
青云
公司介绍:
产品详情
青云公司的QingCloud企业级云平台是一款面向企业级用户的全栈云基础设施软件平台,提供从基础设施即服务(IaaS)到平台即服务(PaaS)的完整能力,支持混合云、多云管理与边缘计算场景,帮助企业构建稳定、高效、弹性、安全的数字化基础设施,应对业务快速发展带来的IT挑战。该平台以软件定义一切(SDx)为核心理念,通过自主研发的分布式架构,实现资源的灵活调度与高效管理,满足金融、政府、互联网、制造业等多行业的复杂需求。
一、核心定位与整体架构
QingCloud企业级云平台的核心定位是“企业级全栈云基础设施的统一入口”,旨在为企业提供一站式的云资源管理与服务交付能力。其核心价值体现在三个方面:一是通过软件定义技术打破传统硬件壁垒,实现资源的弹性伸缩与高效利用;二是支持混合云与多云场景下的统一管理,消除数据孤岛与技术栈碎片化;三是提供自主可控的底层技术架构,满足国产化与安全合规要求。
平台的整体架构遵循分层设计原则,从下至上分为五个核心层级:
- 基础设施层:作为平台的物理基础,支持x86、ARM等多种架构的服务器,兼容主流网络设备(交换机、路由器)与存储设备(磁盘阵列、SSD),同时适配国产化硬件(如鲲鹏、飞腾芯片,麒麟、统信操作系统)。
- 资源抽象层:通过软件定义技术对底层硬件资源进行抽象与池化,包括软件定义计算(SDC)、软件定义存储(SDS)、软件定义网络(SDN)三大核心组件,实现资源的灵活调度与动态分配。
- 平台服务层:提供IaaS、PaaS、混合云与多云管理等核心服务。IaaS包含虚拟机、容器、裸金属等计算资源;PaaS包含数据库、中间件、大数据、AI等托管服务;混合云与多云管理支持跨云资源的统一编排与调度。
- 应用服务层:针对不同行业场景提供定制化应用服务,如金融行业的核心系统上云方案、政府行业的政务大数据平台、制造业的工业互联网边缘节点等,同时支持第三方应用的集成与部署。
- 运营管理层:提供全生命周期的运营与管理能力,包括监控告警、计费管理、资源编排、自动化运维、安全合规等模块,帮助企业实现云资源的可视化管理与高效运维。
二、核心功能模块详解
1. 计算服务模块
计算服务是平台的核心能力之一,提供多样化的计算资源类型,满足不同业务场景的性能需求:
- 虚拟机服务:支持多种规格的虚拟机实例(通用型、计算型、内存型、GPU型等),覆盖从入门级到高性能的全场景需求。特性包括:
- 弹性伸缩:基于CPU使用率、内存使用率或自定义指标自动调整实例数量,应对业务流量波动;
- 镜像管理:支持自定义镜像、公共镜像与共享镜像,实现实例的快速部署与复制;
- 快照与恢复:提供秒级快照功能,支持数据的即时备份与快速恢复;
- 高可用:通过多可用区部署,实现实例的故障自动转移,保证业务连续性。
- 容器服务:基于Kubernetes构建的托管容器平台,支持容器集群的快速部署与管理:
- 集群管理:提供托管式Kubernetes集群(Kubernetes as a Service),支持集群的自动升级与运维;
- 容器编排:支持Deployment、StatefulSet、DaemonSet等多种编排方式,满足不同应用类型的部署需求;
- 服务网格:集成Istio服务网格,实现微服务的流量管理、熔断降级与可观测性;
- 镜像仓库:内置Harbor镜像仓库,支持镜像的存储、分发与安全扫描。
- 裸金属服务:提供物理机的快速交付与统一管理,适用于高性能计算、数据库集群等对性能要求极高的场景:
- 快速交付:物理机资源可在分钟级内完成部署,支持自定义配置(CPU、内存、存储);
- 统一管理:与虚拟机、容器资源共用同一控制台,实现混合资源的统一调度与监控;
- 硬件加速:支持GPU、FPGA等加速卡,满足AI训练、科学计算等场景的需求。
2. 存储服务模块
存储服务提供多样化的存储类型,支持结构化与非结构化数据的存储需求,核心组件包括:
- 块存储服务:基于自主研发的QingStor NeonSAN分布式块存储技术,提供高性能、低延迟的块存储资源:
- 性能指标:支持最高百万级IOPS,亚毫秒级延迟,满足数据库、虚拟化等场景的需求;
- 数据可靠性:采用三副本机制,确保数据在节点故障时不丢失;
- 特性支持:快照、克隆、扩容、加密等功能,满足数据管理的多样化需求。
