一站式数据可视化分析平台DataHunter入驻AppCenter

北京,2017年11月9日——

在CIO这个圈子里,大数据分析可能是为数不多既被业务出身的CIO认可,又被技术出身的CIO赞许的技术热点。理由很简单,它能够帮助企业挖掘数据价值,提供决策支撑。如今企业对于数据分析的依赖程度之高,从大数据一直退散不去的热潮中就可见一斑。以IT为主导,通过数据采集、清洗、建模、分析,而后形成各种业务报表,成为了大多数企业在数据分析层面采用的既有模式。

不过,最近在青云QingCloud AppCenter上线一款业务数据可视化分析平台打破了这种规则,它无需复杂的数据建模,而是通过异构数据源整合和探索式分析技术,帮助企业快速对接各个业务系统,实时获取所有业务数据,并轻松实现图表协同过滤、自由维度数据钻取,快速帮助用户定位并发现问题。该平台就是DataHunter(北京数猎天下科技有限公司)的业务数据可视化分析平台。(应用地址:http://suo.im/vDn0w

DataHunter是一家专注于业务数据可视化分析展示的科技公司,致力于为企业提供简单易用的业务数据可视化分析产品及数据大屏设计展示服务,帮助用户发现问题并改进业务,从而驱动企业向数字化运营转变。DataHunter此次入驻青云QingCloud AppCenter,QingCloud用户可以通过一键部署的方式,随时获得基于探索式分析技术的业务数据可视化分析服务,使企业处理数据的能力得到大大提升。

为了达成此次合作,青云QingCloud对DataHunter的技术实力和产品服务能力做了深入的考察,目前DataHunter数据可视化分析平台已广泛应用于各行各业,并在媒体、制造、快消、地产等众多行业打造了标杆案例,服务客户包括三一重工、人民日报、上海地铁、大连万达、TalkingData等。

DataHunter业务数据可视化分析平台具有众多优势。具体如下:

  • 轻松整合所有业务数据:可接入企业业务系统、第三方系统、公共数据服务等来源,兼容各种数据源类型,轻松集成整合所有相关业务数据;
  • 快速定位业务问题:通过探索式、深度交互分析,支持图表协同过滤以及全维度数据钻取,快速帮助用户定位并发现问题;
  • 全方位数据安全措施:多重安全措施加持,保证数据安全。在传输层、数据层、访问层均设置了不同类型的安全机制,给核心业务数据提供全方位的保护措施;
  • 多平台数据可视化展现:支持电视、电脑、手机等多屏同步显示,7×24小时不间断展示业务数据动态,方便企业管理者随时决策;
  • 便捷的企业软件管理功能:DataHunter不仅为企业管理量身定制了权限和分享管理功能,还支持各种企业环境的快速部署,方便企业IT人员进行系统管理和维护。

DataHunter创始人兼CEO程凯征认为,“随着云计算技术的快速发展,越来越多的企业开始将业务系统接入到云端,提高业务的灵活度并降低IT支出。此次入驻青云QingCloud AppCenter,DataHunter希望能够帮助QingCloud用户更方便、快捷的使用数据可视化分析服务,发现并改善业务中存在的问题。企业服务市场还有巨大潜力,DataHunter也希望能同合作伙伴一道不断开拓市场。”

除了DataHunter,QingCloud AppCenter已经入驻的数据分析及可视化应用还包括永洪BI、小波数据、数果、HENGSHI LITE等。未来,QingCloud将会联合更多数据分析及可视化方面的优质合作伙伴,共同为用户提供更加便捷的数据分析服务,全面提升企业的数据价值。

关于AppCenter

青云QingCloud AppCenter是一套高效完整的应用交付与运营平台,重新定义云计算消费和服务模式,帮助企业、应用提供商和开发者从复杂的应用开发、运维流程及底层技术中彻底解放,实现更简单、更轻量的应用交付。

AppCenter官网:http://suo.im/R5Mx5

青云QingCloud推出安置策略组功能

简介
青云 QingCloud 针对用户的特定场景,一切从用户的角度出发,如提高资源的可用性、业务连续性,有效降低用户成本,基于用户感知的应用出发,开发了针对主机(instance)的安置策略组的功能。
功能描述
青云 QingCloud 安置策略组有两种类型:
  • 集中:安置策略组内的主机趋向于部署/迁移到相同的物理节点上。
  • 分散:安置策略组内的主机趋向于部署/迁移到不同的物理节点上。
也就是说,为了同时保证主机的高可用,和数据的完整性,在资源充足的情形下,可以完美实现,在实际资源缺乏的情形下,安置策略组会尽力而为。
上手指南
以下为在青云 QingCloud 控制台中创建和配置安置策略组的步骤:
1、创建一个安置策略组
2、绑定主机可以再安置策略组页面操作或者主机页面操作
安置策略组允许关联用户已经存在的主机, 右键菜单主机-绑定】
 
