8月系统映像升级汇总

为了满足用户的需求,我们时刻紧跟操作系统市场的最新动态,8月我们新增了四款操作系统映像,四款映像的详细信息如下:

您可以在创建主机时,使用最新的操作系统,体验新特性。

VPC网络新增网关过滤控制功能

VPC 网络是用户专属的大型网络,在 VPC 网络内,用户不仅可以自定义 IP 地址范围、创建子网,并在子网内创建主机/数据库/大数据等各种云资源,还可以管理 VPN /隧道/ DNS /端口转发 等高级网络功能,实现复杂的组网需求。

此次新增的网关过滤控制(ACL)功能,就是用于配置隧道/VPN/NAT 网关 的 ACL 过滤规则,满足用户在不同网络间的访问控制需求。

以GRE隧道为例,假设现有两个VPC 网络的GRE隧道配置如下:

通过对VPC 网络的网关过滤控制功能的配置,可以实现隧道两端子网之间的访问控制,例如:

通过上述配置,可实现拒绝192.168.2.2这个IP地址对192.168.5.0/24这个子网内IP,1000-10000端口范围的访问。

目前,该功能对于所有支持VPC 网络的区(北京3区、广东2区、香港2区和上海1区)都已上线,您可以在控制台上任意一个VPC 网络的详情页面,管理配置页签中,找到“网关过滤控制(ACL)”功能。

预告:

后续我们还会开放用于私有网络、边界路由器的访问控制过滤功能,敬请期待!

 

【安全提示】关于对象存储 Bucket 权限设置的安全提示

尊敬的用户:

今天某云计算企业用户被披露因误操作将存储有保密信息的对象存储 Bucket 设置为公众可访问权限,导致保密数据遭泄露。

默认情况下,QingCloud 对象存储服务的 Bucket 权限都是私有的,不会存在类似安全风险。但为避免配置有误,可能遭受类似损失,我们建议您对在 QingCloud 对象存储服务上创建的 Bucket 进行权限检查。如果您的保密数据所在 Bucket 权限为对所有用户可读、可写或可读写状态,建议您确认是否为误操作。如非必要公开,我们建议您将权限修改为私有,防止通过该途径造成数据泄露。

具体操作如下:

1、在控制台左侧导航栏选择对象存储服务,查看你所创建的 Bucket 权限:

2、点击您所创建的 Bucket名称 ,进入设置选项卡,选择访问控制,修改用户权限:

以上信息,请您了解。

青云QingCloud

支持主机和硬盘预留合约升级的类型与平台转换

在青云多类计费方式中,预留合约模式的实行对有长期稳定IT需求的用户提供了更加优惠的策略支持。为了使用户可以在不同的业务场景下,更加灵活地使用预留合约,QingCloud对预留合约的续约、升配方式等后续的操作支持也在不断优化,特新增两类资源预留合约的类型转换功能:
1.主机预留合约
(1)支持主机镜像windows和linux之间的平台转换,如下:
(2)支持对性能型和超高性能型的类型转换,如下:
2.硬盘预留合约
(1)支持硬盘合约的各类型之间的转换,但需保证转换前的步进值符合预转换类型硬盘的要求,如下:

映像升级,系统映像新增:Ubuntu 18.04 LTS 以及 Arch Linux 2018.07.01

为了满足更多用户的需求,我们时刻紧跟操作系统市场的最新动态,最近系统映像新增了两款Linux映像:Ubuntu 18.04 LTS 以及 Arch Linux 2018最新版本,您可以在创建主机时,使用最新的操作系统,体验新特性。

两款映像控制台的详细如下:

映像名称:Ubuntu Server 18.04 LTS 64bit,  映像ID:bionicx64

映像名称:Arch Linux 2013.10 64bit, 映像ID:arch20180701x64

附两款映像官网Release Info

Ubuntu 18.04 Release Note:https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes?_ga=2.158977850.1063882353.1533031809-383532797.1523325098

