QingCloud MySQL Plus支持密码强度校验以及审计功能

MySQL Plus 为了提高安全性和用户体验,在 1.5.3 版本中,新增了多项服务,并同时提供标准版和对企业级分布式 SAN—NeonSAN 支持的两种版本,具体新增功能如下: MySQL Plus立即使用→

1、增强添加账户的密码强度

2、控制台新增 MySQL 参数 group_concat_max_len

3、支持 MySQL 审计功能

4、MySQL 内核版本升级至 5.7.26-29

5、新增监控项 Innodb_row_lock_time_avg

KubeSphere®️(QKE) 1.0.1 新版发布,多项更新并更稳定易用

一、KubeSphere®️(QKE) 概述

KubeSphere®️(QKE),即 QingCloud Kubernetes Engine,通过 QingCloud AppCenter 将KubeSphere®️ 诸多容器管理功能一键交付给终端用户,如 多租户管理、DevOps、微服务治理、多租户日志检索、Kubernetes 监控中心等,同时省去了用户构建 Kubernetes 集群以及安装 KubeSphere 的过程,极大降低了运维成本并将容器上层业务功能快速带进客户真实业务场景。 QKE 详细用户手册参考


二、功能更新及 bug 修复

  1. 基于 Ubuntu 18.04.1 LTS 64 bit 操作系统
  2. 内置 KubeSphere 高级版 v2.0.2 提供 Kubernetes 管理运维、DevOps、微服务治理等功能
  3. 内置 QingCloud Cloud Controller Manager v1.3.6,可自动创建云平台负载均衡器并暴露服务
  4. 内置 NFS,Ceph RBD,Glusterfs 客户端程序
  5. 优化 KubeSphere console 链接地址显示
  6. 禁止将 Qingcloud 镜像仓库地址设置为 registry mirror
  7. QKE 集群自动伸缩
  8. 删除私有镜像仓库服务环境参数
  9. 优化预制资源名
  10. 内置 KubeSphere v2.0.2
  11. 删除 Harbor 和 Gitlab 容器镜像
  12. 在支持的区创建 NeonSAN 存储类型
  13. 支持 EIP 访问 Kubernetes
  14. 新增安装 KubeSphere 选项,默认安装
  15. insecure registry 输入正则检查
  16. 内置 arping
  17. 删除 latest tag 的容器镜像
  18. 内置 NFS 动态分配 Helm Chart
  19. 在 Qingcloud 控制台显示 Kubeconfig 
  20. 启用 kube 和系统资源保留
  21. 启用 Docker 日志 rotation
  22. 修复 hosts aliases 输入参数检测缺陷
  23. 修复 max pods 参数在工作节点失效缺陷
  24. 修复审计日志文件路径输入参数检测缺陷
  25. 修复创建集群时创建软链接失败缺陷

上海 1 Region 全新升级,上海 1 区-B 可用区正式开放运营

       青云QingCloud 上海 1 Region 全新升级,正式开放运营上海 1 区-B 可用区,标志着青云QingCloud 公有云服务能力的再次升级。此次开放运营的上海 1 区-B 采用 QingCloud 成熟稳定的云网一体化基础设施架构,并通过专线接入QingCloud 运营的智能广域网,与上海 1 区-A 高速互联互通,助力用户轻松构建同城多活/灾备业务架构,满足企业用户部署跨可用区多节点集群应用的需求。

基础设施升级
· 运营商级核心数据中心保障,提升数据中心可靠性;
· 多线自主动态 BGP 网络,智能调度保障最有连接质量;
· 一站式混合云接入,全方位支持用户业务发展。
 
Region 架构升级
· 上海 1 区-B 正式开放,上海 1 区升级为区域(Region);
· 增强上海 1 区(SH1 Region)多活架构的可靠性与高可用性,轻松实现系统架构的多可用区部署;
· 通过开启多可用区部署的网络服务,可支持企业用户部署跨可用区多节点集群应用,进一步提升应用的可用性(如 MySQL Plus、MongoDB )。

