立即咨询

电话咨询

微信咨询

立即试用
商务合作

深信服信服云信创云平台

深信服信服云信创云平台,集成信创超融合平台、信创服务器虚拟化软件与信创分布式存储平台核心能力。可实现资源高效调度与统一管理,适配政企信创场景需求,保障 IT 架构安全稳定。助力用户平滑完成信创转型,降低运维成本,为业务数字化提供可靠的信创云基础设施支撑。
立即咨询
icon2024 信创进入新的发展阶段,建设路径逐渐清晰icon
去IOE
逐步替换IBM小机、Oracle数据库、EMC存储设备,倒逼国产化
AKTD
2019年,启动安全可靠工程,发展自主研发的安全可靠的能够保证国家信息安全的设备,信息安全上升至国家战略
信创试点
 截止2022年,ZB和财政部联合发布四期信创名录,定近 400家试点单位开展信创项目建设。强势推动基础设施、基础软件、应用软件、云服务、信息安全五大类信息技术创新
开放竞争
2022年底,弱化信创名录,开放信创生态,促进各厂家良性竞争,推进信创技术发展。不再圈定试点单位,鼓励向13个关基行业延伸,确定2027 年信创改造目标,成立各级推进工作组,制定奖惩制度,稳步推进业务系统向信创改造
标准测评
2023年12月、2024年5月公开发布两期《安全可靠测评结果》,确定麒麟、凝思、阿里等操作系统,海光、鲲鹏、兆芯等 CPU 以及11款据
库满足安全可靠等级要求,为各类应用和云服务厂商提供信创适配指导。深信服信云平台底层适配麒麟操作系
统,并通过工信部《信息技术应用创新 基础设施即服务通用技术要求》

 

 

icon信创迎来批量化建设阶段,整体规划变得尤为重要icon
业务数字化转型
(信息技术应用创新)。应用系统改造适配信创需快速支持数字化转型延伸对于信创基础架构要求
基础架构平台
信创基础架构环境建设,需满足与X86环境下同等的平台管理、运维诉
技术路线选择
硬件平台选择;云化支持选择;OS/DB选择;应用改造选择;安全选择
业务迁移
X86环境下迁移至信创环境,带来应用改造、数据库迁移、应用迁移、运维流程等体系的变革风险

 

 

icon信创进入深水区,核心改造路径三步走icon
自然淘汰
淘汰存量:根据IT资产折旧年限,法律规定3年,实际更长,按照IT资产折旧的循序渐进开展国产化替代
控制增量:对新增部分的采购,国产化是常态,
非国产化是例外的原则进行采购
基础设施云化:提升国产化基础软硬件设施的可
靠性和易用性,可维护性
安全替换
关后门:芯片(算力、存储、网络)、操作系统、
内存、数据库、中间件等采用信创认定或非商
业开源为基础
堵漏洞:内置可信模块、内存加固、动态监控.
国密体系、零信任安全访问、等保2.0
防断供:整机及部件、操作系统内核
应用重构
分布式重构:需要改造升级的应用系统应采用符合技术发展趋势的分布式微服务重构,不断适应前端各类需求,能自适应数据库
整合业务价值:需要改造升级的应用系统通过容器化部署,吞吐量可动态调整,业务不中断升级;
实现业务赋能:沉淀共性业务组件和数据组件,支持前台业务及决策

 

 

icon面向核心业务,信创稳定性和性能仍存在差距icon
核心业务系统(以ERP为例)对资源的要求
性能要求高
ERP系统作为企业的“中枢神经系统”,企业大多数甚至全部的数据都存储在ERP系统中,通常具有复杂的业务逻错和算法,并同时有大量的并发用户,需要处妞大量的读写操作,因此ERP系统的CPU需
具备高主频,多核心的,内存需要大容量内存。存储资源:通常小型企业的ERP需要几万的IOPS,而大型企业可能需要更高的IOPS.
可靠性要求高
ERP系统是作为企业生产、销售、结算等企业运营的核心系统,其可靠性要求极高:可用性:ERP系统应该能够在需要时始终可用,以
确保组织的业务连续性。这要求系统具备高可用性和冗余机制稳定性:ERP系统应该稳定运行,不因软件或硬件故障导政系统崩溃,错误或其他故障

