云服务器内容精选

  • 操作步骤 步骤一:安装rsync工具 在Linux云服务器中执行以下命令安装rsync工具 sudo yum install rsync 图1 安装rsync工具1 rsync -version 图2 安装rsync工具2 步骤二:获取本地NAS存储的挂载地址和访问文件系统的挂载地址 访问本地NAS存储 mount -t nfs -o vers=3,timeo=600,noresvport,nolock /mnt/src 访问SFS Turbo文件系统 mount -t nfs -o vers=3,timeo=600,noresvport,nolock /mnt/dst 步骤三:全量&增量同步 执行以下命令,将本地目录以增量同步的方式,上传到华为云SFS Turbo rsync -avP /mnt/src root@192.168.0.2.0:/mnt/dst 命令中的参数请根据实际值修改,参数含义如下: 表3 参数说明 参数 说明 /mnt/src 需要上传的本地目录名。 root 上传目标NAS文件系统目录的属主。 192.0.2.0 已挂载文件存储NAS文件系统的Linux/Windows E CS 公网IP。 /mnt/dst ECS实例中用来挂载SFS Turbo的路径。 图3 增量同步
  • 方案概述 迁移数据时,可用的迁移工具多种多样。本节提供如以下表格中的迁移工具教程示例以及各迁移工具的特点和应用场景,本节选择使用rsync命令行工具迁移数据:通过mount方式挂载访问SFS Turbo,将本地NAS存储中的数据迁移至SFS Turbo。 表1 迁移工具教程 迁移工具 特点 应用场景 使用SFTP客户端迁移数据 支持众多操作系统平台。 提供图形化操作界面。 适用少量文件需要一次性上传至NFS文件系统和将NFS文件系统内的数据下载到本地。 使用rsync命令行工具迁移数据 支持Linux/Windows/macOS操作系统,本地Linux或macOS系统可配置crontab向云上NAS自动备份数据。 上传下载后的文件元数据不变(包括属主及权限信息)。 支持数据增量同步。 适用大量文件上传和下载或需要频繁上传和下载的任务。 使用Robocopy工具迁移数据 Windows自带工具。 支持多线程、断点续传。 适用10 T以上的上亿小文件,单个文件100K左右的海量数据迁移。 支持数据增量同步。 适用Windows操作系统海量数据多线程、断点续传 。 使用IIS FTP迁移数据 支持众多操作系统平台。 提供图形化操作界面。 适用IIS服务访问NAS SMB文件系统。 使用fpsync命令行工具迁移数据 多线程迁移数据。 适用多线程迁移数据至NFS文件系统。
  • 常见问题 问题1:观测云支持哪些采集器? 观测云支持官方出品的标准采集器 DataKit ,基于 DataKit 的数据采集能力,支持接入第三方数据。 问题2:观测云是否支持实时采集数据? 观测云支持实时采集、处理并上报数据到观测云工作空间,支持实时数据分析、洞察和异常检测。 问题3:安装 DataKit 之后,观测云工作空间无数据显示? DataKit 安装成功后,默认会采集一批主机相关的采集器,等待约1分钟,即可在观测云工作空间即可查看主机相关的数据。包括在基础设施查看主机、在指标查看已经采集的数据指标、在场景仪表板和笔记应用采集的数据指标等。 问题4:如何删除安装的 DataKit ? 进入部署 DataKit 的服务器,先用指令停止 DataKit 运行,然后删除 DataKit 文件夹即可。 问题5:如何配置采集器? DataKit 安装完成后,在 DataKit 的安装目录下有一个 conf.d 的文件夹,找到需要配置的采集器,进入相应的文件夹,打开对应配置文件即可进行数据采集配置。 问题6:观测云支持采集哪些数据? 观测云具有全域数据采集能力,现已支持上百种数据源的采集,并且存储能力可无限进行扩展。您可以注册并登录观测云控制台,进入「集成」页面查看所有支持采集的数据源。 图1 观测云集成配置
  • 应用场景介绍 Gartner魔力象限将可观测性作为IT与运维自动化服务重点领域,认为可观测性进入第一轮行业景气高峰;同时,微服务、service mesh、Devops等技术导致系统复杂度快速提升,运维难度和人力成本激增,自动化、智能运维成为业界焦点。可观测性领域同传统监控、告警、 应用性能管理 APM )等交叉,但是侧重全链路、全局质量、性能分析,智能提供优化建议,契合微服务时代复杂系统需求。 观测云方案主要面向互联网、零售、出海、ISV,其主要应用场景如下: 泛互联网客户,对多云、混合云、跨地域统一监控; 连锁商超、酒店、制造客户,对海量边缘节点的统一监控集中管理 电商客户,从页面下单、库存记录到订单物流的全链路数据追踪 金融、公共客户,对 App、小程序或网页的访问卡顿排障,可识别热点区域或性能卡点。 面向上述行业,总结了这类行业客户的目标画像和需求痛点,主要分为四个方面: 泛互联网:业务极度依赖线上应用,并对系统稳定性要求高(如健康码、电商) 游戏/零售等2C企业:在线应用频繁迭代,需兼顾稳定性和了解用户使用反馈(如游戏、社交App) 出海需求:因数据安全或数据出境安全法原因,必须替换海外品牌产品(各类企业,包括华为) 提供SaaS化服务的ISV:或提供本地化部署的ISV,客服需快速响应故障上报(如企服 SaaS) 观测云专注可观测性领域,对标datadog,完全自研产品和组件模块,实现真正统一多元数据存储、自研专属分析语言,单一的安全可靠数据采集器,运营健康度SLO模型,强表现力可二次开发数据面板,完全兼容OPLG数据标准,可面向异构多云提供服务。
