一、云趋势概览
1.1云趋势概述
随着智能社会加速到来,云成为企业数字化转型的必然选择。共建全联世界是全社会的共同愿景,全联世界也正在从数字社会向智能社会演进,以云计算、大数据、IoT、AI等为核心的ICT技术是智能社会的基石。
云计算是一种按需分配的IT资源供给方式,可以满足对IT资源的“拿来就能用”,“想要就能有”的需求。企业上云,是一个近年来比较热门的话题。云计算中的虚拟化技术带来“弹性、灵活、安全、低成本”的特性,使“上云是常态,不上云是例外”成为共识。
1.2企业为什么上云
1、IT系统需要更新换代。云计算对于企业上云来说,主要提供基础设施服务,即计算、存储和网络服务。如果企业的IT基础设施、IT系统的架构需要更新换代,可以考虑采用云的供给方式。
2、IT持续投入很大成本,但基础设施还是无法满足实际需求,资源利用率却不高,资源供给不灵活,运营的成本居高不下。
3、现有的应用架构满足云计算的特点,能够低成本的迁入或者部分迁移。
4、自建机房成本高昂,建设周期长,需投入大量的运维人员,企业上云只需要几分钟就可以部署完成,且成本低,后期还不需要自己运维。
1.3与传统IDC对比带给企业的便利
|
云服务器
|
传统IDC
|
网络部署
|
自主研发的直流电服务器,绿色机房设计,电源利用效率(Power Usage Effectiveness,PUE)低
|
传统交流电服务器设计,PUE高
|
骨干机房,出口带宽大,独享带宽
|
机房质量参差不齐,用户选择困难,以共享带宽为主
|
BGP(Border Gateway Protocol,边界网关协议)多线机房,全国访问流畅均衡
|
以单线和双线为主
|
操作易用
|
内置主流的操作系统,Windows正版激活
|
需用户自备操作系统,自行安装
|
可在线更换操作系统
|
无法在线更换操作系统,需要用户自己重装
|
Web在线管理,简单方便
|
没有在线管理工具,维护困难
|
手机验证密码设置,安全方便
|
重置密码麻烦,且被破解的风险大
|
容灾备份
|
多份数据副本,单份损坏可在短时间内快速恢复
|
用户自行搭建,使用传统存储设备,价格高昂
|
用户自定义快照
|
数据损坏需用户自己修复
|
快速自动故障恢复
|
没有提供快照功能,无法做到自动故障恢复
|
安全可靠
|
有效阻止MAC欺骗和ARP攻击
|
很难阻止MAC欺骗和ARP攻击
|
有效防护DDoS攻击,可进行流量清洗和黑洞
|
清洗和黑洞设备需要另外购买,价格昂贵
|
端口入侵扫描、挂马扫描、漏洞扫描等附加服务
|
普遍存在漏洞挂马和端口扫描等问题
|
灵活扩展
|
开通云服务器非常灵活,可以在线升级配置
|
服务器交付周期长
|
带宽升降自由
|
带宽一次性购买,无法自由升降
|
在线使用负载均衡,轻松扩展应用
|
硬件负载均衡,价格昂贵,设置也非常麻烦
|
节约成本
|
使用成本门槛低
|
使用成本门槛高
|
无需一次性大投入
|
一次性投入巨大,闲置浪费严重
|
按需购买,弹性付费,灵活应对业务变化
|
无法按需购买,必须为业务峰值满配
|
二、网站解决方案
2.1小型网站解决方案
小型网站访问量较低,应用程序,数据库,文件等所有资源均在一个云服务器集群上,通常汇集各种开源,技术架构如下:
本架构能够保障小型网站安全防护、网站业务顺畅运行、系统稳定可靠、数据助力业务;支持最高性能日均PV 1-10万,开通服务仅需数分钟就可以部署完成。
2.2中型网站解决方案
随着网站业务发展,用户访问突增导致性能变差空间不足,此时需将应用和数据分离,分离后形成三层服务,技术架构如下:
本架构能够解决云产品随时升级扩容轻问题,松应对高并发,具有负载均衡一键搭建,随时灵活扩展,网站防DDos攻击等功能。支持最高性能:日均PV10万-50万,开通服务仅需数分钟,提供安全实时防护。
2.3方案优势
? 快速搭建
可以利用通用解决方案一键搭建基础环境,自动完成所有资源的创建和配置。负载均衡服务消除单点故障,保证高并发时系统的健壮性。结构化数据通过云数据库RDS存储,RDS的主备架构,避免核心数据的单点风险。
? 高效容灾
负载均衡、RDS、ECS等都配备了跨可用区容灾策略,保护应用与数据万无一失。健康检查:负载均衡消除单点故障,实时检查后端服务器。云数据库高可用:99.95%高可用性承诺,自带主从双节点,故障30秒内自动切换,一键部署两地三中心架构。
? 安全防护
网站是最容易遭受攻击的应用类型,黑客通过真实服务器发起DDoS攻击或者CC攻击很容易就能使网站陷入瘫痪, 云盾基础防护免费提供最高5G的默认DDoS防护能力和应用防护能力;免费提供云监控,并支持多种实时预警。站点监控:提供对http、ping、dns、tcp、udp、smtp、pop、ftp 等服务的可用性和响应时间的统计、监控、报警服务。
云服务监控:提供对云服务的监控报警服务,对用户开放自定义监控的服务,允许用户自定义个性化监控需求。报警及联系人管理:提供对报警规则,报警联系人的统一、批量管理服务。支持多报警方式:短信、邮件、旺旺、接口回调。
? 高性能
针对网站峰值频发的特点,配置了缓存、CDN、弹性伸缩等功能,有效提升网站性能。如果您的网站有大量静态资源,建议将站点内容进行动静分离,使用 CDN结合 OSS存储海量静态资源,有效加速内容加载速度,轻松搞定网站图片、短视频等内容分发。如果您的网站业务包括视音频点播、大文件下载(如安装包下载),建议使用 CDN搭配 OSS,提升回源速度,节约近2/3回源带宽成本。
三、新零售解决方案
公有云向零售行业提供智慧零售解决方案,融合零售行业应用以及丰富的云服务、大数据和AI能力,打造线上线下全渠道解决方案,助力零售企业数字化转型,并为客户提供优秀体验。
3.1零售行业面临的挑战
? 到店模式面临挑战
随着线上零售的快速发展,传统客户到店的经营模式面临挑战,客流量逐年下降,未来单纯到店模式的零售企业生存空间越来越小
? 传统营销理念已经落后
传统营销理念以丰富的顾客资源为前提,在顾客资源逐渐减少的情况下,以促销、特价为手段的传统营销理念已经落后于时代
? 商品不再是唯一的中心
传统零售行业以商品和门店为中心,随着零售业态的不断变化,零售企业和顾客之间的关系正在转化,需要零售企业做出改变
? 供需关系的变化
未来零售供需双方不再是简单的买卖关系,价格不再是唯一因素,目前产能过剩和需求增长放缓使传统零售行业面临更大的压力
3.2典型业务场景
利用人脸识别和大数据技术,轻松实现客户数据实时分析。
? 实时客流分布:秒级刷新客流位置分布,不同颜色区分顾客和店员,提供服务匹配度参考。
? 实时人流热图:时间段统计区域用户密度变化,查询区域用户密度,统计店铺进出人数及过店人数,为热点商品位置调整提供依据。
? 用户在线增长趋势:查看用户和会员增长情况,支撑后续二次营销。
? 广告访问、访客数增长趋势:广告访问和点击率分析,跟踪广告投放效果,及时调整重点业务。
3.3解决方案架构
为零售企业提供IaaS、PaaS、AI、大数据等全面的云服务支撑,融合ISV业务平台,帮助零售企业构建全渠道、智能化的零售新业务形态;架构优势:丰富的云服务能力、完备的安全防护体系、业务中立。丰富的云服务能力
