云计算基础
数据中心的发展阶段
企业自建EDC
- 面临的挑战:
- 建设难度高、运维管理复杂
- 扩展调整不变、上线周期长
- TCO总拥有成本较高
TCO = CapEx + OpeRx + OppCost - TVO总拥有价值不明显
TVO = IT带来的业务价值与收益
- 数据中心等级T1-T4
DC等级 | 说明 | 可用性 | 年宕机时间 |
---|---|---|---|
T4 | 双活容错 | 99.995% | 0.8小时 |
T3 | 并行维护 | 99.982% | 1.6小时 |
T2 | 冗余组件 | 99.741% | 22.0小时 |
T1 | 基本容量 | 99.671% | 28.8小时 |
- 腾讯云DC必须在T3级以上
IDC托管/租用
- IDC资源出租(空间、主机、带宽)、分为托管型、租用型
- 相比EDC:成本更低、上线更快、标准化、电信级可靠性、运维管理等
类型/职责 | 托管型 | 租用型 |
---|---|---|
运行商提供 | 机房资源 带宽接入 电力维护 | 机房资源 带宽接入 电力公园 硬件投入 管理维护 |
企业提供 | 购买硬件 管理维护 业务系统 | 业务系统 |
云计算对比
对比项 | 自建EDC | 传统IDC | 云计算 |
---|---|---|---|
租用范围 | 0 | L0、L1,部分L2 | L0-L4 |
总体成本 | 高 | 中 | 低 |
上线时间 | 慢 | 一般 | 很快 |
运维管理 | 复杂 | 一般 | 简单 |
扩展性 | 很难 | 一般 | 弹性扩展 |
自主可控 | 高 | 中 | (公有云/私有云) |
云计算定义
云计算是一种按需使用,按量付费的服务模式,
提供可用的、便捷的、按需的网络访问,可配置的计算资源共享池。
云计算核心特征
云计算参考模型
云计算关键特点
- 按需服务(资源/时间)
- 资源池化(提高利用率/可用性)
- 弹性扩展(业务需求/成本均衡)
- 泛网络访问(随时随地/高质量)
- 服务可度量(服务计费/精细化运营)
云计算服务模式
- 服务模式:
- SaaS:Software as a Service软件即服务
- PaaS:Platform as a Service平台即服务
- IaaS:Infrastructure as a Service基础设施即服务
租用范围变小、成本更低、上线更快、运维管理更简单、自主可控程度变小
自建系统 | IaaS | PaaS | SaaS |
---|---|---|---|
服务使用 | 服务使用 | 服务使用 | 服务使用 |
应用层 | 应用层 | 应用层 | 应用层 |
中间层 | 中间层 | 中间层 | 中间层 |
基础设施 | 基础设施 | 基础设施 | 基础设施 |
注:紫色部分需要云租户部署维护;黑色部分需要云厂商部署维护
云计算部署方式
- 公有云:AWS 腾讯云
- 私有云:某行私有云 腾讯专有云
- 混合云:公有云+私有云 多云互通
- 行业云:金融行业云 教育行业云
编号 | 对比项 | 公有云 | 私有云 |
---|---|---|---|
1 | 云厂商与云租户 | 不同组织,多租户 | 相同组织,单租户 |
2 | 底层资源 | 使用权属于客户 所有权属于服务商 | 使用权属于客户 所有权属于客户 |
3 | 总体成本 | 较低 | 较高 |
4 | 运维复杂度 | 较简单 | 较复杂 |
5 | 自主可控 | 较低 | 较高 |
行业云
- 业务痛点:
- 标准通用的公有云难以满足特定行业定制化需求,主要因业务理解不足、技术储备不够或定制成本太高。
- 解决方案:
- 行业云:是针对特定行业深度优化的公有云,可以理解为产业互联网。
- 类型一:公有云厂商带领行业伙伴搞行业解决方案,如腾讯云智慧零售。
- 类型二:行业头部厂商整合IT能力出售给其他企业使用、如招银云创。
云计算关键技术
计算虚拟化
虚拟化分类
- 全虚拟化:GuestOS直接运行在虚拟化层上,无需进行任何修改,如ESXI
- 半虚拟化:GuestOS需要修改安装额外驱动,如Xen上Linux VM是半虚拟化需要安装PV Driver,而Windows VM是全虚拟化无需修改。
计算虚拟化对比
对比项 | ESXi | Xen | KVM |
---|---|---|---|
虚拟化种类 | 全虚拟化 | 全/半虚拟化 | 全虚拟化 |
CPU与内存虚拟化 | 由ESXi内核完成 | 由Xen内核完成 | 由KVM内核完成 |
磁盘/网络IO虚拟化 | 由虚拟化内核完成 | 由Dom0完成 | 由QEMU完成 |
虚拟化调度与管理 | 由虚拟化内核完成 | 由Dom0完成 | Linux进程管理 |
KVM
- 自Linux2.6.20起,作为Linux内核模块发行。VM就是Linux进程,通过Linux进程管理调度。
- KVM内核负责CPU与内存虚拟化,QEMU负责I/O虚拟化(设备模拟);需要硬件虚拟化Intel-VT、AMD-V支持。
- 因KVM性能优、易扩展、易管理等优势,多厂商已逐渐从其他虚拟化平台迁移到KVM平台。
分布式存储
原理:
- 通过分布存储层将服务器上分散的本地盘整合成统一的存储资源池
- 读写元承接应用I/O,控制元通过Hash算法确保I/O均匀分布到各节点,存储元负责写数据到对应的存储块。
优势: - 性价比:普通服务器上本地盘可保障高性能。
- 易扩展:实时线性的增加或减少节点或存储。
- 高可靠:数据保存3副本,快速故障迁移/修复。
网络虚拟化
SDN
SDN与NFV对比
对比项 | 软件定义网络SDN | 网络功能虚拟化NFV |
---|---|---|
核心特征 | 控制平面和数据平面分离;通用路由器和交换机;控制平面可编程; | 网络功能与硬件解耦;商业化硬件代替专用硬件;数据平main可编程; |
应用场景 | 园区网、数据中心网; | 运营商基础网络 |
优化点 | 处理OSI中2-3层,优化交换机、路由器、无线等。 | 处理OSI中4-7层,优化网络的功能、负载均衡,防火墙,WAN网优化等。 |
收益 | 成本优化、快速上线、简化运维、灵活扩展 | 成本优化、快速上线、简化运维、灵活扩展 |
云管理平台
- OpenStack是一个开源的云计算管理平台,其核心的服务组件如下:
服务名称 | 功能描述 |
---|---|
Nova | 计算服务 |
Neutron | 网络服务 |
Keystone | 认证与授权服务 |
Glance | 镜像服务 |
Swift | 对象存储服务 |
Cinder | 块存储服务 |
Horizon | 图形化管理界面 |
Ceilometer | 监控计量服务 |
Heat | 编排服务调度 |
-
优势:
- 开源项目
- 兼容各种云平台
- 标准统一规范
-
劣势:
- 部署运维升级复杂
- 性能与扩展性交叉
- 容灾能力不足
-
VStation是腾讯完全自主研发的云计算管理平台
-
设计原则
- 平行扩展、简洁高效、异步、
- fail-fast、无状态、高可用
- 共享信道(如以太网)
- 事务处理(如SQL)
- 逻辑抽离(如CGI)
- 易于追溯(如git)
-
架构
-
OpenStack对比VStation
对比项 | OpenStack | VStation |
---|---|---|
代码量 | 数千万行 | 数十万行 |
集群规模 | 数千台 | 数十万台 |
容灾 | 需要其他开源组件支持 | 任一模块均可跨机房部署容灾 |
运维 | 需自主开发 | 监控告警、可视化运维 |
人员投入 | 数百人 | 数十人 |
性能 | 一般只支持不到100台同时创建 | 可支持数万台虚拟机分钟级别的创建 |
应用虚拟化
容器技术
__容器技术__是一种轻量级虚拟化技术,通过进程隔离,将应用软件及其运行所依赖的资源与配置打包封装,提供独立可移植的运行环境。
- Docker容器:
- 最流行的容器技术,标准化、强移植,目标:Build,Ship and Run Any APP,Anywhere.
- 容器管理:
- K8S(Kubernetes)是开源的容器编排管理调度技术。
- 容器优势:
- 极其轻量:轻量打包,资源少,性能佳。
- 秒级部署:容器部署在毫秒与秒之间。
- 易于移植:标准化、一次构建,随处部署
- 弹性压缩:通过编排工具可快速扩展/收缩。
大数据&AI
- 未来互联网就是利用人工智能在云端处理大数据。–Pony Ma
- 应用:大数据(精准营销/决策支持/风控),AI(图像/语音/自动驾驶)。
- 大数据4V特点
- Volume 数据量大
- Variety 多样化
- Velocity 高速产生
- Value 价值密度低
- 人工智能4要素
- 大数据
- 算法
- 计算力
- 边界清晰
云计算影响与市场
云计算发展阶段
- 虚拟化 1960–2005
- 全/半/硬件辅助虚拟化
- 软硬解耦/资源池化
- 局部效率/可靠性提升
- 服务化 2006–2018
- 技术能力->服务输出
- IaaS、PaaS、SaaS
- 云服务大力扩展应用
- 产业化 2018–
- 产业互联网
- 行业化生态与方案
- 上云迁移/云转型
- 标准化 未来
- 公有云、私有云、多云互通,无缝迁移。
- 便利性:如水和电
- 云原生应用
云计算产业影响
-
产业互联网是什么?