也可以点击,『更多操作』按钮,下拉菜单中同样可以执行操作绑定主机
在弹出的对话框,选择要绑定新创建的安置策略组的主机:
3、将主机加入到安置策略组中
切到主机页面, 点击『更多操作』菜单,在下拉菜单中,选择『加入安置策略组』:
然后,选择分配到具体的安置策略组。
注意:这里具有排他性,一个主机仅且只能属于一个安置策略组
默认不显示安置策略组字段,可以通过选择可视字段的按钮切换显示
4、将主机从安置策略组解绑,同样也是在安置策略组页面或者主机页面都能操作
安置策略组页面解绑主机
右键菜单【主机-解绑】
在『更多操作』菜单里的解绑
在弹出的对话框中,点击“提交“。
主机页面中操作离开安置策略组
5、安置策略组详情页,所展示的信息:
这里也可以直接绑定主机、解绑主机
主机页面详情里的安置策略组信息
当没有加入安置策略组时,也可以在这里加入
6、修改安置策略组信息
7、删除安置策略组
删除安置策略组前必须先解绑其中所有的主机
 
好了,以上便是操作安置策略组的控制台步骤,从创建、编辑到删除。
具体的安置策略组应用场景,请参考文档:青云 QingCloud 安置策略组功能介绍

Face++入驻QingCloud AppCenter:让机器看懂世界

北京,2017年11月1日——

企业级云服务商青云QingCloud(www.qingcloud.com)日前宣布,与全球性人工智能数据服务和解决方案提供商北京旷视科技有限公司(Face++)达成战略合作。此次合作是“AI+Cloud”模式的全新尝试,Face++入驻QingCloud AppCenter,向QingCloud及其用户输出人脸识别、证件识别等计算机视觉AI能力。QingCloud则通过向Face++提供强大的计算能力和应用交付能力,来帮助其打造更多的应用场景,向开发者输出更加全面的AI技术能力。(应用地址:http://suo.im/44ErbF

毫无疑问,人工智能已经成为科技圈的新浪潮,也渗透进人们日常生活的方方面面。无论是日常能够接触到的语音识别,还是距离普通大众比较遥远的无人驾驶汽车,这一切的背后都是人工智能提供的坚实后盾。除此之外,我们日常使用率较高的人脸识别也是人工智能的典型应用场景。在这个领域里,刚刚获得C轮4.6亿美元融资的Face++是一家极具代表性的公司。

Face++起源于2012年,作为旷视科技推出的世界首个人脸识别云平台,如今的API日均调用量已超过2400万次,并成为人脸识别领域最具影响力的品牌。2016年,Face++将人脸识别云平台全面升级为人工智能开放平台,以便将更全面、更强大的AI能力开放给开发者和行业用户。目前,Face++已深耕互联网、金融、安防、地产、零售、手机、机器人等多个行业。

此次Face++入驻QingCloud AppCenter,青云QingCloud将凭借自身强大的计算资源、稳定的底层架构和一站式的应用交付能力,帮助Face++及开发者从复杂的运维工作和底层技术中解放出来,提升Face++向开发者提供AI技术的输出能力和行业应用的交付能力,赋能人工智能行业。QingCloud致力于打造“以应用为中心”的生态系统,通过与不同合作伙伴建立合作关系,共同构建一个云端综合服务交付平台。在人工智能生态建立的过程中,QingCloud一直秉承着专业、专注、高效和开放的理念,合作伙伴能够更专注于自己的产品,共同为用户提供更加全面的人工智能解决方案。

早在今年的QingCloud Insight 2017云计算峰会上,青云QingCloud就已经发布了人工智能(AI)开发生态,宣布针对人工智能领域在基础平台、AI引擎等层面提供服务。在基础平台层,QingCloud提供通用的计算能力和存储能力;在AI引擎层,QingCloud提供大数据引擎和机器人学习能力,以此推动人工智能产业的落地。未来,QingCloud将不断拓展人工智能的生态平台,为开发者及ISV提供更简单易用的人工智能开发环境,推动人工智能产业的创新与发展。