Arch Linux 2018.07.01 Release Info:https://www.archlinux.org/download/

负载均衡器转发策略新增优先级控制功能

继负载均衡器监听器配置备份功能之后,青云QingCloud 负载均衡器开发团队又提供了一项新的实用功能:负载均衡器转发策略增加优先级控制。

很多用户使用负载均衡器自定义转发策略,来实现复杂业务场景下的转发控制。当一个监听器绑定多条转发策略时,如果这些策略的规则之间出现了重叠,监听器会随机匹配,在一些复杂的转发控制场景下,这样的随机匹配会造成跟预期不符的转发情况。

现在,有了转发策略的优先级控制功能,在转发策略的规则出现重叠的情况下,可以通过指定转发策略的优先级,来实现灵活自主的控制。下面,介绍下具体的使用方法:

创建转发策略时指定优先级

1、在负载均衡器–转发策略页面,点击创建按钮

2、为创建的转发策略指定优先级

修改转发策略优先级

1、在转发策略列表上,右键点击要修改优先级的转发策略,选择“修改优先级”

2、在弹出对话框中,修改转发策略的优先级

VPC 网络新增配置备份&回滚功能

VPC 网络 是青云控制台上最核心的网络产品,为用户提供专属隔离的大型网络环境,用户可以创建子网,构建信息系统集群所需的网络架构,并通过管理配置进行网络环境的管理。

单个 VPC 网络可管理 60000+ 台虚拟主机、物理主机或容器主机,支持各种复杂的网络架构,因此如何对 VPC 网络的管理配置进行有效的管理,就成为了一个很重要的问题。如今,控制台上新增了VPC 网络的配置备份功能,来有效的解决配置管理的难题。

您可以对当前的管理配置进行手动备份。

在您每次修改 VPC 网络的管理配置时,系统都会做自动备份。

当您做了一系列配置修改,想要恢复修改前的配置时,可以选择想要恢复的备份进行回滚。

回滚后,VPC 网络的管理配置即恢复成备份的配置。

通过 VPC 网络配置备份功能,您不但可以手动备份配置,您的每次配置更改都会自动备份,并且可以选择任意备份进行配置回滚,再也不必担心配置修改错误无法恢复了。

负载均衡器新增配置备份&回滚功能

QingCloud 负载均衡器 具备超高性能、支持多种协议(HTTP/HTTPS/TCP/UDP/SSL)、区域(Region)多活、集成 WAF Web 应用防火墙、配置灵活等多种特性,自从上线以来,一直是用户最常用的网络产品之一。

QingCloud 负载均衡器可以将来自公网和内网的访问流量分发到多台主机上, 并支持自动检测并隔离不可用的主机,从而提高业务的服务能力和可用性。实现这一功能的关键组件,就是负载均衡器的监听器。监听器负责监听特定网络访问协议和端口,并将监听到的请求转发到后端服务器上。具体的使用方法请参见 使用指南

可以毫不夸张的说,管理负载均衡器的核心工作,就是管理每个监听器的配置。如今,为了更好地实现负载均衡器配置的管理,控制台新增了负载均衡器配置备份功能。

通过该功能,您可以:

1、手动创建负载均衡器的配置备份

2、在您每次修改监听器配置时,系统自动备份

3、选择任一自动/手动备份,回滚该配置

4、将某次自动备份标记为手动备份

系统自动备份有保存个数限制,达到个数限制后,老备份会被删掉。因此,若想保留某次自动备份,将其标记为手动备份。

上海1区-A 超高性能容量型(NeonSAN)硬盘上线

QingStor™ NeonSAN 是一款软件定义的企业级分布式共享块存储产品 (Server SAN),提供企业级高性能、低延时、大容量、数据强一致性与极强的扩展能力。NeonSAN 在功能、性能、可靠性和易用性等方面满足企业核心数据库集群 OLTP / OLAP、虚拟化、大数据分析计算等应用的存储需求,广泛适用于互联网、金融、能源、交通、制造、医疗等行业,为企业核心应用提供卓越的存储服务。

