發(fā)布時(shí)間:2020年02月27日 作者:網(wǎng)站管理員 瀏覽量:7612
作為云計(jì)算平臺(tái)與云計(jì)算服務(wù)提供商,阿里云開發(fā)完全自主知識(shí)產(chǎn)權(quán)的云計(jì)算操作系統(tǒng)—飛天操作系統(tǒng),提供基于云計(jì)算平臺(tái)的服務(wù),飛天云計(jì)算平臺(tái)單集群規(guī)模達(dá)到5000臺(tái),擁有超過10萬核計(jì)算的能力、100PB存儲(chǔ)空間,可處理15萬并發(fā)任務(wù)數(shù),承載億級(jí)別文件數(shù)目。阿里云用不到7分鐘(377秒)就完成了100TB的數(shù)據(jù)排序,打破了Apache Spark的紀(jì)錄23.4分鐘:
阿里云擁有完善的云產(chǎn)品服務(wù)體系,提供一站式IT需求解決方案:云服務(wù)器ECS、負(fù)載均衡SLB、關(guān)系型數(shù)據(jù)庫(kù)服務(wù)RDS、分布式關(guān)系數(shù)據(jù)庫(kù)服務(wù)DRDS、企業(yè)分布式服務(wù)框架EDAS、開放存儲(chǔ)服務(wù)OSS、開放結(jié)構(gòu)化數(shù)據(jù)服務(wù)OTS、緩存服務(wù)KVStore、內(nèi)容分發(fā)網(wǎng)絡(luò)CDN、開放歸檔服務(wù)OAS、大數(shù)據(jù)計(jì)算服務(wù)ODPS、采云間DPC、分析數(shù)據(jù)庫(kù)服務(wù)ADS、云盾CS、云監(jiān)控CM、云引擎ACE、簡(jiǎn)單日志服務(wù)SLS、性能測(cè)試服務(wù)PTS、開放搜索服務(wù)OpenSearch、分布式消息服務(wù)ONS等。
?? 云計(jì)算平臺(tái)在23個(gè)方面,有其獨(dú)到的優(yōu)勢(shì)和特點(diǎn):
自主可控:阿里云平臺(tái)基于完全自主研發(fā)的飛天分布式計(jì)算體系。飛天框架吸收了國(guó)內(nèi)外主流的商業(yè)和開源分布式計(jì)算框架的思想,采用C++開發(fā),一支上千人的技術(shù)隊(duì)伍持續(xù)改進(jìn)升級(jí)云平臺(tái),可以快速面對(duì)云計(jì)算和大數(shù)據(jù)業(yè)務(wù)實(shí)踐中碰到的各種問題,從核心到應(yīng)用都可以很好的解決。
建設(shè)模式:軟件/硬件/運(yùn)維三位一體,以云服務(wù)的方式交付、并提供最終用戶(業(yè)務(wù)方或者獨(dú)立軟件開發(fā)商ISV),保證整體云平臺(tái)的服務(wù)能力,提供完整的云產(chǎn)品業(yè)務(wù)鏈,重點(diǎn)關(guān)注SLA。
服務(wù)模式:云平臺(tái)主要以服務(wù)的方式提供各種產(chǎn)品。服務(wù)類型豐富,包括云服務(wù)器ECS、云數(shù)據(jù)庫(kù)RDS、云對(duì)象存儲(chǔ)OSS、云緩存OCS、云日志OLS、云隊(duì)列服務(wù)OMS、負(fù)載均衡服務(wù)SLB、多區(qū)域?yàn)?zāi)備OGN、云磁盤、云歸檔OAS、開放大數(shù)據(jù)處理ODPS、超大規(guī)模表服務(wù)OTS等,可以滿足各種云計(jì)算業(yè)務(wù)的需求。
成熟度:商用5年,服務(wù)上百萬客戶,阿里云計(jì)算平臺(tái)很好的支持了復(fù)雜的業(yè)務(wù)場(chǎng)景,其成熟度遠(yuǎn)超過了開源產(chǎn)品。該平臺(tái)還支持了阿里巴巴業(yè)務(wù),經(jīng)歷了多次雙十一的考驗(yàn),被實(shí)踐證明是真正可以適應(yīng)各種業(yè)務(wù)場(chǎng)景的云平臺(tái)。
可靠性:基于廉價(jià)x86服務(wù)集群,通過大規(guī)模冗余的手段來實(shí)現(xiàn)可靠性,沒有單點(diǎn)故障
可擴(kuò)展性:阿里云已實(shí)現(xiàn)單集群5000臺(tái)服務(wù)器并行作業(yè),并摸索出大規(guī)模云平臺(tái)統(tǒng)一規(guī)劃、分期建設(shè)、平滑擴(kuò)展的最佳實(shí)踐經(jīng)驗(yàn),技術(shù)架構(gòu)具有良好的可擴(kuò)展性。
可遷移性:阿里云平臺(tái)底層不依賴于任何專有硬件,均采用市場(chǎng)上普遍可互相替代的設(shè)備(多供應(yīng)商的刀片服務(wù)器、磁盤、交換機(jī)等),性能價(jià)格比高,保證用戶業(yè)務(wù)的可遷移性。