青云QingCloud控制台导航变更声明

为了让用户更加方便使用青云 QingCloud 的产品与服务,尤其是新近发布的安全相关的产品,我们针对易用性、准确性做了一些调整,如下:

  1. 去除 “CDN与防D”一级目录。
  2. 原“计算与网络”更改为“计算”。
  3. 新增“网络与 CDN”, 原“计算与网络”中关于网络的产品和服务移植到新增的“网络与 CDN”下。
  4. 将原“CDN与防D”下的 “DDoS 攻击防护”产品,放入新增的“安全”之下。
  5. 原“CDN与防D”中的 “CDN” 项(及其依赖的域名)放入新增的“网络与 CDN”之下。
  6. “存储”下,原NAS 更改为”文件存储 vNAS“,原Virtual SAN 更改为”共享存储 vSAN” 。
  7. 原”CDN与防D“-> ”域名“, 更改为CDN中的一个标签页,并重新命名为”域名管理“。
  8. SSH 密钥从原“安全”分类中移动到新的“计算”之下。

若有给您带来困惑和不便的地方,或者对变更后的结构有意见或建议,请使用工单提交问题。

青云QingCloud 控制台推出主机、公网 IP 告警状态过滤功能,增加总览页当前告警资源栏

青云QingCloud 控制台推出主机,公网 IP 告警状态过滤功能,增加总览页当前告警资源栏。其中主机,公网 IP 告警状态支持两种状态过滤,让用户更方便管理并监控云资源的状态;而总览页增加当前告警资源栏让用户更直观的了解当前处于告警状态的资源,并提供告警资源数,以及资源链接。

主机、公网 IP 告警状态过滤

主机、公网 IP 列表页面增加了“告警状态”一栏,并支持两种状态的过滤选项,包括“正常”、“告警”,并附有响应图标显示;如图所示:

主机列表页面

公网 IP 列表页面

 

总览页当前告警资源栏

控制台总览页页面右侧,增加了当前告警资源栏,如有处于告警状态的相关资源,则会此以柱状图和列表形式展示;如图所示:

如当前用户没有绑定任何告警策略,则不会显示该栏。

青云QingCloud 推出WAF — Web应用防火墙

Web 应用发展到今天,已经是任何业务离不开的方式,即便是新型的云计算这样的高新技术,都是以 Web 的方式提供的,电子商务、支付、信息、移动互联网……等等无不是以 Web 为基本形式的交付。而黑客是已经产业化了,SQL 注入、在线欺诈、DDoS、CC  攻击等犯罪活动层出不穷。这些活动的首要目标就是企业的网站以及相关的 Web 应用程序,那么 Web 应用防火墙应用而生,且越来越重要。青云QingCloud WAF (Web 应用程序防火墙)应势而生。

Web 应用程序防火墙(WAF),即能够将 Web 应用程序的出去的和进来的 HTTP/HTTPS 流量进行过滤、监控和屏蔽。WAF 和传统意义上的防火墙是有一定的区别的: WAF 是关注特定 Web 应用的内容过滤,而传统的防火墙则是服务器之间的守门人。 WAF 通过检查 HTTP/HTTPS 流量,它可以防止来自 Web 应用程序安全漏洞的攻击,如 SQL 注入、跨站点脚本(XSS)、文件包含漏洞以及安全配置错误。

应用场景和功能

凡是适用 Web 服务的地方,都应该假设 Web 应用程序防火墙,因为 Web 天生就是被用来访问的,尤其是 RESTFull 接口风行天下之后,成为了很多非常有价值的端点入口,它是攻击的首冲目标。

主要服务于运行在 QingCloud 基础设施平台之上的 Web 用户,当前服务的主要使用场景包括,金融、电商、O2O、互联网+、游戏、政府、保险、政府等各类网站的 Web 应用安全防护上。
它主要用于解决以下问题:
1、 防数据泄密,避免因黑客的注入入侵攻击,导致网站核心数据库泄露。
2、防恶意CC,通过阻断海量的恶意请求,保障网站可用性。
3、阻止木马上传网页篡改,保障网站的公信力。
4、提供虚拟补丁,针对网站被曝光的最新漏洞(CVE等),最大可能提供快速修复的规则。

青云 QingCloud WAF 主要功能有如下内容:

功能 子功能 特性描述
业务配置 支持协议 支持对网站的 HTTP,HTTPS 流量进行 Web 安全防护
Web 应用安全防护 常见 Web 应用攻击防护 防入侵:可防 SQL 注入,XSS ,Webshell 等攻击;黑白名单:可定制基于 IP/URL 的黑白名单,实现精确防护
Web 应用安全防护 CC 恶意攻击防护 对请求的源 IP 进行自动化的客户端识别,识别出机器的异常请求,缓解服务器压力
Web 应用安全防护 自定义安全防护策略 可根据 Web 应用自身特点,自定义安全防护策略
Web 应用安全防护 虚拟补丁 在 Web 应用漏洞补丁发布和修复之前,可通过配置防护策略实现虚拟补丁修复
管理 攻击事件管理 支持攻击日志导出到自定的日志服务器
可靠性 嵌入式部署 以集群方式提供服务,跟 LB 相结合,直接部署在 Web 服务前端,防止 WAF 被绕过
可靠性 动态扩容 可根据实际流量情况,缩减或增加集群机器的数量,进行服务能力弹性扩容

青云QingCloud运行原理

如下图所示:

正如上文中所介绍的,WAF是运行在 QingCloud 的 Web 应用的第一道防线! 而且搭载QingCloud 负载均衡器,有效的利用现有的资源。

当一个请求到达 QingCloud 负载均衡器时,监听器会检查来访的 HTTP/HTTPS 请求,根据 QingCloud 的云端大数据生成的智能规则,若是带有恶意行为,如 SQL 注入、Webshell、XSS 脚本等,会默认将这些请求阻断,保证业务安全顺利进行。

青云QingCloud WAF的实际操作

关于上手指南,请移步 QingCloud WAF用户手册 ,本青云志仅列出 WAF 中最为关键功能操作—添加规则,以及特色的日志分析支持:
 创建好域名防护策略之后,WAF 就会加载系统的默认检测规则,这些规则由青云维护并更新:
用户也可以根据自己 Web 应用的特点,定制 WAF 检测规则,点击自定义规则下的 “创建” 可以弹出新建窗口:

 

规则的行为可配置为观察模式或者阻断模式,观察只记录不阻断对业务系统无影响。

* 新增规则时请配置为观察模式,待规则稳定之后再修改为阻断模式。

规则配置要填写要检测的 HTTP 协议字段内容,当前一条规则支持配置检查 5 个协议变量,提交修改之后可以看到填写的内容。
除了可以配置自定义的规则,还可以配置自定义的黑白名单以及 CC 防护功能,点击 “黑白名单” 下的 “’创建”:

 

*配置的 IP 是将被检查的请求源 IP,包含可选的子网掩码。

 

*配置的 URL 将进行路径前缀匹配,例如 /abc 可以匹配 /abc/123。

 WAF 日志导入青云QingCloud ELK 服务

WAF 的日志可以通过 syslog 的格式发送到日志服务器,可以修改配置组中的 logcenter_ip 和 logcenter_port 参数来配置。 同时,可以将日志倒入 ELK 来分析处理,需要使用 logstash-input-syslog 来接收 syslog 日志,并配置 grok 过滤参数如下:

grok {match => { “message” => “%{WORD:method} %{HOSTNAME:domain} %{URIPATHPARAM:url} %{NOTSPACE:client_ip} %{WORD:action} %{INT:impact} %{WORD:module} %{NOTSPACE:attack_type} %{NOTSPACE:rule_id} %{NOTSPACE:ua} %{GREEDYDATA:post}” }
}

可配置的 dashboard 效果如下:

青云QingCloud 控制台推出 SSL 证书服务功能

青云QingCloud 控制台现推出 SSL 证书服务功能,QingCloud SSL 证书提供了安全套接层证书的一站式服务,包括证书申请、管理及部署功能。与 亚洲诚信 合作,给您提供完整的证书解决方案。

从界面左侧菜单的安全–SSL 证书服务即可进入该功能,该功能分为:我的证书、订单列表两个模块

我的证书

我的证书界面包含购买证书、上传证书功能,以及更多操作,包含修改、批量删除的交互性功能,支持右键单独对某行进行修改、删除,支持双击对某行进行修改。

点击界面上的“购买SSL证书”按钮会进入证书购买界面,我们也提供了免费的证书供用户选择。

点击界面上的“上传证书”按钮会进入证书上传界面,您可以上传自己的证书。

表格中的证书名称和订单号也可以直接链接到对应的详情,以证书名称为例,如果您是购买的证书,那么详情页会有下载证书和私钥的按钮提供下载,免费的就没有了。如果您的证书绑定了负载均衡器,会显示出您绑定的负载均衡,并可以直接链接到该页面。