网络架构升级
· 数据中心网络架构升级为叶脊(Spine Leaf)拓扑网络架构;
· 全面采用 25/100G 网络,传输多线,带宽更高;
· 数据中心内任意节点故障或升级对网络全局无影响;
· 使用 BGP 协议构建全三层网络,流量将会均衡转发到多条链路;

SDN 4.0 技术升级

VPC 控制平面升级
控制平面私有协议升级为 BGP IPV4 + EVPN
· 缩短转发路径,网络性能进一步提高
· 多活设计,可靠性提升

VPC 数据平面升级
增加智能网卡硬件加速,大幅增强网络性能
· 转发效率提升 4 倍
· CPU 用量下降 80%

VPC边界路由器+ SD-WAN
轻松构建多活及灾备业务系统,VPC 内部的设备可以通过边界路由器以内部网络的形式连通到其他网络(物理主机网络、其他 VPC 网络、其他 Region 的边界路由器、 SD-WAN 盒子)。
· Region 内 VPC 互联,轻松实现同城多活;
· Region 之间 VPC 互联,方便用户搭建异地灾备系统 ;
· 打通公有云、私有云,实现多网络互联。

新增专业网络组件
· NAT网关:分布式网络地址转换服务,用户的多个私有网络可通过一个统一的 IP 访问外网,共用公网带宽,分布式的设计具备优秀的可扩展性,可大幅提升网络出带宽,适用于高并发大流量公网业务;
· 路由表:用于根据目标网络指定不同的下一跳地址,支持对实现网络流量进行策略引流;
· 私有网络(Vxnet) ACL:支持自定义创建和配置 ACL 规则,以控制私有网络全部进出流量;
· 负载均衡器集群同时支持公网和私有网络,负载均衡器支持公网IP做后端。

IPv6 就绪,支持IPv4/IPv6双栈网络
· 提供海量 IPv6 地址;
· 支持IPv6 弹性IP绑定负载均衡器;
· 支持IPv6 弹性IP绑定主机,使用更便捷。

容量盘升级
容量型硬盘升级为 QingStor® NeonSAN 架构,支持更大的单块硬盘容积,单盘容量最高可达 10TB,适用于对容量要求较高的应用,例如视频、音频、文档等离线业务。

Qing³ 青立方超融合易捷版 2.1.0 Release Notes

关于  Qing³ 青立方超融合易捷版  

全新青立方 Qing³ 超融合易捷版 继承了 QingCloud 企业级云平台的底层架构技术,兼顾 SMB 中小规模中户的低学习成本、低门槛快速上线、交互友好等特点,定位为一款虚拟化之上,一步云就绪的产品。

 

Qing³ 青立方超融合易捷版 2.1.0 版本详情

1)快速业务响应——与云平台一致底层创建、修改、删除资源操作优化、底层主动监控运维及负载调度,减少人为干预

2)高性能——底层存储服务借助 QingStor NeonSAN 核心技术提供,采用 NeonSAN Container 融合部署方式,提升虚拟机的迁移效率

3)高可靠——平台、 NeonSAN 管理服务采用 HA 及高可靠集群方式部署

4)灵活扩展——规模支持 3-16 节点,扩容步长单节点。支持在线的纵向(直通模式增加 HDDSSD )及横向扩展

5)简单易用——图形化引导部署安装,资源创建等操作与运维管理 Console 合二为一,简化交互流程,降低运维成本

6)多场景适配——覆盖软件定义数据中心场景、桌面云场景、公有云/私有云本地分支及混合云就绪场景,可匹配业务发展需求,未来平滑升级到全栈私有云架构及对接公有云构建同构混合云环境

7全方面用户收益——存储服务采用 QingStor NeonSAN 核心技术、内置 SD-WAN 虚拟光盒实现与 QingCloud 公有云对接、内置标准的自研桌面云服务(无并发用户终端授权费用)、 QingCare+ 借助专有线路及安全接入实现原厂技术远程协助(有偿服务)

 

版本说明

该版本同时支持用户的生产环境部署,以及代理商、合作伙伴及最终用户的 PoC 试用(仅 PoC 环境可以使用存储网络 TCP 部署方式)。

该版本默认支持 30 天的无功能限制默认授权,针对用户部署的客户环境,需要单独申请

后续,我们将采用发布 Patch 的方式对每一个正式发布版本进行环境的完善及优化;

