icon企业部署基于K8S与容器的PaaS平台已成为必然趋势icon

随着云原生技术栈主流方向明确,企业级PaaS已完全成熟

icon企业IT向云原生转型的挑战icon
云建设视角切换的挑战
云建设视角焦点需要从资源切换到应用;
应用开发者需要完备的中间件;
弹性与兼容性的挑战
云原生时代企业云需要大规模扩容能力;
转型过程要考虑保护原有IaaS投资;
与自主硬件及操作系统的融合适配;
业务连续性与安全的挑战
业务上云使安全事件或软硬件故障的影响成倍放大;
云资源颗粒细化提升对业务运维的要求;
icon腾讯专有云敏捷PaaS平台icon
Tencent Cloud-native Suite
云原生技术底座(容器、微服务、DevOps),成熟、丰富的PaaS产品和服务(数据库、中间件),企业级敏捷PaaS 平台。
价值
一站式: 统一运营运维,提升管理效能。弹性:资源打通,弹性扩容,成本、性能及稳定性达到最优。敏捷:业务打通,助力业务创新。
iconTCS 产品整体架构icon
iconTencent TCS 的定位与优势icon

将Kubernetes在容器运维和交付上的优势延伸到私有云当中,并把底层基础设施管理、腾讯云标准产品和容器应用统一标准化,赋予全局的运维能力。应用场景:IaaS/PaaS 独立规划:规划建设新一代分布式云平台,IaaS、PaaS分开建设。IaaS利旧:国内早期建设的私有云很多都是基于IaaS ,欠缺PaaS能力。信创要求:原来采用OpenShift、Mesosphere等的PaaS平台,转向信创。

统一底座
统一用户管理:统一的多用户认证及权限管理,提升用户安全管理。统一运营运维:从基础资源到应用全局视角,提升管理效能。统一技术支撑:为腾讯SaaS产品独立输出,行业ISV业务应用提供统一的云原生技术支撑;为客户技术中台提供统一底座。企业级高可用:实践验证的高可用,容灾能力,提升平台及业务应用的SLA。
 
面向应用
业务聚焦:从应用视角出发,编排管理平台资源。开箱即用:提供丰富成熟的数据库和PaaS中间件服务。应用编排:支持Helm,TAD应用模板,可视化定义应用组件及服务依赖。减少人为错误。快速部署:通过应用市场,一键式部署应用,提升部署效率。
 
 
弹性灵活
轻量敏捷:节点数轻量级3-6台,支持虚拟机,物理机多种部署形态。保护已有IaaS投资。一键部署,快速启用。规模弹性扩容:优化集群架构,复合多集群,支持10K以上节点规模。PaaS服务按需选择:完备的数据库,微服务框架,消息队列,DevOps服务,根据业务需求,按需接入。支持虚拟机:可同时提供容器与虚拟机资源,帮助客户平滑过渡云原生改造。
开放兼容
IaaS解耦:可灵活适配第三方IaaS平台兼容开放:具备标准接口和成熟规范,支持原生K8S API,PaaS组件兼容开源规范。信创生态:完全自研软件,进入信创图谱,支持国产化芯片和OS。
iconTencent TCS 企业级云原生平台icon
自服务&免部署
完全产品化自服务能力,应用研发人员可自助完成实例创建、生命周期管理。
资源池&弹性
构建统一的PaaS资源池,各实例在资源内灵活调度,按需扩容。
安全隔离
实例之间资源安全隔离,设置用户权限,设置资源配额进行控制。
金融级高可用架构
集成完全高可用架构解决方案,满足金融业务核心数据跨AZ RPO=0要求。
运维&运营
完整的产品化运维运营能力,支撑集群上下架、节点故障、实例生命周期监控管理全流程管理。
icon开放接入能力icon
iconTencent TCS云原生容器平台icon

