云计算基础

数据中心的发展阶段

企业自建EDC

  • 面临的挑战:
    • 建设难度高、运维管理复杂
    • 扩展调整不变、上线周期长
  • TCO总拥有成本较高
    TCO = CapEx + OpeRx + OppCost
  • TVO总拥有价值不明显
    TVO = IT带来的业务价值与收益
    数据中心分层L0-L4
  • 数据中心等级T1-T4
DC等级 说明 可用性 年宕机时间
T4 双活容错 99.995% 0.8小时
T3 并行维护 99.982% 1.6小时
T2 冗余组件 99.741% 22.0小时
T1 基本容量 99.671% 28.8小时

=×100%可用性=\frac{承诺服务时间-宕机时间}{承诺服务时间}\times 100\%

  • 腾讯云DC必须在T3级以上

IDC托管/租用

  • IDC资源出租(空间、主机、带宽)、分为托管型、租用型
  • 相比EDC:成本更低、上线更快、标准化、电信级可靠性、运维管理等
类型/职责 托管型 租用型
运行商提供 机房资源 带宽接入 电力维护 机房资源 带宽接入 电力公园 硬件投入 管理维护
企业提供 购买硬件 管理维护 业务系统 业务系统

云计算对比

对比项 自建EDC 传统IDC 云计算
租用范围 0 L0、L1,部分L2 L0-L4
总体成本
上线时间 一般 很快
运维管理 复杂 一般 简单
扩展性 很难 一般 弹性扩展
自主可控 (公有云/私有云)

云计算定义

云计算是一种按需使用,按量付费的服务模式,提供可用的、便捷的、按需的网络访问,可配置的计算资源共享池。

云计算核心特征

云计算参考模型

云计算参考模型

云计算关键特点

  • 按需服务(资源/时间)
  • 资源池化(提高利用率/可用性)
  • 弹性扩展(业务需求/成本均衡)
  • 泛网络访问(随时随地/高质量)
  • 服务可度量(服务计费/精细化运营)

云计算服务模式

  • 服务模式:
    • SaaS:Software as a Service软件即服务
    • PaaS:Platform as a Service平台即服务
    • IaaS:Infrastructure as a Service基础设施即服务

\longrightarrow租用范围变小、成本更低、上线更快、运维管理更简单、自主可控程度变小\longrightarrow

自建系统 IaaS PaaS SaaS
服务使用 服务使用 服务使用 服务使用
应用层 应用层 应用层 应用层
中间层 中间层 中间层 中间层
基础设施 基础设施 基础设施 基础设施

注:紫色部分需要云租户部署维护;黑色部分需要云厂商部署维护
云计算技术架构

云计算部署方式

  • 公有云:AWS 腾讯云
  • 私有云:某行私有云 腾讯专有云
  • 混合云:公有云+私有云 多云互通
  • 行业云:金融行业云 教育行业云
编号 对比项 公有云 私有云
1 云厂商与云租户 不同组织,多租户 相同组织,单租户
2 底层资源 使用权属于客户 所有权属于服务商 使用权属于客户 所有权属于客户
3 总体成本 较低 较高
4 运维复杂度 较简单 较复杂
5 自主可控 较低 较高

两种混合云

行业云

  • 业务痛点:
    • 标准通用的公有云难以满足特定行业定制化需求,主要因业务理解不足、技术储备不够或定制成本太高。
  • 解决方案:
    • 行业云:是针对特定行业深度优化的公有云,可以理解为产业互联网。
    • 类型一:公有云厂商带领行业伙伴搞行业解决方案,如腾讯云智慧零售。
    • 类型二:行业头部厂商整合IT能力出售给其他企业使用、如招银云创。

云计算关键技术

计算虚拟化

虚拟化前后对比

虚拟化分类
  • 全虚拟化:GuestOS直接运行在虚拟化层上,无需进行任何修改,如ESXI
  • 半虚拟化:GuestOS需要修改安装额外驱动,如Xen上Linux VM是半虚拟化需要安装PV Driver,而Windows VM是全虚拟化无需修改。
    全虚拟化半虚拟化
计算虚拟化对比
对比项 ESXi Xen KVM
虚拟化种类 全虚拟化 全/半虚拟化 全虚拟化
CPU与内存虚拟化 由ESXi内核完成 由Xen内核完成 由KVM内核完成
磁盘/网络IO虚拟化 由虚拟化内核完成 由Dom0完成 由QEMU完成
虚拟化调度与管理 由虚拟化内核完成 由Dom0完成 Linux进程管理

计算机虚拟化对比

KVM
  • 自Linux2.6.20起,作为Linux内核模块发行。VM就是Linux进程,通过Linux进程管理调度。
  • KVM内核负责CPU与内存虚拟化,QEMU负责I/O虚拟化(设备模拟);需要硬件虚拟化Intel-VT、AMD-V支持。
  • 因KVM性能优、易扩展、易管理等优势,多厂商已逐渐从其他虚拟化平台迁移到KVM平台。

KVM

分布式存储

ServerSAN
原理

  • 通过分布存储层将服务器上分散的本地盘整合成统一的存储资源池
  • 读写元承接应用I/O,控制元通过Hash算法确保I/O均匀分布到各节点,存储元负责写数据到对应的存储块。
    优势
  • 性价比:普通服务器上本地盘可保障高性能。
  • 易扩展:实时线性的增加或减少节点或存储。
  • 高可靠:数据保存3副本,快速故障迁移/修复。

网络虚拟化

SDN

网络虚拟化SDN

SDN与NFV对比
对比项 软件定义网络SDN 网络功能虚拟化NFV
核心特征 控制平面和数据平面分离;通用路由器和交换机;控制平面可编程; 网络功能与硬件解耦;商业化硬件代替专用硬件;数据平main可编程;
应用场景 园区网、数据中心网; 运营商基础网络
优化点 处理OSI中2-3层,优化交换机、路由器、无线等。 处理OSI中4-7层,优化网络的功能、负载均衡,防火墙,WAN网优化等。
收益 成本优化、快速上线、简化运维、灵活扩展 成本优化、快速上线、简化运维、灵活扩展

云管理平台

  • OpenStack是一个开源的云计算管理平台,其核心的服务组件如下:
服务名称 功能描述
Nova 计算服务
Neutron 网络服务
Keystone 认证与授权服务
Glance 镜像服务
Swift 对象存储服务
Cinder 块存储服务
Horizon 图形化管理界面
Ceilometer 监控计量服务
Heat 编排服务调度
  • 优势:

    • 开源项目
    • 兼容各种云平台
    • 标准统一规范
  • 劣势:

    • 部署运维升级复杂
    • 性能与扩展性交叉
    • 容灾能力不足
  • VStation是腾讯完全自主研发的云计算管理平台

  • 设计原则

    • 平行扩展、简洁高效、异步、
    • fail-fast、无状态、高可用
    • 共享信道(如以太网)
    • 事务处理(如SQL)
    • 逻辑抽离(如CGI)
    • 易于追溯(如git)
  • 架构
    腾讯云VStation架构

  • OpenStack对比VStation

对比项 OpenStack VStation
代码量 数千万行 数十万行
集群规模 数千台 数十万台
容灾 需要其他开源组件支持 任一模块均可跨机房部署容灾
运维 需自主开发 监控告警、可视化运维
人员投入 数百人 数十人
性能 一般只支持不到100台同时创建 可支持数万台虚拟机分钟级别的创建

应用虚拟化

容器技术

__容器技术__是一种轻量级虚拟化技术,通过进程隔离,将应用软件及其运行所依赖的资源与配置打包封装,提供独立可移植的运行环境。
容器技术

  • Docker容器:
    • 最流行的容器技术,标准化、强移植,目标:Build,Ship and Run Any APP,Anywhere.
  • 容器管理:
    • K8S(Kubernetes)是开源的容器编排管理调度技术。
  • 容器优势:
    • 极其轻量:轻量打包,资源少,性能佳。
    • 秒级部署:容器部署在毫秒与秒之间。
    • 易于移植:标准化、一次构建,随处部署
    • 弹性压缩:通过编排工具可快速扩展/收缩。

大数据&AI

  • 未来互联网就是利用人工智能在云端处理大数据。–Pony Ma
  • 应用:大数据(精准营销/决策支持/风控),AI(图像/语音/自动驾驶)。
  • 大数据4V特点
    • Volume 数据量大
    • Variety 多样化
    • Velocity 高速产生
    • Value 价值密度低
  • 人工智能4要素
    • 大数据
    • 算法
    • 计算力
    • 边界清晰

云计算影响与市场

云计算发展阶段

  • 虚拟化 1960–2005
    • 全/半/硬件辅助虚拟化
    • 软硬解耦/资源池化
    • 局部效率/可靠性提升
  • 服务化 2006–2018
    • 技术能力->服务输出
    • IaaS、PaaS、SaaS
    • 云服务大力扩展应用
  • 产业化 2018–
    • 产业互联网
    • 行业化生态与方案
    • 上云迁移/云转型
  • 标准化 未来
    • 公有云、私有云、多云互通,无缝迁移。
    • 便利性:如水和电
    • 云原生应用

云计算产业影响

  • 产业互联网是什么?

    • 互联网完成了人与人的连接,形成了消费者网络
    • 互联网+将连接扩展到企业,形成了人与企业的外部连接,使得企业的商品与服务能够快速传递给用户
    • 产业互联网进一步将连接从广度上扩展到不同产业企业间、从深度上纵深到企业内部,使得可以围绕用户需求重新组织要素和生产运营模式,更有效地实现供需匹配
  • 互联网

    • 连接人
      • 以通信和社交为核心,实现人和人之间的信息高效交互
    • C2C/B2C(用户->用户/企业->用户)
  • 互联网+

    • 连接服务
      • 连接人和企业服务,实现服务高效便捷传递传递给用户
    • B2B2C(企业->平台->用户)
  • 产业互联网

    • 连接产业
      • 连接渗透到各企业和机构内部,实现用户需求和生产运营高效协同
    • C2B2B2C(用户->平台->企业->用户)
  • 信息技术助力产业智变

    • 产业互联网不是某项单一的技术,而是以数据作为基础资料,综合运用互联网、移动互联网、物联网、大数据、云计算、人工智能等下一代信息技术,来促进传统产业转型升级,同时带动新兴产业发展

信息技术->产业互联网

  • 产业互联网框架的5维特点
维度 传统产业 产业互联网
市场 单一 融合:供应与需求精准匹配、产业与产业跨界协同
产品 物理 数字:物理产品嵌套数字功能,产品软件化服务化
运营 人工 人机:基于数据和算法的人机协同运营
组织 层级 弹性:网络化、扁平化、自适应
系统 垂直 互联:基础设施共享+综合技术运用+平台开放

云计算组织影响

客户
  • 成本优化
    • 采购&运维成本
    • 提高资源利用率
    • 按需使用按量付费
  • 业务敏捷
    • 缩短上线时间
    • 资源弹性扩展
    • 精准营销/风控
  • 精细运营
    • 服务度量计费
    • 成本优化控制
    • 数据分析支持
  • 组织优化
    • 聚焦核心业务
    • 人员技能优化
    • 组织文化调整
厂商

云计算对厂商的影响

企业上云诉求与挑战

企业上云看重点&顾虑点

中国云市场概况

中国云市场规模
  • 中国云计算市场规模突破千亿,持续飞速增长
    中国云市场规模
中国云市场份额
  • 公有云/私有云的IT市场份额逐渐上升,上云迁移/云转型潜力/需求巨大。

中国云市场份额

中国云市场主流厂商
云厂商类型 相对优势 相对劣势
互联网企业 很强技术研发实力,大规模系统实战经验、产品方案更全、规模优势 私有云能力,服务能力
传统IT企业 研发能力强、运营商服务经验,私有云/传统IT,服务能力 公有云能力、产品方案
电信运营商 拥有丰富的网络带宽与数据中心资源 技术研发与运营能力
国际企业 先发优势明显(技术、市场与生态) 市场监管与合规性,本土服务能力
其它厂商 专注于特定的细分领域或市场,联盟云 技术研发实力、偏科、成本

腾讯云发展与优势

腾讯云发展阶段

  • 腾讯云以卓越科技实力、丰富的实战经验助力各行各业数字化转型,为全球数百万的企业和开发者提供领先的云计算。

  • 孵化期 1999–2010

    • 借助QQ高速发展,积累丰富的大规模系统开发运维经验。
  • 创业期 2010–2013

    • 2010年腾讯开放平台接入首批应用,腾讯云正式对外提供云服务。
  • 成长期 2013–2018

    • 2013年腾讯云面向所有用户开放,2014年腾讯云计算有限公司成立,2015年云+计划打造百亿生态圈。
  • 爆发期 2018–

    • 2018腾讯CSIG成立,全面发力产业互联网,产业智变、云启未来。

腾讯云竞争优势

  • 服务丰富
    • 数百款云产品
    • 190+解决方案
    • 探索新技术方案
  • 全球布局
    • 全球25个地域
    • 53个可用区
    • 1300+加速节点
    • 80T整体带宽
  • 实战经验
    • 大规模应用开发运维经验:QQ、微信、微信支付。
  • 研发能力
    • KVM贡献榜领先
    • 云主机性能领先
    • 数据库性能领先
  • 规模经济
    • 采购成本低
    • 运维成本低
    • 服务性价比高

腾讯云成功案例

总结

  1. 数据中心发展阶段:云计算、IDC、EDC的差异。
  2. 云计算核心特征:5大特点、4种部署方式、3种服务模式。
  3. 云计算关键技术:计算虚拟化、分布式存储、网络虚拟化、云管理平台,容器、人工智能&大数据等。
  4. 云计算影响与市场:发展阶段、产业互联网、主流云厂商及其特点。
  5. 腾讯云发展与优势:发展阶段、竞争优势、成功案例