- 互联网完成了人与人的连接,形成了消费者网络
- 互联网+将连接扩展到企业,形成了人与企业的外部连接,使得企业的商品与服务能够快速传递给用户
- 产业互联网进一步将连接从广度上扩展到不同产业企业间、从深度上纵深到企业内部,使得可以围绕用户需求重新组织要素和生产运营模式,更有效地实现供需匹配
-
互联网
- 连接人
- 以通信和社交为核心,实现人和人之间的信息高效交互
- C2C/B2C(用户->用户/企业->用户)
- 连接人
-
互联网+
- 连接服务
- 连接人和企业服务,实现服务高效便捷传递传递给用户
- B2B2C(企业->平台->用户)
- 连接服务
-
产业互联网
- 连接产业
- 连接渗透到各企业和机构内部,实现用户需求和生产运营高效协同
- C2B2B2C(用户->平台->企业->用户)
- 连接产业
-
信息技术助力产业智变
- 产业互联网不是某项单一的技术,而是以数据作为基础资料,综合运用互联网、移动互联网、物联网、大数据、云计算、人工智能等下一代信息技术,来促进传统产业转型升级,同时带动新兴产业发展
- 产业互联网框架的5维特点
维度 | 传统产业 | 产业互联网 |
---|---|---|
市场 | 单一 | 融合:供应与需求精准匹配、产业与产业跨界协同 |
产品 | 物理 | 数字:物理产品嵌套数字功能,产品软件化服务化 |
运营 | 人工 | 人机:基于数据和算法的人机协同运营 |
组织 | 层级 | 弹性:网络化、扁平化、自适应 |
系统 | 垂直 | 互联:基础设施共享+综合技术运用+平台开放 |
云计算组织影响
客户
- 成本优化
- 采购&运维成本
- 提高资源利用率
- 按需使用按量付费
- 业务敏捷
- 缩短上线时间
- 资源弹性扩展
- 精准营销/风控
- 精细运营
- 服务度量计费
- 成本优化控制
- 数据分析支持
- 组织优化
- 聚焦核心业务
- 人员技能优化
- 组织文化调整
厂商
企业上云诉求与挑战
中国云市场概况
中国云市场规模
- 中国云计算市场规模突破千亿,持续飞速增长
中国云市场份额
- 公有云/私有云的IT市场份额逐渐上升,上云迁移/云转型潜力/需求巨大。
中国云市场主流厂商
云厂商类型 | 相对优势 | 相对劣势 |
---|---|---|
互联网企业 | 很强技术研发实力,大规模系统实战经验、产品方案更全、规模优势 | 私有云能力,服务能力 |
传统IT企业 | 研发能力强、运营商服务经验,私有云/传统IT,服务能力 | 公有云能力、产品方案 |
电信运营商 | 拥有丰富的网络带宽与数据中心资源 | 技术研发与运营能力 |
国际企业 | 先发优势明显(技术、市场与生态) | 市场监管与合规性,本土服务能力 |
其它厂商 | 专注于特定的细分领域或市场,联盟云 | 技术研发实力、偏科、成本 |
腾讯云发展与优势
腾讯云发展阶段
-
腾讯云以卓越科技实力、丰富的实战经验助力各行各业数字化转型,为全球数百万的企业和开发者提供领先的云计算。
-
孵化期 1999–2010
- 借助QQ高速发展,积累丰富的大规模系统开发运维经验。
-
创业期 2010–2013
- 2010年腾讯开放平台接入首批应用,腾讯云正式对外提供云服务。
-
成长期 2013–2018
- 2013年腾讯云面向所有用户开放,2014年腾讯云计算有限公司成立,2015年云+计划打造百亿生态圈。
-
爆发期 2018–
- 2018腾讯CSIG成立,全面发力产业互联网,产业智变、云启未来。
腾讯云竞争优势
- 服务丰富
- 数百款云产品
- 190+解决方案
- 探索新技术方案
- 全球布局
- 全球25个地域
- 53个可用区
- 1300+加速节点
- 80T整体带宽
- 实战经验
- 大规模应用开发运维经验:QQ、微信、微信支付。
- 研发能力
- KVM贡献榜领先
- 云主机性能领先
- 数据库性能领先
- 规模经济
- 采购成本低
- 运维成本低
- 服务性价比高
腾讯云成功案例
总结
- 数据中心发展阶段:云计算、IDC、EDC的差异。
- 云计算核心特征:5大特点、4种部署方式、3种服务模式。
- 云计算关键技术:计算虚拟化、分布式存储、网络虚拟化、云管理平台,容器、人工智能&大数据等。
- 云计算影响与市场:发展阶段、产业互联网、主流云厂商及其特点。
- 腾讯云发展与优势:发展阶段、竞争优势、成功案例
云服务器
云服务器基础知识
地域与可用区
- 可用去(Zone)同一地域内电力和网络互相独立的物理数据中心。命名【城市+编号】。
- 地域(region):一个独立的地理区域,命名【覆盖范围+机房所在城市】。
- 腾讯云目前全球支持25个区域、53个可用区
部署多地域多可用区
- 就近接入
- 隔离故障点
- 负载均衡
- 保证高可用
云服务器实例
- 实例:一台完整的云服务器(虚拟机),包含CPU、内存、磁盘、网络、操作系统等组件。
- 命名:系列.机型.规格(vCPU核数与内存大小) 如:S4.MEDIUM4(标准型S4,2核4GB)
- 管理:实例可通过控制台或API管理;实例配置可在线调整,重启生效。
- 安全:策略控制、安全组、登陆控制。
云服务器实例系列
- 不同系列的实例 硬件型号与规格 不同(CPU、内存、带宽,最大规格等)
标准型 | 标准型S1 | 标准型S2 | 标准型S3 | 标准型S4 |
---|---|---|---|---|
CPU | Intel Xeon CPU | Xeon Broadwell(v4) | Skylake 6133 | Skylake 6148 |
内存 | DDR3 | DDR4 | 最新DDR4 | 最新DDR4 |
内网带宽 | 10Gbps | 10Gbps | 10Gbps | 25Gbps |
最大规格 | 48核96GB | 56核224GB | 80核320GB | 72核228GB |
云服务器实例类型
- 实例类型:通过不同的配置(CPU、内存、IO、网络等)提供不同的IO、计算、存储或网络能力,不同的应用场景。实例族指某一类实例类型的集合。
实例类型 | 主要特点 | 应用场景 |
---|---|---|
标准型 | 均衡计算、内存与网络 | 中小型Web应用、中小型数据库等、企业官网 |
内存型 | 大内存 | 大量的内存操作、查找和计算的,分布式内存缓存等 |
高IO型 | 高IO、高吞吐量、低时延 | NoSQL数据库、群集化数据库、OLTP系统 |
计算型 | 高主频CPU,最高性价比 | 高流量Web服务器、MMO游戏服务器、HPC |
云服务器镜像
- 定义:
- 镜像就创建云服务器的模板(装机盘),提供云服务器实例所需的操作系统与软件配置等信息。
- 作用:
- 批量部署环境
- 特定软件部署
- 运行环境备份
镜像类型与优势
-
镜像类型
- 公有镜像 服务市场镜像 自定义镜像 共享镜像
-
镜像优势:
对比项 | 镜像部署 | 手动部署 |
---|---|---|
部署时长 | 3-5分钟 | 1-2天 |
部署过程 | 快速创建合适的云服务器 | 自行选择软件、自行安装和调试 |
安全性 | 腾讯云测试审核、安全加固 | 依赖开发部署人员的水平 |
适用情况 | 四种镜像部署 | 完全自行配置,无基础设置 |
云服务器存储
- 按存储介质:普通云硬盘、高性能云硬盘、SSD云硬盘
- 按使用场景:系统盘、数据盘
- 按架构模式:本地盘、云硬盘、对象存储
云服务器演进
- 虚拟主机
- 网络服务器上划分出一定的磁盘空间供用户使用的主机。
- 独立主机
- 客户独立租用一台服务器来展示自己得到网站。
- VPS主机
- 将一部服务器分割成多个虚拟专享服务器。
- 云服务器
- 在一组集群主机上虚拟出多个类似独立主机的部分
云服务器产品介绍
云服务器CVM
- 云服务器CVM(Cloud Virtual Machine)是一种弹性伸缩的计算服务。
- 特点:
- 弹性计算
- 分钟级扩展收缩
- 灵活配置
- 配置CPU、内存、带宽等
- 稳定可靠
- 可用性99.95%,3副本
- 管理简单
- API/CLI/控制台
- 安全网络
- VPC/ACL/安全组
- 全面防护
- 木马/漏洞检测、暴力破解防护等
- 弹性计算
CVM应用:电商促销业务
- 需求:
- 突发流量井喷
- 保障业务,控制成本
- 方案:
- 标准型CVM、镜像;
- 弹性伸缩组:闲时缩减实例数、忙时增加实例数。
配置实例:
产品 | 数量 | 规格 |
---|---|---|
CVM固定服务群 | 20台 | 标准型S2 2核4G |
CVM弹性伸缩组 | 动态调整 | 标准型S2 1核1G |
GPU云服务器
- 基于GPU应用的计算服务,具有实时高速的并行计算核浮点计算能力。
- 突破传统CPU限制、具有高并行、高吞吐、低时延等特点,科学计算中性能比传统架构提高50倍。
GPU | CPU |
---|---|
数千个加速核心 | 几十个核心 |
高效众多ALU,多线程超大并行吞吐 | 复杂逻辑控制单元,强大ALU |
计算密集、并行计算 | 逻辑控制、串行运算 |
GPU云服务器应用
- 计算型GPU
- 深度学习:深度学习训练和推理,图像识别、语音识别等;
- 科学计算:计算金融学、地震分析、分子建模、基因组学等;
- 视频编解码:高清视频转码、安防视频监控、大型视频会议等。
- 渲染型GPU
- 图新工作站:三维设计与渲染、影音动画制作、工程建模与仿真(CAD/CAE)、医学成像、游戏测试等
- 非线性编辑:电影和电视后期制作中的剪接操作,分别进行剪辑、字幕、特技、调色、包装等。
GPU云服务器应用:大数据分析
- 需求:
- 用于AI算法建模
- 高计算能力
- 方案:
- 采用GPU实例
- 缩短深度学习的训练时间
- 避免昂贵硬件采购
FPGA云服务器
- 基于FPGA(Field Programmable Gate Array)现场可编程阵列的计算服务。可使用FPGA镜像在几分钟内部署FPGA实例,实现硬件加速。
- 3种FPGA实例类型:
实例规格 | FPGA | vCPU | 内存(GB) | 数据盘 | 网络 |
---|---|---|---|---|---|
FX2.7xlarge60 | 1 | 14核 | 60 | SSD云盘 | 万兆网络 |
FX2.14xlarge120 | 2 | 28核 | 120 | SSD云盘 | 万兆网络 |
FX2.28xlarge240 | 4 | 56核 | 240 | SSD云盘 | 万兆网络 |
FPGA云服务器优势
- 产品优势
- 硬件加速
- FPGA硬件加速器协同执行,运行速度比CPU服务器最高可提升20倍。
- 硬件可编程
- FPGA实例可重复编程,自定义硬件加速,无需重新设计硬件。
- 产权交易平台
- 提供统一规范、安全可靠的FPGA硬件平台及FPGA服务市场
- 硬件加速
- 应用场景:深度学习模型、实时图像压缩处理等。
专用宿主主机CDH
- 专用宿主机(CVM Dedicated Host)提供独享宿主机资源的购买、搭载虚拟化平台,可创建云主机。
- 产品优势:
- 物理隔离
- 资源独享
- 安全合规
- 灵活配置
CDH应用场景
- 金融业务:安全合规
- 高性能业务:资源独享
黑石物理服务器CPM
- 黑石物理服务器(Cloud Physical Machine)是一种按需购买、按量付费的物理服务器租赁服务。提供云端专用高性能、安全隔离的物理集群。
- 黑石Stack-V(深度整合VMware)
- 黑石ARM服务器(CPM for ARM)
- 黑石OpenPOWER服务器(CPM for OpenPOWER)
黑石Stack-V应用:混合云
- 深度整合VMware套件,包括vSphere6.5、vSAN6.6、NSX6.3等,VMware许可。通过内网互联,整合众多腾讯云产品。
黑石ARM应用:移动游戏场景
- 需求:
- 移动端游戏研发需要大量真机测试,手机型号多迭代快。大型游戏安装包很大,户外运营体验成本很高。
- 方案:
- 黑石ARM实例与移动端ARM的CPU采用相同指令集,可以在ARM上运行Android模拟器,用于游戏测试与运行。
黑石OpenPOWER应用:大数据
- 需求:
- 大数据处理要求性能、高并发、高IO、大内存,高速传输等。
- 方案:
- 黑石OpenPOWER具有高主频、高并发、线程多、内存带宽大、缓存大等特点。
云服务计费方案
云服务计费模式
- 云服务器购买渠道
- 官网购买:通过登录腾讯云官网控制台进行云服务的配置购买。
- API购买:通过API接口,输入相应的参数,购买CVM服务器。
- 计费模式
- 包年包月,持续稳定
- 预付费、提支付费后预留充足的资源,能够享受大量折扣。
- 按量计费,灵活方便
- 后付费、按实际使用量或时长计费,支持随时购买释放。
- 阶梯计价,越多越省
- 采用阶梯计价模式,使用量越大,时长越长、单价越低。
- 包年包月,持续稳定
云服务价格计算器
- 可进行众多产品的选型配置,价格计算;直接购买或导出预算清单。
包年包月计费模式
- 包年包月:预付费购买,一次性支付一个月、多个月或多年的费用。支付成功后锁定云资源,直到到期未续费而销毁。
- 退款说明:每个账号默认享有一次五天内无理由全额退款。
- 适用场景:具有较稳定的业务场景,需要长期使用云资源,追求低成本。
- 计费流程:选购->订单->账单->到期处理->续费
包年包月停服回收机制
阶段 | 时间段 | 处理机制 |
---|---|---|
到期预警 | 到期前7天-到期前1天 |