·完备的安全防护体系
·业务中立
·全渠道管理
为零售企业提供IaaS、PaaS、AI、大数据等全面的云服务支撑,融合ISV业务平台,帮助零售企业构建全渠道、智能化的零售新业务形态为零售企业提供IaaS、PaaS、AI、大数据等全面的云服务支撑,融合ISV业务平台,帮助零售企业构建全渠道、智能化的零售新业务形态
四、新制造业解决方案
4.1制造行业数字化转型趋势
制造业作为中国经济转型的龙头行业举足轻重,中国于2015年5月出台 “中国制造2025”,大力推进由制造大国向制造强国的转变;同时,云计算、大数据、物联网、人工智能的兴起,正推动着制造业数字化和智能化转型;随着“中国制造2025”的落地,信息技术与制造业的深入融合,制造业生产方式、企业组织、产品模式、服务模式等都将发生深刻的变化。
智能化生产:实现从单个机器到产线、车间乃至整个工厂的智能决策和动态优化,显著提升全流程生产效率、提高质量,降低成本。
网络化协同:形成众包众创、协同设计、垂直电商等一系列新模式,大幅降低新产品开发制造成本、缩短产品上市周期。
个性化定制:基于互联网获取用户个性化需求,通过灵活柔性组织设计、制造资源和生产流程,实现低成本大规模定制。
服务化转型:通过对产品运行的实时监测,提供远程维护、故障预测、性能优化等服务,推动产品的设计优化,实现企业的服务化转型。
4.2面临的业务挑战
? 产业结构升级
目前中国去产能、调整产业结构已成为突出的问题;同时,短交货期、低能耗、高资源利用率等挑战推动企业向数字化智能化转型升级。
? 信息化基础提升
面临制造业全球化日趋激烈的竞争,中国中小企业需要提升信息化基础设施,通过数字化转型获取可持续发展的竞争优势。
? 重资产运营
企业IT系统初期投资成本高,部署速度慢,设备运营维护成本高,资源利用率低,整体TCO高,企业需要摆脱重资产运营。
? 高质量与低成本
用户对产品质量的要求越来越高,同时用工成本增加, 环保法规和知识产权保护日益严格,中小企业的成本优势在渐渐消失。
? 个性化制造
越来越多的客户希望产品在高质量的前提下具有个性化特性,传统的大众化的产品和生产方式逐渐不满足市场需求。
4.3解决方案架构
利用高性能计算、云桌面、电商、SAP以及物联网等通用解决方案为制造企业客户提供一站式的云端解决方案,帮助制造企业客户低成本,将云设计、云仿真、生产执行、经营管理、智能物流、销售、智能维护等环节数字化、智能化,快速地数字化转型。
利用高性能计算、云桌面、电商、SAP以及物联网等通用解决方案为制造企业客户提供一站式的云端解决方案,帮助制造企业客户低成本,快速地数字化转型利用高性能计算、云桌面、电商、SAP以及物联网等通用解决方案为制造企业客户提供一站式的云端解决方案,帮助制造企业客户低成本,快速地数字化转型
五、游戏行业解决方案
5.1面临的挑战
? 更高并发、更高性能
大量玩家并发访问,对服务器运算能力、IO能力和稳定性有更高的要求PVE、PVP特性,对网络延迟的容忍度低。
? 攻击手段多、安全风险高
成为大流量DDoS攻击和CC攻击的首要对象攻击方式的变化多样,导致游戏停服、玩家流失;恶意注册、撞库盗号、外挂破解等严重影响游戏体验。
? 研发成本高、管理协同难
游戏行业竞争加剧,需要加快游戏产品上线速度,抢占市场;手游测试需要不断适配各种不同厂家、不同类型的终端,测试成本高。
? 发行渠道多、精准定位难
游戏发行运营渠道泛滥、不稳定,无法快速有效引流新用户;游戏部署与游戏运营平台分离,产品同质化严重,很难精准定位游戏玩家。
