零售集团怎样上数据云?奇点云“多租户”实践技术分析

来源: 云巴巴 2024-03-27 10:36:26

企业或组织利用数据驱动实现数字化转型的过程中,需要借助大数据、云计算、人工智能等技术能力,实现业务数据化、数据资产化、企业经营数据化。这个演进过程一般按照数据统一化、数据资产化、数据业务化和数据生态化分阶段进行,这便是大型企业的数据业务演进路线。

某家大型食品零售集团旗下拥有多个全国知名子品牌,也更希望通过数据来驱动业务增长,解决数据孤岛和传统分析架构的局限性。

奇点云数据云平台以跨平台、云原生、自主可控、数据安全为技术内核,为他们提供了全链路的“产品+技术+方法论”服务,支撑客户构建其自有的数据生产力,最大化激活数据价值,驱动业务增长与创新。

icon数据云是企业数字化演进方向

随着数字化的演进深入,企业不仅仅需要大数据平台,还需要在此基础上增加数据科学平台、应用 PaaS 平台以及数据中台等技术平台来完善数字化基础设施,并且需要将相关的能力通过云服务的方式提供给企业内所有用户,从而将企业内部中心化的数字化能力与广泛存在的一线业务需求结合起来,实现数据驱动的业务发展模式。

这样的数字化基础设施平台就是数据云,是行业内数据平台的演进方向。数据云需要在一个 PaaS 平台上提供包括数据分析、应用开发和智能建模等在内的完整的面向数据生命周期的工具链,并开放给尽可能多的使用者来尝试创新。

这家零售企业在品牌A用上奇点云数据云平台一年以后,品牌B也想上数据云平台,为此奇点云提供了三个解决方案供其参考。

方案一:品牌B独享新一份集群资源,与品牌A共用同一套数据云平台管理。

方案二:品牌B数据接入原有平台,与品牌A共用一套资源及平台。

方案三:和品牌A共用一套资源及平台,但采用多租户安全技术方案。

据方案一所述,品牌A继续用原有资源及数据云平台,品牌B另外采购一份新的集群资源,双方数据物理隔离,互不抢占资源,权限也完全掌握在自己手中,安全指数极高。

奇点云数据云平台DataSimba支持通过同一平台管理多个工作空间(Workspace),因此企业无需另外购买数据云平台,品牌A、品牌B以及该公司更多其他部门都能在各自权限内使用该平台。

不过双份的集群资源意味着双边资源都无法得到最大程度的利用,存在一定程度的浪费。

相比之下,方案二无需重新部署,只要导入品牌B的数据,并在数据云平台上为B开设新账户,A和B通过平台各自管理权限内的项目;双品牌可以共享集群数据、存储和计算资源,依赖平台调度能力,品牌A和品牌B所用的资源能动态调度,总量上更节约。

不过它在数据安全上稍显弱点,权限体系未触及大数据集群管理引擎,缺乏金融级的防盗门和监控系统。另外这个方案对平台调度能力要求也很高,不然容易出现耗时太久影响业务进展的情况。

icon奇点云的多租户实践技术

“多租户”,顾名思义,资源方把资源“租赁”给多个客户。“租”指客户自己没有资源(例如计算、存储、数据、服务等资源),需要租用。“多”则指资源提供方提供的资源同时被多个租户租赁使用。

多租户技术自提出以来已有60余年,从大型机到云计算时代,都曾得到广泛应用。它让资源提供方的资源利用最大化,作为平台身份服务更多租户,也免去了租户自行运管基础设施的烦恼。

以企业举例,IT团队负责为企业采购并管理一整套资源,其中各BU就是不同的租户,租户在各自的资源空间下完成自己的开发工作,而互不抢占资源、影响作业进度。同时,管理方也可以根据各租户长期使用情况,更合理地规划资源。

为此,DataSimba在经典的多租户方案基础上,增加了“双层身份认证”、“双层权限校验”、“双层存储加密”,来保证租户资源的强逻辑隔离与数据安全。

1、双层身份认证

数据云平台(例如DataSimba)和大数据集群管理引擎(例如DataKun)是两套独立的系统,有各自的账户体系,需要在每个系统入口均进行严格的身份认证。其中,DataKun开启了Kerberos认证,每个用户(Unix User)都会被分配自有的Principal及Keytab文件(相当于登录名和密码)。

在两套系统各自完成身份认证的情况下,完成两套账户的一对一映射。此后,DataSimba的用户(User)向DataKun提交分布式离线/实时作业,都是通过其关联的Kerberos凭证进行身份认证。

2、双层权限校验

DataSimba对接口和菜单权限、数据权限均有所管控。以数据权限为例,租户(Account)下设若干子账号(User),子账号的数据权限申请只能在租户已租用的资源范围内,权限粒度可精确到表、字段、行级。

同样,大数据集群管理引擎例如DataKun,也需要进行权限校验,鉴权粒度为数据库级数据权限,来保障大数据集群侧用户(Unix User)数据、存储、计算的隔离与安全。