 

 

icon国内率先替换云操作系统为信创的云计算厂商icon

 

 

icon云计算产品全面拥抱信创,打造极致双栈的基础设施icon

 

 

icon信创云平台致力于承载信创核心业务icon

信服云信创云与底层硬件和上层业务深度适配调优,凭借稳定可靠、性能卓越的特性稳定承载信创核心业务

云计算平台作为底层硬件和上层业务的中间层,是业务系统资源调度和可靠性保障的中枢:与底层硬件深度适配调优,通过软件定义可靠性规避硬件故障带来业务停机风险; 与上层业务层面,通过混沌工程测试一方面测试和改进云平台的可靠性,另一方面上层业务也通过混沌工程进行可靠性的测试和改进。同时与上层业务系统形成最佳实践,保障业务系统的高效稳定运行

 

 

icon信创联合解决方案是信创业务改造成功之必要icon
在鲲鹏等联合实验室的基础上与上层数据库、中间件及业务系统厂商共同进行深度适配测试(包括可靠性测试和性能测试),以确保软件在云平台上的兼容性和最佳性能 与上层业务软件厂商合作,优化云平台的API和SDK,以提供更好的集成和使用体验。 上层业务可靠性设计与与云计算平台调度结合,提升上层业务的可靠性
深信服与鲲鹏等硬件厂商成立联合实验室,在信创硬件架构的优化算法、编译器和库,以提高云平台在特定场景上的性能。 联合实验室共享实验数据,包括性能测试数据、负载数据,硬件可靠性测试数据,用于调优云平台的资源分配策略、负载均衡算法和硬件亚健康隔离等,以提高云平台整体的性能和可靠性

 

 

icon立足于产业中游,在信创中承上启下icon

 

 

icon以卓越先进的技术,获得产品能力优势icon
稳定可靠
软件定义可靠性
无感知的业务调度
自动处理信创硬件问题
性能卓越
海光存储性能领先
鲲鹏性能大幅提高
数据分层/IO流水线 
安全有效
云平台原生安全
简单有效的安全部件
高可靠性的安全架构 

 

 

icon通过软件定义技术提高国产化产品的可靠性icon

国产化硬件仍与成熟的架构存在差距。使用软件技术对硬件故障进行自动规避 及时发现硬件错误,自动处理数据流,降低排查难度,快速处理业务影响 如:磁盘寿命预测、卡慢盘处理、主机亚健康监控、网络故障切换等。信创业务系统的稳定性尚未成熟。基于整体云平台保证对业务的可靠性 大幅降低业务系统调度影响,提高业务连续性,同时存储数据完整性 如:无损热迁移、持续数据保护、业务双活集群、信创容灾方案等

硬件可靠
磁盘寿命预测
磁盘亚健康监测
主机亚健康
网络告警优化
平台可靠
平滑热升级
进程看门狗
高可用仲裁集群
分布式副本存储
业务可靠
 热迁移优化
资源QoS
HA故障恢复
动态资源调度
数据可靠
数据自平衡
故障重建
数据备份
方案级可靠
信创容灾方案
两地三中心方案
混合云容灾能力

 

 

icon业内最全面的故障兜底与亚健康检测机制icon

 

 

icon高负载场景下优化虚拟机热迁移表现,达到业界领先水平icon

热迁移场景。主机设备维护、集群替换时,将虚拟机在不中断业务情况下迁移至其他主机。

开源虚拟化热迁移
CPU节流算法效率低,节流策略较为保守,导致CPU节流持续时间长 Oracle 1000用户负载下,性能下降190s,性能下降70%,业务中断,迁移数百秒无法完成
深信服超融合热迁移
递进式增强的CPU节流策略,在满足条件下节流3s,然后强制切换完成迁移 Oracle 1000用户负载下,性能下降仅3s内,业务不中断,100%完成迁移