提供多集群能力,通过Web控制台动态管理多集群及节点,可提供节点扩展能力(自动及手动)。全链路的自动化运维能力,实现容器化/非容器化应用的自动变更。通过eBPF,提供高性能网络方案。支持localPV本地多磁盘动态调度与分布式存储,GPU异构资源,严格满足细粒度资源隔离与不同业务混合部署能力。满足云原生过渡需要,支持轻量级虚拟机。适配丰富异构IAAS设备,满足利旧需求,广泛适配兼容信创CPU/指令集/操作系统。

iconTencent TCS 异构计算-虚拟化icon
KubeVirt 具备在统一容器平台内对 VM 的调度和管理能力
通过 VM / VMI 资源的创建、修改、删除实现对 VM 实例的管理,VMI 资源是虚拟机实例运行态的反映,VM 资源可以控制虚拟机实例的启动策略;通过对虚拟机实例 1:1 关系的 virt-launcher pod ,实现在容器集群中的调度,并且通过调用 libvirt 来管理虚拟机实例;兼容 Overlay & Underlay 网络模式,tlinux/主流发行版 镜像 开箱即用,TCS运营端集成 KubeVirt VM 运维、监控,支持本地盘存储、冷迁移。 应用场景 利用KubeVirt和Kubernetes 管理不便于容器化且适合虚拟机的应用。 支持在容器中与已有的虚拟化应用有交互的新微服务应用的开发。
iconGPU 容器虚拟化 - qGPUicon
qGPU 是腾讯云推出的 GPU 容器虚拟化产品,支持多个容器共享 GPU 卡并支持容器间算力和显存精细隔离,同时支持业界唯一的在离线混部能力,从而在精细切分 GPU 资源的基础上,在最大程度保证业务稳定的前提下,将 GPU 利用率压榨到极致,最终帮助客户大幅节约 GPU 资源成本。灵活性:精细配置 GPU 算力占比和显存大小。强隔离:支持显存和算力的严格隔离。在离线:支持业界唯一在离线混部能力,GPU 利用率压榨到极致。覆盖度:支持主流服务器卡 T4、V100、A10、A100 及消费卡 3070/3080/3090/2080ti。云原生:支持标准 Kubernetes 和 NVIDIA Docker。兼容性:业务不重编、CUDA 库不替换、业务无感。高性能:GPU 设备底层虚拟化,高效收敛,吞吐接近0损耗。
icon高性能网络构筑大规模集群坚实基础icon
网络模式
IPIP 隧道网络
underlay BGP 网络
高性能
POD间转发,性能媲美节点网络。随规模扩展,Service TCP连接延迟较Iptables缩短2倍,较IPVS连接延迟短。随规模扩展,Service新增规生效时间稳定在0.5毫秒内,较Iptables 10秒级,IPVS S级有质的提升,更适合大规模集群业务迭代更新,快速上线。
基于cilium+eBPF实现
控制面部署在用户态,提升配置下发速率,数据面绕过内核,大幅提升转发效率;全面支持k8s社区网络方案,同时扩展支持网络服务可视化;TCS积极跟踪,贡献社区,保障长期技术投入及领先。
iconTencent TCS 应用中心-面向应用的统一模型icon

Tencent TCS 应用中心是以应用为第一视角,遵循 TAD (Tencent Application Definition) 标准TAD(Tencent Application Definition):应用标准定义与架构模型,用来构建云原生应用的规范。 、兼容开源社区OAM(Open Application Model)标准。

提升交付效率
一键部署,快速对外提供服务
一次声明,任意客户部署
抽象工作负载,屏蔽部署组件差异
降低云原生门槛
统一模板,屏蔽K8S的复杂度。丰富的PaaS、SaaS产品,开箱即用。
简化运维复杂度
抽象运维模型,复用运维能力
面向终态的应用监控与自愈
iconTAD产品功能架构icon
icon企业业务应用自定义部署(续)icon
应用管理设计
可视化的应用维度工作负载、中间件组件编排能力;
应用支持按照项目进行分组分层展示;
支持 Helm、TAD(OAM)应用模板;
应用支持灵活的部署发布策略、调度策略以及配置设置等;
流水线支持将应用发布到平台上;
icon提供丰富的PaaS组件,加速客户应用部署icon
一站式研发协作管理平台Coding

面向软件研发团队的一站式研发协作管理平台,提供从需求到设计、开发、构建、测试、发布、部署的全流程协同及研发工具支撑。

分布式数据库 TDSQL

丰富的数据结构满足不同类型的业务场景开发。支持主从热备,提供自动容灾切换、数据备份等全套的数据库服务。

分布式消息队列 TDMQ

通过腾讯自研核心技术保证消息强一致高可靠;提供消息队列/发布订阅/消息回溯/延时消息/顺序消息/消息轨迹等服务。

微服务框架TSF

拥抱 Spring Cloud 、Service Mesh 微服务框架;提供一站式微服务全生命周期管理能力;提供多维度应用和服务治理。

日志服务 CES

基于搜索引擎 ElasticSearch 打造的高可用、可伸缩的云端 ElasticSearch 服务,包含 Kibana 及常用插件,可以快速部署、轻松管理 ES 集群,简化运维操作,快速构建日志分析、异常监控等各类业务。