需要注意的是,两层权限均是通过权限策略进行强逻辑隔离。这也意味着租户之间的计算、数据、存储和服务隔离是软隔离,可以通过动态调整权限策略,实现多租户之间的计算、数据、存储和服务的共享。

3、双层存储加密

架构中设置了两层文件存储加密“双保险”,包括:DataSimba侧基于分布式存储方案,开启透明加密;大数据集群引擎侧开启底层文件加密和密钥的管理权限独立托管。

在许多客户的实际场景中,数据云平台和大数据集群管理引擎可能是独立运营的,数据云平台如果本身没有严格的数据权限管控体系,而完全依赖于集群管理的安全政策,就难以100%确保数据安全。

目前,该集团通过奇点云多租户技术架构的部署,已经节约了50%的大数据集群计算节点,同时,通过动态的权限管控,支持租户间(例如跨部门)数据安全共享,而无需数据迁移成本。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

如何有效应对大数据时代下伦理问题

如何有效应对大数据时代下伦理问题

冷静思考下怎么正确的认识和应对大数据带来的伦理问题,并且更好的趋利避害。

2020-03-10 13:26:38

关于工业大数据应用所需要的几种能力的思考

关于工业大数据应用所需要的几种能力的思考

工业大数据受到关注是因为互联网发展,大数据首先是在互联网行业得到应用,进而推动了大数据相关技术的发展和成熟,在IT厂商、互联网企业家、政府官员等多方力量的助推下,大数据应用逐步渗透到其他行业

2020-03-12 09:18:41

打造高价值市场营销,盘点2款好用的IP数据定位产品

打造高价值市场营销,盘点2款好用的IP数据定位产品

应用场景的不断扩展,让企业对IP定位产品的要求也越来越严格。云小巴根据多年企业服务经验,为大家盘点2款好用的IP数据定位产品。

2024-03-27 11:41:42

永洪科技入选大数据创新排行榜

永洪科技入选大数据创新排行榜

因为永洪科技从诞生之日起便把创新作为核心基因,所以能够进入大数据创新榜单。最新发布的Yonghong Z-Suite V9.0带来了整体性能提高200%、计算性能提升50%,10大类百余项特征的新突破,以更出色的性能、更丰富的场景,在更敏捷、更快速、更强大

2022-11-22 10:58:05

艺赛旗CDA桌面行为分析:提升企业安全与效率的利器

艺赛旗CDA桌面行为分析:提升企业安全与效率的利器

在信息化快速发展的时代,企业面临着越来越多的信息安全挑战。为了保障企业的信息安全,提高业务操作效率和客户服务质量,艺赛旗推出了一款功能全面、安全高效的桌面行为分析系统——CDA(Centralized Desktop Analysis)。本文将详细介绍CDA的功能特点、优势以及如何帮助企业实现合规安全地利用终端资源,提升企业的自动化水平。

2024-03-27 11:17:38

2020年,大数据时代怎么抓住机遇并与之对抗

2020年,大数据时代怎么抓住机遇并与之对抗

大数据是收集,组织,处理和收集大型企业数据集洞察所需的非传统安全策略和技术的总称。

2020-03-10 09:15:32

严选云产品

腾讯会议会议室连接器MRA+华为视频会议设备集成方案 腾讯会议会议室连接器MRA+华为视频会议设备集成方案,提供统一管理、集中控制的解决方案,灵活完备的第三方接口,丰富多样的会议调度方式。多种型号的多功能智真、视频会议终端、HW CloudLink软终端等加入会议,实现音视频互通和桌面共享等功能。
云道智造国产通用多物理场仿真平台系统Simdroid 云道智造基于自主可控的仿真内核,定制开发面向特定行业或企业的专用仿真平台,提供自主可控的CAE仿真技术产品及仿真咨询服务。仿真功能覆盖结构、流体、电磁、热以及多物理场耦合的计算分析。
腾讯会议SSO单点登录 SSO适用于各大中型企业、金融、教育等行业客户,是主流的业务整合解决方案。 腾讯会议的客户可将腾讯会议对接到已有的组织/企业账户认证体系中,实现其用户可直接登录(SSO)到腾讯会议,无需注册。
易捷讯Odoo ERP企业一站式管理平台 易捷讯Odoo ERP企业一站式管理平台,Openg API让系统更易兼容,更易扩展,可灵活集成第三方系统。通过与条码、扫码枪或PDA,以及生产设备的无缝衔接,实现数据的快速采集及实时输出。支持采用Odoo.sh,直接实现开箱即用,也可以采用阿里云快速部署,多语言智能建站系统,强大SEO基因,助力外贸企业数字营销赢在起跑线上。
晨科人事管理系统 晨科人事管理系统,核心价值在于将人力资源工作者从繁重的日常琐碎事务中解放出来,将更多精力用于企业的人力资源职能管理和管理决策,保持企业的持续高效运营。系统会提供各种功能来满足企业对人力资源管理的使用需求。
AutoCAD 计算机辅助设计软件 AutoCAD®是一种计算机辅助设计 (CAD) 软件,建筑师、工程师 和建筑专业人员可依靠它来创建精确的2D和3D图形。

甄选10000+数字化产品 为您免费使用

申请试用