云服务器

云服务器基础知识

地域与可用区

  • 可用去(Zone)同一地域内电力和网络互相独立的物理数据中心。命名【城市+编号】。
  • 地域(region):一个独立的地理区域,命名【覆盖范围+机房所在城市】。
  • 腾讯云目前全球支持25个区域、53个可用区
部署多地域多可用区
  • 就近接入
  • 隔离故障点
  • 负载均衡
  • 保证高可用

云服务器实例

  • 实例:一台完整的云服务器(虚拟机),包含CPU、内存、磁盘、网络、操作系统等组件。
  • 命名:系列.机型.规格(vCPU核数与内存大小) 如:S4.MEDIUM4(标准型S4,2核4GB)
  • 管理:实例可通过控制台或API管理;实例配置可在线调整,重启生效。
  • 安全:策略控制、安全组、登陆控制。
云服务器实例系列
  • 不同系列的实例 硬件型号与规格 不同(CPU、内存、带宽,最大规格等)
标准型 标准型S1 标准型S2 标准型S3 标准型S4
CPU Intel Xeon CPU Xeon Broadwell(v4) Skylake 6133 Skylake 6148
内存 DDR3 DDR4 最新DDR4 最新DDR4
内网带宽 10Gbps 10Gbps 10Gbps 25Gbps
最大规格 48核96GB 56核224GB 80核320GB 72核228GB
云服务器实例类型
  • 实例类型:通过不同的配置(CPU、内存、IO、网络等)提供不同的IO、计算、存储或网络能力,不同的应用场景。实例族指某一类实例类型的集合。
实例类型 主要特点 应用场景
标准型 均衡计算、内存与网络 中小型Web应用、中小型数据库等、企业官网
内存型 大内存 大量的内存操作、查找和计算的,分布式内存缓存等
高IO型 高IO、高吞吐量、低时延 NoSQL数据库、群集化数据库、OLTP系统
计算型 高主频CPU,最高性价比 高流量Web服务器、MMO游戏服务器、HPC

云服务器镜像

  • 定义:
    • 镜像就创建云服务器的模板(装机盘),提供云服务器实例所需的操作系统与软件配置等信息。
  • 作用:
    • 批量部署环境
    • 特定软件部署
    • 运行环境备份
镜像类型与优势
  • 镜像类型

    • 公有镜像 服务市场镜像 自定义镜像 共享镜像
  • 镜像优势:

对比项 镜像部署 手动部署
部署时长 3-5分钟 1-2天
部署过程 快速创建合适的云服务器 自行选择软件、自行安装和调试
安全性 腾讯云测试审核、安全加固 依赖开发部署人员的水平
适用情况 四种镜像部署 完全自行配置,无基础设置

云服务器存储

  • 按存储介质:普通云硬盘、高性能云硬盘、SSD云硬盘
  • 按使用场景:系统盘、数据盘
  • 按架构模式:本地盘、云硬盘、对象存储

云服务器演进

  • 虚拟主机
    • 网络服务器上划分出一定的磁盘空间供用户使用的主机。
  • 独立主机
    • 客户独立租用一台服务器来展示自己得到网站。
  • VPS主机
    • 将一部服务器分割成多个虚拟专享服务器。
  • 云服务器
    • 在一组集群主机上虚拟出多个类似独立主机的部分

云服务器产品介绍

云服务器CVM

  • 云服务器CVM(Cloud Virtual Machine)是一种弹性伸缩的计算服务。
  • 特点:
    • 弹性计算
      • 分钟级扩展收缩
    • 灵活配置
      • 配置CPU、内存、带宽等
    • 稳定可靠
      • 可用性99.95%,3副本
    • 管理简单
      • API/CLI/控制台
    • 安全网络
      • VPC/ACL/安全组
    • 全面防护
      • 木马/漏洞检测、暴力破解防护等
CVM应用:电商促销业务
  • 需求:
    • 突发流量井喷
    • 保障业务,控制成本
  • 方案:
    • 标准型CVM、镜像;
    • 弹性伸缩组:闲时缩减实例数、忙时增加实例数。

配置实例:

产品 数量 规格
CVM固定服务群 20台 标准型S2 2核4G
CVM弹性伸缩组 动态调整 标准型S2 1核1G

GPU云服务器

  • 基于GPU应用的计算服务,具有实时高速的并行计算核浮点计算能力。
  • 突破传统CPU限制、具有高并行、高吞吐、低时延等特点,科学计算中性能比传统架构提高50倍。
GPU CPU
数千个加速核心 几十个核心
高效众多ALU,多线程超大并行吞吐 复杂逻辑控制单元,强大ALU
计算密集、并行计算 逻辑控制、串行运算

GUP VS CPU

GPU云服务器应用
  • 计算型GPU
    • 深度学习:深度学习训练和推理,图像识别、语音识别等;
    • 科学计算:计算金融学、地震分析、分子建模、基因组学等;
    • 视频编解码:高清视频转码、安防视频监控、大型视频会议等。
  • 渲染型GPU
    • 图新工作站:三维设计与渲染、影音动画制作、工程建模与仿真(CAD/CAE)、医学成像、游戏测试等
    • 非线性编辑:电影和电视后期制作中的剪接操作,分别进行剪辑、字幕、特技、调色、包装等。
GPU云服务器应用:大数据分析
  • 需求:
    • 用于AI算法建模
    • 高计算能力
  • 方案:
    • 采用GPU实例
    • 缩短深度学习的训练时间
    • 避免昂贵硬件采购

FPGA云服务器

  • 基于FPGA(Field Programmable Gate Array)现场可编程阵列的计算服务。可使用FPGA镜像在几分钟内部署FPGA实例,实现硬件加速。
  • 3种FPGA实例类型:
实例规格 FPGA vCPU 内存(GB) 数据盘 网络
FX2.7xlarge60 1 14核 60 SSD云盘 万兆网络
FX2.14xlarge120 2 28核 120 SSD云盘 万兆网络
FX2.28xlarge240 4 56核 240 SSD云盘 万兆网络
FPGA云服务器优势
  • 产品优势
    • 硬件加速
      • FPGA硬件加速器协同执行,运行速度比CPU服务器最高可提升20倍。
    • 硬件可编程
      • FPGA实例可重复编程,自定义硬件加速,无需重新设计硬件。
    • 产权交易平台
      • 提供统一规范、安全可靠的FPGA硬件平台及FPGA服务市场
  • 应用场景:深度学习模型、实时图像压缩处理等。

专用宿主主机CDH

  • 专用宿主机(CVM Dedicated Host)提供独享宿主机资源的购买、搭载虚拟化平台,可创建云主机。
  • 产品优势:
    • 物理隔离
    • 资源独享
    • 安全合规
    • 灵活配置

CDH

CDH应用场景
  • 金融业务:安全合规
  • 高性能业务:资源独享

黑石物理服务器CPM

  • 黑石物理服务器(Cloud Physical Machine)是一种按需购买、按量付费的物理服务器租赁服务。提供云端专用高性能、安全隔离的物理集群。
    • 黑石Stack-V(深度整合VMware)
    • 黑石ARM服务器(CPM for ARM)
    • 黑石OpenPOWER服务器(CPM for OpenPOWER)
黑石Stack-V应用:混合云
  • 深度整合VMware套件,包括vSphere6.5、vSAN6.6、NSX6.3等,VMware许可。通过内网互联,整合众多腾讯云产品。
黑石ARM应用:移动游戏场景
  • 需求:
    • 移动端游戏研发需要大量真机测试,手机型号多迭代快。大型游戏安装包很大,户外运营体验成本很高。
  • 方案:
    • 黑石ARM实例与移动端ARM的CPU采用相同指令集,可以在ARM上运行Android模拟器,用于游戏测试与运行。
黑石OpenPOWER应用:大数据
  • 需求:
    • 大数据处理要求性能、高并发、高IO、大内存,高速传输等。
  • 方案:
    • 黑石OpenPOWER具有高主频、高并发、线程多、内存带宽大、缓存大等特点。

云服务计费方案

云服务计费模式

  • 云服务器购买渠道
    • 官网购买:通过登录腾讯云官网控制台进行云服务的配置购买。
    • API购买:通过API接口,输入相应的参数,购买CVM服务器。
  • 计费模式
    • 包年包月,持续稳定
      • 预付费、提支付费后预留充足的资源,能够享受大量折扣。
    • 按量计费,灵活方便
      • 后付费、按实际使用量或时长计费,支持随时购买释放。
    • 阶梯计价,越多越省
      • 采用阶梯计价模式,使用量越大,时长越长、单价越低。
云服务价格计算器
  • 可进行众多产品的选型配置,价格计算;直接购买或导出预算清单。

包年包月计费模式

  • 包年包月:预付费购买,一次性支付一个月、多个月或多年的费用。支付成功后锁定云资源,直到到期未续费而销毁。
  • 退款说明:每个账号默认享有一次五天内无理由全额退款。
  • 适用场景:具有较稳定的业务场景,需要长期使用云资源,追求低成本。
  • 计费流程:选购->订单->账单->到期处理->续费
包年包月停服回收机制
阶段 时间段 处理机制
到期预警 到期前7天-到期前1天
  • 未自动续费的云资源:系统给用户推送云资源到期续费的通知。
  • 设置自动续费但账户余额不足以续费的云资源:
    • 推送自动续费余额不足需进行账户充值的通知。
    • 通知以邮件和短信的方式推送,用户将收到4-7条通知。
欠费预警 到期当天
  • 未设置自动续费的云资源:若用户未续费,云资源将被停服(断网关机,仅保留数据)。
  • 设置自动续费但账户余额不足以续费的云资源:若用户未充值,云资源将被停服(断网关机,仅保留数据)
  • 停服后,系统推送停服通知。
资源停服 到期当天停服后-到期后第7天
  • 可在产品控制台回收站或联系腾讯云客服,续费并找回云资源,恢复使用。
    资源销毁 到期后第8天
    • 若仍未进行续费,系统将销毁资源并清除数据,不可恢复。

    按量计费模式

    • 按量计费:后付费,根据实际使用量或时长按一定的结算周期进行结算。可随时购买或销毁,可灵活升降配置。
    • 应用场景:业务发展波动大,资源使用有临时性和突发性。
    • 计费流程:充值->开通->冻结->解冻->账单->欠费->充值->……
    按量计费冻结机制
    • 开通按量计费资源时,系统根据资源计算周期及历史使用情况,预估冻结金额一定的账户金额,下次计费结算或资源释放时会解冻。
    结算周期 冻结机制(不同产品略有不同,以官网具体产品说明为准)
    月结
    • 每月计算日,系统解冻之前的冻结费用,并进行扣费。
    • 扣费结束后,系统按照如下计算公式再次冻结费用:
      • 设备类资源:上个月底最后一天实际使用的云服务量 $\times3030\times$单价。
      • 流量类资源:上月费用的1倍或1.2倍。
    • 调整配置时,已冻结的费用将解冻,并重新按新配置的单价进行冻结。
    • 资源释放时,将会对冻结的费用在下个月的计算日(3号)前进行解冻。
      时结或日结
      • 购买资源时,会冻结1~2个结算周期的费用
      • 调整配置时,购买时冻结的费用将解冻,并重新按新配置的单价进行冻结。
      • 资源释放时,将会对冻结的费用在下个月的结算日(3日)前进行解冻
      按量计费停服回收机制
      阶段 时间段 处理机制(不同产品略有不同,以官网具体产品说明为准)
      生成账单 结算周期
      • 根据生成账单执行扣费。若余额不足,进入欠费状态。系统推送欠费通知。
      欠费保护期
        欠费后:
      • 按时:2小时
      • 按天:1天
      • 资源可以继续使用,并计费。系统将推送欠费提醒。
      • 账号充正前,不能新开通新服务和申请新资源。
      欠费停服期
        按保护期后:
      • 按时:24小时
      • 按天:30天
      • 系统推送停服通知,正在使用资源将强制停服关闭。
      • 重新充值后,可以在控制台重新启动使用对应的服务
      • 账号充正前,不能新开通新服务和申请新资源。
      欠费状态资源回收 超过欠费停服期
      • 停服资源配置将进行销毁和回收,且不可恢复。系统推送资源回收的通知。
      • 账号充正前,不能新开通新服务和申请新资源。
      按量计费限制
      • 不支持代理商代付
      • 不支持代金券消费
      • 不支持五天无理由退款
      • 不支持切换包年包月

      云服务器计费方案

      • CVM费用=实例费用(CPU+内存)+存储费用+带宽费用
      • 计费模式:
        • 包年包月:
          • 预付费,一次支付一个月或多个月费用。
        • 按量计费:
          • 后付费,按秒计费,按小时结算;
          • 三级阶梯价:0<<T1$\leqslant96H96H<T2T2\leqslant360H360H<$T3
          • 部分实例支持关机不收费。
      CVM计费方案
      计费模式 包年包月 按量计费
      付款方式 预付费 购买时冻结费用,每小时结算
      计费单位 元/月 元/秒
      单价 单价较低 初始单价较高,阶梯降价;连续使用15天后 单价基本接近包年包月
      最少使用时长 至少使用一个月 按秒计费,按小时结算,随时购买释放
      实例配置调整 随时升降配置。每个实例升配 无限制,最多进行5次降配。 随时升降配置,次数无限制。
      CVM实例购买限额
      • 包年包月CVM实例每月新购配额
        包年包月CVM每月新购配额
      • 按量付费CVM实例每月新购配额
        按量付费CVM实例每月新购配额
      云服务器计费方案
      产品 CVM云服务器 GPU云服务器 FPGA云服务器 CDH专用宿主机 CPM黑石物理服务器
      计费方式
      • 包年包月
      • 按秒计费,按时结算
      • 包年包月
      • 按秒计费,按时结算
      • 内测阶段申请使用
      • 价格协商
      • 包年包月
      • 包年包月
      • 按天计费,按月结算

      课程总结

      • 云服务器基础:地域与可用区、实例、镜像、存储
      • 云服务器产品:CVM、GPU、FPGA、CDH、CPM
      • 云服务计费方案:按量计费、包年包月、回收机制、冻结机制