高性能与低延时

性能业界领先:单盘读写性能高达 30,000 IOPS (4K随机读写);延时低至 90  微秒(4K 随机写),为交易类、查询类、分析类业务提供更快的响应速度。

  • 大容量

单盘容量可达 50TB,单盘可挂载多达 16 个主机。

  • 强一致性

多副本之间采用同步写入机制,所有副本全部写完后数据才确认落盘,保证数据的强一致性。

  • 在线扩容

支持在线弹性扩展,数据会自动在各分片间进行重新平衡,上层业务无感知。

  • 高可靠

支持数据分片及多副本策略,确保数据高可靠;可自定义快照机制,便于导出数据和恢复数据;多层冗余的硬件架构,规避单点故障。

  • 完善的数据备份和保护

提供克隆和备份链功能,支持在 QingCloud 各可用区之间进行异地备份。

典型应用场景

  • 场景一:企业核心数据库

企业 OLTP 在线访问类业务,如财务、采购、生产、客户管理系统需应对大量用户频繁访问的场景,要求系统能快速响应;企业 OLAP 后台分析型业务,如经营与风险分析、销售与财务分析、生产与供应预测等要求系统具备高性能和高可用。NeonSAN 提供高性能、低延时、大容量的数据存储服务,充分满足 Oracle RAC 、RadonDB 等核心数据库OLTP/OLAP 的处理能力;同时,NeonSAN 的数据分片及多副本策略,确保核心数据库高可用。

推荐方案:Oracle RAC / RadonDB + NeonSAN

  • 场景二:物理主机高可用架构

NeonSAN 可以实现存储和计算的分离,当物理主机发生故障时,备用物理主机可以立刻挂载同一数据卷继续工作,计算节点的任何变化都不会影响数据的可靠与安全性。同样的数据,可以在不同的物理主机之间共享,不受物理主机磁盘个数和容量的限制。NeonSAN 的高性能特性可以为物理主机提供近乎本地 SSD 同等水平的读写性能;此外,NeonSAN 的多副本数据强一致性,多路径自动切换功能都是搭建物理主机高可用架构的最佳之选。

推荐方案:物理主机/物理服务器 + NeonSAN

  • 场景三: 大数据分析和计算

大数据分析和计算往往对数据吞吐能力有着极高的要求,而大数据平台 (如 HDFS ) 本身就带有数据冗余复制能力。NeonSAN 提供的灵活副本配置策略,可按卷自由选择副本数,让大数据平台获得极高的吞吐能力的同时,避免额外副本造成的空间浪费,有效降低大数据场景下的数据存储成本。

推荐方案:Hadoop / Spark / HBase  +  NeonSAN

  • 场景四: 高可用容器集群

以 Docker 为主流的容器和以 Kubernetes 为主流的容器应用编排与管理平台在企业 DevOps 持续交付流程、微服务架构中起到越来越重要的作用。大量的容器应用,如有状态的数据类应用都会需要 NeonSAN 提供的高性能、大容量盘服务;  NeonSAN 提供的多主机/容器共享盘服务更为需要实现高可用特性的应用——包括高可用的 Kubernetes 集群自身,都提供了良好的基础。

推荐方案:虚拟主机/物理主机 + Kubernetes  +  NeonSAN

使用指南

https://docs.qingcloud.com/product/storage/volume/super_high_performance_shared_volume/

【产品公告】关于青云升级对象存储免费政策通知

尊敬的用户

您好!

为了感谢广大用户长期以来对青云对象存储服务的支持,青云自 2018 年 4 月 1 日起实施新的对象存储免费政策,具体策略如下:

  • 存储空间 30 GB
  • 下载流量 11 GB
  • 读请求 100  万次
  • 写请求 10  万次

免费政策 从用户创建的存储空间之日算起,在未来  12  个月免费赠送

如对新的免费政策有疑问,可联系我司:

青云邮箱: jianhuzhu@yunify.com
咨询服务热线:400-8576-886  转  2