 

 

iconHA 2.0 从被动响应到主动预测的高可用技术进步icon

 

 

iconDRS 2.0 更加智能化地解决集群资源调度问题icon

 

 

icon热升级场景对业务无影响,让升级更可控,更无忧icon
原地热升级
原地热升级,即是不改变虚拟机运行位置和运行状态,直接对所在主机进行升级,以数据库业务为例,升级过程中断时间控制在3s以内,不会引发数据库中断。 服务化改造与组件解耦,通过统一的 API 接口提供服务。在主机底层文件系统升级的过程中,只要保证各组件的 API 接口向下兼容且正常服务,则不会对虚拟机的运行状态以及迁移任务产生任何影响
滚动热升级
虚拟机快速热迁移能力:滚动热升级依赖卓越的热迁移能力,迁移过程对业务性能无影响,迁移速度快,能够100%完成迁移。保障滚动热升级速度快、不影响业务。 升级影响面小,失败可回滚:升级过程管控面和数据面解耦,管控面和数据面新老版本的API接口兼容,实现升级过程可暂停,升级失败可回滚。 强大的编排能力:整个滚动热升级过程,基于最小虚拟机迁移次数的编排,降低虚拟机的迁移次数,提升滚动热升级的升级速度。用户可指定主机升级范围和顺序;支持单独勾选升级,允许暂停与恢复,让升级完全可控

 

 

icon软件定义可靠性避免硬件亚健康带来的业务风险icon
硬盘卡慢检测及处理
硬盘可能因环境或质量问题导致读写卡慢,持续影响业务运行,此类问题很难被运维人员排查根因,且无法及时进行恢复业务。深信服超融合持续监控硬盘的读写状态,当发现硬盘读写异常时,及时对硬盘上的读写请求进行切换,将读请求切换到另一个副本,将写请求切换到健康的硬盘,实现对卡慢硬盘的隔离动作,快速恢复业务运行
磁盘坏道预测及处理
磁盘坏道时机械盘最常见的故障,发生磁盘坏道后未及时发现和处理,可能会导致数据丢失,深信服通过分析大量真实场景中坏道硬盘的SMART数据、性能参数与硬盘日志信息,结合先进的算法训练模型研发出高精确度的坏道预测功能。将硬盘坏道的发现时间从的一周甚至一个月缩短至一天,结合aSAN的数据重建功能形成硬盘坏道的闭环处理机制

 

 

icon软件定义可靠性避免硬件故障导致的业务风险icon
Raid卡卡死检测及隔离
引入先进的eBPF技术检测硬件健康状态,无侵入方式更稳定、开销更小。在最接近硬件的位置进行检测,降低其他因素的影响,提升检测的准确率。发现问题及时对主机进行隔离,有效避免了分布式存储单台主机raid卡卡死导致整个集群虚拟机挂起的情况
网络亚健康检测及告警
链路聚合对于网口离线、光模块不可用等直接导致单链路不可用的情况具有保护能力,即自动切换到冗余链。但对于光衰导致的时延、闪断等网络性能异常的情况不会采取措施,将继续使用异常链路进行数据包收发,最终导致业务卡慢。该类问题定位困难,需要花费大量的时间去排查,业务受影响时间长,深信服网络亚健康检测通过虚拟多个MAC地址报文,经HASH负载策略散列到每个成员端口,探测网络间的时延和丢包,快速定位问题链路

 