|
欠费预警 | 到期当天 |
|
资源停服 | 到期当天停服后-到期后第7天 |
|
资源销毁 | 到期后第8天 |
|
按量计费模式
- 按量计费:后付费,根据实际使用量或时长按一定的结算周期进行结算。可随时购买或销毁,可灵活升降配置。
- 应用场景:业务发展波动大,资源使用有临时性和突发性。
- 计费流程:充值->开通->冻结->解冻->账单->欠费->充值->……
按量计费冻结机制
- 开通按量计费资源时,系统根据资源计算周期及历史使用情况,预估冻结金额一定的账户金额,下次计费结算或资源释放时会解冻。
结算周期 | 冻结机制(不同产品略有不同,以官网具体产品说明为准) |
---|---|
月结 |
|
时结或日结 |
|
按量计费停服回收机制
阶段 | 时间段 | 处理机制(不同产品略有不同,以官网具体产品说明为准) |
---|---|---|
生成账单 | 结算周期 |
|
欠费保护期 |
|
|
欠费停服期 |
|
|
欠费状态资源回收 | 超过欠费停服期 |
|
按量计费限制
- 不支持代理商代付
- 不支持代金券消费
- 不支持五天无理由退款
- 不支持切换包年包月
云服务器计费方案
- CVM费用=实例费用(CPU+内存)+存储费用+带宽费用
- 计费模式:
- 包年包月:
- 预付费,一次支付一个月或多个月费用。
- 按量计费:
- 后付费,按秒计费,按小时结算;
- 三级阶梯价:0T1$\leqslant<\leqslant<$T3
- 部分实例支持关机不收费。
- 包年包月:
CVM计费方案
计费模式 | 包年包月 | 按量计费 |
---|---|---|
付款方式 | 预付费 | 购买时冻结费用,每小时结算 |
计费单位 | 元/月 | 元/秒 |
单价 | 单价较低 | 初始单价较高,阶梯降价;连续使用15天后 单价基本接近包年包月 |
最少使用时长 | 至少使用一个月 | 按秒计费,按小时结算,随时购买释放 |
实例配置调整 | 随时升降配置。每个实例升配 无限制,最多进行5次降配。 | 随时升降配置,次数无限制。 |
CVM实例购买限额
- 包年包月CVM实例每月新购配额
- 按量付费CVM实例每月新购配额
云服务器计费方案
产品 | CVM云服务器 | GPU云服务器 | FPGA云服务器 | CDH专用宿主机 | CPM黑石物理服务器 |
---|---|---|---|---|---|
计费方式 |
|
|
|
|
|
课程总结
- 云服务器基础:地域与可用区、实例、镜像、存储
- 云服务器产品:CVM、GPU、FPGA、CDH、CPM
- 云服务计费方案:按量计费、包年包月、回收机制、冻结机制
云网络
腾讯云私有网络服务
私有网络VPC
- 私有网络(Virtual Private Cloud)是用户自定义的、逻辑隔离的专属云上网络空间。
- IP/网卡
- 子网
- 私有网段
- 路由表
- 安全组/ACL
VPC私有网段
- 私有网段:
- 10.0.0.0-10.255.255.255(掩码16-28)
- 172.16.0.0-172.31.255.255(掩码16-28)
- 192.168.0.0-192.168.255.255(掩码16-28)
- 子网:
- 云资源(CVM,CDB等)需要部署在子网内;
- 通过DHCP获得私有IP,不能在公网路由;
- 每个子网可用IP数2^n-3(n为主机位的位数)。
IP子网划分
- 子网划分
- IP地址组成(二进制):xxxx xxxx.xxxx xxxx.xxxx xxxx.xxxx xxxx
子网位置(掩码24) 主机位 - 子网划分:通过设置 子网掩码的位数 来决定可用的子网数目与主机IP数。如设子网掩码为n,子网数为2n,主机数,为2(32-n)-3。
- IP地址组成(二进制):xxxx xxxx.xxxx xxxx.xxxx xxxx.xxxx xxxx
- 举例:10.3.5.7/24
- 二进制:0000 1010.0000 0011.0000 0101.0000 0111
- 子网网数量224,主机数量2(32-24)-3;
- 网络地址10.3.5.0,广播地址:10.3.5.255,网关地址(可设定)。
VPC路由表
- VPC内网互通,不同VPC内网不通。通过路由表实现子网间、子网与外部的路由通信。
- 路由表种类:
- 默认路由表
- 自定义路由表
- 路由策略
- 目的端
- 下一跳类型
- 下一跳
VPC访问控制
- 网络ACL:控制进出子网的数据流(入站/出站)。
- 安全组:配置放通或拒绝的端口/协议。
安全组与网络ACL
安全组 | 网络ACL |
---|---|
CVM实例级别的流量控制(第一防御层) | 子网级别的流量控制(第二防御层) |
支持允许规则和拒绝规则 | 支持允许规则和拒绝规则 |
有状态:返回数据流会被自动允许,不受任何规则影响 | 无状态:返回数据流必须被规则明确允许 |
只有在启动CVM实例的同时,指定安全组或稍后将安全组与实例关联的情况下,操作才会被应用到实例 | 自动应用到关联子网内的所有CVM实例(备份 |
防御层,若CVM实例为绑定安全组,此处可以做备份防御 |
弹性网卡ENI
- 弹性网卡(Elastic Network Interface)绑定私有网络内云服务器的一种弹性网络接口,可在云服务器间自由迁移。
- ENI优势:
- 多网卡/IP
- 灵活迁移
- 网络隔离
腾讯云网络连接服务
网络连接服务
公网接入
弹性IP
- VPC里的服务器分配私有IP,无法访问公网,可以绑定公网IP来实现。
- 普通公网IP:在CVM上申请绑定,与账号无关,解绑后立即释放,无法找回。
- 弹性公网IP:(Elastic IP,EIP)
- EIP可独立申请,绑定CVM、或NAT网关实例。
- 与账号相关,解绑后继续保留,可重新绑定;
- 可通过API/控制台主动释放或欠费自动释放。
公网网关
- 没有公网IP云服务器,可通过位于不同子网的公网网关访问Internet。
- 公网网关就是开启了公网转发功能的云主机。
- 只能在购买服务器时进行设置。
- 需要建立独立的网关子网。
NAT网关
- NAT网关:
- 通过IP地址转换提供Internet访问服务;
- SNAT(源网络地址转换);
- DNAT(目的网络地址转换);
- 网关流控、流量告警、共享带宽包。
- NAT网管类型
- 小型(最大100万连接数)
- 中型(最大300万连接数)
- 大型(最大1000万连接数)
NAT网关对比公网网关
属性 | NAT网关 | 公网网关 |
---|---|---|
可用性 | 双机热备,自动热切换 | 手动切换故障网关 |
公网带宽 | 最大5Gbps | 取决于云服务器网络带宽 |
公网IP | 最多绑定10个弹性IP | 1个弹性IP或普通公网IP |
公网限速 | 无 | 取决于云服务器限速 |
最大连接数 | 1000万 | 50万 |
内网IP | 不占用VPC用户的内网IP | 占用子网内IP |
安全组 | 不支持安全组绑定 | 支持安全组绑定 |
企业DC连接
专线接入
- 专线接入(Direct Connect,DC)提供与公网完全隔离的物理专线接企业DC与腾讯云。
- 产品组成:物理专线、专用通道、专用网关
- 产品优势:
- 网络质量保证
- 多地域接入
- 多端口多协议
- 主备双路接入
- 应用场景:
- 混合云
- DC容灾
VPN连接
- VPN连接(VPN Connections)在Internet上构建一条安全加密的网络隧道,实现本地DC与腾讯云上资源连通的网络服务。
- 产品组成:VPN网关、对端网关、VPN通道。
- 产品优势:安全可靠通信、快速弹性部署、监控告警与流量控制。
- 加密协议:IKE(秘钥交换协议)和IPsec对传输数据进行加密。
专线接入对比VPN连接
对比项 | 专线接入 | VPN连接 |
---|---|---|
网络质量 | 时延:99.5%保障,固定路由配置免去拥堵或绕行。 带宽:单线路最大支持10Gbps,多链路负载均衡。 |
时延:Internet网络高峰时,路由可能绕行。 带宽:单网关最大支持100Mbps,可多VPN网关配置。 |
高可靠 | 接入与转发设备采用分布式集群化部署,双线接入,实现全链路高可靠,可用性99.95%。 | 采用网关双机热备份配置,具备网关层高可靠,Internet网络链路不可靠。 |
安全性 | 独占网络链路,无数据泄露风险,安全性高,满足金融、政企等高安全要求 | 基于IPsec与IKE加密传输,可以满足绝大多数网络传输安全性要求。 |
NAT支持 | 支持在网关上配置NAT | 暂不支持 |
部署时间 | 申请部署需要数周时间 | 实时部署,即买即用。 |
对等连接
- 对等连接(Peering Connection,PC)是一种大带宽、高质量的云上资源互通服务,支持多VPC、多区域、多账户、异构网络互通等。对等连接互通性不传递。
对等连接限制
- VPC对等连接的互通性不传递
- 跨账号对等连接需要对端确认
- 对等连接两端VPC网段不能重叠
对等连接对比
比较项 | 同地域对等连接 | 跨地域对等连接 |
---|---|---|
底层架构 | 基于腾讯云单地域本地内网 | 基于腾讯云跨地域的内部MPLS网络 |
最大带宽 | 5Gbps;黑石互联:1Gbps | 最大1Gbps |
计费规则 | 免费 | 网络带宽按天计费。 |
链路可用性 | 99.50% | 白金:99.95%;金:99.50%;银:99.00% |
跨账号连接 | 支持 | 支持 |
访问权限 | 互相访问全部资源 | 互相访问全部资源 |
功能限制 | 两端VPC网段不可重复 多个对等连接间互不影响。 |
两端VPC网段不可重复 一个VPC连接多个VPC(网段不可重复) |
应用场景 | 不同VPC互通 | 跨地域VPC互通、两地三中心容灾 |
云联网CCN
- 云联网(Cloud Connect Network,CCN)提供云上VPC间、VPC与企业DC间全网互联服。可将VPC和专线网关实例加入云联网实现全网互通。
对比项 | 对等连接/专线接入 | 云联网CCN |
---|---|---|
连接性 | 单点互联 | 一次接入、全网互联,就近接入 |
网络重叠 | VPC网段不重叠 | VPC网段可重叠、子网不重叠 |
配置 | 手动配置管理 | 智能学习与调度,路由自动下发。 |
云联网限制
- 与对等连接互通不传递性
- 路由限制:
- 不同VPC中相同或包含的子网不能互通;
- 不同VPC CIDR有重叠,若其子网不同,可以互通;
- 若子网出现冲突,则最先关联云联网的实例生效,后关联的无效。
资源 | 限制(个) |
---|---|
每个账号可以创建的云联网个数 | 5 |
每个云联网实例可以绑定的网络实例数 | 25 |
每个云联网路由条目数量 | 无限制 |
云联网应用:混合云
- 混合云:一次接入全网互联
- 游戏加速:全球布局、就近接入
腾讯云负载均衡服务
负载均衡CLB
- 负载均衡(Cloud Load Balancer,CLB) 提供安全快捷的流量分法服务。
- 工作原理:
- 虚拟VIP:统一对外服务IP,接受访问请求;
- CLB实例:通过监听器监听并分发流量;
- 后端CVM:处理访问请求并返回结果;
- 健康检查:探测后端CVM的健康状态;
负载均衡优势
- 高性能/高吞吐:
- 单集群最大支持1.2亿连接数;
- 单集群流量峰值40Gb/s,每秒处理包量达600万;
- 高可用性 99.95%
- 节点健康检查、自动切换;
- 跨可用区部署,机房级容灾;
- 安全保障
- 对每个租户的流量进行严格隔离;
- 提供主动DDoS防护能力。
流量分发算法
多协议转发
四层负载均衡
监听TCP与UDP,基于端口+VIP转发
七层负载均衡
监听HTTP与HTTPS,基于内容(域名/URL)转发
流量分发算法
算法 | 加权轮询WRRS | 加权最小链接WLCS | 原地址散列IP-Hash |
---|---|---|---|
具体说明 | 根据新连接数调度,权值高的服务器先分配连接,处理更多连接,依次轮询。 | 设置权值为wi,当前连接数为ci,流量分派到ci/wi值最小的服务器。 | 根据请求的源IP地址,使用散列键(Hash Key)从静态分配散列表找出对应服务器。 |
适用场景 | 服务时间基本相同、短链接(HTTP)。 | 长连接/服务时间不同,如FTP;新增后端服务器。 | 固定分派、会话保持,适合无cookie功能的TCP协议。 |
不适用 | 连接的服务时间差距大。 | 最小连接数和会话保持不能同时开启 | 服务器数量变化或该服务器不可用时有影响。 |
负载均衡类型
公网CLB对比内网CLB
- 公网CLB(公网入口)
- 提供统一公网入口
- 服务器故障容错恢复
- 不同运营商就近接入
- 内网CLB(内网分发)
- 内网访问流量分法
- 服务器故障容错恢复
- 屏蔽IP、透明化服务
CLB应用场景
流量分发/扩展
- 需求:
- 业务波峰波谷明显,弹性调控后端资源;
- 业务流量峰值高,需构建低成本架构;
- 如电商促销、金融系统、游戏服务等。
- 方案:
- 负载均衡与弹性伸缩;
- 按需横向扩展/收缩。
业务访问分离
- 通过CLB与CDN将不同流量分发到对应集群,实现文本、图片与视频访问分离,以获得最优访问体验与性价比。
出入流量分离
- 内部发起与外部访问流量分离、设置不同处理与安全策略。
- 主动公网访问:通过NAT网关进行私有IP与公有IP地址转换。