订单列表

订单列表展示了所有购买证书的订单状态,您需要根据订单状态列的状态信息,在操作列使用对应的操作。订单列表提供根据订单状态过滤的功能,您可以根据您的需求过滤出想要查看的订单状态。

如果您要查看当前订单的详细信息,可以通过订单号链接过去,也可以点击操作的详情。订单详细信息里包括证书信息,购买租赁信息,以及您填写的公司信息。

有关SSL证书服务的更多操作详情,请您访问 SSL证书服务用户手册

 

控制台新增标签自定义颜色、资源删除告警通知等功能

1. 标签支持自定义颜色

标签(Tag)功能可以给用户资源打标记,常用于资源分类管理。除了保持 12 种系统推荐颜色,控制台新增用户自定义颜色功能,方便用户直观定义更多的标签。原有已定义的标签不影响使用。

在创建标签时,颜色选择部分保留了预置可选颜色。点击对应的色块即可设置标签的颜色,也可以在颜色的输入框中输入十六进制(HEX)色值。

还可以点击右边的按钮,通过拾色器选取颜色,任意指定标签色值。

2.监控告警支持对资源销毁的监控

为了更好地保护用户的资源安全,监控告警触发条件中加入“资源删除”一项,即当监控资源(目前支持对主机的监控)被删除时触发警告。及时获取资源的销毁信息,避免错过恢复时间,造成不可挽回的损失。

3.私有网络负载均衡器(Load Balancer)基本属性中添加 IP 修改按钮

与资源其他操作相同,私有网络负载均衡器修改 IP 功能,在详情页的操作栏,如图:

为方便用户修改,本次改动将 IP 调整功能的按钮添加到基本属性的 IP 栏,方便用户更直观的使用该功能。

 

控制台支持自有映像、备份的跨区复制

用户在多地部署资源或转移使用区域时,常常需要将主机映像、硬盘备份等资源跨区复制。这个复制任务之前需要提交工单申请,由后台管理员操作完成。此次在控制台向用户开放该功能,方便用户多地共享资源,便于区域间的同步和整体备份。

1. 映像跨区复制

以上海1区-A为例,该区支持自有映像跨区复制。选择一个自有映像,点击“跨区复制映像”按钮,即可选择目标区域,提交复制任务。复制任务需要的时间取决于映象本身大小和网络情况。复制完成后可以在右上角看到进度提示,也可以到全局任务日志列表中查看。


说明: 映像(image)支持跨区复制的可用区: 北京1区,北京2区,北京3区-A,北京3区-B,广东1区,广东2区-A,亚太1区,上海1区-A。

2. 备份跨区复制

以北京二区为例,该区支持自有备份资源跨区复制:


说明:备份(snapshot)支持跨区复制的可用区:  北京2区,北京3区-A,北京3区-B,广东1区,广东2区-A,上海1区-A。

 3. 操作日志新增【全局操作日志】,方便用户查看全局任务状态

说明:全局日志记录的通常是这类跨区的任务,而普通操作日志则是当前区域下的任务。

青云QingCloud 控制台克隆硬盘功能全面升级

为方便用户复制老架构容量盘,控制台 4 月 23 日 开放了克隆硬盘功能,详见:控制台新增克隆硬盘功能。该功能今天全面升级,对各区域、各类型硬盘均支持了克隆功能。用户可以利用该功能,对硬盘数据进行复制并得到一块独立的硬盘,且硬盘类型可以在可兼容范围内重新选择。

以北京 2 区为例,该区域支持性能型、容量型、超高性能型硬盘,各种类型硬盘均可以右键进入克隆硬盘操作。

不同类型的硬盘,克隆后的硬盘类型不同。如性能型硬盘支持克隆为性能型、超高性能型;超高性能型硬盘也支持克隆为性能型、超高性能型;容量型则支持克隆为容量型。

克隆硬盘操作的注意事项在上文已提到过,这里再列一下:

1. 克隆硬盘时,会对命令开始时这个时间点的硬盘数据进行克隆。
2. 克隆硬盘过程中,对正在运行的主机和硬盘不会有影响。
3. 克隆的速度大约 100GB/小时。