- 对象存储服务:基于QingStor对象存储技术,提供无限容量的非结构化数据存储能力:
- 兼容性:支持S3 API,兼容主流云存储生态;
- 生命周期管理:自动将冷数据从标准存储转换为低频或归档存储,降低存储成本;
- 跨区域复制:支持数据在不同区域之间的同步,实现灾备与数据本地化需求;
- 访问控制:通过IAM、Bucket Policy等机制,实现细粒度的权限管理。
- 文件存储服务:提供共享文件存储能力,支持NFS、SMB等协议:
- 并行文件系统:针对HPC场景提供高性能并行文件系统,支持数千节点的并发访问;
- 弹性扩容:存储容量可根据需求动态扩展,无需停机;
- 多租户隔离:支持租户级别的资源隔离,保证数据安全。
3. 网络服务模块
网络服务基于软件定义网络(SDN)技术,提供灵活、安全、高性能的网络能力:
- 虚拟私有云(VPC):为用户提供隔离的网络环境,支持自定义网段、子网、路由表:
- 子网划分:将VPC划分为多个子网,实现不同业务模块的网络隔离;
- 路由管理:自定义路由规则,实现VPC内部、VPC之间以及VPC与外部网络的通信;
- 安全组:通过端口规则与IP白名单,实现实例级别的网络访问控制。
- 负载均衡服务:提供四层(TCP/UDP)与七层(HTTP/HTTPS)负载均衡能力:
- 会话保持:支持基于Cookie或IP的会话保持,保证用户请求的连续性;
- 健康检查:自动检测后端实例的健康状态,将流量转发至健康实例;
- SSL卸载:支持SSL证书的管理与卸载,减轻后端实例的加密负担。
- SD-WAN服务:实现企业分支与云平台之间的高速、安全连接:
- 多连接方式:支持IPsec VPN、MPLS、5G等多种连接方式;
- 带宽优化:通过数据压缩、缓存等技术,提高带宽利用率;
- 智能路由:根据网络质量选择最优路径,保证业务的稳定性。
4. 混合云与多云管理模块
该模块解决企业跨云资源管理的痛点,实现混合云与多云环境的统一调度:
- 混合云管理:支持本地数据中心与公有云的无缝连接:
- 资源同步:实现本地与云端资源的统一视图,支持跨环境的资源调度;
- 数据迁移:提供高效的数据迁移工具,支持冷热数据的分级存储;
- 灾备方案:实现本地与云端的灾备切换,保证业务连续性。
- 多云管理平台:支持AWS、Azure、阿里云等主流云厂商的资源管理:
- 统一控制台:通过一个控制台管理所有云资源,消除多平台切换的成本;
- 跨云编排:支持用模板化方式定义跨云资源,一键部署整个应用环境;
- 成本优化:提供跨云成本分析与优化建议,降低总体IT支出。
5. PaaS服务模块
PaaS服务提供开箱即用的应用开发与运行环境,加速应用上线:
- 数据库服务:提供托管式数据库服务,支持MySQL、PostgreSQL、MongoDB、Redis等:
- 高可用:通过主从复制或集群部署,保证数据库的连续性;
- 自动备份:定期自动备份数据,支持点恢复;
- 性能优化:提供数据库性能监控与优化建议,提升运行效率。
- 中间件服务:提供托管式中间件服务,如Kafka、RabbitMQ、ZooKeeper等:
- 自动运维:负责中间件的部署、升级与故障处理;
- 弹性伸缩:根据消息量自动调整实例数量,保证服务稳定性;
- 监控告警:实时监控中间件的运行状态,及时发现问题。
- 大数据服务:提供托管式大数据平台,支持Hadoop、Spark、Flink等:
- 集群管理:自动部署与管理大数据集群,降低运维成本;
- 数据集成:支持多种数据源的接入与集成;
- 分析工具:提供可视化分析工具,简化大数据分析流程。
- AI服务:提供AI训练与推理环境:
- GPU资源:提供高性能GPU实例,支持深度学习训练;
- 模型部署:支持模型的快速部署与推理服务;
- AI框架:支持TensorFlow、PyTorch等主流AI框架。
6. 安全与合规模块
该模块提供全方位的安全保障,满足企业的安全合规需求:
- 身份认证与访问控制:
- IAM:支持多用户管理与角色-based访问控制(RBAC);
- MFA:支持多因素认证,提升账号安全性;
- SSO:支持单点登录,整合企业内部系统。
- 数据安全:
- 数据加密:支持存储加密、传输加密与端到端加密;
- 数据脱敏:对敏感数据进行脱敏处理,保护用户隐私;