云服务器 CVM

提供安全可靠的弹性计算服务,可以实时扩展或缩减计算资源,适应变化的业务需求,提升运维效率、降低 IT 硬件成本。

分布式流式数据处理 CKafka

提供高吞吐性能、高可扩展性的消息队列服务;完美兼容 Apache Kafka 主流版本接口;在性能、扩展性、安全保障、运维等方面具有超强优势。

API网关

用于实现完整 API 托管的服务;包括API 的创建-维护-发布-监控-下线等全生命周期的管理。

iconTencent TCS PaaS 服务 vs 开源方案icon
iconTencent TCS PaaS 服务 vs 开源方案(续)icon
icon从一到万的大规模弹性扩容icon

弹性扩容,使得成本、性能及稳定性达到最优

icon以卓越的兼容性拥抱信创生态icon

可灵活适配信创生态链各种硬件体系结构,以及操作系统

icon安全,可靠,合规的企业级敏捷PaaS 平台icon
icon面向应用的RBAC,提升安全管理效率icon
场景说明
基于TCS自研应用,需要为开发运维团队不同角色分权分域授权。
TCS优势
支持用户/项目组/角色三层嵌套层次化管理
提供项目级别隔离机制
用户价值
通过建立基于RBAC的安全控制模型,高效率保证云原生平台及应用的机密性、完整性与不可抵赖性。
icon矩阵式高可用架构保障业务永续(续)icon
icon统一运营运维,节约90%OPEXicon
 
TCS提供多种升级方式包括滚动、蓝绿、灰度,并实现对应用的自动弹性扩容。TCS平台自带日志系统实现对于自身相关组件日志和上层应用日志的采集、分析和展现。日志压缩比为ES的6倍,降低存储成本。TCS平台自带CMDB实现对于自身资源的统一管理,TCS平台自带完备的监控系统,实现从指标的采集、分析、处置一体化流程处理。秒级监控,1分钟告警,快速发现问题。TCS平台本身采用高可用设计,提供生产级别可靠性保证。
icon统一运营运维,节约90%OPEX(续)icon
场景说明
关注应用日志内容 根据日志关键字触发事件统计
基于事件统计触发告警通知
关注应用资源情况
监控CPU、内存、自定义指标
基于资源情况触发告警通知
TCS优势
一站式解决日志、事件、告警、监控
支持短信、邮件、第三方通知系统
策略丰富、拥抱开源、成熟稳定
icon矩阵式高可用架构保障业务永续icon
icon容器平台跨区域高可用架构icon
架构说明
支撑CSP对象存储集群,用于提供监控、日志、数据库备份、容器镜像的存储;采用跨区域高可用部署;每个区域中2个副本,合计4副本。 云原生底座,用于提供平台以及PaaS云产品所需要的数据库、中间件等组件。 Global集群,用于提供管控容器集群的资源,采用跨区域高可用部署。 业务集群,用于提供业务应用所需要的资源;采用跨区域高可用部署。
iconTencent TCS 超云管理icon

超云以业务为视角,整合TCS cmdb、运维、账号、权限等能力,提供统一视角,更一致的使用体验和解决方案。

iconTencent TCS Edge 边缘计算icon
云边一体
基于腾讯云开源边缘计算框架 SuperEdge
多机房节点管理
一键应用下发
统一协同
容器 Kubevirt 虚拟机
容器GPU虚拟化
云原生中间件
资源高度整合
边缘自治
Kubernetes零侵入
边缘自治
分布式健康检查
边缘服务访问控制
iconTencent TCS 一体机icon

Tencent TCS 一体机提供一站式、低运维成本的软硬一体化交付模式,解决客户在应用、边缘计算以及云原生 PaaS 平台交付成本高、运维复杂的难题。

便携款
1-3台2U服务器
Mini款
7台2U服务器+2台1U交换机
尺寸:600*1200*1200
容量:3KW@16U
标准款
12台 2U服务器+2台1U交换机
尺寸:600*1200*2000
容量:4.5KW@28U
icon常见业务场景icon
容器服务/平台
产品选择:Tencent TCS 管理平台、容器。
PaaS 或中间件平台
产品选择:Tencent TCS 管理平台、容器、CRedis、CKafka、TDMQ、CES 等。
统一应用开发平台
产品选择:Tencent TCS 管理平台、容器、微服务框架 TSF、API 网关、TDSQL、CRedis、CKafka、CES、Coding 等。
云原生改造过渡
产品选择:Tencent TCS 管理平台、容器、云服务器 CVM。
GPU 容器虚拟化平台
产品选择:Tencent TCS 管理平台、容器、qGPU 功能模块。
icon某部委-解决方案icon