5.2 游戏上云的优势
5.2.1高性能云服务轻松应对高并发
? 灵活弹性
用于部署游戏服务节点,提供计算增强型、内存优化型等规格的ECS计算实例,多种规格可供选择,匹配不同游戏应用对计算、内存的配比需求
? 卓越性能的VPC网络
为游戏用户在云上构建安全隔离的虚拟网络环境,计算网络通过10GE以太网互连,为用户提供高带宽的网络环境
? 海量的对象存储服务
基于对象的海量存储服务,为游戏应用提供存储空间,用户可通过对象存储服务灵活的上传、下载游戏数据
5.2.3立体化企业级安全防护
? 高防IP & CC防御
支持防护多种攻击类型;七层过滤、逐包检测、逐层清洗;多点纵深CC防御:抗DDoS、云WAF均支持CC防御特性。
? Web安全防护
智能云WAF支持超强解码能力、人机识别,检测率高,误报率低,并提供独家网页防篡改能力。
? 数据安全
智能的数据库安全服务,提供敏感数据发现、数据脱敏、数据库审计和防注入攻击等功能,保障云上数据库的安全;秘钥管理服务:支持命令行,易于维护;支持国内外加密机。
5.2.4研发DevOps、测试自动化
? 游戏开发平台
提供一站式的DevOps游戏开发平台,实现项目组核心成员跨地域管理和协同;提供敏捷项目管理、自动化测试等一站式服务,缩短了产品上线周期,提升了产品竞争力。
? 游戏自动化测试
提供手游自动化测试能力,涵盖不同国家/地区几千部主流终端,实现一站式兼容性测试,有效消除终端适配性问题,降低测试成本,大大降低用户流失率。
5.3解决方案架构
5.3.1MMO游戏服务端
为MMO游戏服务端提供云端解决方案,帮助游戏客户轻松应对服务器的运算能力和稳定性要求高、网络带宽要求高、数据读写速度要求快的挑战。
架构优势
高性能:最高可支持64核,1TB内存RAM,万兆网卡。
高可靠性:故障自动迁移,可用性达99.95%;数据持久性99.99995%。
高读写次数:单实例7万IOPS,NVMe本地盘单实例可达到350万IOPS。
高转发和并发处理能力:单实例20万PPS;基于DPDK技术,单实例可达到100万PPS架构优势。
·高性能:最高可支持64核,1TB内存RAM,万兆网卡
·高可靠性:故障自动迁移,可用性达99.95%;数据持久性99.99995%
·高读写次数:单实例7万IOPS,NVMe本地盘单实例可达到350万IOPS
·高转发和并发处理能力:单实例20万PPS;基于DPDK技术,单实例可达到100万PPS
为MMO游戏服务端提供云端解决方案,帮助游戏客户轻松应对服务器的运算能力和稳定性要求高、网络带宽要求高、数据读写速度要求快的挑战
5.3.2 MOBA游戏服务端
为MOBA游戏服务端提供云端解决方案,帮助游戏客户轻松应对网络吞吐速率要求高、单机性能要求高、单机可靠性和快速故障恢复能力要求高、弹性伸缩能力强的挑战。
为MOBA游戏服务端提供云端解决方案,帮助游戏客户轻松应对网络吞吐速率要求高、单机性能要求高、单机可靠性和快速故障恢复能力要求高、弹性伸缩能力强的挑战
架构优势
·高性能网络:多数据中心,跨地域部署、毫秒级响应
·高性能云服务器:最高支持64核,1TB内存RAM,万兆网卡
·高可靠性:故障自动迁移,可用性99.95%;数据持久性99.99995%
·自动弹性伸缩能力:多种策略、自动增加和减少弹性云服务器,无需人工干预
高性能网络:多数据中心,跨地域部署、毫秒级响应。
高性能云服务器:最高支持64核,1TB内存RAM,万兆网卡。