 

icon围绕信创芯片特性全面优化,信创架构综合性能全面领先icon
计算
高负载虚拟机智能调度
大核虚拟机CPU调度优化
NUMA 资源亲和
CPU调度能力提升20%
资源预留能力提升10%
数据库
Oracle/DM 数据库性能领先
数据库性能整体提升10%
领先业内友商20%以上
存储
Turbo_SPDK 内核加速
RDMA 无损传输
吞吐效率提升 50% 左右
小块 IOPS 提升 20% 以上
写性能提升 35% 以上
网络
SR-IOV 低时延传输
DPDK 数据处理优化
网络转发进程亲和
主机网络性能提升 20%
跨主机发挥带宽 90% 以上 

 

 

icon基于国产化内核的性能优化手段icon
基于麒麟的CPU调度优化
对麒麟内核编译配置进行优化,将中断占用加入到CPU调度指标中,并升级调度算法中寻找空闲CPU的方法,最大程度降低避免CPU处理的中断等待,均衡CPU的负载。实测优化后CPU计算性能提升了20%以上
针对国产芯片的NUMA亲和
为了进一步在信创场景下提高数据转发性能,深信服为底层虚拟化设计开发NUMA亲和性功能,即对虚拟机和数据转发进程进行强关联绑定在同一个NUMA节点上,使用本地内存访问,提高数据转发的性能

 

 

icon持续优化NUMA调度,降低数据传输延迟提高效率icon
存储进程亲和
为了最大程度发挥NUMA的优势,在存储层面将一条完整IO上的vCPU、qemu、libnfs、aSAN等进程进行NUMA绑定,避免内存远端数据访问,并使用大页内存机制提高访存性能,降低数据处理过程中的开销,提升IO流处理效率
网卡队列绑定
数据在从网卡缓存区传输到虚拟存储的过程中,需要经过各自的CPU线程进行处理。而随着网卡性能提升,单核CPU缓存转存的效率成为瓶颈,且跨NUMA的远端访问也会降低效率。队列绑定让网卡可以被多个CPU进行处理,同时对其进行NUMA亲和,既打破了缓存转存的瓶颈,也可以降低传输延迟,更大程度的提升并发性能。提升虚拟机高深度大块写性能20%以上

 

 

icon降低存储IO路径时延,实现分布式存储性能大幅领先icon
基于SPDK的Turbo加速
SPDK(Storage Performance Development Kit )一种用于构建高性能存储应用程序的工具包。超融合在虚拟化层使用 SPDK-vHost 技术使虚拟机运行在用户态,使 IO 流可以绕过内核直接访问硬件,从而减少虚拟化陷入陷出引发的调度性能开销。 通过基于 SPDK-vHost 的 Turbo 加速技术将大块混合读写的平均时延从 4ms 降低到 2ms ,吞吐效率提升 50% 左右。小块 IOPS 提升 20% 以上,大幅领先国内友商
RDMA 无损网络
RDMA(Remote Direct Memory Access)允许计算机之间直接传输数据到内存而无需操作系统介入处理,以避免传统的TCP/IP网络协议栈在系统调用和内存复制等操作上带来的性能开销。分布式存储基于 RDMA 技术可以显著减少数据在不同节点传输的延迟,提高存储网络通信的效率。 深信服超融合虚拟存储引入 RDMA 技术,使用 RoCE v2 传输协议,借助单双边混合的通信方式大幅提升了存储性能 写性能提升35%以上,小块写场景下更是性能超越友商90%

 

 

icon多种技术创新,构建性能卓越存储平台icon
内存读缓存分层
为了进一步优化数据IO性能,深信服采用内存读缓存机制,即在内存中使用分层的理念为读IO预留空间,数据的读操作直接从内存进行,可以突破磁盘读性能瓶颈,大幅提高数据读取能力
IO流水线调度
CPU流水线模型:每个CPU线程负责IO处理的一个阶段,避免同一个IO在多个线程之间产生CPU锁浪费CPU资源,可以将更多的CPU资源用来处理并发; 大规模并发IO请求时,三个阶段并行处理,大幅提高多深度并发处理能力

 

 

icon计算性能全面优化,单核CPU转化率超过 97%icon

 