      云网络

      腾讯云私有网络服务

      私有网络VPC

      • 私有网络(Virtual Private Cloud)是用户自定义的、逻辑隔离的专属云上网络空间。
        • IP/网卡
        • 子网
        • 私有网段
        • 路由表
        • 安全组/ACL

      VPC私有网段

      • 私有网段:
        • 10.0.0.0-10.255.255.255(掩码16-28)
        • 172.16.0.0-172.31.255.255(掩码16-28)
        • 192.168.0.0-192.168.255.255(掩码16-28)
      • 子网:
        • 云资源(CVM,CDB等)需要部署在子网内;
        • 通过DHCP获得私有IP,不能在公网路由;
        • 每个子网可用IP数2^n-3(n为主机位的位数)。
      IP子网划分
      • 子网划分
        • IP地址组成(二进制):xxxx xxxx.xxxx xxxx.xxxx xxxx.xxxx xxxx
                        子网位置(掩码24)     主机位
        • 子网划分:通过设置 子网掩码的位数 来决定可用的子网数目与主机IP数。如设子网掩码为n,子网数为2n,主机数,为2(32-n)-3。
      • 举例:10.3.5.7/24
        • 二进制:0000 1010.0000 0011.0000 0101.0000 0111
        • 子网网数量224,主机数量2(32-24)-3;
        • 网络地址10.3.5.0,广播地址:10.3.5.255,网关地址(可设定)。

      VPC路由表

      • VPC内网互通,不同VPC内网不通。通过路由表实现子网间、子网与外部的路由通信。
      • 路由表种类:
        • 默认路由表
        • 自定义路由表
      • 路由策略
        • 目的端
        • 下一跳类型
        • 下一跳

      VPC访问控制

      • 网络ACL:控制进出子网的数据流(入站/出站)。
      • 安全组:配置放通或拒绝的端口/协议。
        VPC访问控制
      安全组与网络ACL
      安全组 网络ACL
      CVM实例级别的流量控制(第一防御层) 子网级别的流量控制(第二防御层)
      支持允许规则和拒绝规则 支持允许规则和拒绝规则
      有状态:返回数据流会被自动允许,不受任何规则影响 无状态:返回数据流必须被规则明确允许
      只有在启动CVM实例的同时,指定安全组或稍后将安全组与实例关联的情况下,操作才会被应用到实例 自动应用到关联子网内的所有CVM实例(备份
      防御层,若CVM实例为绑定安全组,此处可以做备份防御

      弹性网卡ENI

      • 弹性网卡(Elastic Network Interface)绑定私有网络内云服务器的一种弹性网络接口,可在云服务器间自由迁移。
      • ENI优势:
        • 多网卡/IP
        • 灵活迁移
        • 网络隔离

      ENI可绑定任意CVM

      腾讯云网络连接服务

      网络连接服务

      网络连接服务

      公网接入

      弹性IP
      • VPC里的服务器分配私有IP,无法访问公网,可以绑定公网IP来实现。
      • 普通公网IP:在CVM上申请绑定,与账号无关,解绑后立即释放,无法找回。
      • 弹性公网IP:(Elastic IP,EIP)
      • EIP可独立申请,绑定CVM、或NAT网关实例。
      • 与账号相关,解绑后继续保留,可重新绑定;
      • 可通过API/控制台主动释放或欠费自动释放。

      EIP

      公网网关
      • 没有公网IP云服务器,可通过位于不同子网的公网网关访问Internet。
      • 公网网关就是开启了公网转发功能的云主机。
      • 只能在购买服务器时进行设置。
      • 需要建立独立的网关子网。

      公网网关

      NAT网关
      • NAT网关:
        • 通过IP地址转换提供Internet访问服务;
        • SNAT(源网络地址转换);
        • DNAT(目的网络地址转换);
        • 网关流控、流量告警、共享带宽包。
      • NAT网管类型
        • 小型(最大100万连接数)
        • 中型(最大300万连接数)
        • 大型(最大1000万连接数)
      NAT网关对比公网网关
      属性 NAT网关 公网网关
      可用性 双机热备,自动热切换 手动切换故障网关
      公网带宽 最大5Gbps 取决于云服务器网络带宽
      公网IP 最多绑定10个弹性IP 1个弹性IP或普通公网IP
      公网限速 取决于云服务器限速
      最大连接数 1000万 50万
      内网IP 不占用VPC用户的内网IP 占用子网内IP
      安全组 不支持安全组绑定 支持安全组绑定

      企业DC连接

      专线接入
      • 专线接入(Direct Connect,DC)提供与公网完全隔离的物理专线接企业DC与腾讯云。
      • 产品组成:物理专线、专用通道、专用网关
      • 产品优势
        • 网络质量保证
        • 多地域接入
        • 多端口多协议
        • 主备双路接入
      • 应用场景
        • 混合云
        • DC容灾
          专线接入
      VPN连接
      • VPN连接(VPN Connections)在Internet上构建一条安全加密的网络隧道,实现本地DC与腾讯云上资源连通的网络服务。
        • 产品组成:VPN网关、对端网关、VPN通道。
        • 产品优势:安全可靠通信、快速弹性部署、监控告警与流量控制。
        • 加密协议:IKE(秘钥交换协议)和IPsec对传输数据进行加密。
          VPN连接
      专线接入对比VPN连接
      对比项 专线接入 VPN连接
      网络质量 时延:99.5%保障,固定路由配置免去拥堵或绕行。
      带宽:单线路最大支持10Gbps,多链路负载均衡。
      时延:Internet网络高峰时,路由可能绕行。
      带宽:单网关最大支持100Mbps,可多VPN网关配置。
      高可靠 接入与转发设备采用分布式集群化部署,双线接入,实现全链路高可靠,可用性99.95%。 采用网关双机热备份配置,具备网关层高可靠,Internet网络链路不可靠。
      安全性 独占网络链路,无数据泄露风险,安全性高,满足金融、政企等高安全要求 基于IPsec与IKE加密传输,可以满足绝大多数网络传输安全性要求。
      NAT支持 支持在网关上配置NAT 暂不支持
      部署时间 申请部署需要数周时间 实时部署,即买即用。

      对等连接

      • 对等连接(Peering Connection,PC)是一种大带宽、高质量的云上资源互通服务,支持多VPC、多区域、多账户、异构网络互通等。对等连接互通性不传递。

      对等连接

      对等连接限制
      • VPC对等连接的互通性不传递
      • 跨账号对等连接需要对端确认
      • 对等连接两端VPC网段不能重叠
        对等连接限制
      对等连接对比
      比较项 同地域对等连接 跨地域对等连接
      底层架构 基于腾讯云单地域本地内网 基于腾讯云跨地域的内部MPLS网络
      最大带宽 5Gbps;黑石互联:1Gbps 最大1Gbps
      计费规则 免费 网络带宽按天计费。
      链路可用性 99.50% 白金:99.95%;金:99.50%;银:99.00%
      跨账号连接 支持 支持
      访问权限 互相访问全部资源 互相访问全部资源
      功能限制 两端VPC网段不可重复
      多个对等连接间互不影响。
      两端VPC网段不可重复
      一个VPC连接多个VPC(网段不可重复)
      应用场景 不同VPC互通 跨地域VPC互通、两地三中心容灾

      云联网CCN

      • 云联网(Cloud Connect Network,CCN)提供云上VPC间、VPC与企业DC间全网互联服。可将VPC和专线网关实例加入云联网实现全网互通。
      对比项 对等连接/专线接入 云联网CCN
      连接性 单点互联 一次接入、全网互联,就近接入
      网络重叠 VPC网段不重叠 VPC网段可重叠、子网不重叠
      配置 手动配置管理 智能学习与调度,路由自动下发。

      云联网

      云联网限制
      • 与对等连接互通不传递性

      云联网限制

      • 路由限制
        • 不同VPC中相同或包含的子网不能互通;
        • 不同VPC CIDR有重叠,若其子网不同,可以互通;
        • 若子网出现冲突,则最先关联云联网的实例生效,后关联的无效。
      资源 限制(个)
      每个账号可以创建的云联网个数 5
      每个云联网实例可以绑定的网络实例数 25
      每个云联网路由条目数量 无限制
      云联网应用:混合云
      • 混合云:一次接入全网互联
      • 游戏加速:全球布局、就近接入

      云联网应用:混合云

      腾讯云负载均衡服务

      负载均衡CLB

      • 负载均衡(Cloud Load Balancer,CLB) 提供安全快捷的流量分法服务。
      • 工作原理
        • 虚拟VIP:统一对外服务IP,接受访问请求;
        • CLB实例:通过监听器监听并分发流量;
        • 后端CVM:处理访问请求并返回结果;
        • 健康检查:探测后端CVM的健康状态;

      负载均衡CLB

      负载均衡优势
      • 高性能/高吞吐
        • 单集群最大支持1.2亿连接数;
        • 单集群流量峰值40Gb/s,每秒处理包量达600万;
      • 高可用性 99.95%
        • 节点健康检查、自动切换;
        • 跨可用区部署,机房级容灾;
      • 安全保障
        • 对每个租户的流量进行严格隔离;
        • 提供主动DDoS防护能力。

      流量分发算法

      多协议转发

      四层负载均衡
      监听TCP与UDP,基于端口+VIP转发
      四层负载均衡

      七层负载均衡
      监听HTTP与HTTPS,基于内容(域名/URL)转发
      七层负载均衡

      流量分发算法
      算法 加权轮询WRRS 加权最小链接WLCS 原地址散列IP-Hash
      具体说明 根据新连接数调度,权值高的服务器先分配连接,处理更多连接,依次轮询。 设置权值为wi,当前连接数为ci,流量分派到ci/wi值最小的服务器。 根据请求的源IP地址,使用散列键(Hash Key)从静态分配散列表找出对应服务器。
      适用场景 服务时间基本相同、短链接(HTTP)。 长连接/服务时间不同,如FTP;新增后端服务器。 固定分派、会话保持,适合无cookie功能的TCP协议。
      不适用 连接的服务时间差距大。 最小连接数和会话保持不能同时开启 服务器数量变化或该服务器不可用时有影响。

      负载均衡类型

      负载均衡类型

      公网CLB对比内网CLB
      • 公网CLB(公网入口)
        • 提供统一公网入口
        • 服务器故障容错恢复
        • 不同运营商就近接入
      • 内网CLB(内网分发)
        • 内网访问流量分法
        • 服务器故障容错恢复
        • 屏蔽IP、透明化服务

      CLB应用场景

      流量分发/扩展
      • 需求
        • 业务波峰波谷明显,弹性调控后端资源;
        • 业务流量峰值高,需构建低成本架构;
        • 如电商促销、金融系统、游戏服务等。
      • 方案
        • 负载均衡与弹性伸缩;
        • 按需横向扩展/收缩。
          流量分发/扩展
      业务访问分离
      • 通过CLB与CDN将不同流量分发到对应集群,实现文本、图片与视频访问分离,以获得最优访问体验与性价比。

      业务访问分离

      出入流量分离
      • 内部发起与外部访问流量分离、设置不同处理与安全策略。
        • 主动公网访问:通过NAT网关进行私有IP与公有IP地址转换。
        • 响应外网请求:通过负载均衡分发流量,屏蔽后端服务器。
          出入流量分离
      混合云
      • 通过负载均衡将业务流量分发到企业数据中心、或共有云上。

      混合云

      腾讯云网络产品的计费方案

      免费的网络产品

      • 免费网络产品
        • 私有网络
        • 子网
        • 路由表
        • 弹性网卡
        • 安全组
        • 网络ACL

      公网接入计费方案

      公网IP计费方案
      • 免费使用
        • 普通公网IP;
        • 已绑定CVM或NAT网关使用的弹性IP。
      • 弹性IP收费
        • 未绑定CVM或NAT网关使用时收取闲置占用费。
        • 不足1小时按1小时计算,每小时结算。
        • 建议及时将不使用的弹性IP释放,保证IP资源合理利用,并节省费用。
      公网网关计费
      • 公网网关本质上是一个云服务器实例,因此遵循云服务器的计费方案。
      付费模式 特性 适合场景
      包年包月 预付费 适合业务量较稳定的长周期业务,费用按较量计费模式更为低廉。
      按量计费 后付费 适合业务量有瞬间大幅波动的场景,费用按实际使用量计算,无需提前支付费用。
      NAT网关计费
      • 费用组成:NAT网关费用=网关租用费+外网流量费
      • 网关租用费:按小时计费、按网关类型(大、中、小型)定价不同。
        • 外网流量费:访问Internet产生的流量费用。
        • 按带宽计费:按公网传输速率(单位为Mbps)计费;
        • 按流量计费:按公网传输的数据总量(单位为GB)计费。

      网络链接计费方案

      对等连接计费
      • 同地域对等连接免费使用。
      • 跨地域对等连接收费方式如下二选一:
      计费方式 计费说明
      日峰值计费
      • 每日费用=当日带宽峰值*阶梯单价;
      • 每日带宽峰值按每5min平均带宽计算;
      • 按天计费(元/Mbps/天);
      月95计费
      • 每月费用=月95带宽峰值 ×\times 有效天数占比 ×\times 阶梯单价;
      • 月95带宽峰值:每月取每5分钟带宽进行降序排列,去掉前5%
      • 有效占比=有效天/自然月的天数;带宽大于1Kbps为有效天。
      云联网计费方案
      • 免费使用:同地域网络实例互通不收费。
      • 计费模式
        • 跨地域网络实例间互通会产生费用,按95后付费标准收费;
        • 每月费用=云联网内网络实例两两互通产生的跨地域互通流量费用之和;
        • 两地域间互通每月费用=月95带宽峰值*有效天数占比*阶梯单价
      专线接入计费方案
      • 费用组成:物理专线费用+专线通道
      收费项 收费模式
      物理专线
      • 腾讯云收费项:收取一次性接入费
      • 运营商收费项:光纤铺设费
      • IDC机房提供商:光纤入楼物业费
      专线通道
      • 专用通道指专线接入点与云上专线网关之间腾讯云内网部分;
      • 专线接入点和云上专线网关地域相同,免费使用;
      • 专线接入点和云上专线网关地域不同,月95带宽值后付费。
      VPN连接计费
      • 费用组成:VPN网关租用费(按小时计费)+流量费用

