当前位置:首页 > 公众号精选 > 架构师社区
[导读]今天,北极熊全程参与了“UCloud用户大会暨Think in Cloud 2020”,不知不觉TIC大会自2014年创办以来已经连续六届了,本次大会的主题是“构建•创见”,一如既往的保持了高水准。今年1月UCloud在科创板挂牌,一路披荆斩棘,成为中国第一家公有云科创板上市公司。通过本次大会可以感受到,上市之后UCloud中立的初心不改,依然秉持用户为先的理念令人信赖。

今天,北极熊全程参与了“UCloud用户大会暨Think in Cloud 2020”,不知不觉TIC大会自2014年创办以来已经连续六届了,本次大会的主题是“构建•创见”,一如既往的保持了高水准。今年1月UCloud在科创板挂牌,一路披荆斩棘,成为中国第一家公有云科创板上市公司。通过本次大会可以感受到,上市之后UCloud中立的初心不改,依然秉持用户为先的理念令人信赖。



本次大会料很多,尤其是技术分论坛,揭秘了许多公有云背后的技术秘密。下面北极熊一一介绍下本次大会技术分论坛的内容,帮助没有时间参会的朋友快速了解下这次大会都有哪些技术干货。



一、物联网,UCloud准备好了!


在《新基建.新物联》议题中,UCloud 物联网产品负责人钱波提到,2020年全球活跃的物联网设备达到100亿,到2025年全球物联网设备数量预计达到220亿,这么多设备必然会给产业互联网带来新的变革。


对于物联网,UCloud早已开始进军布局,比如2019年7月发布了第一版的UIoT Core平台,同时配带了直连设备的SDK;今年的3月份和国内领先的操作系统商RT-Thread 深度合作推出了RT-Thread生态下的UIoT SDK;今年的5月份重磅发布了一个面向非直连设备的UIoT Edge 产品,同时也发布了针对传感器的Modbus驱动;今年7月份和一应科技联合发布了智能社区的解决方案,同时也发布了基于电力能耗能源的DLT645的设备驱动。



提到物联网,必然要分为三个部分云、边、端,云主要是解决设备的广连接和消息的高并发问题;边主要是解决那些不能直接上云的设备的连接和本地计算的问题;而那些不能上云的设备包括大量的传感器、行业的表计甚至是工业的机床,我们称之为端。正是由于UIoT Core实现了设备和云上面应用的一个连接的桥梁,所以我们通常认为云端的功能是IoT产品家族的一个最基本的底座。



在物联网通讯方面,UCloud推出了物联网通信云平台-UIoT Core,通过UIoT SDK,最快可实现10分钟完成设备数据上云。费用方面1.6元/百万消息,1.0元/百万分钟(100万分钟=1.9年),在目前的主流公有云里面,是性价比最高的。


同时,UCloud物联网解决方案已经拥有智慧社区、电力能源、智能硬件、智能制药AIoT合作伙伴和案例,形成了物联网生态。对此,钱波重点分享了多个使用场景下的案例,像一应科技、晟能科技、奕客围棋等均已借助UIoT Core平台实现了云端物联。



二、SDN,解决异构网络互联互通!


在《异构网络之SDN解决方案》议题中,UCloud 虚拟网络平台产品负责人周健首先分享了UCloud SDN网络的架构,其中UXR系统被设计用来解决各网关的流量转发,公有云VPC/混合云网关/物理云网关主要解决的是异构网络的互联互通,UDPN/云联网主要解决异构网络的跨域互联互通,从而实现统一的网络模型、高效互联互通、安全隔离。



UCloud公有云VPC除了提供标准的VPC功能,还支持一系列高级特性,如分布式路由器DVR,让用户的东西向流量不成为瓶颈;支持子网跨可用区,满足用户业务系统的高可用部署需求;支持自定义路由表,满足用户复杂的自定义网络架构。


