北京天融信科技有限公司
隨著“十四五"規劃的提出,中國數字化轉型進入到加速發展階段,云計算已成為推動數據經濟發展的重要驅動力,從“云化"到“云原生化",推動著各行業的數字化轉型。天融信科技集團高級副總裁畢學堯在天融信太行云2.0發布會上提到“數字經濟時代,數字化與網絡安全已成為新的‘驅動雙輪’,共同推動著中國數字經濟的高速發展"。
今天
我們從三大亮點出發
帶您走進蝶變升級的天融信太行云2.0
天融信太行云2.0立足自主原創,強調高性能、高可靠與高安全,踐行國產化和行業化道路,在國產化能力建設、云上安全問題探索與云原生場景實踐等方面均有豐富的實踐經驗,致力于幫助客戶低成本,高標準的建設綠色低碳數據中心。
國產化能力建設
自2016年國家頒布《國家信息化發展戰略綱要》至今,國產化始終是國家重要發展戰略,天融信太行云在核心技術自主創新上持續發力,力圖從底層的基礎硬件到上層的應用系統全面適配國產化產品,實現全產業鏈的安全、可控。截至目前,天融信太行云在國產化軟硬件適配方面共取得60+兼容性證明。
在硬件層:已與海光、鯤鵬、飛騰等主流國產化芯片實現兼容性適配,并且在客戶環境中得到實際應用,實現不同架構服務器在一個集群統一部署;
在軟件層:為滿足多樣化的客戶需求,天融信太行云與主流國產化操作系統、數據庫、中間件廠家實現兼容適配,保障客戶業務系統層面的安全可控。
云上安全問題探索
對于新一代天融信太行云的建設,網絡安全成為重要指標。天融信太行云安全體系建設主要從主機層、數據層、平臺層和應用層四個層面出發,構建一套安全可靠的業務環境。
針對云平臺系統,天融信太行云2.0進行安全配置,通過禁止有風險的系統服務、隔離系統內存和業務內存、最小化配置文件權限等配置確保操作系統安全;
天融信太行云2.0以數據多副本解決硬件層故障,通過數據快照、CDP、備份技術進一步防止數據丟失,最后以數據傳輸加密、數據安全刪除防止數據泄漏,實現從數據的寫入到銷毀全生命周期安全防護;
天融信太行云2.0通過下一代防火墻、WAF、基線核查、日志審計、數據庫審計、VPN等安全服務實現租戶環境安全,通過分布式防火墻實現微隔離和平臺安全防護,同時滿足等保二級、三級的建設需求;
天融信太行云2.0通過應用白名單技術避免應用受到惡意程序侵害、資源指紋調查技術全面追蹤資源的運行狀態、應用負載熔斷技術實現應用高負載情況下即時切斷服務,避免導致云平臺系統雪崩。
云原生場景化實踐
隨著云原生技術飛速發展,大部分新應用均基于云原生平臺開發、部署和運維,為保障客戶持續處于技術,以應對不斷變化的市場需求和競爭,天融信太行云在云原生場景不斷探索實踐,完善自身方案能力。目前,天融信太行云可提供7大類40+種云服務能力,可在微服務、DevOps等場景下滿足用戶定制化需求。
深度整合K8s,為客戶提供以容器為基礎的多集群、多租戶的資源管理能力,以應用商店、可視化編排為核心的應用部署能力,提供高效部署、資源調度、服務發現和動態伸縮等容器全生命周期管理;
在構建分布式服務系統、分布式系統的應用發布和管理、數據化運營等場景,提供服務全生命周期管理能力和數據化運營支持,提供多維度應用、服務、機器的監控數據,助力服務性能優化;
提供從需求到設計、開發、構建、測試、發布、部署的全流程協同及研發工具支撐,助力企業實現代碼的統一安全管控,并快速實踐敏捷開發與 DevOps,提升軟件交付質量與速度,降低企業研發成本,實現研發效能升級;
提供鍵值緩存數據庫Redis、分布式關系型數據庫MySQL,幫助客戶打造高性能、高可用、易擴展的自主可控分布式數據庫;
提供開源版Service Mesh,Spring Cloud,DB & MiddleWare(MySQL,RabbitMQ,Kafka,Redis,Postgres),DevOps工具(Harbor,Jenkins,GitLab,SonarQube),API網關管理及NGINX負載均衡等中間件技術兜底服務。