- 响应外网请求:通过负载均衡分发流量,屏蔽后端服务器。
混合云
- 通过负载均衡将业务流量分发到企业数据中心、或共有云上。
腾讯云网络产品的计费方案
免费的网络产品
- 免费网络产品
- 私有网络
- 子网
- 路由表
- 弹性网卡
- 安全组
- 网络ACL
公网接入计费方案
公网IP计费方案
- 免费使用:
- 普通公网IP;
- 已绑定CVM或NAT网关使用的弹性IP。
- 弹性IP收费:
- 未绑定CVM或NAT网关使用时收取闲置占用费。
- 不足1小时按1小时计算,每小时结算。
- 建议及时将不使用的弹性IP释放,保证IP资源合理利用,并节省费用。
公网网关计费
- 公网网关本质上是一个云服务器实例,因此遵循云服务器的计费方案。
付费模式 | 特性 | 适合场景 |
---|---|---|
包年包月 | 预付费 | 适合业务量较稳定的长周期业务,费用按较量计费模式更为低廉。 |
按量计费 | 后付费 | 适合业务量有瞬间大幅波动的场景,费用按实际使用量计算,无需提前支付费用。 |
NAT网关计费
- 费用组成:NAT网关费用=网关租用费+外网流量费
- 网关租用费:按小时计费、按网关类型(大、中、小型)定价不同。
- 外网流量费:访问Internet产生的流量费用。
- 按带宽计费:按公网传输速率(单位为Mbps)计费;
- 按流量计费:按公网传输的数据总量(单位为GB)计费。
网络链接计费方案
对等连接计费
- 同地域对等连接免费使用。
- 跨地域对等连接收费方式如下二选一:
计费方式 | 计费说明 |
---|---|
日峰值计费 |
|
月95计费 |
|
云联网计费方案
- 免费使用:同地域网络实例互通不收费。
- 计费模式:
- 跨地域网络实例间互通会产生费用,按95后付费标准收费;
- 每月费用=云联网内网络实例两两互通产生的跨地域互通流量费用之和;
- 两地域间互通每月费用=月95带宽峰值*有效天数占比*阶梯单价
专线接入计费方案
- 费用组成:物理专线费用+专线通道
收费项 | 收费模式 |
---|---|
物理专线 |
|
专线通道 |
|
VPN连接计费
- 费用组成:VPN网关租用费(按小时计费)+流量费用
负载均衡计费方案
CLB计费方案
- 内网型CLB实例免费;公网型CLB按量后付费:CLB费用=CLB实例租用费+CVM带宽流量费
- 实例租用费:按小时计价和结算,预先冻结1小时费用。
- 外网流量费:
- 按带宽计费:带宽消耗使用云服务器已包含的公网带宽,不另收带宽费用;
- 按流量计费:用户使用公网负载均衡会产生出流量,需支付对应流量费用。
总结
- 腾讯云私有网络:私有网段、路由表、安全组、网络ACL、弹性网卡
- 腾讯云网络连接:弹性IP/公网网关/NAT网关,专线接入/VPN连接,对等连接/云联网
- 腾讯云负载均衡:转发机制、流量分法、CLB类型、应用场景
- 腾讯云网络计费:免费产品、日峰值计费、月95计费
CDN加速
CDN加速基础知识
内容分发网络
- 内容分发网络(Content Delivery Network,CDN)通过高性能加速节点提前就近缓存业务内容,实现快速响应,降低用户访问延迟,提升可用性。
- CDN解决问题:
- 物理距离远,多次网络转发,延时高不稳定;
- 所在运营商不同,需运营商之间转发绕行;
- 网络带宽处理能力有限,海量请求时,响应速度与可用性降低。
CDN访问原理
-
传统网站访问
-
CDN访问:
CDN发展阶段
CDN技术趋势
CDN发展趋势
- 价格更低
- 行业方案
- 标准化
- 边缘计算
- 智能CDN
CDN市场格局
- 目前我国CDN覆盖率仅为17.2%,北美成熟市场50%;
- 受视频、VR/AR、游戏、电商、ABC、loT、边缘计算等业务推动,预计未来5年年均增速高达35%。
腾讯云CDN加速系统架构
CDN系统架构
- 腾讯云CDN架构涵盖:管理系统、内容系统、监控系统
CDN内容系统
- 中间源:提升响应速度、减少源站压力;
- 双层缓存:均衡容量、性能与成本;
- DiskTank3存储引擎:兼顾海量小文件与大文件访问;
- NWS服务器:功能与性能优化;
- TGW负载均衡:多网统一接入。
CDN缓存刷新
- 缓存过期:默认30天。自有源域名接入时常规动态文件过期时间为0。
- 缓存刷新:
- URL刷新:以文件为单位进行缓存刷新。
- 目录刷新:是以目录为单位,将目录下的所有文件进行缓存刷新。
- URL预热:是以文件为单位提前将热点资源缓存到边缘节点。
CDN监控系统
- 多维度、全方位的立体化监控与调度,快速发现和剔除异常机器:
- 动态路由协议OSPF 5秒禁用故障节点
- 组播心跳机制监控集群,剔出无心跳节点
- 区域内节点相互探测,实时剔除异常节点
- :可达性、延时、下载速度、丢包率
GSLB智能调度
- 腾讯自研GSLB调度系统,探测获取全网链路质量,实时调整调度策略。
- 最优接入:用户请求会动态调度至最近最优的CDN节点。
- 最优回源:根据全网实时状态监控以及智能路由,选择最优回源链路。
- 动态加速:为动态请求提供最优链路,有效避开质量较差、较拥堵链路。
CDN管理系统
- 资源管理系统
- 安全管理系统
- 配置管理系统
- 客户管理系统
CDN接入步骤
- 在CDN控制台仅需以下四步,便可轻松接入CDN,使用CDN加速服务。
- 添加加速域名
- 域名已备案/可访问
- 配置源站信息
- 自有源/COS源
- 选择加速产品
- 静态加速 下载加速 流媒体点播加速
- 修改CNAME
- 自有域名指向系统分配的CNAME域名
- 添加加速域名
腾讯云CDN加速安全机制
CDN安全机制
- SSL安全证书:HTTPS支持
- 移动解析HttpDNS:防域名劫持
- CDN访问控制:授权访问
- 大禹DDoS:攻击防护
移动解析HttpDNS
- 域名劫持:
- 传统域名解析使用DNS协议向运营商Local DNS发起解析请求;
- 可能造成运营商的域名劫持(解析到错误的IP)或跨网访问问题。
- 解决问题:移动解析(HttpDNS)
- 使用Http协议向腾讯云Public DNS服务器发送域名解析请求,获取正确的/最佳IP。
- 使用HttpDNS时建议保留Local DNS备份。
SSL安全证书
- HTTP的挑战:
- HTTP协议被用于在Web浏览器和网站服务器之间传递消息
- HTTP协议传输的数据都是未加密的,也就是铭文的。
- HTTPS=HTTP+SSL
- 通过加密传输保障数据安全;
- 通过身份认证保障网站真实性。
腾讯云SSL证书
- 腾讯云SSL证书(SSL Certificates)提供一站式证书服务,为网站、移动应用等提供HTTPS解决方案。
- 顶级CA机构:与国际顶级的CA机构、代理商合作,安全有保障;
- 100%兼容性:Symantec根证书签发,支持所有浏览器和移动设备;
- 提升搜索排名:采用HTTPS有利于提升网站的搜索排名及站点可信度;
- 数据加密传输:数据加密传输,防止被篡改,流量劫持、广告植入等。
SSL证书类型
对比 | 域名型DV | 企业型OV | 增强型EV |
---|---|---|---|
标识 | 小锁标记+https | 小锁标记+https | 小锁标记+https+公司名称 |
一般用途 | 个人站点和应用:简单的Https加密需求 | 全面的企业身份验证;域名所有权验证 | 最高等级的企业身份验证;域名所有权验证 |
颁发时长 | 10分钟-24小时 | 3-5个工作日 | 5-7个工作日 |
单次申请年限 | 1年 | 1-2年 | 1-2年 |
CDN访问控制
- 过滤参数配置
- 防盗链配置
- IP黑白名单
- IP访问限频
腾讯云CDN加速产品介绍
CDN加速产品
静态内容加速SCD
- 适用场景:针对门户网站、电商、UGC社区等场景,提供了强大的静态内容(如网页样式、图片、小文件)加速分发处理能力。
- 客户案例:大众点评 小红书 富途证券
下载分发加速DD
- 适用场景:APP安装包、游戏升级包、手机固件升级等大文件下载分发场景。
音视频加速VCD
- 适用场景:视频网站、电视盒子、UGC视频网站等场景流媒体内容分发。
- 场景一:通用型场景,适用于一般视频网站,内容精准快速推送。
- 场景二:专业性能场景
- 海量并发、高速传输与处理(鉴黄/转码封装)
- 海量并发、高速传输与处理(鉴黄/转码封装)
海外加速GCD
- 海外加速(Global Content Delivery,GCD)解决跨国访问问题,有效降低访问延迟,支持业务平滑出海。
- 覆盖50余国家的200+海外节点,总20T+带宽资源储备。
动态加速网络DSA
- 动态加速网络(Dynamic Site Accelerator,DSA)解决跨运营商、跨国、网络不稳定等因素导致的响应慢、丢包、服务不稳定等问题。
- 腾讯自研的最优链路算法及协议层优化,使动态内容通过安全可靠的最优传输路径快速分发给用户。
- DSA还支持多链路冗余传输,保障数据在传输过程中的可靠性。
全球应用加速GAAP
- 全球应用加速GAAP依赖全球节点之间的高速通道、转发集群及智能路由技术,实现全球用户就近接入、直达源站访问。全球用户访问卡顿或者延迟过高问题。
- 接入方式:域名接入、IP接入
- 应用场景:跨区域访问加速 全球游戏同服
CDN边缘计算
- CDN边缘计算(CDN Edge)CDN能力从缓存分发延伸至边缘计算,通过编程配置等方式将部分处理功能下沉至CDN边缘节点。
- 产品优势:减少高网络延时、传输负载、以及后端计算压力。
- 应用场景:定制化应用、灰度发布、动态源选择、访问控制。
智能CDN:X-P2P
- X-P2P:__基于__新一代P2P技术,充分利用边缘计算存储能力和整体网络闲置带宽,结合音视频SaaS服务,提供更高体验与性价比的流媒体分享方案。
- 产品优势:
- 比传统CDN价格低50%
- 业界最优的低延迟技术;
- 智能调度P2P与固定节点;
- 多重机制保障服务质量。
腾讯云CDN加速计费方案
带宽计费方案
- 基于客户类型与CDN流量使用计费:
日峰带宽取月均
- 当月CDN费用=月均日峰带宽 \time 单价 有效天数/当月天数
- 月均日峰带宽:每日取288带宽峰值(每5分钟一个),当月有效天的每日峰值取平均。
- 有效天:产生消耗大于1Kbps即为有效天。
月95带宽
- 当月CDN费用=月带宽Max95 单价 有效天/当月天数
- 月95带宽:每日取288带宽峰值(每5分钟一个)当月有效天的所有峰值进行排序,去掉前5%,剩下最大峰值即为Max95.
- 有效天:产生消耗 大于1Kbps即为有效天。
流量计费方案
- 采用月度流量阶梯累进计费:
月流量阶梯 | 单价(元/GB),仅供参考以官网为准 |
---|---|
0GB-2TB | 0.21 |
2TB-10TB | 0.20 |
10TB-50TB | 0.18 |
50TB-100TB | 0.15 |
$\geqslant$100TB | 低于0.11,以合同价为准 |
流量包 | 优先抵扣 |
- 购买__流量包__抵扣:优先抵扣流量包,超出部分再按照阶梯价格计费。
计费方案选择
- 带宽利用率=实例使用流量(深色部分①)/峰值带宽折算流量(整个阴影②)
- 若带宽利用率超过50%,表明业务的曲线较为平稳,建议采用 带宽计费 方式。
- 若带宽利用率小于50%,表明业务的曲线波动较大,建议采用 流量计费 方式。
总结
- CDN加速基础知识:CDN访问原理、腾讯云CDN简介
- 腾讯云CDN系统架构:内容、监控、管理、缓存刷新、接入步骤
- 腾讯云CDN安全机制:HTTPS、访问控制、防域名劫持、攻击防护
- 腾讯云CDN加速产品:静态内容、下载分发、音视频、海外、动态网络、全球应用、边缘计算、X-P2P
- 腾讯云CDN计费方案:带宽计费、流量计费、按带宽利用率选择。
云存储
云存储基础知识
存储发展
存储发展历程
- 合久必分、分久必合
存储类型
存储类型与特点
存储形式 | 主要特点 | 举例 | 应用场景 |
---|---|---|---|
块存储 | 通过LBA读写 数据块,高速传输 | DAS、SAN、CBS | 数据库 |
文件存储 | 通过文件名/目录,读写文件,权限控制 | NAS、FTP、CFS | 文件共享 |
对象存储 | 通过对象ID/元数据 读写对象(键-值)快速读写 | COS、S3 | 视频、图像大文件存储 |
存储介质
存储介质分类
磁盘 | HDD机械盘 | SSD固态盘 |
---|---|---|
读写原理 | 盘片选择、磁头读写数据 | 主控器通过块地址LBA并发读写 |
读写性能 | 读:200M/秒;写100M/秒 | 读:500M/秒;写:200M/秒 |
最大容量 | 16TB | 4TB |
写入次数 | 无限制 | SLC主控10万次 MLC主控1万次 |
功耗噪声 | 高功率电机驱动,功耗高,噪音大、会发热 | 功耗低,噪音小、待机功能、无发热 |
抗震 | 高速运转磁头抗震很差 | 芯片存储超强抗震 |
数据恢复 | 删除后可借助软件恢复 | 删除后无法恢复 |
价格 | 较低 | 较高 |
存储分级
- 存储分级:基于数据访问频率、性能要求与成本考虑将数据存放在不同的存储设备上,不同分级存储可以自动迁移。
- 存储访问的局部性;
- 存储方案的性价比。
- 标准存储:CBS/CFS/COS
- 低频存储:COS(低频存储)
- 离线存储:归档存储CAS
