發布時間:2020年02月27日 作者:網站管理員 瀏覽量:7570
作為云計算平臺與云計算服務提供商,阿里云開發完全自主知識產權的云計算操作系統—飛天操作系統,提供基于云計算平臺的服務,飛天云計算平臺單集群規模達到5000臺,擁有超過10萬核計算的能力、100PB存儲空間,可處理15萬并發任務數,承載億級別文件數目。阿里云用不到7分鐘(377秒)就完成了100TB的數據排序,打破了Apache Spark的紀錄23.4分鐘:
阿里云擁有完善的云產品服務體系,提供一站式IT需求解決方案:云服務器ECS、負載均衡SLB、關系型數據庫服務RDS、分布式關系數據庫服務DRDS、企業分布式服務框架EDAS、開放存儲服務OSS、開放結構化數據服務OTS、緩存服務KVStore、內容分發網絡CDN、開放歸檔服務OAS、大數據計算服務ODPS、采云間DPC、分析數據庫服務ADS、云盾CS、云監控CM、云引擎ACE、簡單日志服務SLS、性能測試服務PTS、開放搜索服務OpenSearch、分布式消息服務ONS等。
?? 云計算平臺在23個方面,有其獨到的優勢和特點:
自主可控:阿里云平臺基于完全自主研發的飛天分布式計算體系。飛天框架吸收了國內外主流的商業和開源分布式計算框架的思想,采用C++開發,一支上千人的技術隊伍持續改進升級云平臺,可以快速面對云計算和大數據業務實踐中碰到的各種問題,從核心到應用都可以很好的解決。
建設模式:軟件/硬件/運維三位一體,以云服務的方式交付、并提供最終用戶(業務方或者獨立軟件開發商ISV),保證整體云平臺的服務能力,提供完整的云產品業務鏈,重點關注SLA。
服務模式:云平臺主要以服務的方式提供各種產品。服務類型豐富,包括云服務器ECS、云數據庫RDS、云對象存儲OSS、云緩存OCS、云日志OLS、云隊列服務OMS、負載均衡服務SLB、多區域災備OGN、云磁盤、云歸檔OAS、開放大數據處理ODPS、超大規模表服務OTS等,可以滿足各種云計算業務的需求。
成熟度:商用5年,服務上百萬客戶,阿里云計算平臺很好的支持了復雜的業務場景,其成熟度遠超過了開源產品。該平臺還支持了阿里巴巴業務,經歷了多次雙十一的考驗,被實踐證明是真正可以適應各種業務場景的云平臺。
可靠性:基于廉價x86服務集群,通過大規模冗余的手段來實現可靠性,沒有單點故障
可擴展性:阿里云已實現單集群5000臺服務器并行作業,并摸索出大規模云平臺統一規劃、分期建設、平滑擴展的最佳實踐經驗,技術架構具有良好的可擴展性。
可遷移性:阿里云平臺底層不依賴于任何專有硬件,均采用市場上普遍可互相替代的設備(多供應商的刀片服務器、磁盤、交換機等),性能價格比高,保證用戶業務的可遷移性。
安全性:阿里云平臺是完全自主研發,從飛天核心到各個云產品,從產品開發到服務運營,全平臺建設都充分考慮安全需求。在物理層、網絡層、云平臺層、系統層、應用層都設計了安全設施來保障云平臺。在認證上全球首家獲得云安全國際認證金牌(CSA STAR Certification)的云服務供應商;全球首家獲得ISO27001信息安全管理體系國際認證的云安全服務供應商;全國首個通過公安部等級保護測評(DJCP)的云計算系統。
可管理性:提供多層面的資源、云服務的管理設施。面向運營管理者和面向用戶都提供控制面板和API幫助使用。
跨機房作業:出于自身業務的需要,阿里生產集群已實現跨機房作業,兩地三中心的部署常態化,并定期模擬故障演練,總結出行之有效的跨域技術架構。
彈性計算:基于XEN虛擬化技術,提供彈性計算服務。虛機鏡像文件采用三副本分布式存儲,充分保障數據安全。支持快照制作、快照回滾、自定義鏡像、故障遷移、安全組隔離、動態升級等功能。
負載均衡:采用服務器集群和軟件負載均衡技術實現,成本低可擴展性好。以云服務的方式提供給應用,可以自動智能的使用,應用對負載均衡是使用不需要運維人員介入,高效快捷。
對象存儲:可擴展性好,最大可以支持單集群40PB的規模。成本低廉,可維護性好。通過3副本冗余機制提供高達10個9的可靠性。可以使用兼容的多種供應商產品,易于維護