高可靠性:故障自动迁移,可用性99.95%;数据持久性99.99995%。
自动弹性伸缩能力:多种策略、自动增加和减少弹性云服务器,无需人工干预。
5.3.3 FPS游戏服务端
为FPS游戏服务端提供云端解决方案,帮助游戏客户轻松应对网络延时“零”容忍、单机性能要求高、单机可靠性和快速故障恢复能力要求高的挑战。
架构优势
高性能网络:多数据中心,跨地域部署,毫秒级响应。
高性能云服务器:最高可支持64核,1TB内存RAM,万兆网卡。
高可靠性:故障自动迁移,可用性99.95%;数据持久性99.99995%。
高转发和并发处理能力:单实例20万PPS;基于DPDK技术,单实例可达100PPS。
5.3.4 卡牌棋牌游戏服务端
为卡牌棋牌类游戏服务端提供云端解决方案,帮助游戏客户轻松应对客户端同步静态文件更新速度快、存储资源读IO高、弹性伸缩能力强、缓存需求多、内存需求量大的挑战。
架构优势
全球数据中心,上百个的加速节点,可用性高达99.95%。
高读写次数:单实例7万IOPS,NVMe本地盘单可达350万IOPS。
自动弹性伸缩:多种策略、自动增加和减少弹性云服务器,无需人工干预。
高性能:最高可支持64核,1TB内存RAM,万兆网卡。
高可靠:故障自动迁移,可用性达99.95%,数据持久性达99.99995%。
为卡牌棋牌类游戏服务端提供云端解决方案,帮助游戏客户轻松应对客户端同步静态文件更新速度快、存储资源读IO高、弹性伸缩能力强、缓存需求多、内存需求量大的挑战
六、电商行业解决方案
6.1面临的挑战
? 应对业务浪涌风险高
促销、秒杀、爆款等电商业务场景,瞬间访问量达到平常的几十至数百倍,导致服务器负载高,系统响应慢;瞬间的访问流量暴增,导致带宽占满、数据库瘫痪等,以致整个系统服务不可用。
? 用户体验差
电商业务涉及大量的静态数据,如产品图片,产品视频等,这些数据按照传统的方式放在服务器中,加载速度慢、耗时费钱,不同网络用户访问电商网站出现网页打开慢、网络延时等问题。
? 商业决策缺乏数据支撑
由于缺乏大数据平台及分析工具,无法对已有用户、商品、交易数据进行有效分析,导致电商网站存在推广投入高,用户二次下单率低等问题。
? 安全性难以保证
电商在站外引流、注册登录、浏览比较、获取优惠、下单、支付、交付及评价等环节存在撞库爆破、薅羊毛、黄牛倒卖、网页篡改、DDoS攻击、账号泄露、木马植入等一系列风险。
6.2电商云架构的优势
6.2.1电商平台从容应对大促秒杀
根据电商业务需求和策略,自动调整弹性计算资源,应对高并发,保证业务平稳健康运行。
? 弹性负载
弹性负载均衡根据用户的实际流量,自动扩展负载分发能力,集群支持亿级并发连接,同时采用冗余设计,在单个服务节点出现故障时,服务不会发生中断,保证业务高可靠。
? 动态扩展
提供弹性云服务器、关系型数据库等产品均能够根据伸缩策略动态扩展,轻松应对大促秒杀等业务峰值,保障业务平稳运行。
6.2.2电商网站静态资源加速
5线全动态BGP高速接入,电商业务访问更流畅;站点内容动静分离,实现流畅的网站体验
? 高质量的网络
提供多线全动态BGP网络,不同网络用户都能以快速接入电商平台,大大提升用户的访问速度;同时提供VPN/云专线接入,方便客户将云上的业务与企业自有数据中心的业务相互连通。
? 流畅的用户体验
将对象存储服务作为电商业务静态数据托管资源池,上传产品图片、产品视频等静态数据到对象存储服务,通过设置website功能,采用服务器“动静分离”架构托管整个静态资源,并结合CDN服务,有效提升内容加载速度,实现流畅用户体验。