存储分级 | 标准存储 | 低频存储 | 归档存储 |
---|---|---|---|
数据持久性 | 99.999999999% | 99.999999999% | 99.999999999 |
服务可用性 | 99.95% | 99.9% | 99.9% |
响应 | 毫秒级 | 毫秒级 | 需提前申请恢复 |
最短计费时间 | - | 30天 | 90天 |
支持地域 | 全部地域 | 全部地域 | 仅支持中国大陆地域 |
存储费用 | 标准 | 较低 | 极低 |
数据取回费用 | 标准 | 较低 | 极低 |
数据取回费用 | - | 较低 | 较高 |
读写请求费用 | 极低 | 较低 | 极低(需恢复才可请求) |
存储类型 | 特点说明 | 应用场景 |
---|---|---|
标准存储 | 用于高频高速访问的热点数据;高可用性、高性能、高吞吐量。 | 热点视频、社交图片、移动应用、游戏程序、动态网站 |
低频存储 | 用于低频少量访问的数据;高可靠性、高性价比。 | 网盘数据、大数据分析、政企业务数据、低频档案、监控数据 |
归档存储 | 极少访问的大量的冷数据;低成本的海量存储 | 档案数据、医疗影像、科学资料、影视素材 |
云存储产品介绍
- 云存储产品:云硬盘CBS、文件存储CFS、对象存储COS、归档存储CAS
云硬盘CBS
- 云硬盘(Cloud Block Storage,CBS)是CVM使用的持久性块级存储服务。
- 类型:系统盘/数据盘;普通云硬盘/高性能云硬盘/SSD云硬盘。
- 可靠性达99.9999999%,同可用区内数据保存3副本。
云硬盘类型
云硬盘快照
- 快照是云硬盘在指定时间点的数据备份,只能云硬盘的同地域使用快照,快照属于增量备份,仅保存前一次快照后更改过的数据。
- 应用场景
- 数据日常备份
- 数据快速恢复
- 数据多副本应用
CBS产品优势
- 可靠
- 数据写入三份
- 跨机架存储
- 弹性
- 自由配置容量
- 扩容业务不中断
- 高性能
- 高性能SSD
- 单盘提供
- 24000随机
- IOPS
- 易用性
- 操作简单
- 节省部署成本
- 快照备份
- 快照备份
- 快照创建实例
CBS应用场景
云硬盘的应用场景:
- 关系型数据库/NoSQL数据库
- 企业办公应用
- 海量数据分析
文件存储CFS
- 文件存储(Cloud File Storage,CFS)提供安全可靠、可扩展的共享文件存储服务。
- 支持NFS v3.0/v4.0,CIFS/SMB协议,支持POSIX访问语义(例如强数据一致性和文件锁定)。
- 用户可以使用标准操作系统挂载命令来挂载文件系统。
CBS对比CFS
类别 | 文件存储CFS | 云硬盘CBS |
---|---|---|
吞吐量级别 | 单客户端100MB/s(上限1.5GB/s) | 上限600MB/s |
共享性 | 多客户端共享 | 不共享 |
冗余 | 3份 | 3份 |
权限控制 | 支持POSIX权限 | 无 |
使用方式 | 挂载后直接使用 | 挂载后安装文件系统 |
CFS应用场景
- 企业文件共享
- 流媒体处理
- Web服务及内容管理
- 大数据应用
对象存储COS
- 对象存储(Cloud Object Storage,COS)是无数据格式限制,可容纳海量数据且支持HTTP/HTTPS协议访问的分布式存储服务。
- 数据以对象(Object)形式存放在用户自助创建的存储桶(Bucket)中。
- 可通过按地域分配的域名对COS中的数据直接进行数据访问、下载或管理。
COS访问控制
-
可通过 对象地址对COS中的对象 进行访问与下载:
-
访问控制:
- 共享权限:私有读写、公有读私有写、公有读写
- 用户权限:完全控制、数据读取、权限读取、权限写入。
COS产品优势
- 高安全性————全面防护,分权管理
- 防盗链功能,用以屏蔽恶意来源的访问
- DDOS攻击防护和CC攻击防护
- 过滤恶意攻击数据包,清洗出正常流量
- 多级分权限管理系统
- 高性能————智能调度,访问可靠
- 智能调度:访问可靠COS支持分块和并发发起请求。
- 最优的BGP链路上传。
- 结合CDN降低时延,提高下载速度。
- 高扩展性————方便接入,一键迁移
- 详尽的RESTful API接入说明和丰富的SDK接入工具
- 无缝迁移工具
- 高性价比————按量付费,自动扩容
- 无需采购、部署和运维费用;
- 根据使用量收取费用;
- 无最低限制,可随时无限扩容。
COS应用场景
- COS主要存储非结构化数据,如视频、音频、图片、文件等。
- 应用场景:内容分发、UGC应用数据存储、大数据分析与处理等
- 例:内容分发:用户内容上传->存至对象存储->全球内容分发->在各类终端浏览内容
归档存储CAS
- 归档存储(Cloud Archive Storage,CAS)是低成本、高可靠且易管理的云端离线存储服务。
- CAS通过文件库Vault(存储容器)来存取档案Archive(存储对象)。
取回模式 | 取回时间 |
---|---|
加急模式 | 1到5分钟,紧急访问支持256MB以下文件的快速读取,收费较高。 |
标准模式 | 3-5小时取回数据,收费适中。 |
批量模式 | 5-12小时批量获取大量数据,收费较低 |
CAS对比COS
对比项 | 归档存储CAS | 对象存储COS |
---|---|---|
存储容器 | 存储桶Bucket | 文件库Vault |
存储对象 | 档案Archive | 对象Object |
存储类型 | 离线存储 | 在线存储 |
数据存取 | 对象数据、对象索引 | 档案ID |
数据取回 | 非实时取回,取回过程相对复杂 | 实时取回,取回简单 |
产品价格 | 相对较低 | 相对较高 |
CAS产品优势
- 安全性:
- 支持分级鉴权
- 支持指定条件访问、指定人员、指定操作、指定资源多维度复合鉴权
- 扩展性:
- 自动扩展
- 单用户无存储容量上限
- 无需提前准备设备扩容
- 成本低:
- 每G单价远低于在线存储,低于友商
- 按量付费,无最低使用量限制
CAS应用场景:合规性文件归档
- 在金融、保险、医疗、直播、会计等多个行业往往需要保存甚至10年以上的合规性文件,如文书档案、患者病例、视频截图、合同档案等。
腾讯云存储服务
- 云存储服务:存储网关CSG、云数据迁移CDM、日志服务CLS
存储网关CSG
- 存储网关(Cloud Storage Gateway)是一种混合云存储方案,即插即用,屏蔽后端存储差异,实现本地存储与公有云存储的无缝衔接。
CSG网关类型
存储网关 | 卷网关 | 文件网关 | 磁带网关 |
---|---|---|---|
访问协议 | ISCSI | NFS3/NFS4.1 | VTL |
后端存储 | 对象存储COS | 对象存储COS | 归档存储CAS |
CSG产品优势
CSG应用场景
- 混合云负载、备份及容灾、数据开发、数据迁移
存储迁移CDM
-
云数据迁移(Cloud Data Migration,CDM)是TB~PB级别安全可靠的离线迁移上云服务。
-
CDM优势:高效传输、安全保护、状态跟踪。
-
CDM设备类型:
|迁移设备|可用容量|支持接口|设备尺寸|
|M30|30TB|1个USB3.0接口|28cm 16cm 22cm|
|L80|80TB|2个10Gbps以太网电口|48cm 92cm 9cm|
CDM产品优势
- 安全性
- 设备端加解密、自行管理密钥;
- 与腾讯云CAM服务集成,管理任务进度和权限。
- 数据迁移完成后,擦除设备磁盘每个扇区,保障数据不会被第三方读取。
- 高效性
- 高速稳定
- 小文件优化
- 专业物流
- 低成本
- 高性价比
- 高效去重
CDM应用场景
- 海量数据归档备份
- 云端数据分析处理
- 弱网环境迁移数据
日志服务CLS
- 日志服务(Cloud Log Service,CLS)是一站式日志服务平台:
- 日志采集:通过LogListener、API实时采集;
- 日志检索:实时索引、亿级日志检索秒级返回结果;
- 日志投递:日志可以投递到COS,实现日志生命周期管理。
- 日志类型:
- 系统日志、应用日志、移动端日志、嵌入式设备日志等。
CLS产品优势
- 高速检索
- 配置快速生效,秒级检索返回
- 大容量日志存储:支持从每日TB级日志数据采集存储需求
- 弹性扩容
- 支持从MB-TB级别的日志数据量
- 无需提前准备设备扩容
- 高性价比
- 按实际使用量付费,价格低廉
- 无需担心资源被闲置浪费
CLS应用场景
- 通过日志采集与分析,解决故障排查定位,业务指标监控、客户行为分析、安全审计等问题。
云存储计费方案
CBS计费方案
计费模式 | 预付费 | 按量计费 |
---|---|---|
付款方式 | 预付费 | 后付费,购买时冻结3小时的费用,每小时计算一次费用并冻结下一小时的费用,每天汇总后进行一次结算。 |
计费单位 | 元/GB*月 | 元/GB*小时 |
最少使用时长 | 至少使用一个月 | 按小时结算,随时购买随时释放 |
使用场景 | 存储需求长期稳定的成熟业务 | 适用于电商抢购等存储需求大幅波动场景 |
__硬盘快照__按总存储容量进行收费,每个地域单独结算,目前仅支持按量计费后付费方式,以小时为单位整点结算,国内主要区域提供一定量的免费额度。
CFS计费方案
- 按量付费:基于文件实际存储容量,按小时计费和计算;
- 存储容量:按单位小时内实际适用存储空间最大值(峰值)计算;
- 阶梯分段:基于不同地区按不同的存储容量阶梯到达计费;
- 免费容量:截止2019年5月31日前,每个CFS用户可享受10GB免费容量。
COS计费方案
- 计费方式:
- 预付费资源包(中国大陆);
- 按量后付费(所有区域);
- 结算方式:
- 免费额度 资源包 按量计费;
- 按日结算:流量费用;
- 按月结算:存储容量费用、请求费用、数据取回费用。
COS计费组成
- 存储容量费:(元/GB/月,月结)
- 存储容量费用 = 月均存储容量*存储容量单价 * ;
- 月均存储容量 = 当月日均存储容量之和/当月天数;
- 日均存储容量 = 当日每5分钟存储容量之和/288(采样点数)。
- 请求费用计费:(元/万次,月结)
- 读/写请求:通过API、SDK等发送COS请求指令实现数据上传、下载、查询、删除操作;
- 请求费用 = 每万次请求单价*月累计请求次数/10000(向下取整)。
- 月累计请求次数不足1万次,按10000次计算。
- 数据取回费:(元/GB,月结)
- 基于用户读取数据的容量进行计费;
- 标准存储不收取,低频存储收取;
- 数据取回费 = 每GB单价*月数据取回量。
- 流量费用:(元/GB、日结)
- 基于用户通过读取存储的数据时产生外网流量累加值计算;
- 收费流量类型:外网下行流量、CDN回源流量、跨区域复制流量
- 流量费用 = 每GB单价*日累计流量
CAS计费方案
- CAS采用按量后付费、按月结算,次月3日出账单
- CAS费用组成
- 存储空间费
- 流量费用
- 请求费用
- 数据读取费
- 提前删除费
CAS计费组成
- 存储费用:
- 存储容量费用 = 月均存储容量*存储容量单价*;
- 月均存储容量 = 当月日均存储容量之和/当月天数;
- 日均存储容量 = 当日每5分钟存储容量之和/288(采样点数)。
- 流量费用:
- 外网出流量:基于通过外网直接访问归档存储,产生的流量;
- 相同地域的内网出入流量、外网入流量免费。
- 流量费用 = 外网出流量*单价
- 请求费用
- 按请求次数收费:读请求(GET/HEAD),写请求(PUT/POST/DELETE)。
- 请求费用 = 请求次数*单价
- 数据读取费用
- 基于数据读取模式(加急模式、标准模式、批量模式)确定计费单价;
- 数据读取费 = 读取数据存储容量 单价
- 数据提前删除费
- 为满足CAS最短存储时长90天而提前删除数据、需收取被删除数据剩余天数的存储费用。
- 数据提前删除费用 = 删除的存储量*(90-已保存天数)*日单价
CDM计费方案
- CDM计费基于设备租用费:基于设备数量和使用时间
- 服务费用 = 设备台数 单价;
- 超时费用 = (使用天数-免费天数) 单价;
- 可退还押金 = 设备台数 单价。
- 数据上云费用:免费,设备寄回之后,由腾讯云负责将数据导入云存储中;
- 物流费用:由专业的物流团队负责,费用不需要用户承担
设备 | 服务费 | 免费使用 | 超市费用 | 押金 |
---|---|---|---|---|
M30(30TB) | 1500元 | 10天 | 200元/天 | 15000元 |
L80(80TB) | 3500元 | 10天 | 450元/天 | 50000元 |
总结
- 存储基础知识:发展历程、存储类型、存储介质、存储分级
- 腾讯云存储产品:云硬盘CBS、文件存储CFS、对象存储COS、归档存储CAS
- 腾讯云存储服务:存储网关CSG、存储迁移CDM、日志服务CLS
- 存储计费方案:各存储产品服务计费方案
云数据库
数据库基础知识
数据库类型对比
数据库类型
对比项 | 关系型SQL | 非关系型NoSQL |
---|---|---|
数据存储 | 关系表 | 数据集(键值/JSON文档/哈希表/其他) |
模式结构 | 结构化、提前定义表结构 | 动态调整模式、非结构化 |
扩展方式 | 纵向扩展,提高处理能力 | 横向扩展、增加分布式节点 |