基于信创环境,TCS PaaS 平台支撑某部委生产管理系统(水利统计管理系统、农村水利水电管理信息系统等)、综合办公系统、灾害预测系统(多源融合水情预报系统等)的稳定运行,在预警减灾防灾中起到了中流砥柱的关键作用。

icon客户案例:支持某头部保险集团企业研发效能提升icon

选用云原生技术栈对业务实现进行研发效能提升,通过 TCS 平台将 PaaS 服务器进行统一管理与统一运维。

icon客户案例:某城市运行管理中枢icon

CI/CD 基于 CODING 打通,通过代码提交/人工触发。通过 TSF 完成应用发布和应用管理。统一代码管控,通过代码扫描提升代码安全性及规范性。TCS 提供容器化和镜像管理等能力。提供中间件(CKafka、CRedis、CSP)等能力。

icon某头部股份制银行icon

说明:某股份制银行核心系统国产化上云改造,需要物理网络以及容器、虚拟机资源提供。通过国产F5实现七层负载均衡和 GLSB DNS提供域名解析服务,再转入各机AZ内部的国产F5设备或TCS-LB内网负载服务。建设路径先做核心业务部分信创,然后再构建整体全栈信创。采用两地三中心规划。

icon国内某头部地铁集团边缘云icon
项目背景 项目包含200多个地铁车站,需要有云边一体的解决方案来支撑地铁车站内业务应用的稳定运行。车站内的业务应用包含第三方厂商应用(智慧安检、智慧客服、施朗德物联网关/德拓车站智慧应用/期安车站电力监控等)、腾讯侧行业应用(穗腾OS、微瓴物联等)
产品需求
容器
虚拟机
云原生中间件
解决方案 TCS Edge 边缘计算解决方案 TCS Edge提供容器、虚拟机、云原生中间件,实现云端对边缘端车站的各个节点进行统一管理和控制以及各个车站的边缘自治、分布式健康监测。
icon腾讯专有云服务百行百业icon
产品推荐 查看更多>>
    腾讯云慢直播LCB(直播监控)

    慢直播LCB(直播监控)是腾讯云针对大规模音视频上行的直播方案,专为音视频高并发推流场景而定制,提供符合GB28181、X-P2P 协议的摄像头 / 边缘视频网关的接入、实时大小屏观看、云录像回看、AI 智能分析的能力,广泛应用于安防监控、旅游 景区直播、智慧门店分析等领域。

    支持稳定清晰的大规模高并发音视频推流

    支持音视频录制与时移回看功能,客户可按需使用

    实现智能标签、智能识别等视频内容分析

    专为大规模的视频上行场景定制,更具备价格优势

    腾讯文档互联网行业解决方案

    腾讯文档互联网行业解决方案,构建动态⼈才库,实时关注优质⼈才跟进状态,新员⼯⾃助⼊职,⼀篇⽂档⼊职快捷指南。共享空间,助⼒员⼯⾃主学习,基于在线⽂档产研评审技术⽅案,讨论并迅速达成共识。

    实时关注优质⼈才跟进状态

    构建动态⼈才库

    ⼀篇⽂档⼊职快捷指南

    基于在线⽂档产研评审技术⽅案

    腾讯云 云拨测CAT

    云拨测(Cloud Automated Testing,CAT)利用分布于全球的监测网络,以真实终端用户使用场景为视角,提供模拟终端用户体验的拨测服务,包括对网络、浏览、传输、协议、流媒体等进行周期性监控的拨测场景。主动获取应用运行的各项性能指标,全面掌握应用的网络性能质量、Web 页面性能、网络传输性能、视频体验等情况,可从域名、运营商、地区、错误类型等方面对性能指标进行可视化多维分析。

    无侵入式监控

    丰富的拨测点资源

    支持从地区、城市、运营商等多个维度组合分析

    提供了自定义的告警通道服务