      VPN连接计费

      负载均衡计费方案

      CLB计费方案
      • 内网型CLB实例免费;公网型CLB按量后付费:CLB费用=CLB实例租用费+CVM带宽流量费
      • 实例租用费:按小时计价和结算,预先冻结1小时费用。
      • 外网流量费
        • 按带宽计费:带宽消耗使用云服务器已包含的公网带宽,不另收带宽费用;
        • 按流量计费:用户使用公网负载均衡会产生出流量,需支付对应流量费用。

      总结

      • 腾讯云私有网络:私有网段、路由表、安全组、网络ACL、弹性网卡
      • 腾讯云网络连接:弹性IP/公网网关/NAT网关,专线接入/VPN连接,对等连接/云联网
      • 腾讯云负载均衡:转发机制、流量分法、CLB类型、应用场景
      • 腾讯云网络计费:免费产品、日峰值计费、月95计费

      CDN加速

      CDN加速基础知识

      内容分发网络

      • 内容分发网络(Content Delivery Network,CDN)通过高性能加速节点提前就近缓存业务内容,实现快速响应,降低用户访问延迟,提升可用性。
      • CDN解决问题
        • 物理距离远,多次网络转发,延时高不稳定;
        • 所在运营商不同,需运营商之间转发绕行;
        • 网络带宽处理能力有限,海量请求时,响应速度与可用性降低。
          CDN

      CDN访问原理

      • 传统网站访问
        传统网站访问

      • CDN访问
        CDN访问

      CDN发展阶段

      CDN发展阶段

      CDN技术趋势

      CDN发展趋势
      • 价格更低
      • 行业方案
      • 标准化
      • 边缘计算
      • 智能CDN
      CDN市场格局
      • 目前我国CDN覆盖率仅为17.2%,北美成熟市场50%;
      • 受视频、VR/AR、游戏、电商、ABC、loT、边缘计算等业务推动,预计未来5年年均增速高达35%。
        CDN市场格局

      腾讯云CDN加速系统架构

      CDN系统架构

      • 腾讯云CDN架构涵盖:管理系统、内容系统、监控系统
        CDN系统架构

      CDN内容系统

      • 中间源:提升响应速度、减少源站压力;
      • 双层缓存:均衡容量、性能与成本;
      • DiskTank3存储引擎:兼顾海量小文件与大文件访问;
      • NWS服务器:功能与性能优化;
      • TGW负载均衡:多网统一接入。
        CDN内容系统
      CDN缓存刷新
      • 缓存过期:默认30天。自有源域名接入时常规动态文件过期时间为0。
      • 缓存刷新
        • URL刷新:以文件为单位进行缓存刷新。
        • 目录刷新:是以目录为单位,将目录下的所有文件进行缓存刷新。
      • URL预热:是以文件为单位提前将热点资源缓存到边缘节点。

      CDN监控系统

      • 多维度、全方位的立体化监控与调度,快速发现和剔除异常机器:
        • 动态路由协议OSPF 5秒禁用故障节点
        • 组播心跳机制监控集群,剔出无心跳节点
        • 区域内节点相互探测,实时剔除异常节点
        • :可达性、延时、下载速度、丢包率
          CDN监控系统
      GSLB智能调度
      • 腾讯自研GSLB调度系统,探测获取全网链路质量,实时调整调度策略。
        • 最优接入:用户请求会动态调度至最近最优的CDN节点。
        • 最优回源:根据全网实时状态监控以及智能路由,选择最优回源链路。
        • 动态加速:为动态请求提供最优链路,有效避开质量较差、较拥堵链路。

      CDN管理系统

      • 资源管理系统
      • 安全管理系统
      • 配置管理系统
      • 客户管理系统
        CDN管理系统

      CDN接入步骤

      • 在CDN控制台仅需以下四步,便可轻松接入CDN,使用CDN加速服务。
        • 添加加速域名
          • 域名已备案/可访问
        • 配置源站信息
          • 自有源/COS源
        • 选择加速产品
          • 静态加速 下载加速 流媒体点播加速
        • 修改CNAME
          • 自有域名指向系统分配的CNAME域名

      腾讯云CDN加速安全机制

      CDN安全机制

      • SSL安全证书:HTTPS支持
      • 移动解析HttpDNS:防域名劫持
      • CDN访问控制:授权访问
      • 大禹DDoS:攻击防护

      移动解析HttpDNS

      • 域名劫持
        • 传统域名解析使用DNS协议向运营商Local DNS发起解析请求;
        • 可能造成运营商的域名劫持(解析到错误的IP)或跨网访问问题。
      • 解决问题:移动解析(HttpDNS)
        • 使用Http协议向腾讯云Public DNS服务器发送域名解析请求,获取正确的/最佳IP。
        • 使用HttpDNS时建议保留Local DNS备份。
          移动解析

      SSL安全证书

      • HTTP的挑战
        • HTTP协议被用于在Web浏览器和网站服务器之间传递消息
        • HTTP协议传输的数据都是未加密的,也就是铭文的。
      • HTTPS=HTTP+SSL
        • 通过加密传输保障数据安全;
        • 通过身份认证保障网站真实性。
      腾讯云SSL证书
      • 腾讯云SSL证书(SSL Certificates)提供一站式证书服务,为网站、移动应用等提供HTTPS解决方案。
        • 顶级CA机构:与国际顶级的CA机构、代理商合作,安全有保障;
        • 100%兼容性:Symantec根证书签发,支持所有浏览器和移动设备;
        • 提升搜索排名:采用HTTPS有利于提升网站的搜索排名及站点可信度;
        • 数据加密传输:数据加密传输,防止被篡改,流量劫持、广告植入等。
      SSL证书类型
      对比 域名型DV 企业型OV 增强型EV
      标识 小锁标记+https 小锁标记+https 小锁标记+https+公司名称
      一般用途 个人站点和应用:简单的Https加密需求 全面的企业身份验证;域名所有权验证 最高等级的企业身份验证;域名所有权验证
      颁发时长 10分钟-24小时 3-5个工作日 5-7个工作日
      单次申请年限 1年 1-2年 1-2年

      CDN访问控制

      • 过滤参数配置
      • 防盗链配置
      • IP黑白名单
      • IP访问限频

      腾讯云CDN加速产品介绍

      CDN加速产品

      静态内容加速SCD
      • 适用场景:针对门户网站、电商、UGC社区等场景,提供了强大的静态内容(如网页样式、图片、小文件)加速分发处理能力。
      • 客户案例:大众点评 小红书 富途证券
        静态内容加速SCD
      下载分发加速DD
      • 适用场景:APP安装包、游戏升级包、手机固件升级等大文件下载分发场景。
        下载分发加速DD
      音视频加速VCD
      • 适用场景:视频网站、电视盒子、UGC视频网站等场景流媒体内容分发。
        • 场景一:通用型场景,适用于一般视频网站,内容精准快速推送。
        • 场景二:专业性能场景
          • 海量并发、高速传输与处理(鉴黄/转码封装)
            音视频加速VCD

      海外加速GCD

      • 海外加速(Global Content Delivery,GCD)解决跨国访问问题,有效降低访问延迟,支持业务平滑出海。
      • 覆盖50余国家的200+海外节点,总20T+带宽资源储备。

      动态加速网络DSA

      • 动态加速网络(Dynamic Site Accelerator,DSA)解决跨运营商、跨国、网络不稳定等因素导致的响应慢、丢包、服务不稳定等问题。
      • 腾讯自研的最优链路算法及协议层优化,使动态内容通过安全可靠的最优传输路径快速分发给用户。
      • DSA还支持多链路冗余传输,保障数据在传输过程中的可靠性。

      全球应用加速GAAP

      • 全球应用加速GAAP依赖全球节点之间的高速通道、转发集群及智能路由技术,实现全球用户就近接入、直达源站访问。全球用户访问卡顿或者延迟过高问题。
      • 接入方式:域名接入、IP接入
      • 应用场景:跨区域访问加速 全球游戏同服
        全球应用加速

      CDN边缘计算

      • CDN边缘计算(CDN Edge)CDN能力从缓存分发延伸至边缘计算,通过编程配置等方式将部分处理功能下沉至CDN边缘节点。
      • 产品优势:减少高网络延时、传输负载、以及后端计算压力。
      • 应用场景:定制化应用、灰度发布、动态源选择、访问控制。
        CDN Edge

      智能CDN:X-P2P

      • X-P2P:__基于__新一代P2P技术,充分利用边缘计算存储能力和整体网络闲置带宽,结合音视频SaaS服务,提供更高体验与性价比的流媒体分享方案。
      • 产品优势
        • 比传统CDN价格低50%
        • 业界最优的低延迟技术;
        • 智能调度P2P与固定节点;
        • 多重机制保障服务质量。
          X-P2P

      腾讯云CDN加速计费方案

      带宽计费方案

      • 基于客户类型与CDN流量使用计费:
        基于客户类型与CDN流量使用计费
      日峰带宽取月均
      • 当月CDN费用=月均日峰带宽 \time 单价 ×\times 有效天数/当月天数
      • 月均日峰带宽:每日取288带宽峰值(每5分钟一个),当月有效天的每日峰值取平均。
      • 有效天:产生消耗大于1Kbps即为有效天。
        日峰带宽取月均
      月95带宽
      • 当月CDN费用=月带宽Max95 ×\times 单价 ×\times 有效天/当月天数
      • 月95带宽:每日取288带宽峰值(每5分钟一个)当月有效天的所有峰值进行排序,去掉前5%,剩下最大峰值即为Max95.
      • 有效天:产生消耗 大于1Kbps即为有效天。

      月95带宽

      流量计费方案

      • 采用月度流量阶梯累进计费:
      月流量阶梯 单价(元/GB),仅供参考以官网为准
      0GB-2TB 0.21
      2TB-10TB 0.20
      10TB-50TB 0.18
      50TB-100TB 0.15
      $\geqslant$100TB 低于0.11,以合同价为准
      流量包 优先抵扣
      • 购买__流量包__抵扣:优先抵扣流量包,超出部分再按照阶梯价格计费。

      计费方案选择

      • 带宽利用率=实例使用流量(深色部分①)/峰值带宽折算流量(整个阴影②)
        • 若带宽利用率超过50%,表明业务的曲线较为平稳,建议采用 带宽计费 方式。
        • 若带宽利用率小于50%,表明业务的曲线波动较大,建议采用 流量计费 方式。
          带宽利用率

      总结

      • CDN加速基础知识:CDN访问原理、腾讯云CDN简介
      • 腾讯云CDN系统架构:内容、监控、管理、缓存刷新、接入步骤
      • 腾讯云CDN安全机制:HTTPS、访问控制、防域名劫持、攻击防护
      • 腾讯云CDN加速产品:静态内容、下载分发、音视频、海外、动态网络、全球应用、边缘计算、X-P2P
      • 腾讯云CDN计费方案:带宽计费、流量计费、按带宽利用率选择。

      云存储

      云存储基础知识

      存储发展

      存储发展历程
      • 合久必分、分久必合
        合久必分
        分久必合

      存储类型

      存储类型与特点

      三种存储形式

      存储形式 主要特点 举例 应用场景
      块存储 通过LBA读写 数据块,高速传输 DAS、SAN、CBS 数据库
      文件存储 通过文件名/目录,读写文件,权限控制 NAS、FTP、CFS 文件共享
      对象存储 通过对象ID/元数据 读写对象(键-值)快速读写 COS、S3 视频、图像大文件存储

      存储介质

      存储介质分类
      磁盘 HDD机械盘 SSD固态盘
      读写原理 盘片选择、磁头读写数据 主控器通过块地址LBA并发读写
      读写性能 读:200M/秒;写100M/秒 读:500M/秒;写:200M/秒
      最大容量 16TB 4TB
      写入次数 无限制 SLC主控10万次 MLC主控1万次
      功耗噪声 高功率电机驱动,功耗高,噪音大、会发热 功耗低,噪音小、待机功能、无发热
      抗震 高速运转磁头抗震很差 芯片存储超强抗震
      数据恢复 删除后可借助软件恢复 删除后无法恢复
      价格 较低 较高

      存储分级

      • 存储分级:基于数据访问频率、性能要求与成本考虑将数据存放在不同的存储设备上,不同分级存储可以自动迁移。
        • 存储访问的局部性;
        • 存储方案的性价比。
      • 标准存储:CBS/CFS/COS
      • 低频存储:COS(低频存储)
      • 离线存储:归档存储CAS
      存储分级 标准存储 低频存储 归档存储
      数据持久性 99.999999999% 99.999999999% 99.999999999
      服务可用性 99.95% 99.9% 99.9%
      响应 毫秒级 毫秒级 需提前申请恢复
      最短计费时间 - 30天 90天
      支持地域 全部地域 全部地域 仅支持中国大陆地域
      存储费用 标准 较低 极低
      数据取回费用 标准 较低 极低
      数据取回费用 - 较低 较高
      读写请求费用 极低 较低 极低(需恢复才可请求)
      存储类型 特点说明 应用场景
      标准存储 用于高频高速访问的热点数据;高可用性、高性能、高吞吐量。 热点视频、社交图片、移动应用、游戏程序、动态网站
      低频存储 用于低频少量访问的数据;高可靠性、高性价比。 网盘数据、大数据分析、政企业务数据、低频档案、监控数据
      归档存储 极少访问的大量的冷数据;低成本的海量存储 档案数据、医疗影像、科学资料、影视素材

      云存储产品介绍

      • 云存储产品:云硬盘CBS、文件存储CFS、对象存储COS、归档存储CAS

      云硬盘CBS

      • 云硬盘(Cloud Block Storage,CBS)是CVM使用的持久性块级存储服务。
      • 类型:系统盘/数据盘;普通云硬盘/高性能云硬盘/SSD云硬盘。
      • 可靠性达99.9999999%,同可用区内数据保存3副本。
      云硬盘类型