数据查询 | 标准通用的查询语言SQL | 非标准非结构化的查询语言(UnQL) |
关键特性 | ACID | CAP、BASE |
主要优势 | 结构化、事务管理、易于维护使用 | 扩展性、灵活调整、大数据分析 |
主要劣势 | 扩展性、高并发场景、大数据分析 | 事务支持较弱,标准不统一 |
主流关系型数据库
- ORACLE
- IBM Db2
- MySQL
- SQL Server
- PostgreSQL
主流NoSQL数据库
数据库类型 | 关键特点 | 主流产品 | 应用场景 |
---|---|---|---|
键值数据库 | 使用哈希表存储和指向特定的数据的指针。 | Redis,Memcached | 内容缓存、购物车等 |
文档数据库 | 以文档形式(JSON/BSON/XML)存取数据,Schema-Free弱模式结构。 | MongoDB,CouchDB | 应用日志系统、网站/博客平台 |
列式数据库 | 键仍然存在,但指针指向多个列、以列簇式存储相关数据。 | HBase,Cassandra | 分布式文件系统、大数据分析 |
图数据库 | 以图储存数据、实体顶点,边代表关系。 | Neo4J,InfoGrid,Infinite Graph | 社交网络、推荐引擎 |
数据库排名
- DB-Engines Ranking 按月更新数据库流行度排名:
数据库发展趋势
- 融合:
- 软件与硬件融合:数据库一体机
- NoSQL与SQL融合:NewSQL
- OLAP与OLTP融合:HTAP
- DBMS与AI融合:
- 突破:
- 海量数据处理:大数据分析
- 高性能:集群/分布式/低延迟
- 稳定性:数据复制,备份容灾
- 架构突破:内核优化/云原生DB
腾讯云数据库产品
- 关系型数据库: MySQL、MariaDB、SQL Server、PostgreSQL、TDSQL、CynosDB
- NoSQL数据库: Redis、MemCached、MongoDB、CTSDB、HBase
- 数据库服务: DTS、TData
腾讯云关系型数据库
云数据库 MySQL
-
TencentDB for MySQL让用户在云端部署使用MySQL数据库。
-
兼容性
- 100%兼容开源mySQL协议;
-
性能优化
- 深度优化MySQL内核;
- 使用PCI-e SSD提升I/O性能;
- 单实例24万QPS,6TB存储空间;
- 一主多从、支持读写分离。
-
安全保障
- 数据加密、数据库审计;
-
高可用性
- 实时热备,基于binlog 5日内无损恢复数据;
- 自动容灾,自动故障检测、主备切换/迁移对用户透明;
MySQL应用:游戏应用场景
- 业务需求: 基于玩家数量变化分派资源;多时间点的数据保留与回档。
- 应对方案:弹性扩容、快速回档
MySQL应用:移动APP场景
- 业务特点:高并发访问、多读少写
- 应对方案:读写分离、性能优化
云数据库 SQL Server
-
SQL Server是微软推出的基于Windows系统的商用关系型数据库。
-
TencentDB for SQL Server 具有微软正版授权,可在云端轻松部署使用。
-
目前支持如下版本:
- SQL Server 2008 R2 sp3
- SQL Server 2012 sp3
- SQL Server 2016
-
产品功能:
- 预配置参数
- 快速启动与连接实例;
- 简化初始化与参数调优。
- 数据库镜像
- 默认提供一主一镜像;
- 宕机自检与秒级切换。
- 备份回档
- 定时自动备份保留7天;
- 随时回档到指定时间。
- 预配置参数
SQL Server镜像机制
- 采用数据库镜像(Database Mirroring)实现高可用复制;
- 每个库对应一组监控Agent,通过心跳对数据库进行实时监控;
- 如果节点故障,系统将自动恢复/重建;节点切换对业务透明
SQL Server应用:Windows平台
- Windows平台架构及云数据库SQL Server可以协助用户快速部署企业OA/ERP/销售管理等移动办公平台。
云数据库 PostgreSQL
-
PostgreSQL是开源NewSQL数据库,结合SQL和NoSQL特性,已成为商用首选开源关系数据库。
-
TencentDB for PostgreSQL让用户在云端轻松设置、操作和扩展PostgreSQL数据库:
- 更多的功能特性支持;
- 商用级数据强一致;
- 超高的性能;
- 高可靠性
PostgreSQL应用场景
- 强大计算性能、空间地理信息处理能力,适用于面向企业复杂SQL处理的OLAP或OLTP场景:
- 企业核心应用: 如ERP、交易系统、财务系统等;
- 含LBS的应用: 大型游戏、O2O等应用;
- 数据仓库和大数据: 支持更多数据类型和高级分析功能;
- 建站或APP: 自定义函数、数据格式;全文搜索功能。
OLTP与OLAP对比
- TDSQL是一个面向OLTP业务的分布式数据库。
特点 | OLTP | OLAP |
---|---|---|
主要场景 | 日常交易处理 | 统计、报表、分析 |
面向业务 | 面向实时交易类,如电商交易、订单 | 面向统计分析的,如ERP、BI等 |
性能消耗 | 磁盘IO | CPU |
实时性 | 实时读写要求高 | 实时读写要求低 |
云数据库 MariaDB/TDSQL
- MariaDB 由MySQL创始人创立,承诺永远开源,高度兼容MySQL。
- TencentDB for MariaDB 定位于高安全性高性能的企业级云数据库。
- 分布式数据库TDSQL:
- TDSQL是腾讯云维护的金融级分布式架构MariaDB内核分支;支持自动水平拆分,业务感受完整的逻辑表,数据均匀拆分到物理分片中。TDSQL解决如下难题:
- 单机数据库到达瓶颈;
- 应用层分片开发工作量大;
- 开源NoSQL运维支持不足。
- TDSQL是腾讯云维护的金融级分布式架构MariaDB内核分支;支持自动水平拆分,业务感受完整的逻辑表,数据均匀拆分到物理分片中。TDSQL解决如下难题:
MariaDB产品优势
- 强同步MAR
- 强同步保障数据一致性;
- 改造线程池模型提升性能;
- 满足金融级强一致性要求。
- 高可用
- 一主多从透明故障切换;
- 实时自动实例监控与修复;
- 多可用区部署,备份回档。
- 高性能
- 面向OLTP场景;
- 深度定制优化内核;
- 读写分离扩展性能。
数据复制方式
MAR强同步
- 腾讯自研的异步多线程强同步复制方案(MAR):
- 数据强一致: 每个节点都包含完整数据副本,可以随时切换;
- 业务层透明: 业务层面无需做读写分离或同步强化工作;
- 性能优化: 将串行同步线程异步化,引入线程池能力;
- 自动管控: 支持自动成员控制,故障节点自动从集群中移除。
TDSQL水平拆分机制
- 垂直拆分: 就是按业务应用切分不同内容分派到不同数据库中。
- 水平切分 将一个表的数据分散到多个物理独立的数据库服务器中。
TDSQL Share-Nothing架构
MariaDB应用:金融业务
- 业务要求:强一致性、高性能高并发、高安全性
TDSQL应用场景
- 大型应用(超高并发实时交易场景)
- 物联网数据(PB级数据存储访问场景)
- 文件索引(万亿行数据毫秒级存取)
- 高性价比商业数据库解决方案
云数据库 CynosDB
- CynosDB是腾讯云自研的企业级云原生分布式云数据库:
- 高性能:单节点读性能可达130万QPS,MySQL 8倍、PostgreSQL 4倍;
- 大容量:最高128TB的海量存储,可自动扩缩容;
- 低成本:价格仅为通用商业数据库的1/15。
- 兼容性:100%兼容MySQL和PostgreSQL。
CynosDB版本 | 数据库版本 |
---|---|
兼容MySQL版 | MySQL 5.7 |
兼容PostgreSQL版 | PostgreSQL 10 |
CynosDB架构
- 内核定制优化:60多项数据库内核优化,实现诸多企业级特性。
- 日志即数据库:将WAL LOG下沉到存储层,网络IO减少到最低。
- 新硬件与软件优化:SPDK和RDMA零拷贝技术,减少系统切换性能损耗。
- 弹性扩展:CynosFS可计算智能存储,自动扩缩容与故障检测。
CynosDB应用场景
- 企业核心应用:
- 高性能、高可用、低成本
- 互联网或游戏业务:
- 大容量、弹性扩展、秒级备份回档
腾讯云NoSQL数据库
云数据库MongoDB
- TencentDB for MongoDB基于开源MongoDB打造的高性能、分布式文档数据库服务。
- 兼容开源MongoDB协议、DynamoDB协议;
- 腾讯自研的MongoDB分布式集群;
- 模式自由schema-free;
- 自动容灾、备份回档。
MongoDB容灾架构
- 主从热备架构,具有自动容灾机制:
- 集群通过心跳检测监控节点状态;
- 主节点不可达时,集群内会自动选举出新的主节点;
- 主节点故障后重新拉起,会变成从节点;如果拉起失败,会补充新节点进入集群;
- 任一从节点不可达时,会尝试拉起节点或者补充新节点。
MongoDB应用:游戏开发场景
- 需求:游戏需求变化快,版本迭代快,需要频繁修改数据库表结构。
- 方案:MongoDB无固定模式,大幅缩短版本迭代周期。
云数据库Redis
- 提供兼容开源Redis协议的弹性缓存和存储服务。
- 支持主从热备,自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
引擎版本 | 版本说明 |
---|---|
社区版Redis引擎 | Redis 2.8、Redis 4.0版本协议和命令 |
自研版CKV引擎 | 兼容Redis 3.2版本协议和命令 |
存储引擎 | 社区版引擎 | 腾讯云CKV引擎 |
---|---|---|
支持版本 | 单机版、主从版、集群版 | 主从版、集群版 |
架构 | 单线程 | 多线程 |
QPS | 8万-10万 | 8万-12万 |
冷热分离 | 不支持 | 不支持 |
强同步 | 不支持 | 不支持 |
数据备份 | 通过bgsave备份,需求2倍内存 | 无需额外内存 |
平滑升级 | 集群版支持 | 支持 |
快速启动 | 慢 | 基于内存共享数据、1秒内 |
单节点容量 | 0.25GB-60GB | 4GB-384GB |
云数据库Memcached
- 提供兼容Memcached协议、高性能、高可靠、易用的弹性缓存和存储服务。
- 提供主从热备、自动容灾切换、在线扩容、数据备份等实例监控全套数据库服务。
Memcached自动容灾
-
单个实例保存在多个节点,双机热备。
-
节点故障时,系统自动切换或人工切换。
- 当主节点故障时,接入机会把读写请求发送到从节点;
- 新增一个从节点开始从新的主机拷贝数据,完成主从同步。
- 当从节点故障时,直接加入新的从节点
Memcached在线扩容
-
自动扩容以保证用户实例始终有20%的可用空间。
-
实例需要扩容时:
- 检查实例当前所在存储节点的剩余空间是否满足扩容需求;
- 如果满足则直接原地扩容,否则需要增加额外的存储节点。
Redis/Memcached应用场景
- 存储需要高速访问的热点数据:
- 游戏行业场景:积分排行榜。
- 互联网/APP:热点访问/下载数据
- 电商场景:商品分类数据/图片、商品搜索结果
云数据库CTSDB
时序数据库CTSDB
- 时序数据库 主要用于处理带时间标签(按照时间的顺序变化)的数据。
- TencentDB for STSDB 提供高性能、分布式、安全、稳定的云端时序数据库。
- 高并发写入:写内存-Dump-批量写入
- 低成本存储:Rollup数据聚合、数据压缩
- 聚合分析能力:丰富聚合查询与分析方式
CTSDB应用场景:IoT监控环境
- IoT监控环境
- PB级数据,CTSDB实时写入,快速查询。
- 互联网业务监控分析
- CTSDB生成日志报表提供问题分析排查
数据库一体机TData
- 数据库一体机TData:融合高性能计算、热插拔山村、Infiniband网络的软硬件一体化数据库解决方案。
TData产品优势
- 金融安全/合规
- 高可靠性
- 高性能/性价比
- 快速部署/扩展
TData应用场景
- 可满足OLAP、OLTP以及混合负载等场景
- 两地三中心: 同城双活、异地灾备,如金融行业
腾讯云数据传输服务
数据传输服务DTS
- 腾讯云数据传输服务(Data Transmission,DTS)提供一体化的数据库数据传输管理服务:
- 数据迁移
- 支持不同环境不同类型的数据库迁移。
- 数据同步
- 支持云数据库MySQL实例之间实时同步。
- 数据订阅
- 基于binlog实时获取同步数据库增量更新。
- 数据迁移
DTS迁移要求
- 源数据库类型:
- MySQL、Redis、MariaDB、PostgreSQL、Percona
- 接入类型:
- 公网、专线接入、VPN接入、云联网;云数据库、CVM自建。
- 目标数据库:
- 迁移到同类型数据库。
DTS应用:数据库灾备
DTS应用:数据上云/归档
腾讯云数据库计费方案
关系型数据库计费
- 实例费用 = 实例规格费用(内存大小) + 存储空间费用(磁盘容量)
- MySQL计费方式:
- 包年包月:预付费、元/月
- 按量计费:按小时三级阶梯计费,使用越长价格越低。
阶梯 | 阶梯区间 |
---|---|
T1 | 0 T1 96小时 |