对于有些用户业务来说,需要部署在不同的Region/AZ,以满足业务级别的高可用。所以,跨域之间的互联互通也就成为用户网络的需求。这就可以通过UDPN和云联网两个产品来满足此类需求。UDPN构建了覆盖国内外近30节点的专线网络,支持即买即用,也支持从1M到数G带宽的动态调整。云联网是UCloud正在开发中的一个产品,它把跨域网络联通及维护的细节对用户屏蔽,用户只需要将需要打通和断开的地域向云联网中添加和删除。


最后,周健还分享了一个第三方智能风险管理服务提供商的案例,该客户面临着在国内分布广、组网困难,海外业务需求建设、运维困难,业务发展迅速无法满足快速扩容的困境。通过UCloud SDN网络实现了全球快速布点,满足了业务高速增长的需求,同时在公有云+混合云模式下,核心机密放在托管云、其他业务部署在公有云,从而最大化资源利用,节约了成本。




三、出海抗DDoS,UCloud构筑坚固防线!


在UCloud高级产品经理冯业浩分享的《UCloud海外DDOS防护》中,详细介绍了DDoS攻击的原理、黑客可能的攻击方法,以及针对不同的攻击流量,UCloud在防DDoS方面提供全球分级应对方案。



本地清洗产品的防护阈值上限为20G,可以抵御小规模的DDoS攻击,好处是一旦购买服务之后,用户账户下所有的EIP都能够享受到相关的DDoS防御的服务,EIP的延时不会有任何的影响。


高防EIP则引入了专门的线路进行高防的清洗,线路的带宽足够将所有的攻击流量和正常流量引入,同时线路还可以保证访问效果和普通的IP地址相比没有明显的差别,高防EIP拥有70G的防护能力,延时等同于普通的EIP。


分布式高防产品采用的思路,是用单独的高防机房进行清洗之后通过公网进行回源。目前的高防机房位于香港,覆盖东南亚的效果很不错,最高延时不超过60毫秒。相对于普通的高防产品,分布式高防产品没有域名的限制,没有端口的限制,也没有QPS的数量的限制,因此非常适合用于大带宽的DDoS防御。



Anycast采用了分治法的思路,UCloud在全球八大入口点宣告了同样的高防地址,这样所有的攻击流量和正常业务流量都会通过这八个入口点分别就近流入,而攻击流量会在这8个入口点分别进行清洗,完成之后公网正常的业务流量,将会通过UCloud的全球骨干网进行回源送到最终的源站。


介绍中还提到多个受到大流量攻击的典型案例,比如某游戏客户曾经受到高达226G的攻击,UCloud高防方案帮助其有效抵御了30多分钟的攻击。



四、直播时代,UCloud打造音视频生产工具!


UCloud边缘计算产品负责人裴志伟分享的《URTC 实时音视频,助力企业构建新一代生产工具》中,他讲到,最近一年多,直播和视频会议需求强烈,UCloud的音视频解决方案URTC已支持实时语音通话、多人实时会议、万人互动直播三大场景。


要实现URTC产品的落地支持,首先SDK的兼容性非常重要。目前URTC已经适配了超过4000款主流pc、手机、浏览器等等;其中web场景已经较好的支持了手机默认浏览器(最常见的是短信内嵌url直接发起在线视频办理业务),也支持了微信浏览器(常见的一些是群管理、私域流量以及在线客服等等);而即将迎来爆发的视频物联网常用的linux终端,也已经支持了主流的嵌入式芯片、海思、树莓派等等。


其次是用户体验的改善,在RTC的定义中,实时音视频需要延迟低于400ms。而URTC可以在国内提供100ms、东南亚200ms、中国大陆到欧美地区低于300ms的超低延时用户体验。


用户体验部分还有个核心环节是抵抗公共互联网的不可靠,URTC通过一系列复杂的基于网络实际状况的自适应调优技术,目前提供了视频最高抗40%丢包以及音频最高抗70%丢包的能力。并且在网络条件恶化的情况下,还有智能降低码率、帧率以及最极端的只保留音频等策略,从而最大可能性的保证会议/教学等诸多场景的业务连续性,当然这些策略都是可以根据用户业务特性进行灵活配置的。



除此之外,用户使用URTC SDK时还会有些相关性较高的产品能力需求,结合UCloud公有云平台,URTC将服务端大规模转码、混流、AI处理、加水印、录制存储、旁路推流等有机整体的结合在一起,给用户提供一站式直播、录制音视频服务。同时UFile对象存储的接入也降低了一些用户需要走公网传输数据的成本,在一些限定场景下也能通过弹性和错峰大幅降低成本。



五、归档存储,UCloud做到了低成本、高可靠!