安装镜像版本号:qingcloud-installer-express_release_2.1.0.iso

 

产品功能说明

1)安装部署 Web Installer

配置安装部署管理器

图形化引导安装

部署后平台基本管理

针对管理服务及存储服务可靠性支持

安装部署同时支持存储网络采用 TCP 的方式(仅在 PoC 的场景下支持)及 RDMA 的方式

 

2)管理控制平台

平台资源总览

物理资源管理

虚拟资源管理

统一备份管理

 

公有云接入功能

运维工具

用户管理

配置中心

-V2V工具,暂时采用现有独立工具的方式使用

 

 

产品简介及安装部署相关说明

产品官网页:包含产品概述、产品优势、品牌实力、功能架构、应用场景、推荐配置、产品彩页等内容。

https://www.qingcloud.com/products/express/

产品试用及 PoC 申请入口:

https://jinshuju.net/f/Ekbaw4

产品介绍文档、安装指南、操作界面及运维界面操作指南详见:

https://docs.qingcloud.com/express/

 

云平台支持主机类型的切换

不同类型的主机在性能、可挂载硬盘类型、配置支持类型上都有所差别,为了给用户提供更加适用、灵活的云主机管理能力,云平台推出「支持主机类型切换」的功能。

具体操作方式

(1)关闭主机

(2)选择具体的主机实例,右键资源ID,选择‘更改类型’

(3)选择需要切换的目标类型

注 :原主机配置与目标类型配置不匹配,需重新选择配置。

 (4)本次操作执行,将「企业型」主机切换为「基础型」主机的操作

注:主机绑定的硬盘会同步切换为 可与新类型主机绑定的硬盘类型,如上图所示。

同时,资源类型变更后的价格信息会同步在操作弹框内展示,如下图:

确认切换内容,即可完成切换,如下图,已切换为基础型主机(原SSD企业型也同步变更为基础型硬盘)。

主机类型切换条件限制

(1)仅虚拟主机支持类型切换

(2)修改类型前需关闭主机

(3)新区内,旧主机类型(性能型/超高性能型)可切换为新主机类型(基础型/企业型/专业增强型);新类型不能回退至旧类型

(4)仅支持按需计费模式的虚拟主机切换,如资源已绑定了合约,须先从合约内解绑后再执行

MySQL Plus 新版发布 支持多产品系列和规格选择 & 新合约计费模式 & 新增读写分离 & 只读节点功能

MySQL Plus 为了提高用户使用体验和提供更多的优惠,发布了全新的版本,支持 基础版、高可用版、金融版 三个产品系列,对应不同的使用场景,并调整了合约计费模式,包年费用更低,同时新增了读写分离和只读实例节点功能以提高使用性能,具体新增功能如下:

MySQL Plus立即使用→

  • 三个全新的产品系列选择:

基础版:面向个人或中小团队推出单节点数据库版本,成本低、性价比高,无需额外的主从复制性开销;

     高可用版:面向企业级生产环境推出双节点数据库版本,采用一主一从经典架构,主从秒级切换,确保业务高可用;

     金融版:面向金融级生产环境推出三节点数据库版本,一主两备三节点架构,保障数据强一致性;

  • 新增多种优配比 CPU & 内存 的规格选择:

  • 新的合约计费模式,支持1个月到3年的时间选择,支持自动续约:

  • 提供读写分离功能,新增 Proxy 实例,系统可自动分配读写节点的资源平衡,无需人工处理,目前最大支持2个读写分离实例(基础版不提供该功能)

  • 提供只读节点功能,可在主实例主备节点外新增只读实例以提高性能,目前最大支持5个只读节点(基础版不提供该功能);

  • 扩容集群中新增 只读实例 & 读写分离实例 的扩容功能:

IPv6支持控制台申请,并绑定负载均衡器或主机

IPv6 是英文“Internet Protocol Version 6”(互联网协议第6版)的缩写,是互联网工程任务组(IETF)设计的用于替代IPv4的下一代IP协议。按照早前工信部关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》通知中要求,各大云服务厂商在 2018 年末完成 50% 云产品的 IPv6 改造。青云 QingCloud 已经完成虚拟主机、 VPC网络、防火墙和公网 IP 和负载均衡器等产品的改造,支持 IPv6 网络协议。