T2 | 96小时 T2 360小时 |
T3 | 0 T3 360小时 |
- 仅支持包年包月计费的数据库:
- 云数据库MariaDB
- 云数据库SQL Server
- 云数据库PostgreSQL
- 费用计算: 实例总价 = (内存容量 * 单价 + 硬盘容量 * 单价) * 实例数量 * 时长 * 折扣率
TDSQL计费方案
- 包年包月预付费,机架方案计费如下:
- 实例总价 = (分片内存 * 单价 + 分片磁盘 * 单价) * 分片数量 * 时间 * 折扣率。
关系型数据库成绩
- 数据库升级(包年包月):
- 升级费用 = 实例到期剩余天数T * (目标实例单价P2 - 当前实例月单价P1)/30
MongoDB计费
- 实例费用 = 实例规格(内存)费用 + 存储空间费用
- 计费方式:
- 包年包月:预付费
- 按量计费:基于不同内存规格,三级阶梯计费。
Redis计费
- 基于内存使用量计费:
- 包年包月:预付费
- 按量计费:
- 按秒计费,按小时结算;购买时冻结1小时费用;基于使用时长阶梯分段计费。
阶梯区间 | 阶梯单价(仅供参考,官网为准) |
---|---|
0 T1 96小时 | 0.21元/小时 |
96小时 T2 360小时 | 0.16元/小时 |
T3 360小时 | 0.11元/小时 |
Mencached计费
- 基于内存使用量,按量计费:
- 按天计算,按月结算,每月2、3号进行结算扣费。
- 每日费用 = 每日内存最大值 单价;
地域 | 每G内存价格(仅供参考,官网为准) |
---|---|
北京、上海、广州、广州open | 2元/天 |
香港、多伦多 | 2.5元/天 |
总结
- 数据库基础知识:SQL对比NoSQL、主流NoSQL、数据库趋势
- 腾讯云关系型数据库:MySQL、SQL Server、PostgreSQL、MariaDB/TDSQL、CynosDB|
- 腾讯云非关系型数据库:MongoDB、Redis/Memcached、CTSDB、TData、DTS
- 腾讯云数据库计费方案:包年包月、按量计费
云安全
云安全体系与标准
安全责任共担模型
云安全基本原则
安全责任共担模型
- 云安全保障需要客户和云厂商共同承担相应责任,采取有效防御备份措施
云安全标准与技术
云安全指南4.0
- CSA4.0定义两大类13个领域,介绍战略和战术上云安全的痛点与措施。
- 治理域(战略/策略)
- 治理和企业风险管理
- 法律问题:合同和电子举证
- 合规性和审计管理
- 信息治理
- 运行域(战术/技术)
- 管理平台和业务连续性
- 基础设施安全
- 虚拟化及容器(Container)技术
- 事件响应、通告和补救
- 应用安全
- 数据安全和加密
- 身份、授权和访问管理
- 安全即服务
- 相关技术
等级保护标准2.0
- 云等保2.0架构为两大部分(管理领域和技术领域),重点考虑合规性。
- 管理要求:
- 安全管理机构和人员
- 安全建设管理
- 安全运维管理
- 安全策略和管理制度
- 技术要求:
- 物流和环境安全
- 网络和通信安全
- 设备和计算安全
- 应用和数据安全
可信云服务认证
- 可信云服务(TRUCS)认证是我国目前唯一针对云服务的权威认证体系。
- 三大类16个指标覆盖云服务商承诺的服务的SLA中的90%的问题
- 腾讯云多个业务通过可信云服务认证、首批通过可信云金牌运维专项评估。
Gartner十大安全项目
- Privileged Access Management,特权账户管理(PAM)
- CARTA-Inspired Vulnerability Management,符合CARTA方法论的弱点管理
- Detection and Response,检测与响应
- Cloud Security Posture Management,云安全配置管理(CSPM)
- Cloud Access Security Broker,云访问安全代理(CASB)
- Business Email Compromise,商业邮件失陷
- Dark Data Discovery,暗数据发现
- Security Incident Response,安全事件响应
- Container Security,容器安全
- Security Rating Services,安全评级服务
常见云安全威胁
- 病毒攻击
- 黑客通过在互联网上传播病毒等恶意代码,对计算机系统或者系统中的文件进行破坏,造成系统或文件无法正常使用。
- DDoS网络攻击
- 官网、支付接口、APP等业务面临风险,
攻击对象主要是金融、电商、游戏平台各种在线实时业务体系
- 官网、支付接口、APP等业务面临风险,
- 木马攻击WebShell
- 黑客通过漏洞入侵网站后放置动态脚,通过后门木马持续控制服务器,进行文件上传下载、执行命令等各种破坏。
- 渗透攻击数据拖取
- 黑客通过拖库、撞库、入侵的方式盗取数据
潜伏期很长,企业发现的时候数据已经大面
积流失。
- 黑客通过拖库、撞库、入侵的方式盗取数据
- APP漏洞
- 黑客利用APP开发者在逻辑设计上的缺陷或错误编写所产生的漏洞,能轻易的人植入恶意代码,窃取敏感信息和远程控制。
- 营销撸羊毛
- “羊毛党“有选择性的参加线上的活动,以
相对较低或者零成本获取物质上的优惠,严
重破环了活动的目的、侵占了活动的资源。
- “羊毛党“有选择性的参加线上的活动,以
腾讯云安全体系
网络安全产品————大禹
大禹基本功能
DDoS攻击挑战
- 门槛很低:攻击工具可以在网上下载/购买;
- 成本低廉:数百元可获得100G的攻击流量;
- 团队作战:已形成组织化分工明确黑色产业链。
- 海量终端覆盖–腾讯云掌握DDoS攻击的整个黑色产业链
大禹基本功能
- 基础防护
- 默认开启,免费使用
- 提供DDoS/CC防护
- 2Gbps防护峰值
- BGP高防包
- 自主更换绑定IP
- 独享包/共享包
- 310Gbps防护峰值
- BGP高防IP
- 将攻击引流到高防IP
- 支持腾讯云/非腾讯云
- 400Gbps防护峰值
- 棋牌盾
- 面向游戏行业
- IP池轮询技术
- 用户隐藏与流量调度
大禹技术原理
-
高防IP牵引攻击流量,保护后端业务:
- 配置高防IP作为业务IP对外发布,隐藏客户真实源站IP。
- 将流量引流至腾讯高防机房,清洗后正常流量转发到客户源站。
-
双重清洗:
- 第一次采用通用策略,清洗常见攻击流量;
- 第二次采用定制策略,清洗变异攻击;
-
一对多支持:
- 一个高防IP支持60条转发规则;
- 每条规则可配置20个源站IP。
-
支持云与非云客户:
- 配备转发集群,流量清洗后转发至内部或外部机房。
大禹优势与应用
大禹产品优势
- 海量防护资源
- 单节点T级防护能力、900G+防护峰值
- 优质访问体验
- 30条BGP线路,平均访问延迟低于300ms
- 领先清洗能力
- 腾讯自研防护集群、AI之恶能,成功率99.995%
- 隐藏用户源站
- 高防IP替换并隐藏源站IP,提升安全性
大禹应用场景
- 游戏
- 恶意攻击导致用户大批掉线、访问缓慢
- UDP小包攻击、ACK Flood攻击、游戏外挂等攻击最终导致用户流失
- 网站
- 网站服务器的真实IP泄露、流量攻击或应用层攻击,导致网站访问缓慢甚至直接瘫痪
- 金融
- 在银行、保险、证券、互联网金融,恶意竞争使用DDoS攻击导致网站无法打开或APP无法登录,严重影响投资者信心
大禹计费方案
大禹计费方案:BGP高防包
- BGP高防包费用: 保底防护峰值 + 弹性防护峰值
- 基于高防包类型: 独享型(单IP)、共享型(多IP)
|计费项|计费模式|付费说明|
|保底防护峰值|包年包月、预付费|提供基础防护带宽,价格由保底防护峰值和购买时长确定,防护级别只升不降。|
|弹性防护峰值|按天计费、后付费|触发弹性防护后,按当天最高攻击峰值所对应的弹性防护峰值区间计费。支持升级、降级配置。|
大禹计费方案:BGP高防IP
- BGP高防IP: 保底防护峰值 + 弹性防护峰值 + 转发规则数 + 转发带宽
计费项 | 计费模式 | 付费说明 |
---|---|---|
保底防护峰值 | 包年包月、预付费 | 提供基础防护带宽,价格由保底防护峰值和购买时长确定,防护级别只升不降 |
弹性防护峰值 | 按天计费、后付费 | 触发弹性防护后,按当天最高攻击峰值所对应的弹性防护峰值区间计费。支持升级、降级配置。 |
转发规则数 | 包年包月按个数,后付费 | 免费提供60个,超额的按500元/月/10个 |
转发带宽 | 包年包月按带宽、预付费 | 清洗后转发回源带宽,免费100Mbps,超过需购买 |
主机安全产品————云镜
云镜主要功能
主机安全挑战
云镜基本功能
- 木马文件检测
- 密码破解检测
- 登录行为审计
- 漏洞检测预警
- 资产组件识别
云镜防护版本
云镜技术原理
- 基于“基于云+端”: 主机端轻量级Agent,检测计算和防护在云端进行。
- 基于云镜强大漏洞策略库
- 基于腾讯电脑管家的恶意文件检测能力
- 基于AI的WebShell检测技术
- 对密码破解行为进行检测告警
云镜优势与应用
云镜产品优势
- 全面的漏洞监控
- 基于腾讯全网威胁情报数据源
- 腾讯电脑管家海量恶意样本资源
- 基于AI的检测引擎
- 新一代TAV反病毒引擎及哈勃分析系统
- 基于机器学习的WebShell检测引擎
- 低资源占用
- 轻量级Agent、计算与防护在云端
- CPU使用率 2%、内存占用 30M
- 高效资产管理
- 自动化获取主机资产信息,统一管理
- 安全事件统一管理,可视化运维平台
云镜应用:公有云场景
云镜应用:私有云场景
云镜计费方案
- 基础防护: 可以免费使用,功能受限
- 专业防护:
- 按量计费:后付费
- 按开通专业防护的主机数量计费;
- 按天计费,北京时间每日凌晨两点扣费。
- 包年包月: 预付费,xx元/月
- 按量计费:后付费
网站安全产品————网站管家
网站管家功能
网站安全挑战
- Gartner insights:
- 信息安全攻击有75%发生在Web应用层面;
- 2/3的Web站点都相当脆弱,易受攻击。
网络管家WAF
- WAF(Web Application Firewall)是最常用最有效的Web应用保护方案 --Gartner WAF 魔力象限 2017
网络管家功能
- 腾讯云网站管家为WAF为智能一站式网站安全防护平台:
- AI + Web应用防火墙
- 0Day漏洞补丁
- 网页防篡改
- 数据防泄漏
- 爬虫Bot行为管理
- DNS非法劫持检测
WAF技术原理
- 攻击前: 7x24h实时检测分析安全隐患;
- 攻击中: 识别与拦截恶意攻击、垃圾访问;
- 攻击后: 通过云备份保障网页内容的正常显示。
-
反向代理 + 检测云:
- 业务侧更改DNS记录后,将流量转发给反向代理;
- 反向代理的安全模块接收到用户请求,封装后发送到检测云。
- 检测云收到请求并进行检测处理
-
WAF常用策略:
- 特征识别
- 识别攻击行为特征;
- 如识别病毒、蠕虫
- 算法识别
- 基于语义理解识别;
- 如SQL注入、DDoS等。
- 模式匹配
- 攻击行为归纳成一定模式,匹配后能确定是入侵行为。
- 特征识别
WAF优势与应用
-
久经考验的Web业务安全防护实践体系
-
AI + 规则 双引擎检测
WAF应用场景
- 政务网站防护
- 保障政务网站内容不被黑篡改,民生数据不被入侵窃取。
- 保障民生服务正常可用,民众访问满意畅通。
- 电商网站防护
- 智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅
- 防止恶意爬虫竞争比价,库存查询,数据专区分析,黑产SEO。
- 金融网站防护
- 监测DNS链路劫持,防止网站流量被恶意指向。
- 有效检测撞库等异常访问,数据不篡改、窃取或泄露。
WAF计费方案
- WAF费用: 基础防护套餐 + 扩展包
- 基础套餐:高级版、企业版、旗舰版
- 扩展包:域名包、带宽包、QPS包
- 付费方式: 按月预付费
Web漏洞扫描
- 腾讯云Web漏洞扫描是用于监测网站漏洞的安全服务,为企业提供7 * 24小时全面准确的漏洞监测和专业的修复建议。
- Web漏洞扫描按域名的扫描次数进行收费,预付费。
业务安全产品————天御
天御防刷服务
业务安全挑战
- 黑产(薅羊毛)已经产业化
天御防刷服务
- 注册保护
- 识别批量恶意注册、发现虚假或垃圾账号
- 登录保护
- 检测批量/异常登录,防止撞库与账户盗用
- 活动防刷
- 大数据分析用户行为与账号风险等级、识别对抗“羊毛党”。
天御注册保护
- 注册保护流程:
天御防刷服务
- 防刷流程(登录、注册、活动):
天御技术原理
防刷服务优势
- 基于腾讯在电商、金融、社交、游戏等行业的运营和对抗经验。
- 积累了业内领先的对抗模型和黑产大数据。
天御反欺诈服务
- 金融风控关键挑战:
- 贷前审核风控
- 天御反欺诈服务:识别客户的逾期风险
- 人脸识别服务:解决线上开户的本人和活人识别
- 银行卡支付防盗刷
- 支付防盗刷服务:发现银行卡存在的盗刷、洗钱、套现交易的风险
- 线上营销风控
- 活动防刷服务:信用卡积分、薅羊毛识别、邀请码返现等促销活动的被刷风险识别
- 网站或APP的安全风险
- 钓鱼网站举证服务:发现并溯源到钓鱼网站的whois信息
- 渗透测试服务:发现网站漏洞及时修复风险
- 安卓APP加固和安全测试服务
