内部绑定的公网 IP 类似, 将 IPv6 分配到主机后可以看到主机内多出一块还未分配 IP 地址的公网网卡。以映像 centos75x64b 为例,如下图所示

在绑定 IPv6 弹性 IP 后,您还需要手动为主机内的公网网卡进行网络配置,主要包括对网卡 IPv6 地址配置及路由配置,详情请见IPv6网络配置指南。  

负载均衡器支持 IPv6

在创建新的负载均衡器时,您可以选择已经申请的 IPv6 弹性 IP,这样负载均衡器在创建完成后就绑定了选择的 IPv6 弹性 IP。

对于现有的负载均衡器,也可以将申请到的 IPv6 弹性 IP 绑定到负载均衡器上

绑定完成后,用户的服务端就可以通过负载均衡器的 IPv6 地址对外提供服务了。    

ELK 全新升级,支持热温冷数据分级存储 & 滚动升级 & 自动扩容等高级特性

ELK 是 Elasticsearch 、 Kibana 和 Logstash 这三个软件集合的简称, Elasticsearch 是一个实时分布式搜索和分析引擎, Kibana 则为 Elasticsearch提供了强大的可视化界面, Logstash 为用户提供数据采集、转换、优化和输出的能力。 ELK 目前被广泛应用于实时日志处理、全文搜索和数据分析等领域。

ELK on QingCloud 将 Elasticsearch 、Kibana 和 Logstash 集成到同一个集群服务中,以AppCenter 云应用的形式交付给用户使用。为帮助用户更高效便捷的使用 ELK 服务,本次升级包括更新如下:

ELK on QingCloud:立即使用→
  • 支持 Elasticsearch 5.6.16 及 6.8.0 版本
  • 支持 Region 跨多可用区部署同城多活架构
  • 支持 Elasticsearch 多主节点架构,保障集群高可用
  • 支持 Elasticsearch VIP
  • 支持自动感知多可用区并分配副本
  • 支持数据节点热温冷(Hot-Warm-Cold)架构
  • 支持单节点最大 50T 硬盘容量
  • 支持硬盘容量自动扩容
  • 可删除 Elasticsearch 热节点,硬盘容量重新分配
  • Elasticsearch 数据节点支持同时挂载三块硬盘,提升读写吞吐
  • 支持 Elasticsearch 节点滚动升级,最小化对业务的影响
  • 支持自助生成和清理 Heap Dump 文件

更多详细使用指南请参考:ELK on QingCloud 用户指南

Kafka on QingCloud 支持 Region 跨可用区多活

为帮助用户便捷地构建高可用的业务架构,青云对 AppCenter上 Kafka 进行了升级,用户可以在 Region 内实现跨可用区部署,实现系统架构的多可用区部署,构建多活及灾备业务架构。本次更新包括如下:

Kafka on QingCloud:立即使用→
  • 新增支持 Region 多可用区,同城多活
  • 优化健康检查,防止 JVM 假阴性
  • 优化数据清理参数,节省硬盘空间
  • 加强集群操作稳定性
  • 关闭 OpenSSH 服务提高安全性
  • 最大文件打开数 Max Open Files 增加到 500000
  • 开启 JVM Heap Dump 及新增日志文件查看器以更高效定位问题

更多详细使用指南请参考:Kafka on QingCloud 用户指南

上海 1 区 A / 北京 3 区 D正式上线 专业增强型主机

即日起,上海 1 区 A / 北京 3 区 D正式上线 专业增强型主机。至此,专业增强型主机已在北京 3 区 B 、北京 3 区 C、 北京 3 区 D和上海 1 区 A提供服务。 专业增强型主机是面向企业级用户全新推出的 vCPU 独享型虚拟主机,可为用户提供更高的计算性能与稳定性,满足企业用户对 CPU 主频及网络吞吐性能有极高要求,且需要独享 vCPU 资源的应用系统,适用于企业核心数据库、线上关键业务等应用场景。

产品特性如下:

(1)采用最新 Intel(R) Xeon(R) Platinum 8168 CPU @ 2.70GHz 高主频处理器 ,并支持英特尔睿频加速技术,最高可达 3.7GHz 主频;

(2)专业增强型主机实例采用独享 CPU 模式,可提供更稳定的计算性能;基于 QingCloud 优化的 SSD Hyper 全闪存存储架构;

(3)配 25Gbps 网卡,拥有更大带宽、更低时延。专业增强型主机内不同配置对应不同内网带宽性能,配置越高,内网带宽性能越高;

(4)提供从 2C4G – 32C256G 可选配置,CPU 与内存配比为 1:1/1:2 / 1:4 / 1:8;可选配 SSD 企业级型硬盘、企业级分布式 SAN 、容量型硬盘作为系统盘/数据盘,硬盘性能随容量不同而不同,容量越大,性能越高。

使用方法 在控制台中进入上海 1 区  / 北京 3 区,点击左侧导航栏中的计算,选择主机,创建过程中类型选择专业增强型主机即可。

【安全公告】Linux 内核 TCP SACK 漏洞风险通告

近日,业内发布安全公告,Linux 内核在处理 TCP SACK(Selective Acknowledgement)时存在三个漏洞(CVE-2019-11477、CVE-2019-11478、CVE-2019-11479),攻击者可通过该漏洞远程发送攻击包造成拒绝服务攻击,影响程度严重。

影响范围:
该漏洞目前已知影响使用 Linux 内核 2.6.29 及以上版本的发行版,包括(但不限于)如下系统:
CentOS 5/CentOS 6/CentOS 7
Ubuntu 16.04 LTS/Ubuntu 18.04 LTS
Debian jessie/stretch/buster

修复办法:
1. 禁用 TCP SACK 及 mtu_probing 机制功能,执行如下命令:
echo 0 > /proc/sys/net/ipv4/tcp_sack
sysctl -w net.ipv4.tcp_sack=0
echo 0 > /proc/sys/net/ipv4/tcp_mtu_probing
sysctl net.ipv4.tcp_mtu_probing
iptables -A INPUT -p tcp -m tcpmss –mss 1:500 -j DROP

2. 升级 Linux 安全补丁(需要重启服务器)
Centos:yum update kernel
Ubuntu:apt-get update && sudo apt-get install linux-image-generic

注意:
以上修复方式,请在操作前评估对业务可用性的影响

参考资料:
[Netflix 通告] (https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md)
[RedHat 通告] (https://access.redhat.com/security/vulnerabilities/tcpsack)
[Canonical 通告] (https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SACKPanic)