安全性:阿里云平臺(tái)是完全自主研發(fā),從飛天核心到各個(gè)云產(chǎn)品,從產(chǎn)品開發(fā)到服務(wù)運(yùn)營(yíng),全平臺(tái)建設(shè)都充分考慮安全需求。在物理層、網(wǎng)絡(luò)層、云平臺(tái)層、系統(tǒng)層、應(yīng)用層都設(shè)計(jì)了安全設(shè)施來保障云平臺(tái)。在認(rèn)證上全球首家獲得云安全國(guó)際認(rèn)證金牌(CSA STAR Certification)的云服務(wù)供應(yīng)商;全球首家獲得ISO27001信息安全管理體系國(guó)際認(rèn)證的云安全服務(wù)供應(yīng)商;全國(guó)首個(gè)通過公安部等級(jí)保護(hù)測(cè)評(píng)(DJCP)的云計(jì)算系統(tǒng)。
可管理性:提供多層面的資源、云服務(wù)的管理設(shè)施。面向運(yùn)營(yíng)管理者和面向用戶都提供控制面板和API幫助使用。
跨機(jī)房作業(yè):出于自身業(yè)務(wù)的需要,阿里生產(chǎn)集群已實(shí)現(xiàn)跨機(jī)房作業(yè),兩地三中心的部署常態(tài)化,并定期模擬故障演練,總結(jié)出行之有效的跨域技術(shù)架構(gòu)。
彈性計(jì)算:基于XEN虛擬化技術(shù),提供彈性計(jì)算服務(wù)。虛機(jī)鏡像文件采用三副本分布式存儲(chǔ),充分保障數(shù)據(jù)安全。支持快照制作、快照回滾、自定義鏡像、故障遷移、安全組隔離、動(dòng)態(tài)升級(jí)等功能。
負(fù)載均衡:采用服務(wù)器集群和軟件負(fù)載均衡技術(shù)實(shí)現(xiàn),成本低可擴(kuò)展性好。以云服務(wù)的方式提供給應(yīng)用,可以自動(dòng)智能的使用,應(yīng)用對(duì)負(fù)載均衡是使用不需要運(yùn)維人員介入,高效快捷。
對(duì)象存儲(chǔ):可擴(kuò)展性好,最大可以支持單集群40PB的規(guī)模。成本低廉,可維護(hù)性好。通過3副本冗余機(jī)制提供高達(dá)10個(gè)9的可靠性。可以使用兼容的多種供應(yīng)商產(chǎn)品,易于維護(hù)
云數(shù)據(jù)庫(kù):阿里云RDS兼容MySQL與SQL Server兩種關(guān)系型數(shù)據(jù)庫(kù),采用主從熱備的集群架構(gòu)方式,如果主機(jī)遭遇宕機(jī),備機(jī)30秒內(nèi)自動(dòng)完成切換。RDS數(shù)據(jù)通道采用標(biāo)準(zhǔn)的三層架構(gòu),每層都做到機(jī)房和部件冗余,無狀態(tài)設(shè)計(jì);中間層提供了安全防護(hù)、流量調(diào)度和橋接的功能,管理通道以元數(shù)據(jù)庫(kù)為中心,消息驅(qū)動(dòng),各組件異步通信,支持熱升級(jí)。RDS提供慢SQL統(tǒng)計(jì)、SQL運(yùn)行報(bào)告以及相應(yīng)的優(yōu)化建議。
NOSQL:阿里云RDS兼容MySQL與SQL Server兩種關(guān)系型數(shù)據(jù)庫(kù),采用主從熱備的集群架構(gòu)方式,如果主機(jī)遭遇宕機(jī),備機(jī)30秒內(nèi)自動(dòng)完成切換。RDS數(shù)據(jù)通道采用標(biāo)準(zhǔn)的三層架構(gòu),每層都做到機(jī)房和部件冗余,無狀態(tài)設(shè)計(jì);中間層提供了安全防護(hù)、流量調(diào)度和橋接的功能,管理通道以元數(shù)據(jù)庫(kù)為中心,消息驅(qū)動(dòng),各組件異步通信,支持熱升級(jí)。RDS提供慢SQL統(tǒng)計(jì)、SQL運(yùn)行報(bào)告以及相應(yīng)的優(yōu)化建議。
實(shí)時(shí)計(jì)算:阿里云ADS主要面向傳統(tǒng)架構(gòu)中OLAP數(shù)據(jù)訪問場(chǎng)景,實(shí)現(xiàn)RT OLAP的效果,面向高并發(fā)、大數(shù)據(jù)、低延時(shí)的業(yè)務(wù)場(chǎng)景。ADS可針對(duì)海量數(shù)據(jù)進(jìn)行任意維度的密集計(jì)算與檢索,目前在阿里巴巴集團(tuán)大數(shù)據(jù)領(lǐng)域中得到了廣泛應(yīng)用。
大數(shù)據(jù)挖掘:阿里云ODPS提供PB級(jí)的海量數(shù)據(jù)處理能力,支持可擴(kuò)展的多種數(shù)據(jù)處理編程模型,包括(SQL、MapReduce);支持RESTful API。