- WAF应用拦截防御
- 贷前审核风控
天御反欺诈AF
- 天御借贷反欺诈(AntiFraud,AF)专注于识别金融行业的欺诈风险。
- 贷前检测
- 贷后监控
- 黑产情报
- 风险分析
天御AF技术原理
- 输入手机号、ip、手机设备标识、身份证号、银行卡等信息;
- 天御返回风险等级,取值0-100,值越大表示风险等级越高。
天御反欺诈优势
- 实战经验: 应用与丰富的金融服务,连接亿万用户
- AI+大数据: 从上千维度中选择40余个数据维度,有效识别业务的欺诈风险。
天御反欺诈场景
- 申请贷款: 适用于银行、互金、P2P等金融行业的借贷场景,有效提高欺诈风险识别能力:
- 降低成本
- 灵活控制
- 加快放款速度
天御计费方案
产品 | 计费方案 |
---|---|
活动防刷 | 按调用次数包年套餐,超出套餐的按次数区间表月结。 |
注册保护 | 提供按次调用的包年套餐 |
登录保护 | 基于每日防护上限次数,包年包月(包年价=包月价*10) |
借贷反欺诈AF | 按调用次数后付费(折扣有效),可选日结或月结。 |
备注:各服务对企业认证用户提供7天免费体验(含1000次调用),可提工单定制报价。
应用安全产品————移动安全
应用安全功能
应用安全挑战
- 金融类APP平均高达65个漏洞,其中23%高危漏洞。
- 金融APP十大安全隐患:
- 信息数据明文发送
- 通信数据可解密
- 敏感数据本地可破解
- 调试信息泄漏
- 敏感信息泄漏
- 密码学误用
- 功能泄露
- 可二次打包
- 可调式
- 代码可逆向等
移动应用安全MS
- 腾讯云移动应用安全提供全生命周期的一站式安全解决方案。
- 应用加固
- 盗版架空、防侵权篡改
- 渠道监控
- 精确监控分发渠道与下载量
- 质量跟踪
- 应用crash数据实时跟踪
- 安全SDK
- 数据库防护、键盘输入防护、反外挂SDK
- 安全评测
- 防数据泄露、安全审计、漏洞扫描等
- 适配分析
- 50款真机机型兼容性测试
- 应用加固
MS技术原理
移动应用安全MS
- 腾讯自研漏洞扫描引擎
- 静动态扫描
- 静态扫描采用数据流分析机制,覆盖所有隐藏代码
- 污点跟踪机制,精确度达到寄存器级别
- 动态扫描采用模糊测试方法,结果准确性高
- 精确定位与详细修改建议
- 精确定位具体未知和修改建议
- 快速应急响应,突发、新增漏洞快速更新覆盖
- 脱壳扫描
- 即使加固加壳,亦能实现脱壳扫描,最大限度发现应用中的潜在风险
- 静动态扫描
- 应用加固服务
MS优势与应用
MS产品优势
- Top级应用分发市场
- 应用宝 涵盖了国内主流分发渠道资源,精准渠道分发情况。
- Top级样本渠道来源
- 腾讯 手机管家 掌握最新、最全的恶意样本情况。
- 全方位的渠道监控
- 保持 7*24小时监控,正版/盗版,渠道下载情况尽在掌握。
MS应用场景
- 应用自主研发
- 应用外包研发
- 应用分发
云安全产品计费方案
总结
- 云安全体系与标准:云安全原则、云安全责任共担模型、CSA4.0、等保2.0、可信云、云安全威胁、腾讯云安全体系。
- 腾讯云主流安全产品:大禹、云镜、网站管家、天御、应用安全功能,原理,优势和应用
- 腾讯云安全计费方案。
云视频与通信
音视频基础知识
音视频主要场景
- 点播
- 录制与观看不同时
- 视频流单向下行
- 视频网站短视频APP
- 直播
- 实时录制与观看
- 视频流单向上下行
- 游戏/体育/新闻直播
- 互动直播
- 实时录制、观看与互动
- 视频流双向上下行
- 电商导购、在线教育等
- 即时通信
- 实时传递文件/语音/视频
- 信息流双向传播
- 聊天沟通、文件传输
音视频场景:点播
音视频场景:直播
音视频场景:互动直播
音视频场景:旁路直播
音视频技术原理
音视频技术原理:推流
音视频技术原理:拉流
音视频协议参数
音视频传输协议
协议 | RTMR | HLS | HDL(HTTP-FLV) | 私有协议 |
---|---|---|---|---|
协议 | TCP长连接 | HTTP短连接 | HTTP长连接 | 通常为UDP |
原理 | 每个时刻的数据收到后立刻转发 | 集合一段时间的数据,生成ts切片文件(三片),并更新m3u8索引 | 同RTMP,使用HTTP协议(80端口) | 基于UDP进行私有的封装处理 |
延时 | 1-3秒 | 5-20秒(依切片情况) | 1-3秒 | 最小可达100ms |
H5支持 | 需要使用插件 | 支持H5 | 需要使用插件 | 根据私有协议的实现来确认是否支持 |
其他 | 需要Flash技术支持 | 播时需要多次请求,对于网络质量要求高 | 需要Flash技术支持 | 非标准协议,通用性不强,需要特定的软件支持 |
音视频基本参数
参数名称 | 参数说明 |
---|---|
码率 | 也称比特率(bit rate),单位是bps,指单位时间内的数据量,1 Byte=8 bit。 |
分辨率 | 也叫清晰度(resolution),指画面尺寸大小,通常表示为“横向像素数x纵向像素数,如1280x720等。通常码率固定时,分辨率越大,画面越模糊;分辨率固定时,码率越高,画面越清晰。 |
帧率 | 帧指视频中每个静止画面,每秒内显示的帧数称为帧率(frame rate),单位是fps(frame per second),通常帧率越高,画面越流畅。 |
采样率 | 采样率(sample rate)表示音频信号每秒内采样的次数,单位是Hz,常用44100Hz(CD音乐)或48000Hz(录音室)。 |
位宽 | 采样位宽(sample size),指记录每一个采样点使用的bit位数,常用的位宽是8bit或16bit。 |
声道数 | 声道(sound channel)指声音里相互独立的音频信号,单声道指只有一条独立的音频信号,双声道(也叫立体声)就是有两条独立的音频信号。 |
即时通信基础知识
即时通信基本概念
即时通信主要场景
论坛 | 单聊 | 群聊 | 聊天室 | |
---|---|---|---|---|
参与人数 | 众多 | 少 | 有限 | 众多 |
即时性 | 弱 | 高 | 高 | 高 |
离线消息关注度 | 弱 | 高 | 高 | 弱 |
历史消息关注度 | 弱 | 高 | 高 | 弱 |
主体 | 板块/话题 | 好友 | 群组 | 房间/频道 |
腾讯云视频服务
云直播产品介绍
- 云直播LVB: 提供高并发、低延迟、易接入、安全可靠稳定的主播推流、转码、分发及播放服务。
- 直播推流/播放SDK: 提供端到端的一站式音视频直播解决方案。
云直播系统架构
- 主播在推流端通过上行加速节点推流至腾
讯云直播源站。 - 腾讯云直播平台在云端对视频进行处理,
然后通过CDN加速节点进行分发直播流。 - 观众可通过播放器SDK进行视频观看.
- 直播流可按需进行录制,存储到腾讯云点
播平台,以备视频点播回看。
云直播主要功能
云直播应用场景
- 业务特点:要求进行视频的实时录制播放,及时分发到大量用户
- 游戏直播
- 秀场直播
- 新闻直播
- 赛事直播
- 教育直播
- 电商直播
- 金融直播
云直播计费方案
-
基于观看直播时产生的下行流量/带宽费用进行计费。
-
增值服务计费:
- 录制、截图、鉴黄和转码等,默认关闭,用户可按需开启使用并付费。
- 转码费用 = 价格 转码时长,日结;
- 录制费用 = 价格 录制路数峰值,月结;
- 截图费用 = 价格 (截图数量 - 免费额度1000),月结;
- 鉴黄费用 = 价格 (鉴黄数量 - 免费额度1000),月结;
云点播产品介绍
云点播系统架构
- 点播VOD: 音视频采集上传、存储管理、自动化转码处理、加速播放、媒体资源管理和音视频通信服务为一体的一站式VPaaS(Video Platform as a Service)解决方案。
云点播主要功能
- 音视频存储管理
- 音视频上传
- 音视频存储
- 媒资管理
- 源站同步
- 音视频转码处理
- 音视频转码
- 音视频编辑
- 视频DRM加密
- 视频鉴黄
- 音视频分发加速
- 自定义域名
- 防盗链
- 播放器SDK
- 微信发布
- 业务统计分析
云点播应用场景
- 业务特点: 大量音视频需要上传处理和存储;能保障各地的用户高质量的播放观看体验。
- 视频门户
- 在线教育
- 短视频应用
云点播计费方案
-
基于点播存储容量、转码规格时长与视频加速下行流量计费。
-
后付费日结
- 视频存储:按容量计费;
- 视频转码:按规格和时长计费;
- 视频加速:按下行流量计费。
-
预付费资源包
- 视频存储资源包
- 视频转码资源包
- 视频加速资源包
-
增值服务计费
- 短视频License SDK: 购买指定的点播资源包赠送1年使用权。
- 音视频AI-视频分析: 按所分析视频原始时长计费,后付费月结。
收费项 | 价格 |
---|---|
视频智能集锦拆条 | 0.0x元/分钟 |
视频智能标签分类 | 0.0xx元/分钟 |
视频智能封面 | 0.0xx元/分钟 |
实时音视频介绍
- 腾讯实时音视频TRTC:
- 提供多平台互通、高品质、可定制的实时互动视频通话服务;
- 结合腾讯浏览服务TBS WebRTC能力与腾讯实时音视频SDK;
- 用户可零音视频基础搭建出音视频通信平台,Demo体验如下:
实时音视频功能
- 多平台互通
- 微信/QQ/QQ浏览器通过H5页面或微信小程序接入;
- PC、MAC、APP可以通过集成SDK进行视频通话。
- 一体化方案
- 支持直播、点播、云通信、录制转码与旁路直播等;
- 支持互动白板、美艳滤镜、OCR识别、账号集成等。
- 高清视频体验
- 优化音视频清晰度,降低马赛克,支持720P高清通话。
- 全球端到端延时小于300ms,抗丢包率超过40%,抗网络抖动超过1000ms。
实时音视频应用场景
- 业务需求:实时播放与观看,同时进行互动交流。
- 视频客服
- 在线招聘
- 在线会议
- 在线医疗
实时音视频计费方案
-
基于通话时长(分钟数)进行计费:
- 预付费套餐
套餐包类型 体验包 入门包 标准包 企业包 尊享包 价格(元) x.x 3XXX 9XXX 28XXX 73xxx 通话分钟数 300 50000 250000 1000000 3000000 有效期 1个月 1个月 3个月 6个月 12个月 - 后付费月结: 通话分钟数按参与音视频通话人数叠加计算;计费单位:元/千分钟。
-
增值服务:
- 如使用到旁路直播、录制、鉴黄等增值服务需单独计费。
腾讯云通信服务
短信产品介绍
- 腾讯云短信(Short Message Service,SMS)沉淀腾讯十多年短信服务技术和经验,为QQ、微信等亿级平台和10万+客户提供国内短信、语音短信与国际短信服务。
短信产品优势
- 快速稳定
- 99%超高到达率;90%10秒内到达
- 智能调度
- 智能调度多家运营商通道,多地部署容灾备份
- 便捷接入
- 支持HTTPS、CMPP、SMPP等协议,多种SDK
- 实时监控
- 分地区、运营商与短信类型等实时监控。
- 统计分析
- 统计发送情况、状态与记录,分析出报表。
短信请求流程
- 一次短信(或语音)的业务请求流程如下:
短信内容组成
- 短信组成:
- 短信签名 用于标识公司或业务,需要审批通过后才能使用。
- 短信内容 通过内容模版定制设置,要经过审批后才能使用。
- 短信举例:
- 【腾讯科技】您的QQ登录验证码是1234,5分钟内有效。
- 短信签名:【腾讯科技】
- 短信内容: 您的QQ登录验证码是1234,5分钟内有效。
- 内容模板: 您的QQ登录验证码是{1},{2}分钟内有效,其中{1}、{2}是可变参数。
短信应用场景
- 验证码发送
- 账号注册、登录认证、身份认证、支付认证等。
- 消息通知
- 操作状态通知、安全通知,费用通知、生活服务通知等。
- 营销推广
- 活动通知、折扣优惠、产品宣传,客户关怀等通知。
短信计费方案
云通信产品介绍
- 云通信(Instant Messaging,IM)承载亿级QQ用户即时通讯技术,立志成为企业数字化转型的通信助手,提供全方位立体化的通信能力。
云通信产品优势
- 丰富社交能力
- 支持单聊/群聊/直播间;
- 文本/表情/图片/语音/视频;
- 自定义:红包/回执/点赞等。
- 稳定高可用
- 亿级消息稳定并发,图文秒传;
- 全球不少、自动选择最有路径;
- 强大的API与第三方回调能力。
- 一站式解决方案
- 多终端SDK,整合音视频,小程序;
- 多渠道、多手机品牌的离线推送能力;
- 通过IMSDK实现第三方IM的平滑迁移。
云通信功能架构
- 业务功能
- 接入服务
- 账号系统
- 消息系统
- 群组系统
- 资料托管
- 关系托管
- 管理监控
- 控制台
- REST API
- 第三方回调
云通信应用场景
- 应用内社交
- 客服咨询
- 企业协同办公
- 竞技游戏沟通
云通信计费方案
- 费用组成:
- 基础套餐包
- 预付费,必选项;
- 体验版、专业版;
- 购买后才能使用即时通讯能力。
- 功能套餐包
- 预付费,可选增项;
- 音视频聊天室个数
- 单个群群成员上限
- 单人可创建及加入群数
- 资源消耗
- 按量后付费月结
- 日活跃用户数
- 音视频聊天带宽
- 消息漫游时长
- 累计群组数
- 基础套餐包
云通信计费示例
总结
- 音视频基础知识:主要场景、技术原理、协议参数。
- 腾讯云视频服务:直播、点播、实时音视频
- 腾讯云通信服务:短信、云通信