《海量数据云归档最佳实践》议题中,UCloud高级产品经理周恭元介绍到,UCloud最早在2017年就推出了第一代的归档存储产品,2019年针对对象存储产品的不同存储类型做了统一,在对象存储服务中提供了3种不同的存储类型,单价上由热至冷,存储成本分别为标准存储的一半与四分之一。用户可以实现在同一个存储空间里存储数据,借助生命周期策略自动对数据进行降冷处理,从而优化存储成本。



UCloud在今年8月发布了新一代归档存储产品,成为了国内首先采用JBOD磁盘阵列与SMR叠瓦式磁盘介质提供公有云归档存储服务的厂商。在具备分钟级别取回时效、11个9以上数据可靠性的归档存储产品中,突破了传统3分钱每GB每月的定价区间,达到了0.024元每GB每月。



UCloud通过采用西部数据高密度的叠瓦式磁盘存储介质与磁盘阵列方案,单位机架的存储容量相比较传统36盘位的存储服务器提升5.375倍,同时借助磁盘休眠的技术,降低了90%的硬盘能耗。


在降低成本的同时,新一代归档存储的全新架构也带来了更高的可靠性保障,通过双机头的故障快速切换,能在数据取回快速的同时提供极高的可用性保障;通过采用Intel大比例纠删码冗余策略,归档存储提供了同时4块硬盘故障情况下的数据可靠性保障,由于归档存储读取请求较小的缘故,新一代归档存储还引入了定期的一致性校验应对磁盘的静默错误,以保障数据一致性。


归档存储适用的是写大于读的数据存储场景,核心场景汇总为三类,分别为多媒体数据归档、历史数据合规性归档,和大数据、AI分析数据的归档。对于这些场景的存储,UCloud新一代归档存储做到了低成本、高可靠!



六、Cube,免服务器运维的容器服务!


针对议题《UCloud Cube容器技术解析》,UCloud 容器云研发负责人张苗磊介绍了一款Serverless容器实例服务Cube。Cube产品的优势是免服务器运维,用户无需关注基础设施资源的运行,按秒计费,秒级启动,并且有自愈功能,比K8S更轻量,更灵活。K8S比较复杂,用户在关心其应用的同时还要学习K8S知识,Cube理念是将K8S的最小运行单元pod,直接暴露出来,而将其他K8S繁琐的概念统统封装起来。


Cube对外仅暴露pod,用户所需要的镜像运行命令,和其他资源关联的关系都可以通过标准的K8S yaml提交给UCloud API。这样pod就可以直接运行起来了,而用户实际所需要负责的仅仅是pod所需要的资源大小。



Cube背后的pod是如何实现的呢,我们知道原生的docker实现,由于不能很好的做到资源隔离和租户隔离,因此无法在云厂商上直接暴露给用户。因此Cube对docker运行时进行了大量的改造,在标准的虚拟机内实现的容器,QEMU提供了虚拟机的隔离能力,而用户在QEMU虚拟机内会部署一个完整的docker或者container。



Cube对外暴露的是标准的K8S CRI接口,但具体的实现是一个轻量级的虚拟机,而用户实际需要运行的容器是在轻量级的虚拟机内拉起的,这样的带来的好处是Cube融合了虚拟机资源隔离的优点和容器快速启动的优点。


为了完全的比拟docker实现的容器快速启动,Cube在性能上也做了很多优化,比如将QEMU虚拟机换成了Firecracker轻量级虚拟机,能够进一步的降低虚拟化损耗,并且拉起速度能够降低到100毫秒。