ODPS于2010年內(nèi)部上線運(yùn)營(yíng),支持了淘寶、支付寶、阿里金融等多項(xiàng)集團(tuán)內(nèi)部業(yè)務(wù)。日均處理3000萬個(gè)作業(yè)請(qǐng)求,20萬個(gè)計(jì)算任務(wù);日均讀3PB,寫1PB數(shù)據(jù);日均上傳450TB,下載50TB數(shù)據(jù)。
虛擬私有域:阿里云平臺(tái)提供虛擬私有域(Virtual Private Cloud),各業(yè)務(wù)部門可基于阿里云部署一個(gè)隔離的私有網(wǎng)絡(luò)。在VPC內(nèi),用戶可定義一個(gè)非常類似傳統(tǒng)網(wǎng)絡(luò)的虛擬網(wǎng)絡(luò)拓?fù)洌覍?duì)該虛擬網(wǎng)絡(luò)環(huán)境擁有完全的控制權(quán),包括定義IP地址范圍等。
數(shù)據(jù)私密性:阿里云平臺(tái)完全為多租戶環(huán)境設(shè)計(jì),充分保障數(shù)據(jù)私密性。各用戶之間采用安全組進(jìn)行防護(hù),通過一系列數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層訪問控制技術(shù)實(shí)現(xiàn)對(duì)不同用戶資源的隔離。組內(nèi)資源默認(rèn)互通,組間資源默認(rèn)隔離;防 IP/MAC 偽造和 ARP 欺騙。
權(quán)限審計(jì):阿里云所有業(yè)務(wù)系統(tǒng)的訪問日志和權(quán)限審批記錄均采用碎片化分布式離散存儲(chǔ)技術(shù)進(jìn)行長(zhǎng)期保存,以供審計(jì)人員根據(jù)需求進(jìn)行審計(jì)。阿里云運(yùn)維工程師對(duì)運(yùn)維生產(chǎn)環(huán)境的訪問則需經(jīng)過集中的組和角色管理系統(tǒng)來定義和控制其訪問生產(chǎn)服務(wù)的權(quán)限, 每個(gè)運(yùn)維工程師都有自己的唯一身份(EmployeeID),經(jīng)過數(shù)字證書和動(dòng)態(tài)令牌雙因素認(rèn)證后通過SSH連接到安全代理后進(jìn)行操作,所有登陸、操作過程均被實(shí)時(shí)審計(jì)。
自助門戶:阿里云提供自服務(wù)門戶,各業(yè)務(wù)部門可以自助通過運(yùn)營(yíng)管理控制臺(tái),自助完成用戶注冊(cè)、資源開通、資源管理等功能。
自動(dòng)化運(yùn)維:阿里云具備完整的自動(dòng)化運(yùn)維體系,為云計(jì)算的高效穩(wěn)定運(yùn)維打下堅(jiān)實(shí)基礎(chǔ)。具體參見《運(yùn)維工具列表》。
故障響應(yīng):阿里云為用戶提供7×24小時(shí)的運(yùn)行維護(hù),并以在線工單和電話報(bào)障等方式提供技術(shù)支持,具備完善的故障監(jiān)控、自動(dòng)告警、快速定位、快速恢復(fù)等一系列故障應(yīng)急響應(yīng)機(jī)制。默認(rèn)故障響應(yīng)時(shí)間不超過30分鐘。
Multi-Factor Authentication (MFA) 是一種簡(jiǎn)單有效的最佳安全實(shí)踐方法,它能夠在用戶名和密碼之外再額外增加一層安全保護(hù)。啟用 MFA 后,用戶登錄阿里云網(wǎng)站時(shí),系統(tǒng)將要求輸入用戶名和密碼(第一安全要素),然后要求輸入來自其 MFA 設(shè)備的動(dòng)態(tài)驗(yàn)證碼(第二安全要素),雙因素的安全認(rèn)證將為您的賬戶提供更高的安全保護(hù)。MFA 設(shè)備可以基于硬件也可以基于軟件,目前阿里云官網(wǎng)支持基于軟件的虛擬 MFA。
SSL證書服務(wù)(Alibaba Cloud SSL Certificates Service)由阿里云聯(lián)合多家國(guó)內(nèi)外數(shù)字證書管理和頒發(fā)的權(quán)威機(jī)構(gòu)、在阿里云平臺(tái)上直接提供的服務(wù)器數(shù)字證書。您可以在阿里云平臺(tái)上直接購(gòu)買、或者免費(fèi)獲取所需類型的數(shù)字證書,并一鍵部署在阿里云產(chǎn)品中,以最小的成本將您的服務(wù)從HTTP轉(zhuǎn)換成HTTPS,實(shí)現(xiàn)網(wǎng)站的身份驗(yàn)證和數(shù)據(jù)加密傳輸。