6.2.3大数据分析实现精准营销
? 数据分析
提供Hadoop、Spark、HBase等能力,存储和处理海量非结构化或半结构化数据,分析用户行为趋势,支持产品展示、个性推荐等业务场景; 数据仓库服务提供海量结构化数据高效查询能力,对电商企业的历史经营、运营数据进行综合分析,支持运营报表、即时业务查询、运营趋势预测等业务场景;基于EI大数据服务提供的数据支撑,帮助电商企业优化业务运营方向,提高营销回报。
? 数据存储
数据分析业务有海量的原始和结果数据,需要海量廉价的存储空间;对象存储服务帮您临时或永久存储海量数据,支持5TB超大文件存储,您不用担心存储容量限制,按需付费,大大降低存储成本。
6.2.4全方位安全防护
? Anti-DDoS流量清洗
通过专业的防DDoS设备来为客户互联网应用提供精细化的抵御DDoS攻击能力(包括CC、SYNflood、UDP flood等所有DDoS攻击方式)。
? Web漏洞扫描
用于检测云服务器漏洞,通过定期扫描网站页面,发现网站的代码漏洞,提醒用户修复漏洞。
? Web应用防火墙
针对HTTP的请求进行异常检测,有效防止网页篡改、信息泄露、木马植入等恶意网络入侵行为,如SQL注入、XSS跨站、网站挂马、漏洞入侵等,保护电商应用安全。
6.3解决方案架构
为不同规模的电商客户提供一站式云端解决方案,帮助电商客户快速、低成本部署业务,利用高弹性、高可靠、高并发、安全防护的特点,轻松应对促销、秒杀、爆款等电商业务场景。
七、政府行业解决方案
7.1行业趋势分析
随着云计算、大数据技术的发展,综合政务已然成为政务建设的核心组成部分,是实现经济、社会、文化、自然环境等各种信息资源融合、共享和应用的基石,也成为转变政务职能、提高服务能力、解决各部门间“信息孤岛”问题的重要举措,集约化、数据共享、创新应用成为政务云的主要发展趋势。
近年来国家发布了大量的政策和指导性文件,引导和规范各省市相关政府部门来建设政务云,其中,已经有80% 省份正式发文要求集约化建设,93% 省份在“互联网+”、信息惠民工程、智慧城市等发文中要求推进数据共享开放。
基于我国国情和现实需要,政务云发展和应用在未来5—10年逐步形成“精准治理、多方协作”的社会治理新模式,从单纯的业务办公支撑信息化逐步成为提升执政能力和建设服务型政府不可或缺的手段,是推进国家治理体系和治理能力现代化的必然要求。
7.2面临的业务挑战
? 烟囱式建设、信息孤岛
条块投资分散、厅局委办信息割裂,缺乏统一的平台综合治理,造成大量重复建设;存在基层数据采集困难、属地化数据管理困难等问题。
? 标准不一、系统封闭
各类平台、系统、应用、数据生命周期没有进行统一管理,信息资产流失严重,存在大量封闭系统,造成实质性的LOCK IN。
? 决策缺乏有效支撑
由于缺乏跨条块有效信息的拉通与共享,无法或者不能及时进行有效的决策分析,导致各类事态非控发展,存在很大的风险。
? 安全性难以保证
复杂的网络下存在大量良莠不齐的应用、平台、开源组件,可能会导致业务系统上线后存在多处漏洞,安全可靠性无法得到保障。
7.3解决方案架构
基于云基础设施,为政府构建城市统一数据公共服务平台,服务于政府办公、城市管理、经济运行和民生服务;基于开放架构,可面向政府客户提供标准云服务产品、专享云、驻地云等灵活多样的部署模式和服务。
7.3.1架构优势
数据与业务分离,统一数据管理、 无感知的业务迁移能力、体系化的安全保障、 灵活、按需的IAAS服务能力、领先的大数据挖掘和分析工具、先进的省内备份全网容灾能力、完善的可视化管理能力。
|