云數據庫:阿里云RDS兼容MySQL與SQL Server兩種關系型數據庫,采用主從熱備的集群架構方式,如果主機遭遇宕機,備機30秒內自動完成切換。RDS數據通道采用標準的三層架構,每層都做到機房和部件冗余,無狀態設計;中間層提供了安全防護、流量調度和橋接的功能,管理通道以元數據庫為中心,消息驅動,各組件異步通信,支持熱升級。RDS提供慢SQL統計、SQL運行報告以及相應的優化建議。
NOSQL:阿里云RDS兼容MySQL與SQL Server兩種關系型數據庫,采用主從熱備的集群架構方式,如果主機遭遇宕機,備機30秒內自動完成切換。RDS數據通道采用標準的三層架構,每層都做到機房和部件冗余,無狀態設計;中間層提供了安全防護、流量調度和橋接的功能,管理通道以元數據庫為中心,消息驅動,各組件異步通信,支持熱升級。RDS提供慢SQL統計、SQL運行報告以及相應的優化建議。
實時計算:阿里云ADS主要面向傳統架構中OLAP數據訪問場景,實現RT OLAP的效果,面向高并發、大數據、低延時的業務場景。ADS可針對海量數據進行任意維度的密集計算與檢索,目前在阿里巴巴集團大數據領域中得到了廣泛應用。
大數據挖掘:阿里云ODPS提供PB級的海量數據處理能力,支持可擴展的多種數據處理編程模型,包括(SQL、MapReduce);支持RESTful API。
ODPS于2010年內部上線運營,支持了淘寶、支付寶、阿里金融等多項集團內部業務。日均處理3000萬個作業請求,20萬個計算任務;日均讀3PB,寫1PB數據;日均上傳450TB,下載50TB數據。
虛擬私有域:阿里云平臺提供虛擬私有域(Virtual Private Cloud),各業務部門可基于阿里云部署一個隔離的私有網絡。在VPC內,用戶可定義一個非常類似傳統網絡的虛擬網絡拓撲,且對該虛擬網絡環境擁有完全的控制權,包括定義IP地址范圍等。
數據私密性:阿里云平臺完全為多租戶環境設計,充分保障數據私密性。各用戶之間采用安全組進行防護,通過一系列數據鏈路層、網絡層訪問控制技術實現對不同用戶資源的隔離。組內資源默認互通,組間資源默認隔離;防 IP/MAC 偽造和 ARP 欺騙。
權限審計:阿里云所有業務系統的訪問日志和權限審批記錄均采用碎片化分布式離散存儲技術進行長期保存,以供審計人員根據需求進行審計。阿里云運維工程師對運維生產環境的訪問則需經過集中的組和角色管理系統來定義和控制其訪問生產服務的權限, 每個運維工程師都有自己的唯一身份(EmployeeID),經過數字證書和動態令牌雙因素認證后通過SSH連接到安全代理后進行操作,所有登陸、操作過程均被實時審計。
自助門戶:阿里云提供自服務門戶,各業務部門可以自助通過運營管理控制臺,自助完成用戶注冊、資源開通、資源管理等功能。
自動化運維:阿里云具備完整的自動化運維體系,為云計算的高效穩定運維打下堅實基礎。具體參見《運維工具列表》。
故障響應:阿里云為用戶提供7×24小時的運行維護,并以在線工單和電話報障等方式提供技術支持,具備完善的故障監控、自動告警、快速定位、快速恢復等一系列故障應急響應機制。默認故障響應時間不超過30分鐘。
Multi-Factor Authentication (MFA) 是一種簡單有效的最佳安全實踐方法,它能夠在用戶名和密碼之外再額外增加一層安全保護。啟用 MFA 后,用戶登錄阿里云網站時,系統將要求輸入用戶名和密碼(第一安全要素),然后要求輸入來自其 MFA 設備的動態驗證碼(第二安全要素),雙因素的安全認證將為您的賬戶提供更高的安全保護。MFA 設備可以基于硬件也可以基于軟件,目前阿里云官網支持基于軟件的虛擬 MFA。
SSL證書服務(Alibaba Cloud SSL Certificates Service)由阿里云聯合多家國內外數字證書管理和頒發的權威機構、在阿里云平臺上直接提供的服務器數字證書。您可以在阿里云平臺上直接購買、或者免費獲取所需類型的數字證書,并一鍵部署在阿里云產品中,以最小的成本將您的服務從HTTP轉換成HTTPS,實現網站的身份驗證和數據加密傳輸。