 

icon融入云平台的原生安全设施,提供丰富的防护手段icon
 

 

 

icon内建于云的安全,构建云上业务从“端”到“网”全面防护icon

业务上线即安全,解决用户安全错配、漏配的难题 业务与安全统一管理,实现安全效果端到端闭环

业务上线的主机侧安全防护
自动安装主机安全组件
自动完成病毒扫描
自动完成漏洞扫描
自动开启实时防护和快照兜底
业务上线的网络安全防护
一键生效安全策略 云主机粒度的启停 安全策略自适应云资产变迁
分布式IPS容器化部署,随主机弹性扩张,无性能瓶颈
内建安全式的虚拟补丁方案,在虚拟机外封堵威胁流量,修复漏洞虚拟机不需要重启

 

 

icon向导化的勒索病毒处置过程,提高安全问题处置效果icon

 

 

icon全网流量可视,让用户第一次具备上帝视角icon
访问关系可视辅助安全策略配置
高亮呈现、一眼可见业务系统访问关系 访问详情展示具体访问细节,辅助配置安全策略
网络流量可视协助网络故障排查
聚焦业务访问流量,呈现业务与业务之间的访问细节,快速识别异常流量
提供异常流量详细信息,如源对象/IP、目的对象/IP、协议、端口、访问时间和访问次数等,协助定位网络问题

 

 

icon虚拟机专属随动的虚拟补丁,无需重启业务解决漏洞威胁icon
漏洞修复的痛点
有补丁但是业务系统不能重启
应用/中间件版本太老,无厂家支持
最新漏洞,无补丁
传统边界防火墙方案的不足
无法防御东西向流量威胁
如果虚拟机IP变化,防护策略失效
内建安全式的虚拟补丁方案
内置分布式防火墙IPS,在虚拟机外封堵威胁流量,修复漏洞
虚拟机不需要重启
虚拟机出口防护,保证东西向防护有效
跟随客户业务IP变更,策略不会失效

 

 

icon网络微分段技术,实现东西向流量的防护icon
分布式防火墙实现东西向流量四层安全防护
通过分布式防火墙功能创建虚拟机粒度的安全策略,精细控制出入虚拟机的流量,仅允许有必要的通信。 防护策略在虚拟机全生命周期内始终生效,在虚拟机迁移、IP 或 MAC 地址变更、发生 HA 自动故障转移后,策略自动关联或跟随
分布式IPS引擎实现东西向流量的七层防护
分布式IPS引擎,能够识别并阻断存在安全威胁的七层流量,实现东西向流量的七层防护。 安全策略自适应云资产变迁,在虚拟机迁移、IP或MAC地址变更,发生 HA 自动故障转移后,策略自动关联或跟随。 云主机粒度的启停
全网流量可视,实现防护策略的智能推荐
流量可视化帮助用户快速发现业务访问存在的风险。 [策略生成器]可帮助用户快速创建分布式防火墙策略 通过策略的预发布,快速帮助用户识别策略漏配或者错配,确保不对业务造成影响

 

 

icon产品架构icon

 

 

icon生态合作应该深度测试,打造应用联合方案icon

 

 

icon生态合作应该深度测试,打造应用联合方案icon
 
 
一、性能更佳、部署快速 平台与软件软硬联合、深度调优,效果更可控 最佳实践部署模型,快速交付可用生产环境 
二、稳定可靠、增强保障 KES高可用集群技术,结合深信服HCI的平台级高可靠性等技术,共同提供具备更高稳定性、连续性、健壮性的数据库服务 一致性快照技术与数据库物理备份技术双管齐下,既能保留场外备份能力,又能提升整体恢复速度 既适用于OA、邮件等小型应用,也适用于ERP、CRM、HIS、MES等关键业务
三、高性价比、一建多用 通过虚拟化技术提升资源利用率,实现更高性价比 一次建设、多处使用,满足多个国产化系统共同使用要求 四、数据安全、降低风险 金仓数据库“数据安全方案”与超融合平台“云内建安全体系”共筑数据安全防线