当然容器的快速启动,也不仅包括容器启动的时间,还包括了镜像拉取的时间。为了解决这种问题,UCloud实现了镜像缓存的功能,即用户的实际镜像拉取在第一次拉取中会缓存,在镜像缓存中心的镜像加载是直接通过NBD的形式,直接挂载到Cube容器里,这样就可以实现Cube的快速启动而跳过了镜像拉取的时间。对于特别大的镜像,用户也可以选择预先加载的形式,直接加载到镜像缓存中心从而进一步降低了启动时间。



除了这些,张苗磊还针对Cube的网络、存储、监控/日志等方面做了详细的技术解析,并且最后讲解了一个Cube典型的使用场景。上图中我们可以看到所有的计算功能都可以通过Cube容器的实例来提供。而入向流量通过ULB来实现,后接的存储、数据库都可以通过云上原生提供的Mysql或者UFS来实现,这样架构可以很好的提供计算、存储分离,并且能够提供快速横向扩展和弹性资源使用的能力。



总结:因为开放,所以信赖!


除了以上这些,TIC大会的技术分论坛直播还有UCloud 私有云研发负责人彭兴宇的《UCloudStack 2.0技术方案分享》、UCloud 人工智能产品负责人王达侃的《人脸识别测温产品的设计与实践》、UCloud 医疗产品负责人王彬的《UCloud智慧医疗云解决方案发布》以及英特尔全球云计算总监Santiago Durante的《构建智慧云基石, 加速云上创新》四个议题。本文限于篇幅就不一一详细介绍了,感兴趣的大家可以点击“阅读原文”链接查看完整直播视频回放。


最后想说的是,通过今天TIC大会的技术分论坛直播,我有两点体会:


第一,从头到尾,一直能感受到UCloud在技术上开放的气息,因为开放,所以信赖。作为最早专注云计算的厂商之一,UCloud在技术上积累的实力不容小觑。一直能够保持开放中立的初心,让用户用的放心。


第二,UCloud在技术上已经走的更深入,更有自信,今天的分享涉及基础架构到物联网、音视频应用、医疗行业、安全等多个维度、多个层面的技术,并且UCloud的产品或者解决方案已经很成熟,在不同行业均有丰富的案例。

免责声明:本文内容由21ic获得授权后发布,版权归原作者所有,本平台仅提供信息存储服务。文章仅代表作者个人观点,不代表本平台立场,如有问题,请联系我们,谢谢!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

虽然嵌入式芯片架构市场上有明确的引领者,但该行业正在快速扩张,预计未来几年将出现许多新的机会。当然,在这样的热门行业中,永远有创新技术和新产品的一席之地。

关键字: 嵌入式 处理器 RISC-V

2024年3月8日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 即日起供货Advantech的VEGA-P110 PCIe Intel® Arc A37...

关键字: 嵌入式 GPU卡 边缘AI

康佳特采用博世力士乐的 ctrlX OS 操作系统

关键字: 计算机模块 嵌入式 机器人

先楫新一代的仪表显示产品具有高画质、低功耗等特点。

关键字: 嵌入式 GPU 图形处理器

在这篇文章中,小编将为大家带来嵌入式开发的相关报道。如果你对本文即将要讲解的内容存在一定兴趣,不妨继续往下阅读哦。

关键字: 嵌入式 嵌入式开发

以下内容中,小编将对嵌入式开发的相关内容进行着重介绍和阐述,希望本文能帮您增进对嵌入式开发的了解,和小编一起来看看吧。

关键字: 嵌入式 嵌入式开发 嵌入式系统

本文中,小编将对嵌入式开发予以介绍,如果你想对它的详细情况有所认识,或者想要增进对嵌入式的了解程度,不妨请看以下内容哦。

关键字: 嵌入式 嵌入式开发

在这篇文章中,小编将为大家带来嵌入式开发的相关报道。如果你对本文即将要讲解的内容存在一定兴趣,不妨继续往下阅读哦。

关键字: 嵌入式 嵌入式开发

由AMD Kria™ K26 SOM提供支持的视觉 AI 盒能以高速处理摄像头图像,以更为有效地检测轨道

关键字: AI 自动化 嵌入式
关闭
关闭