      云硬盘类型

      云硬盘快照
      • 快照是云硬盘在指定时间点的数据备份,只能云硬盘的同地域使用快照,快照属于增量备份,仅保存前一次快照后更改过的数据。
      • 应用场景
        • 数据日常备份
        • 数据快速恢复
        • 数据多副本应用
          云硬盘快照
      CBS产品优势
      • 可靠
        • 数据写入三份
        • 跨机架存储
      • 弹性
        • 自由配置容量
        • 扩容业务不中断
      • 高性能
        • 高性能SSD
        • 单盘提供
        • 24000随机
        • IOPS
      • 易用性
        • 操作简单
        • 节省部署成本
      • 快照备份
        • 快照备份
        • 快照创建实例
      CBS应用场景

      云硬盘的应用场景:

      • 关系型数据库/NoSQL数据库
      • 企业办公应用
      • 海量数据分析
        云硬盘应用架构示例

      文件存储CFS

      • 文件存储(Cloud File Storage,CFS)提供安全可靠、可扩展的共享文件存储服务。
      • 支持NFS v3.0/v4.0,CIFS/SMB协议,支持POSIX访问语义(例如强数据一致性和文件锁定)。
      • 用户可以使用标准操作系统挂载命令来挂载文件系统。
      CBS对比CFS
      类别 文件存储CFS 云硬盘CBS
      吞吐量级别 单客户端100MB/s(上限1.5GB/s) 上限600MB/s
      共享性 多客户端共享 不共享
      冗余 3份 3份
      权限控制 支持POSIX权限
      使用方式 挂载后直接使用 挂载后安装文件系统
      CFS应用场景
      • 企业文件共享
      • 流媒体处理
      • Web服务及内容管理
      • 大数据应用
        企业文件共享

      对象存储COS

      • 对象存储(Cloud Object Storage,COS)是无数据格式限制,可容纳海量数据且支持HTTP/HTTPS协议访问的分布式存储服务。
      • 数据以对象(Object)形式存放在用户自助创建的存储桶(Bucket)中。
      • 可通过按地域分配的域名对COS中的数据直接进行数据访问、下载或管理。
      COS访问控制
      • 可通过 对象地址对COS中的对象 进行访问与下载:
        对象地址

      • 访问控制

        • 共享权限:私有读写、公有读私有写、公有读写
        • 用户权限:完全控制、数据读取、权限读取、权限写入。
      COS产品优势
      • 高安全性————全面防护,分权管理
        • 防盗链功能,用以屏蔽恶意来源的访问
        • DDOS攻击防护和CC攻击防护
        • 过滤恶意攻击数据包,清洗出正常流量
        • 多级分权限管理系统
      • 高性能————智能调度,访问可靠
        • 智能调度:访问可靠COS支持分块和并发发起请求。
        • 最优的BGP链路上传。
        • 结合CDN降低时延,提高下载速度。
      • 高扩展性————方便接入,一键迁移
        • 详尽的RESTful API接入说明和丰富的SDK接入工具
        • 无缝迁移工具
      • 高性价比————按量付费,自动扩容
        • 无需采购、部署和运维费用;
        • 根据使用量收取费用;
        • 无最低限制,可随时无限扩容。
      COS应用场景
      • COS主要存储非结构化数据,如视频、音频、图片、文件等。
      • 应用场景:内容分发、UGC应用数据存储、大数据分析与处理等
        • 例:内容分发:用户内容上传->存至对象存储->全球内容分发->在各类终端浏览内容

      归档存储CAS

      • 归档存储(Cloud Archive Storage,CAS)是低成本、高可靠且易管理的云端离线存储服务。
      • CAS通过文件库Vault(存储容器)来存取档案Archive(存储对象)。

      CAS

      取回模式 取回时间
      加急模式 1到5分钟,紧急访问支持256MB以下文件的快速读取,收费较高。
      标准模式 3-5小时取回数据,收费适中。
      批量模式 5-12小时批量获取大量数据,收费较低
      CAS对比COS
      对比项 归档存储CAS 对象存储COS
      存储容器 存储桶Bucket 文件库Vault
      存储对象 档案Archive 对象Object
      存储类型 离线存储 在线存储
      数据存取 对象数据、对象索引 档案ID
      数据取回 非实时取回,取回过程相对复杂 实时取回,取回简单
      产品价格 相对较低 相对较高
      CAS产品优势
      • 安全性
        • 支持分级鉴权
        • 支持指定条件访问、指定人员、指定操作、指定资源多维度复合鉴权
      • 扩展性
        • 自动扩展
        • 单用户无存储容量上限
        • 无需提前准备设备扩容
      • 成本低
        • 每G单价远低于在线存储,低于友商
        • 按量付费,无最低使用量限制
      CAS应用场景:合规性文件归档
      • 在金融、保险、医疗、直播、会计等多个行业往往需要保存甚至10年以上的合规性文件,如文书档案、患者病例、视频截图、合同档案等。
        合规性文件归档

      腾讯云存储服务

      • 云存储服务:存储网关CSG、云数据迁移CDM、日志服务CLS

      存储网关CSG

      • 存储网关(Cloud Storage Gateway)是一种混合云存储方案,即插即用,屏蔽后端存储差异,实现本地存储与公有云存储的无缝衔接。

      CSG

      CSG网关类型
      存储网关 卷网关 文件网关 磁带网关
      访问协议 ISCSI NFS3/NFS4.1 VTL
      后端存储 对象存储COS 对象存储COS 归档存储CAS
      CSG产品优势

      产品优势

      CSG应用场景
      • 混合云负载、备份及容灾、数据开发、数据迁移

      备份及容灾

      存储迁移CDM

      • 云数据迁移(Cloud Data Migration,CDM)是TB~PB级别安全可靠的离线迁移上云服务。

      • CDM优势:高效传输、安全保护、状态跟踪。

      • CDM设备类型:

      |迁移设备|可用容量|支持接口|设备尺寸|
      |M30|30TB|1个USB3.0接口|28cm ×\times 16cm ×\times 22cm|
      |L80|80TB|2个10Gbps以太网电口|48cm ×\times 92cm ×\times 9cm|

      CDM产品优势
      • 安全性
        • 设备端加解密、自行管理密钥;
        • 与腾讯云CAM服务集成,管理任务进度和权限。
        • 数据迁移完成后,擦除设备磁盘每个扇区,保障数据不会被第三方读取。
      • 高效性
        • 高速稳定
        • 小文件优化
        • 专业物流
      • 低成本
        • 高性价比
        • 高效去重
      CDM应用场景
      • 海量数据归档备份
      • 云端数据分析处理
      • 弱网环境迁移数据

      应用示例

      日志服务CLS

      • 日志服务(Cloud Log Service,CLS)是一站式日志服务平台:
        • 日志采集:通过LogListener、API实时采集;
        • 日志检索:实时索引、亿级日志检索秒级返回结果;
        • 日志投递:日志可以投递到COS,实现日志生命周期管理。
      • 日志类型:
        • 系统日志、应用日志、移动端日志、嵌入式设备日志等。
      CLS产品优势
      • 高速检索
        • 配置快速生效,秒级检索返回
        • 大容量日志存储:支持从每日TB级日志数据采集存储需求
      • 弹性扩容
        • 支持从MB-TB级别的日志数据量
        • 无需提前准备设备扩容
      • 高性价比
        • 按实际使用量付费,价格低廉
        • 无需担心资源被闲置浪费
      CLS应用场景
      • 通过日志采集与分析,解决故障排查定位,业务指标监控、客户行为分析、安全审计等问题。

      日志采集与分析

      云存储计费方案

      CBS计费方案

      计费模式 预付费 按量计费
      付款方式 预付费 后付费,购买时冻结3小时的费用,每小时计算一次费用并冻结下一小时的费用,每天汇总后进行一次结算。
      计费单位 元/GB*月 元/GB*小时
      最少使用时长 至少使用一个月 按小时结算,随时购买随时释放
      使用场景 存储需求长期稳定的成熟业务 适用于电商抢购等存储需求大幅波动场景

      __硬盘快照__按总存储容量进行收费,每个地域单独结算,目前仅支持按量计费后付费方式,以小时为单位整点结算,国内主要区域提供一定量的免费额度。

      CFS计费方案

      • 按量付费:基于文件实际存储容量,按小时计费和计算;
      • 存储容量:按单位小时内实际适用存储空间最大值(峰值)计算;
      • 阶梯分段:基于不同地区按不同的存储容量阶梯到达计费;
      • 免费容量:截止2019年5月31日前,每个CFS用户可享受10GB免费容量。

      COS计费方案

      • 计费方式
        • 预付费资源包(中国大陆);
        • 按量后付费(所有区域);
      • 结算方式
        • 免费额度 >> 资源包 >> 按量计费;
        • 按日结算:流量费用;
        • 按月结算:存储容量费用、请求费用、数据取回费用。

      imagebcdf7acf7c93bc53.png

      COS计费组成
      • 存储容量费(元/GB/月,月结)
        • 存储容量费用 = 月均存储容量*存储容量单价 * ;
        • 月均存储容量 = 当月日均存储容量之和/当月天数;
        • 日均存储容量 = 当日每5分钟存储容量之和/288(采样点数)。
      • 请求费用计费(元/万次,月结)
        • 读/写请求:通过API、SDK等发送COS请求指令实现数据上传、下载、查询、删除操作;
        • 请求费用 = 每万次请求单价*月累计请求次数/10000(向下取整)。
        • 月累计请求次数不足1万次,按10000次计算。
      • 数据取回费(元/GB,月结)
        • 基于用户读取数据的容量进行计费;
        • 标准存储不收取,低频存储收取;
        • 数据取回费 = 每GB单价*月数据取回量。
      • 流量费用(元/GB、日结)
        • 基于用户通过读取存储的数据时产生外网流量累加值计算;
        • 收费流量类型:外网下行流量、CDN回源流量、跨区域复制流量
        • 流量费用 = 每GB单价*日累计流量

      CAS计费方案

      • CAS采用按量后付费、按月结算,次月3日出账单
      • CAS费用组成
        • 存储空间费
        • 流量费用
        • 请求费用
        • 数据读取费
        • 提前删除费
      CAS计费组成
      1. 存储费用:
        • 存储容量费用 = 月均存储容量*存储容量单价*;
        • 月均存储容量 = 当月日均存储容量之和/当月天数;
        • 日均存储容量 = 当日每5分钟存储容量之和/288(采样点数)。
      2. 流量费用
        • 外网出流量:基于通过外网直接访问归档存储,产生的流量;
        • 相同地域的内网出入流量、外网入流量免费。
        • 流量费用 = 外网出流量*单价
      3. 请求费用
        • 按请求次数收费:读请求(GET/HEAD),写请求(PUT/POST/DELETE)。
        • 请求费用 = 请求次数*单价
      4. 数据读取费用
        • 基于数据读取模式(加急模式、标准模式、批量模式)确定计费单价;
        • 数据读取费 = 读取数据存储容量 ×\times 单价
      5. 数据提前删除费
        • 为满足CAS最短存储时长90天而提前删除数据、需收取被删除数据剩余天数的存储费用。
        • 数据提前删除费用 = 删除的存储量*(90-已保存天数)*日单价

      CDM计费方案

      • CDM计费基于设备租用费:基于设备数量和使用时间
        • 服务费用 = 设备台数 ×\times 单价;
        • 超时费用 = (使用天数-免费天数) ×\times 单价;
        • 可退还押金 = 设备台数 ×\times 单价。
        • 数据上云费用:免费,设备寄回之后,由腾讯云负责将数据导入云存储中;
        • 物流费用:由专业的物流团队负责,费用不需要用户承担
      设备 服务费 免费使用 超市费用 押金
      M30(30TB) 1500元 10天 200元/天 15000元
      L80(80TB) 3500元 10天 450元/天 50000元

      总结

      • 存储基础知识:发展历程、存储类型、存储介质、存储分级
      • 腾讯云存储产品:云硬盘CBS、文件存储CFS、对象存储COS、归档存储CAS
      • 腾讯云存储服务:存储网关CSG、存储迁移CDM、日志服务CLS
      • 存储计费方案:各存储产品服务计费方案

      云数据库

      数据库基础知识

      数据库类型对比

      数据库类型
      对比项 关系型SQL 非关系型NoSQL
      数据存储 关系表 数据集(键值/JSON文档/哈希表/其他)
      模式结构 结构化、提前定义表结构 动态调整模式、非结构化
      扩展方式 纵向扩展,提高处理能力 横向扩展、增加分布式节点
      数据查询 标准通用的查询语言SQL 非标准非结构化的查询语言(UnQL)
      关键特性 ACID CAP、BASE
      主要优势 结构化、事务管理、易于维护使用 扩展性、灵活调整、大数据分析
      主要劣势 扩展性、高并发场景、大数据分析 事务支持较弱,标准不统一
      主流关系型数据库
      • ORACLE
      • IBM Db2
      • MySQL
      • SQL Server
      • PostgreSQL
      主流NoSQL数据库
      数据库类型 关键特点 主流产品 应用场景
      键值数据库 使用哈希表存储和指向特定的数据的指针。 Redis,Memcached 内容缓存、购物车等
      文档数据库 以文档形式(JSON/BSON/XML)存取数据,Schema-Free弱模式结构。 MongoDB,CouchDB 应用日志系统、网站/博客平台
      列式数据库 键仍然存在,但指针指向多个列、以列簇式存储相关数据。 HBase,Cassandra 分布式文件系统、大数据分析
      图数据库 以图储存数据、实体顶点,边代表关系。 Neo4J,InfoGrid,Infinite Graph 社交网络、推荐引擎

      数据库排名

      • DB-Engines Ranking 按月更新数据库流行度排名:

      数据库流行度排名

      数据库发展趋势

      • 融合:
        • 软件与硬件融合:数据库一体机
        • NoSQL与SQL融合:NewSQL
        • OLAP与OLTP融合:HTAP
        • DBMS与AI融合:
      • 突破:
        • 海量数据处理:大数据分析
        • 高性能:集群/分布式/低延迟
        • 稳定性:数据复制,备份容灾
        • 架构突破:内核优化/云原生DB

      腾讯云数据库产品

      • 关系型数据库: MySQL、MariaDB、SQL Server、PostgreSQL、TDSQL、CynosDB
      • NoSQL数据库: Redis、MemCached、MongoDB、CTSDB、HBase
      • 数据库服务: DTS、TData

      腾讯云关系型数据库

      云数据库 MySQL

      • TencentDB for MySQL让用户在云端部署使用MySQL数据库。

      • 兼容性

        • 100%兼容开源mySQL协议;
      • 性能优化

        • 深度优化MySQL内核;
        • 使用PCI-e SSD提升I/O性能;
        • 单实例24万QPS,6TB存储空间;
        • 一主多从、支持读写分离。
      • 安全保障

        • 数据加密、数据库审计;
      • 高可用性

        • 实时热备,基于binlog 5日内无损恢复数据;
        • 自动容灾,自动故障检测、主备切换/迁移对用户透明;
      MySQL应用:游戏应用场景
      • 业务需求: 基于玩家数量变化分派资源;多时间点的数据保留与回档。
      • 应对方案:弹性扩容、快速回档

      游戏应用

      MySQL应用:移动APP场景
      • 业务特点:高并发访问、多读少写
      • 应对方案:读写分离、性能优化

      云数据库 SQL Server

      • SQL Server是微软推出的基于Windows系统的商用关系型数据库。

      • TencentDB for SQL Server 具有微软正版授权,可在云端轻松部署使用。

      • 目前支持如下版本:

        • SQL Server 2008 R2 sp3
        • SQL Server 2012 sp3
        • SQL Server 2016
      • 产品功能:

        • 预配置参数
          • 快速启动与连接实例;
          • 简化初始化与参数调优。
        • 数据库镜像
          • 默认提供一主一镜像;
          • 宕机自检与秒级切换。
        • 备份回档
          • 定时自动备份保留7天;
          • 随时回档到指定时间。
      SQL Server镜像机制
      • 采用数据库镜像(Database Mirroring)实现高可用复制;
        • 每个库对应一组监控Agent,通过心跳对数据库进行实时监控;
        • 如果节点故障,系统将自动恢复/重建;节点切换对业务透明

      镜像机制

      SQL Server应用:Windows平台
      • Windows平台架构及云数据库SQL Server可以协助用户快速部署企业OA/ERP/销售管理等移动办公平台。

      云数据库 PostgreSQL

      • PostgreSQL是开源NewSQL数据库,结合SQL和NoSQL特性,已成为商用首选开源关系数据库。

      • TencentDB for PostgreSQL让用户在云端轻松设置、操作和扩展PostgreSQL数据库:

        • 更多的功能特性支持;
        • 商用级数据强一致;
        • 超高的性能;
        • 高可靠性
      PostgreSQL应用场景
      • 强大计算性能、空间地理信息处理能力,适用于面向企业复杂SQL处理的OLAP或OLTP场景:
        • 企业核心应用: 如ERP、交易系统、财务系统等;
        • 含LBS的应用: 大型游戏、O2O等应用;
        • 数据仓库和大数据: 支持更多数据类型和高级分析功能;
        • 建站或APP: 自定义函数、数据格式;全文搜索功能。
      OLTP与OLAP对比
      • TDSQL是一个面向OLTP业务的分布式数据库。
      特点 OLTP OLAP
      主要场景 日常交易处理 统计、报表、分析
      面向业务 面向实时交易类,如电商交易、订单 面向统计分析的,如ERP、BI等
      性能消耗 磁盘IO CPU
      实时性 实时读写要求高 实时读写要求低

      云数据库 MariaDB/TDSQL

      • MariaDB 由MySQL创始人创立,承诺永远开源,高度兼容MySQL。
      • TencentDB for MariaDB 定位于高安全性高性能的企业级云数据库。
      • 分布式数据库TDSQL:
        • TDSQL是腾讯云维护的金融级分布式架构MariaDB内核分支;支持自动水平拆分,业务感受完整的逻辑表,数据均匀拆分到物理分片中。TDSQL解决如下难题:
          • 单机数据库到达瓶颈;
          • 应用层分片开发工作量大;
          • 开源NoSQL运维支持不足。
      MariaDB产品优势
      • 强同步MAR
        • 强同步保障数据一致性;
        • 改造线程池模型提升性能;
        • 满足金融级强一致性要求。
      • 高可用
        • 一主多从透明故障切换;
        • 实时自动实例监控与修复;
        • 多可用区部署,备份回档。
      • 高性能
        • 面向OLTP场景;
        • 深度定制优化内核;
        • 读写分离扩展性能。
      数据复制方式

      异步复制、半同步复制、强同步复制

      MAR强同步
      • 腾讯自研的异步多线程强同步复制方案(MAR)
        • 数据强一致: 每个节点都包含完整数据副本,可以随时切换;
        • 业务层透明: 业务层面无需做读写分离或同步强化工作;
        • 性能优化: 将串行同步线程异步化,引入线程池能力;
        • 自动管控: 支持自动成员控制,故障节点自动从集群中移除。

      数据复制方案对比

      TDSQL水平拆分机制
      • 垂直拆分: 就是按业务应用切分不同内容分派到不同数据库中。
      • 水平切分 将一个表的数据分散到多个物理独立的数据库服务器中。

      水平拆分

      TDSQL Share-Nothing架构

      架构

      MariaDB应用:金融业务
      • 业务要求:强一致性、高性能高并发、高安全性

      金融业务

      TDSQL应用场景
      • 大型应用(超高并发实时交易场景)
      • 物联网数据(PB级数据存储访问场景)
      • 文件索引(万亿行数据毫秒级存取)
      • 高性价比商业数据库解决方案

      云数据库 CynosDB

      • CynosDB是腾讯云自研的企业级云原生分布式云数据库:
        • 高性能:单节点读性能可达130万QPS,MySQL 8倍、PostgreSQL 4倍;
        • 大容量:最高128TB的海量存储,可自动扩缩容;
        • 低成本:价格仅为通用商业数据库的1/15。
        • 兼容性:100%兼容MySQL和PostgreSQL。
      CynosDB版本 数据库版本
      兼容MySQL版 MySQL 5.7
      兼容PostgreSQL版 PostgreSQL 10
      CynosDB架构
      • 内核定制优化:60多项数据库内核优化,实现诸多企业级特性。
      • 日志即数据库:将WAL LOG下沉到存储层,网络IO减少到最低。
      • 新硬件与软件优化:SPDK和RDMA零拷贝技术,减少系统切换性能损耗。
      • 弹性扩展:CynosFS可计算智能存储,自动扩缩容与故障检测。
      CynosDB应用场景
      • 企业核心应用:
        • 高性能、高可用、低成本
      • 互联网或游戏业务:
        • 大容量、弹性扩展、秒级备份回档

      腾讯云NoSQL数据库

      云数据库MongoDB

      • TencentDB for MongoDB基于开源MongoDB打造的高性能、分布式文档数据库服务。
        • 兼容开源MongoDB协议、DynamoDB协议;
        • 腾讯自研的MongoDB分布式集群;
        • 模式自由schema-free;
        • 自动容灾、备份回档。
      MongoDB容灾架构
      • 主从热备架构,具有自动容灾机制:
        • 集群通过心跳检测监控节点状态;
        • 主节点不可达时,集群内会自动选举出新的主节点;
        • 主节点故障后重新拉起,会变成从节点;如果拉起失败,会补充新节点进入集群;
        • 任一从节点不可达时,会尝试拉起节点或者补充新节点。

      容灾架构

      MongoDB应用:游戏开发场景
      • 需求:游戏需求变化快,版本迭代快,需要频繁修改数据库表结构。
      • 方案:MongoDB无固定模式,大幅缩短版本迭代周期。

      云数据库Redis

      • 提供兼容开源Redis协议的弹性缓存和存储服务。
      • 支持主从热备,自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
      引擎版本 版本说明
      社区版Redis引擎 Redis 2.8、Redis 4.0版本协议和命令
      自研版CKV引擎 兼容Redis 3.2版本协议和命令
      存储引擎 社区版引擎 腾讯云CKV引擎
      支持版本 单机版、主从版、集群版 主从版、集群版
      架构 单线程 多线程
      QPS 8万-10万 8万-12万
      冷热分离 不支持 不支持
      强同步 不支持 不支持
      数据备份 通过bgsave备份,需求2倍内存 无需额外内存
      平滑升级 集群版支持 支持
      快速启动 基于内存共享数据、1秒内
      单节点容量 0.25GB-60GB 4GB-384GB

      云数据库Memcached

      • 提供兼容Memcached协议、高性能、高可靠、易用的弹性缓存和存储服务。
      • 提供主从热备、自动容灾切换、在线扩容、数据备份等实例监控全套数据库服务。
      Memcached自动容灾
      • 单个实例保存在多个节点,双机热备。

      • 节点故障时,系统自动切换或人工切换。

        • 当主节点故障时,接入机会把读写请求发送到从节点;
        • 新增一个从节点开始从新的主机拷贝数据,完成主从同步。
        • 当从节点故障时,直接加入新的从节点

      自动容灾

      Memcached在线扩容
      • 自动扩容以保证用户实例始终有20%的可用空间。

      • 实例需要扩容时:

        • 检查实例当前所在存储节点的剩余空间是否满足扩容需求;
        • 如果满足则直接原地扩容,否则需要增加额外的存储节点。

      在线扩容

      Redis/Memcached应用场景
      • 存储需要高速访问的热点数据:
        • 游戏行业场景:积分排行榜。
        • 互联网/APP:热点访问/下载数据
        • 电商场景:商品分类数据/图片、商品搜索结果

      游戏、电商

      云数据库CTSDB

      时序数据库CTSDB
      • 时序数据库 主要用于处理带时间标签(按照时间的顺序变化)的数据。
      • TencentDB for STSDB 提供高性能、分布式、安全、稳定的云端时序数据库。
        • 高并发写入:写内存-Dump-批量写入
        • 低成本存储:Rollup数据聚合、数据压缩
        • 聚合分析能力:丰富聚合查询与分析方式
      CTSDB应用场景:IoT监控环境
      • IoT监控环境
        • PB级数据,CTSDB实时写入,快速查询。
      • 互联网业务监控分析
        • CTSDB生成日志报表提供问题分析排查

      应用

      数据库一体机TData

      • 数据库一体机TData:融合高性能计算、热插拔山村、Infiniband网络的软硬件一体化数据库解决方案。

      TData

      TData产品优势
      • 金融安全/合规
      • 高可靠性
      • 高性能/性价比
      • 快速部署/扩展
      TData应用场景
      • 可满足OLAP、OLTP以及混合负载等场景
      • 两地三中心: 同城双活、异地灾备,如金融行业

      同城双活、异地灾备

      腾讯云数据传输服务

      数据传输服务DTS

      • 腾讯云数据传输服务(Data Transmission,DTS)提供一体化的数据库数据传输管理服务:
        • 数据迁移
          • 支持不同环境不同类型的数据库迁移。
        • 数据同步
          • 支持云数据库MySQL实例之间实时同步。
        • 数据订阅
          • 基于binlog实时获取同步数据库增量更新。
      DTS迁移要求
      • 源数据库类型:
        • MySQL、Redis、MariaDB、PostgreSQL、Percona
      • 接入类型:
        • 公网、专线接入、VPN接入、云联网;云数据库、CVM自建。
      • 目标数据库:
        • 迁移到同类型数据库。
      DTS应用:数据库灾备

      本地数据库灾备、云上数据库灾备

      DTS应用:数据上云/归档

      数据上云迁移、数据归档存储

      腾讯云数据库计费方案

      关系型数据库计费

      • 实例费用 = 实例规格费用(内存大小) + 存储空间费用(磁盘容量)
      1. MySQL计费方式:
        • 包年包月:预付费、元/月
        • 按量计费:按小时三级阶梯计费,使用越长价格越低。
      阶梯 阶梯区间
      T1 0 << T1 \leqslant 96小时
      T2 96小时 << T2 \leqslant 360小时
      T3 0 << T3 >> 360小时
      1. 仅支持包年包月计费的数据库:
        • 云数据库MariaDB
        • 云数据库SQL Server
        • 云数据库PostgreSQL
      • 费用计算: 实例总价 = (内存容量 * 单价 + 硬盘容量 * 单价) * 实例数量 * 时长 * 折扣率
      TDSQL计费方案
      • 包年包月预付费,机架方案计费如下:
        • 实例总价 = (分片内存 * 单价 + 分片磁盘 * 单价) * 分片数量 * 时间 * 折扣率。
      关系型数据库成绩
      • 数据库升级(包年包月):
        • 升级费用 = 实例到期剩余天数T * (目标实例单价P2 - 当前实例月单价P1)/30

      MongoDB计费

      • 实例费用 = 实例规格(内存)费用 + 存储空间费用
      • 计费方式:
        • 包年包月:预付费
        • 按量计费:基于不同内存规格,三级阶梯计费。

      阶梯计费

      Redis计费

      • 基于内存使用量计费:
        • 包年包月:预付费
        • 按量计费:
          • 按秒计费,按小时结算;购买时冻结1小时费用;基于使用时长阶梯分段计费。
      阶梯区间 阶梯单价(仅供参考,官网为准)
      0 << T1 \leqslant 96小时 0.21元/小时
      96小时 << T2 \leqslant 360小时 0.16元/小时
      T3 >> 360小时 0.11元/小时