- 数据备份:提供自动备份与恢复功能,防止数据丢失。
- 安全审计:
- 操作日志:记录所有用户操作,支持审计与追溯;
- API审计:监控API调用情况,发现异常访问;
- 合规报告:生成符合等保2.0、PCI-DSS等标准的合规报告。
- 入侵防范:
- 防火墙:提供网络层与应用层防火墙;
- 入侵检测:实时检测入侵行为,及时告警;
- DDoS防护:提供分布式拒绝服务攻击防护,保证业务可用性。
7. 运营与管理模块
该模块帮助企业实现云资源的高效管理与运维:
- 监控告警:
- 多维度监控:监控CPU、内存、存储、网络等资源指标;
- 自定义告警:支持基于阈值的告警规则,通过邮件、短信、钉钉等方式通知;
- 可视化仪表盘:提供直观的资源监控仪表盘,实时掌握资源状态。
- 计费管理:
- 多计费模式:支持按量计费、包年包月、预付费等模式;
- 成本分析:提供资源成本分析与优化建议;
- 账单管理:生成详细的账单,支持导出与审计。
- 资源编排:
- 模板化部署:支持用JSON/YAML模板定义资源,一键部署;
- 自动化流程:支持资源的自动化创建、更新与删除;
- 版本控制:支持模板的版本管理,便于追溯与回滚。
- 自动化运维:
- 脚本自动化:支持Shell、Python等脚本的自动化执行;
- 事件驱动:基于事件触发运维操作,如实例故障自动重启;
- CMDB:提供配置管理数据库,记录资源的配置信息与变更历史。
三、技术特点与优势
- 自主研发的核心技术:平台的核心组件(如QingStor分布式存储、SDN网络)均为自主研发,拥有多项专利,保证技术的可控性与先进性。
- 高性能与高可用:基于分布式架构,实现资源的弹性伸缩与故障自动转移,保证业务的高可用性(99.99%以上);核心组件如QingStor NeonSAN提供百万级IOPS与亚毫秒级延迟。
- 混合多云的统一管理:支持混合云与多云环境的统一调度,消除数据孤岛与技术栈碎片化,降低跨云管理成本。
- 安全合规性:提供全方位的安全保障,满足等保2.0、PCI-DSS、GDPR等合规要求,支持国产化硬件与操作系统适配。
- 自动化与智能化:通过资源编排、自动化运维等模块,实现云资源的自动化管理,降低运维成本;通过AI技术优化资源调度,提升资源利用率。
- 开放与兼容:支持标准API(如S3、Kubernetes API),兼容主流云生态与第三方工具,便于企业现有系统的集成。
四、典型应用场景
- 金融行业:金融机构利用平台构建核心系统上云方案,通过高可用架构保证核心业务的连续性;利用安全合规模块满足等保2.0要求;利用混合云模块实现本地数据中心与公有云的灾备切换。
- 政府与公共服务:政府部门利用平台构建政务云,整合各部门数据,实现数据共享与业务协同;利用大数据服务模块构建政务大数据平台,支持智能决策;利用安全合规模块保证政务数据的安全。
- 互联网行业:互联网企业利用平台的弹性伸缩能力应对流量峰值;利用容器服务构建微服务架构,加速应用迭代;利用对象存储服务存储海量非结构化数据(如图片、视频)。
- 制造业:制造企业利用平台构建工业互联网平台,通过边缘计算模块处理工厂传感器数据,实现设备预测性维护;利用大数据服务模块分析生产数据,优化生产流程;利用混合云模块实现工厂数据与云端数据的同步。
- 医疗行业:医疗机构利用平台存储医疗数据(如电子病历、医学影像),通过数据加密与脱敏保护患者隐私;利用AI服务模块支持医学影像分析与辅助诊断;利用高可用架构保证医疗系统的连续性。
- 教育行业:高校利用平台构建科研计算环境,提供高性能计算资源(GPU、裸金属)支持AI训练与科学计算;利用多租户模块隔离不同院系的资源;利用大数据服务模块支持科研数据的分析。
五、总结
QingCloud企业级云平台作为青云公司的核心产品,通过全栈云基础设施能力、混合多云管理、安全合规保障与高效运营管理,为企业提供了稳定、高效、弹性的数字化基础设施。该平台不仅满足企业当前的业务需求,还能支持未来业务的扩展与创新,帮助企业加速数字化转型,降低IT成本,提升竞争力。无论是金融、政府、互联网还是制造业,QingCloud企业级云平台都能提供定制化的解决方案,满足不同行业的复杂需求。
了解更多产品详情,请访问青云公司官网:
登录后查看
案例介绍
版权/专利