 

 

icon生态合作应该推动产品改进,持续优化信创icon

 

 

icon国产生态合作快速扩大,解决信创改造场景出现的兼容性问题icon

 

 

iconXX集团司库系统信创建设icon

项目背景。XX集团有限公司是我国建设最早的发电设备研究制造基地,是中央管理的关系国家安全和国民经济命脉的国有重要骨干企业。近些年,集团基于国家政策和文件导向,同时为了增加关于信创方面的技术储备,已对当前国内主流的虚拟化、服务器等进行了测试,提前储备了国产化背景下的整体技术水平和应用承载兼容效果。2022年,国资委1号红头文件《关于推动中央企业加快司库体系建设 进一步加强资金管理的意见》下发,明确了中央企业建设高水平司库体系的紧迫性和必要性,对司库体系的建设提出了更高的要求,基于此背景,哈电集团在司库系统建设项目中,计划采用信创云平台的建设模式,进过长期的pk对比测试,最终采用了信服云信创云平台的建设方案。

 

 

iconXX集团办公管理系统信创改造icon

项目需求:在信创建设的浪潮之下,集团决定开展办公管理系统的试点改造,满足国产芯片和操作系统等方面的替换要求,项目确立并实现了三大建设目标: 构建新一代的技术架构、应用架构、数据架构、安全架构,实现IT架构的整体转型升级,为科技赋能数字化转型建立坚实的基础。 对老旧系统进行更新替代,实现日常办公服务能力的有效提升。 以项目建设为契机,全面提升自主可控能力、科技创新能力,实现信息技术应用创新的试点建设。 建设方案 本次建设以信创超融合平台为底座,一期共8C(FT 2500服务器),用于承载办公OA、邮件、门户网站等信创试点业务系统。 解决国产硬件稳定性欠佳,多栈硬件管理运维难等问题

项目成果:超融合架构的创新实现“由底向上”的一体化替代思路,利用超融合技术,对国产服务器、操作系统、中间件、数据库、应用等实现整合部署,完成办公业务的国产化改造。大幅提升了基础架构性能,由于国产服务器的单核计算能力与Intel/AMD X86相比,还有一些差距,因此本次建设,借助信云sCloud云计算平台具备的高性能分布式存储、NUMA智能调度等关键技术,有效解决了ARM服务器的存储性能瓶颈等问题

 

 

 

产品推荐

华为云SparkPack
华为云SparkPack面向成长型企业联合推出企业级云ERP解决方案,覆盖企业采购、生产、供应链、销售、财务等核心业务流程,助力企业实现业财一体化,提升经营管理水平。
免费试用
查看详情
腾讯健康组学平台
腾讯健康组学平台以PaaS架构底座为基因企业提供高效部署、弹性调度、高效易用的生信云环境及多类型计算资源。打通应用、调度、计算和存储之间的边界、简化上云配置、简化运维管理,助力基因企业快速构建/迁移云上自用/对外服务生信云。
免费试用
查看详情
茗匠逸间云自助台球室解决方案
茗匠逸间云自助台球室解决方案,搭载茗匠研发的整套自助台球室管理系统,核心含台球室智能计费系统与逸间云自助管理系统。能助力台球室老板摊销房租、降低人力成本,无需过多人工值守即可实现运营。同时推动台球室走向自助化、标准化、连锁化管理,优化运营效率与顾客体验,为台球室数字化转型提供高效、适配的系统支撑。
免费试用
查看详情
北塔端云IT智能监控软件
北塔端云IT智能监控软件,是基于北塔BeCloud 云融合平台开发的全场景监控产品。 BeCloud MC发挥平台优势,基于覆盖全面的IT环境数据采集能力, 提供及时准确的告警,通过智能巡检、场景落地等,不断提升运维效率,保障业务系统的持续稳定运行。
免费试用
查看详情