      Mencached计费

      • 基于内存使用量,按量计费:
        • 按天计算,按月结算,每月2、3号进行结算扣费。
        • 每日费用 = 每日内存最大值 ×\times 单价;
      地域 每G内存价格(仅供参考,官网为准)
      北京、上海、广州、广州open 2元/天
      香港、多伦多 2.5元/天

      总结

      • 数据库基础知识:SQL对比NoSQL、主流NoSQL、数据库趋势
      • 腾讯云关系型数据库:MySQL、SQL Server、PostgreSQL、MariaDB/TDSQL、CynosDB|
      • 腾讯云非关系型数据库:MongoDB、Redis/Memcached、CTSDB、TData、DTS
      • 腾讯云数据库计费方案:包年包月、按量计费

      云安全

      云安全体系与标准

      安全责任共担模型

      云安全基本原则

      SCE、CIA

      安全责任共担模型
      • 云安全保障需要客户和云厂商共同承担相应责任,采取有效防御备份措施

      安全责任划分

      云安全标准与技术

      云安全指南4.0
      • CSA4.0定义两大类13个领域,介绍战略和战术上云安全的痛点与措施。
      • 治理域(战略/策略)
        1. 治理和企业风险管理
        2. 法律问题:合同和电子举证
        3. 合规性和审计管理
        4. 信息治理
      • 运行域(战术/技术)
        1. 管理平台和业务连续性
        2. 基础设施安全
        3. 虚拟化及容器(Container)技术
        4. 事件响应、通告和补救
        5. 应用安全
        6. 数据安全和加密
        7. 身份、授权和访问管理
        8. 安全即服务
        9. 相关技术
      等级保护标准2.0
      • 云等保2.0架构为两大部分(管理领域和技术领域),重点考虑合规性。
      • 管理要求:
        • 安全管理机构和人员
        • 安全建设管理
        • 安全运维管理
        • 安全策略和管理制度
      • 技术要求:
        • 物流和环境安全
        • 网络和通信安全
        • 设备和计算安全
        • 应用和数据安全
      可信云服务认证
      • 可信云服务(TRUCS)认证是我国目前唯一针对云服务的权威认证体系。
      • 三大类16个指标覆盖云服务商承诺的服务的SLA中的90%的问题
      • 腾讯云多个业务通过可信云服务认证、首批通过可信云金牌运维专项评估。

      可信云服务认证

      Gartner十大安全项目

      Gartner十大安全项目

      1. Privileged Access Management,特权账户管理(PAM)
      2. CARTA-Inspired Vulnerability Management,符合CARTA方法论的弱点管理
      3. Detection and Response,检测与响应
      4. Cloud Security Posture Management,云安全配置管理(CSPM)
      5. Cloud Access Security Broker,云访问安全代理(CASB)
      6. Business Email Compromise,商业邮件失陷
      7. Dark Data Discovery,暗数据发现
      8. Security Incident Response,安全事件响应
      9. Container Security,容器安全
      10. Security Rating Services,安全评级服务

      常见云安全威胁

      • 病毒攻击
        • 黑客通过在互联网上传播病毒等恶意代码,对计算机系统或者系统中的文件进行破坏,造成系统或文件无法正常使用。
      • DDoS网络攻击
        • 官网、支付接口、APP等业务面临风险,
          攻击对象主要是金融、电商、游戏平台各种在线实时业务体系
      • 木马攻击WebShell
        • 黑客通过漏洞入侵网站后放置动态脚,通过后门木马持续控制服务器,进行文件上传下载、执行命令等各种破坏。
      • 渗透攻击数据拖取
        • 黑客通过拖库、撞库、入侵的方式盗取数据
          潜伏期很长,企业发现的时候数据已经大面
          积流失。
      • APP漏洞
        • 黑客利用APP开发者在逻辑设计上的缺陷或错误编写所产生的漏洞,能轻易的人植入恶意代码,窃取敏感信息和远程控制。
      • 营销撸羊毛
        • “羊毛党“有选择性的参加线上的活动,以
          相对较低或者零成本获取物质上的优惠,严
          重破环了活动的目的、侵占了活动的资源。

      互联网业务安全风险

      腾讯云安全体系

      腾讯云安全体系

      网络安全产品————大禹

      大禹基本功能

      DDoS攻击挑战
      • 门槛很低:攻击工具可以在网上下载/购买;
      • 成本低廉:数百元可获得100G的攻击流量;
      • 团队作战:已形成组织化分工明确黑色产业链。
        勒索攻击
      • 海量终端覆盖–腾讯云掌握DDoS攻击的整个黑色产业链
      大禹基本功能
      • 基础防护
        • 默认开启,免费使用
        • 提供DDoS/CC防护
        • 2Gbps防护峰值
      • BGP高防包
        • 自主更换绑定IP
        • 独享包/共享包
        • 310Gbps防护峰值
      • BGP高防IP
        • 将攻击引流到高防IP
        • 支持腾讯云/非腾讯云
        • 400Gbps防护峰值
      • 棋牌盾
        • 面向游戏行业
        • IP池轮询技术
        • 用户隐藏与流量调度

      大禹技术原理

      • 高防IP牵引攻击流量,保护后端业务:

        • 配置高防IP作为业务IP对外发布,隐藏客户真实源站IP。
        • 将流量引流至腾讯高防机房,清洗后正常流量转发到客户源站。
          高防IP清洗攻击流量
      • 双重清洗:

        • 第一次采用通用策略,清洗常见攻击流量;
        • 第二次采用定制策略,清洗变异攻击;
      • 一对多支持:

        • 一个高防IP支持60条转发规则;
        • 每条规则可配置20个源站IP。
      • 支持云与非云客户:

        • 配备转发集群,流量清洗后转发至内部或外部机房。

      流量清洗架构

      大禹优势与应用

      大禹产品优势
      • 海量防护资源
        • 单节点T级防护能力、900G+防护峰值
      • 优质访问体验
        • 30条BGP线路,平均访问延迟低于300ms
      • 领先清洗能力
        • 腾讯自研防护集群、AI之恶能,成功率99.995%
      • 隐藏用户源站
        • 高防IP替换并隐藏源站IP,提升安全性
      大禹应用场景
      • 游戏
        • 恶意攻击导致用户大批掉线、访问缓慢
        • UDP小包攻击、ACK Flood攻击、游戏外挂等攻击最终导致用户流失
      • 网站
        • 网站服务器的真实IP泄露、流量攻击或应用层攻击,导致网站访问缓慢甚至直接瘫痪
      • 金融
        • 在银行、保险、证券、互联网金融,恶意竞争使用DDoS攻击导致网站无法打开或APP无法登录,严重影响投资者信心

      大禹计费方案

      大禹计费方案:BGP高防包
      • BGP高防包费用: 保底防护峰值 + 弹性防护峰值
      • 基于高防包类型: 独享型(单IP)、共享型(多IP)

      |计费项|计费模式|付费说明|
      |保底防护峰值|包年包月、预付费|提供基础防护带宽,价格由保底防护峰值和购买时长确定,防护级别只升不降。|
      |弹性防护峰值|按天计费、后付费|触发弹性防护后,按当天最高攻击峰值所对应的弹性防护峰值区间计费。支持升级、降级配置。|

      大禹计费方案:BGP高防IP
      • BGP高防IP: 保底防护峰值 + 弹性防护峰值 + 转发规则数 + 转发带宽
      计费项 计费模式 付费说明
      保底防护峰值 包年包月、预付费 提供基础防护带宽,价格由保底防护峰值和购买时长确定,防护级别只升不降
      弹性防护峰值 按天计费、后付费 触发弹性防护后,按当天最高攻击峰值所对应的弹性防护峰值区间计费。支持升级、降级配置。
      转发规则数 包年包月按个数,后付费 免费提供60个,超额的按500元/月/10个
      转发带宽 包年包月按带宽、预付费 清洗后转发回源带宽,免费100Mbps,超过需购买

      主机安全产品————云镜

      云镜主要功能

      主机安全挑战

      安全挑战

      云镜基本功能
      • 木马文件检测
      • 密码破解检测
      • 登录行为审计
      • 漏洞检测预警
      • 资产组件识别
      云镜防护版本

      云镜防护版本

      云镜技术原理

      • 基于“基于云+端”: 主机端轻量级Agent,检测计算和防护在云端进行。
      • 基于云镜强大漏洞策略库
      • 基于腾讯电脑管家的恶意文件检测能力
      • 基于AI的WebShell检测技术
      • 对密码破解行为进行检测告警

      云镜优势与应用

      云镜产品优势
      • 全面的漏洞监控
        • 基于腾讯全网威胁情报数据源
        • 腾讯电脑管家海量恶意样本资源
      • 基于AI的检测引擎
        • 新一代TAV反病毒引擎及哈勃分析系统
        • 基于机器学习的WebShell检测引擎
      • 低资源占用
        • 轻量级Agent、计算与防护在云端
        • CPU使用率 << 2%、内存占用 << 30M
      • 高效资产管理
        • 自动化获取主机资产信息,统一管理
        • 安全事件统一管理,可视化运维平台
      云镜应用:公有云场景

      公有云场景

      云镜应用:私有云场景

      私有云场景

      云镜计费方案

      • 基础防护: 可以免费使用,功能受限
      • 专业防护:
        • 按量计费:后付费
          • 按开通专业防护的主机数量计费;
          • 按天计费,北京时间每日凌晨两点扣费。
        • 包年包月: 预付费,xx元/月

      网站安全产品————网站管家

      网站管家功能

      网站安全挑战
      • Gartner insights:
        • 信息安全攻击有75%发生在Web应用层面;
        • 2/3的Web站点都相当脆弱,易受攻击。

      网络安全挑战

      网络管家WAF
      • WAF(Web Application Firewall)是最常用最有效的Web应用保护方案 --Gartner WAF 魔力象限 2017

      网络管家功能
      • 腾讯云网站管家为WAF为智能一站式网站安全防护平台:
        • AI + Web应用防火墙
        • 0Day漏洞补丁
        • 网页防篡改
        • 数据防泄漏
        • 爬虫Bot行为管理
        • DNS非法劫持检测

      WAF技术原理

      • 攻击前: 7x24h实时检测分析安全隐患;
      • 攻击中: 识别与拦截恶意攻击、垃圾访问;
      • 攻击后: 通过云备份保障网页内容的正常显示。

      • 反向代理 + 检测云:

        • 业务侧更改DNS记录后,将流量转发给反向代理;
        • 反向代理的安全模块接收到用户请求,封装后发送到检测云。
        • 检测云收到请求并进行检测处理
      • WAF常用策略:

        • 特征识别
          • 识别攻击行为特征;
          • 如识别病毒、蠕虫
        • 算法识别
          • 基于语义理解识别;
          • 如SQL注入、DDoS等。
        • 模式匹配
          • 攻击行为归纳成一定模式,匹配后能确定是入侵行为。

      WAF优势与应用

      • 久经考验的Web业务安全防护实践体系

      • AI + 规则 双引擎检测

      WAF应用场景
      • 政务网站防护
        • 保障政务网站内容不被黑篡改,民生数据不被入侵窃取。
        • 保障民生服务正常可用,民众访问满意畅通。
      • 电商网站防护
        • 智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅
        • 防止恶意爬虫竞争比价,库存查询,数据专区分析,黑产SEO。
      • 金融网站防护
        • 监测DNS链路劫持,防止网站流量被恶意指向。
        • 有效检测撞库等异常访问,数据不篡改、窃取或泄露。

      WAF计费方案

      • WAF费用: 基础防护套餐 + 扩展包
        • 基础套餐:高级版、企业版、旗舰版
        • 扩展包:域名包、带宽包、QPS包
      • 付费方式: 按月预付费

      Web漏洞扫描

      • 腾讯云Web漏洞扫描是用于监测网站漏洞的安全服务,为企业提供7 * 24小时全面准确的漏洞监测和专业的修复建议。
      • Web漏洞扫描按域名的扫描次数进行收费,预付费。

      业务安全产品————天御

      天御防刷服务

      业务安全挑战
      • 黑产(薅羊毛)已经产业化
      天御防刷服务
      1. 注册保护
        • 识别批量恶意注册、发现虚假或垃圾账号
      2. 登录保护
        • 检测批量/异常登录,防止撞库与账户盗用
      3. 活动防刷
        • 大数据分析用户行为与账号风险等级、识别对抗“羊毛党”。
      天御注册保护
      • 注册保护流程:
      天御防刷服务
      • 防刷流程(登录、注册、活动):
      天御技术原理

      防刷服务优势
      • 基于腾讯在电商、金融、社交、游戏等行业的运营和对抗经验。
      • 积累了业内领先的对抗模型和黑产大数据。

      天御反欺诈服务

      • 金融风控关键挑战:
        1. 贷前审核风控
          • 天御反欺诈服务:识别客户的逾期风险
          • 人脸识别服务:解决线上开户的本人和活人识别
        2. 银行卡支付防盗刷
          • 支付防盗刷服务:发现银行卡存在的盗刷、洗钱、套现交易的风险
        3. 线上营销风控
          • 活动防刷服务:信用卡积分、薅羊毛识别、邀请码返现等促销活动的被刷风险识别
        4. 网站或APP的安全风险
          • 钓鱼网站举证服务:发现并溯源到钓鱼网站的whois信息
          • 渗透测试服务:发现网站漏洞及时修复风险
          • 安卓APP加固和安全测试服务
          • WAF应用拦截防御
      天御反欺诈AF
      • 天御借贷反欺诈(AntiFraud,AF)专注于识别金融行业的欺诈风险。
        • 贷前检测
        • 贷后监控
        • 黑产情报
        • 风险分析
      天御AF技术原理
      • 输入手机号、ip、手机设备标识、身份证号、银行卡等信息;
      • 天御返回风险等级,取值0-100,值越大表示风险等级越高。
      天御反欺诈优势
      • 实战经验: 应用与丰富的金融服务,连接亿万用户
      • AI+大数据: 从上千维度中选择40余个数据维度,有效识别业务的欺诈风险。
      天御反欺诈场景
      • 申请贷款: 适用于银行、互金、P2P等金融行业的借贷场景,有效提高欺诈风险识别能力:
        • 降低成本
        • 灵活控制
        • 加快放款速度