青云QingCloud支持两种 IPv6 连接公网的方案,第一种是通过 VPC 的双栈网络 DHCP 获取到 IPv6 地址,然后通过控制台为 IPv6 分配公网带宽的方式。第二种您可以申请一个 IPv6 弹性IP,并绑定到虚拟机或者负载均衡器上。 两种 IPv6 最大的区别,通过 VPC DHCP 获取的 IPv6 地址,在接入公网后,同时具备公网和 VPC 内网的访问能力。手动申请的 IPv6 地址只具有公网能力,无法与VPC内部的 IPv6 互通,逻辑与内网的 IPv4 是无法访问公网IPv4类似。 两种方案都可以提供 IPv6 的公网访问,您可以根据自己的网络需求和偏好进行选择。

申请 IPv6 弹性IP并绑定主机

在公网 IPv6 页面下,点击“申请” IPv6 弹性 IP

手动申请的 IPv6 弹性 IP 的使用与内部绑定的公网 IP 类似, 将 IPv6 分配到主机后可以看到主机内多出一块还未分配 IP 地址的公网网卡。以映像 centos75x64b 为例,如下图所示

在绑定 IPv6 弹性 IP 后,您还需要手动为主机内的公网网卡进行网络配置,主要包括对网卡 IPv6 地址配置及路由配置,详情请见IPv6网络配置指南。  

负载均衡器支持 IPv6

在创建新的负载均衡器时,您可以选择已经申请的 IPv6 弹性 IP,这样负载均衡器在创建完成后就绑定了选择的 IPv6 弹性 IP。

对于现有的负载均衡器,也可以将申请到的 IPv6 弹性 IP 绑定到负载均衡器上

绑定完成后,用户的服务端就可以通过负载均衡器的 IPv6 地址对外提供服务了。    

KubeSphere® 容器平台高级版 2.0.2 Release Notes

关于 KubeSphere® 高级版

KubeSphere® 共提社区版易捷版以及高级版三个版本,其中社区版和易捷版主要提供多租户管理、集群运维、应用管理等功能,而高级版主要针对企业用户,目的是满足企业内不同角色用户、提供多种以容器为资源载体的的业务功能模块。 KubeSphere® 高级版 初始安装请参考安装部署指南

高级版 2.0.2 更新详情列表

功能增强
  • 官网提供 API docs
  • 防止暴力破解
  • 规范资源名最大长度
  • 升级项目网关(Ingress Controller)版本至 0.24.1,支持 Ingress 灰度发布
BUG FIXES
  • 修复流量拓扑图显示项目之外资源的问题
  • 修复流量拓扑图在特定条件下显示多余服务组件的问题
  • 修复 Source to Image 重新构建镜像操作在特定条件下无法执行的问题
  • 修复失败的 Source To Image 任务导致服务选择页面展示的问题
  • 修复容器组(Pod)状态异常时无法查看日志的问题
  • 修复磁盘监控无法检测到部分挂盘类型,例如 LVM 硬盘
  • 修复已部署应用无法删除的问题
  • 修复应用组件状态判断有误的问题
  • 修复主机节点数计算错误的问题
  • 修复添加环境变量时切换到引用配置按钮导致输入数据丢失的问题
  • 修复项目 Operator 角色用户不能 re-run job 的问题
  • 修复无 IPv4 环境 uuid 无法初始化的问题
  • 修复日志详情页无法滚动下拉查看过往日志的问题
  • 修复 KubeConfig 文件中 APIServer 地址错误的问题
  • 修复无法修改 DevOps 工程名称的问题
  • 修复容器日志无法指定时间查询的问题
  • 修复在特定情况下关联的镜像仓库秘钥没有保存的问题
  • 修复应用下服务组件创建页面没有镜像仓库秘钥参数的问题

安装指南

一键部署 QKE,快速拥有生产级 KubeSphere 

Release Notes 参考链接