      天御计费方案

      产品 计费方案
      活动防刷 按调用次数包年套餐,超出套餐的按次数区间表月结。
      注册保护 提供按次调用的包年套餐
      登录保护 基于每日防护上限次数,包年包月(包年价=包月价*10)
      借贷反欺诈AF 按调用次数后付费(折扣有效),可选日结或月结。

      备注:各服务对企业认证用户提供7天免费体验(含1000次调用),可提工单定制报价。

      应用安全产品————移动安全

      应用安全功能

      应用安全挑战
      • 金融类APP平均高达65个漏洞,其中23%高危漏洞。
        金融行业移动APP漏洞评测
      • 金融APP十大安全隐患:
        • 信息数据明文发送
        • 通信数据可解密
        • 敏感数据本地可破解
        • 调试信息泄漏
        • 敏感信息泄漏
        • 密码学误用
        • 功能泄露
        • 可二次打包
        • 可调式
        • 代码可逆向等
      移动应用安全MS
      • 腾讯云移动应用安全提供全生命周期的一站式安全解决方案。
        • 应用加固
          • 盗版架空、防侵权篡改
        • 渠道监控
          • 精确监控分发渠道与下载量
        • 质量跟踪
          • 应用crash数据实时跟踪
        • 安全SDK
          • 数据库防护、键盘输入防护、反外挂SDK
        • 安全评测
          • 防数据泄露、安全审计、漏洞扫描等
        • 适配分析
          • 50款真机机型兼容性测试

      MS技术原理

      移动应用安全MS
      • 腾讯自研漏洞扫描引擎
        • 静动态扫描
          • 静态扫描采用数据流分析机制,覆盖所有隐藏代码
          • 污点跟踪机制,精确度达到寄存器级别
          • 动态扫描采用模糊测试方法,结果准确性高
        • 精确定位与详细修改建议
          • 精确定位具体未知和修改建议
          • 快速应急响应,突发、新增漏洞快速更新覆盖
        • 脱壳扫描
          • 即使加固加壳,亦能实现脱壳扫描,最大限度发现应用中的潜在风险
      • 应用加固服务

      MS优势与应用

      MS产品优势
      • Top级应用分发市场
        • 应用宝 涵盖了国内主流分发渠道资源,精准渠道分发情况。
      • Top级样本渠道来源
        • 腾讯 手机管家 掌握最新、最全的恶意样本情况。
      • 全方位的渠道监控
        • 保持 7*24小时监控,正版/盗版,渠道下载情况尽在掌握。
      MS应用场景
      1. 应用自主研发
      2. 应用外包研发
      3. 应用分发

      云安全产品计费方案

      计费方案总结

      总结

      • 云安全体系与标准:云安全原则、云安全责任共担模型、CSA4.0、等保2.0、可信云、云安全威胁、腾讯云安全体系。
      • 腾讯云主流安全产品:大禹、云镜、网站管家、天御、应用安全功能,原理,优势和应用
      • 腾讯云安全计费方案。

      云视频与通信

      音视频基础知识

      音视频主要场景

      • 点播
        • 录制与观看不同时
        • 视频流单向下行
        • 视频网站短视频APP
      • 直播
        • 实时录制与观看
        • 视频流单向上下行
        • 游戏/体育/新闻直播
      • 互动直播
        • 实时录制、观看与互动
        • 视频流双向上下行
        • 电商导购、在线教育等
      • 即时通信
        • 实时传递文件/语音/视频
        • 信息流双向传播
        • 聊天沟通、文件传输

      音视频场景:点播

      点播

      音视频场景:直播

      直播

      音视频场景:互动直播

      互动直播

      音视频场景:旁路直播

      旁路直播

      音视频技术原理

      音视频技术原理:推流

      推流

      音视频技术原理:拉流

      拉流

      音视频协议参数

      音视频传输协议
      协议 RTMR HLS HDL(HTTP-FLV) 私有协议
      协议 TCP长连接 HTTP短连接 HTTP长连接 通常为UDP
      原理 每个时刻的数据收到后立刻转发 集合一段时间的数据,生成ts切片文件(三片),并更新m3u8索引 同RTMP,使用HTTP协议(80端口) 基于UDP进行私有的封装处理
      延时 1-3秒 5-20秒(依切片情况) 1-3秒 最小可达100ms
      H5支持 需要使用插件 支持H5 需要使用插件 根据私有协议的实现来确认是否支持
      其他 需要Flash技术支持 播时需要多次请求,对于网络质量要求高 需要Flash技术支持 非标准协议,通用性不强,需要特定的软件支持
      音视频基本参数
      参数名称 参数说明
      码率 也称比特率(bit rate),单位是bps,指单位时间内的数据量,1 Byte=8 bit。
      分辨率 也叫清晰度(resolution),指画面尺寸大小,通常表示为“横向像素数x纵向像素数,如1280x720等。通常码率固定时,分辨率越大,画面越模糊;分辨率固定时,码率越高,画面越清晰。
      帧率 帧指视频中每个静止画面,每秒内显示的帧数称为帧率(frame rate),单位是fps(frame per second),通常帧率越高,画面越流畅。
      采样率 采样率(sample rate)表示音频信号每秒内采样的次数,单位是Hz,常用44100Hz(CD音乐)或48000Hz(录音室)。
      位宽 采样位宽(sample size),指记录每一个采样点使用的bit位数,常用的位宽是8bit或16bit。
      声道数 声道(sound channel)指声音里相互独立的音频信号,单声道指只有一条独立的音频信号,双声道(也叫立体声)就是有两条独立的音频信号。

      即时通信基础知识

      即时通信基本概念

      概念

      即时通信主要场景
      论坛 单聊 群聊 聊天室
      参与人数 众多 有限 众多
      即时性
      离线消息关注度
      历史消息关注度
      主体 板块/话题 好友 群组 房间/频道

      腾讯云视频服务

      云直播产品介绍

      • 云直播LVB: 提供高并发、低延迟、易接入、安全可靠稳定的主播推流、转码、分发及播放服务。
      • 直播推流/播放SDK: 提供端到端的一站式音视频直播解决方案。

      云直播系统架构
      • 主播在推流端通过上行加速节点推流至腾
        讯云直播源站。
      • 腾讯云直播平台在云端对视频进行处理,
        然后通过CDN加速节点进行分发直播流。
      • 观众可通过播放器SDK进行视频观看.
      • 直播流可按需进行录制,存储到腾讯云点
        播平台,以备视频点播回看。

      云直播系统架构

      云直播主要功能

      云直播主要功能

      云直播应用场景
      • 业务特点:要求进行视频的实时录制播放,及时分发到大量用户
        • 游戏直播
        • 秀场直播
        • 新闻直播
        • 赛事直播
        • 教育直播
        • 电商直播
        • 金融直播
      云直播计费方案
      • 基于观看直播时产生的下行流量/带宽费用进行计费。

      • 增值服务计费:

        • 录制、截图、鉴黄和转码等,默认关闭,用户可按需开启使用并付费。
        • 转码费用 = 价格 ×\times 转码时长,日结;
        • 录制费用 = 价格 ×\times 录制路数峰值,月结;
        • 截图费用 = 价格 ×\times (截图数量 - 免费额度1000),月结;
        • 鉴黄费用 = 价格 ×\times (鉴黄数量 - 免费额度1000),月结;

      云点播产品介绍

      云点播系统架构
      • 点播VOD: 音视频采集上传、存储管理、自动化转码处理、加速播放、媒体资源管理和音视频通信服务为一体的一站式VPaaS(Video Platform as a Service)解决方案。
        云点播系统架构
      云点播主要功能
      • 音视频存储管理
        • 音视频上传
        • 音视频存储
        • 媒资管理
        • 源站同步
      • 音视频转码处理
        • 音视频转码
        • 音视频编辑
        • 视频DRM加密
        • 视频鉴黄
      • 音视频分发加速
        • 自定义域名
        • 防盗链
        • 播放器SDK
        • 微信发布
        • 业务统计分析
      云点播应用场景
      • 业务特点: 大量音视频需要上传处理和存储;能保障各地的用户高质量的播放观看体验。
      • 视频门户
      • 在线教育
      • 短视频应用
      云点播计费方案
      • 基于点播存储容量、转码规格时长与视频加速下行流量计费。

      • 后付费日结

        • 视频存储:按容量计费;
        • 视频转码:按规格和时长计费;
        • 视频加速:按下行流量计费。
      • 预付费资源包

        • 视频存储资源包
        • 视频转码资源包
        • 视频加速资源包
      • 增值服务计费

        • 短视频License SDK: 购买指定的点播资源包赠送1年使用权。
        • 音视频AI-视频分析: 按所分析视频原始时长计费,后付费月结。
      收费项 价格
      视频智能集锦拆条 0.0x元/分钟
      视频智能标签分类 0.0xx元/分钟
      视频智能封面 0.0xx元/分钟

      实时音视频介绍

      • 腾讯实时音视频TRTC:
        • 提供多平台互通、高品质、可定制的实时互动视频通话服务;
        • 结合腾讯浏览服务TBS WebRTC能力与腾讯实时音视频SDK;
        • 用户可零音视频基础搭建出音视频通信平台,Demo体验如下:
          demo
      实时音视频功能
      • 多平台互通
        • 微信/QQ/QQ浏览器通过H5页面或微信小程序接入;
        • PC、MAC、APP可以通过集成SDK进行视频通话。
      • 一体化方案
        • 支持直播、点播、云通信、录制转码与旁路直播等;
        • 支持互动白板、美艳滤镜、OCR识别、账号集成等。
      • 高清视频体验
        • 优化音视频清晰度,降低马赛克,支持720P高清通话。
        • 全球端到端延时小于300ms,抗丢包率超过40%,抗网络抖动超过1000ms。
      实时音视频应用场景
      • 业务需求:实时播放与观看,同时进行互动交流。
        • 视频客服
        • 在线招聘
        • 在线会议
        • 在线医疗
      实时音视频计费方案
      • 基于通话时长(分钟数)进行计费:

        • 预付费套餐
        套餐包类型 体验包 入门包 标准包 企业包 尊享包
        价格(元) x.x 3XXX 9XXX 28XXX 73xxx
        通话分钟数 300 50000 250000 1000000 3000000
        有效期 1个月 1个月 3个月 6个月 12个月
        • 后付费月结: 通话分钟数按参与音视频通话人数叠加计算;计费单位:元/千分钟。
      • 增值服务:

        • 如使用到旁路直播、录制、鉴黄等增值服务需单独计费。

      腾讯云通信服务

      短信产品介绍

      • 腾讯云短信(Short Message Service,SMS)沉淀腾讯十多年短信服务技术和经验,为QQ、微信等亿级平台和10万+客户提供国内短信、语音短信与国际短信服务。

      短信产品优势
      • 快速稳定
        • 99%超高到达率;90%10秒内到达
      • 智能调度
        • 智能调度多家运营商通道,多地部署容灾备份
      • 便捷接入
        • 支持HTTPS、CMPP、SMPP等协议,多种SDK
      • 实时监控
        • 分地区、运营商与短信类型等实时监控。
      • 统计分析
        • 统计发送情况、状态与记录,分析出报表。
      短信请求流程
      • 一次短信(或语音)的业务请求流程如下:
      短信内容组成
      • 短信组成:
        • 短信签名 用于标识公司或业务,需要审批通过后才能使用。
        • 短信内容 通过内容模版定制设置,要经过审批后才能使用。
      • 短信举例:
        • 【腾讯科技】您的QQ登录验证码是1234,5分钟内有效。
        • 短信签名:【腾讯科技】
        • 短信内容: 您的QQ登录验证码是1234,5分钟内有效。
        • 内容模板: 您的QQ登录验证码是{1},{2}分钟内有效,其中{1}、{2}是可变参数。
      短信应用场景
      • 验证码发送
        • 账号注册、登录认证、身份认证、支付认证等。
      • 消息通知
        • 操作状态通知、安全通知,费用通知、生活服务通知等。
      • 营销推广
        • 活动通知、折扣优惠、产品宣传,客户关怀等通知。
      短信计费方案

      云通信产品介绍

      • 云通信(Instant Messaging,IM)承载亿级QQ用户即时通讯技术,立志成为企业数字化转型的通信助手,提供全方位立体化的通信能力。
      云通信产品优势
      • 丰富社交能力
        • 支持单聊/群聊/直播间;
        • 文本/表情/图片/语音/视频;
        • 自定义:红包/回执/点赞等。
      • 稳定高可用
        • 亿级消息稳定并发,图文秒传;
        • 全球不少、自动选择最有路径;
        • 强大的API与第三方回调能力。
      • 一站式解决方案
        • 多终端SDK,整合音视频,小程序;
        • 多渠道、多手机品牌的离线推送能力;
        • 通过IMSDK实现第三方IM的平滑迁移。
      云通信功能架构
      • 业务功能
        • 接入服务
        • 账号系统
        • 消息系统
        • 群组系统
        • 资料托管
        • 关系托管
      • 管理监控
        • 控制台
        • REST API
        • 第三方回调

      云通信应用场景
      • 应用内社交
      • 客服咨询
      • 企业协同办公
      • 竞技游戏沟通
      云通信计费方案
      • 费用组成:
        • 基础套餐包
          • 预付费,必选项;
          • 体验版、专业版;
          • 购买后才能使用即时通讯能力。
        • 功能套餐包
          • 预付费,可选增项;
          • 音视频聊天室个数
          • 单个群群成员上限
          • 单人可创建及加入群数
        • 资源消耗
          • 按量后付费月结
          • 日活跃用户数
          • 音视频聊天带宽
          • 消息漫游时长
          • 累计群组数
      云通信计费示例

      总结

      • 音视频基础知识:主要场景、技术原理、协议参数。
      • 腾讯云视频服务:直播、点播、实时音视频
      • 腾讯云通信服务:短信、云通信