  • 方案架构 观测云是一款面向开发、运维、测试和业务团队的实时数据监测平台,统一满足云服务、云原生应用、云上业务的监测需求,快速实现基础设施、中间件、应用层和业务层可观测能力。包含基础设施监控、日志与指标监控、应用性能监控、用户访问与体验监控、异常监控、安全巡检、健康度检测、仪表盘和数据面板等多项可观测性解决方案,提供了统一数据采集、全面数据监控、无缝关联分析、高度可编程性,敏捷团队协作的优质服务体验 图1 业务架构图 架构描述:
  • 方案优势 观测云是一款面向开发、运维、测试和业务团队的实时数据监测平台,统一满足云服务、云原生应用、云上业务的监测需求,快速实现基础设施、中间件、应用层和业务层可观测能力。包含基础设施监控、日志与指标监控、应用性能监控、用户访问与体验监控、异常监控、安全巡检、健康度检测、仪表盘和数据面板等多项可观测性解决方案,提供了统一数据采集、全面数据监控、无缝关联分析、高度可编程性,敏捷团队协作的优质服务体验 场景普适性:实现IT系统的跨平台,跨系统,跨技术栈的全生命周期的全面可观测,优化IT团队的效能;一套系统,可支持异构多云或IDC+云的混合架构 一体化服务:统一采集数据agent,统一指标体系、统一运维数据存储,统一关联数据分析,统一数据看板,解决运维和监控数据孤岛,实现数据关联查询实现与多维分析,大大提升运维团队和开发团队的维护和系统优化效率 智能化运维:构建运维专家系统,快速定位性能瓶颈、程序崩溃、内存泄露、网络异常等电信场景,并支持二次开发,适配丰富用户场景,实现自动化运维,真正解决运维难题 生态亲和性:支持开源生态,与openmetrics等开源数据采集标准完全兼容 全按需付费:SAAS版本服务,按照运维数据存量和分析量,完全按需弹性计费,实现0 成本启动,大大降低推广门槛
  • 资源和成本规划 表1 资源和成本规划 云服务 规格 数量 计费模式 计费周期 总价 云容器引擎 产品分类: CCE容器集群 | 混合集群 | 50节点 | 是 1 包周期 1月 ¥1262.40 NAT网关 规格: 小型 1 包周期 1月 ¥306.00 弹性公网IP 带宽费用: 独享 | 全动态BGP | 按带宽计费 | 1Mbit/s 弹性公网IP费用: 1个 1 包周期 1月 ¥23.00 弹性负载均衡 实例规格类型: 共享型负载均衡 1 按需计费 1小时 ¥0.32 云数据库 RDS(for MySQL) rds.mysql.c6.large.2.ha,2核,4G,100GiB,版本5.7 1 包周期 1月 ¥562.00 云数据库 GaussDB (for Influx) geminidb.influxdb.xlarge.4,4核16G,100GiB, 版本1.7 1 包周期 1月 ¥1360.60 分布式缓存服务Redis 版本号: 4.0 | 主备 | X86 | D RAM | 2 | 4 GB 1 包周期 1月 ¥277.60 企业主机安全 规格: 企业版 1 包周期 1月 ¥90.00 Anti-DDoS流量清洗 120 Mbps 1 包周期 1月 ¥0.00 Web应用防火墙 规格选择: 入门版 1 包周期 1月 ¥99.00 云堡垒机 性能规格: 100资产标准版 1 包周期 1月 ¥3780.00 漏洞扫描服务 服务类型: 漏洞扫描 服务 | 专业版 | 1个 1 包周期 1月 ¥300.00 云备份 存储库类型: 云服务器备份存储库 | 1000GB 1 包周期 1月 ¥200.00 弹性文件服务 规格: SFS 容量型 | 100GB 1 包周期 1月 ¥30.00 弹性云服务器 规格: X86计算 | 通用入门型 | t6.xlarge.2 | 4核 | 8GB 镜像: CentOS | CentOS 8.2 64bit 系统盘: 高IO | 40GB 5 包周期 1月 ¥1117.50
  • 方案架构 图1 业务架构 该解决方案,通过以“审计业务流程为核心构建管理系统,围绕企业审计目标构建审计分析应用,以审计数据为基础构建风险导向型审计,构建审计知识库提升团队综合能力”为价值手段,同时结合企业信息化环境利用大数据技术,实现对复杂数据处理与分析,支持项目审计和日常监督需要,推进审计工作的模式转变; 利用灵活的预警指标及预警规则的设置工具,形成完善的预警监督体系,本着统一规划、统一标准、统一建设、统一管理的总体原则,实现系统互通、数据共用、资源共享的建设目标。 图2 部署架构 部署方案充分利用了华为云平台提供的丰富PaaS服务,不仅很好应对了审计数据体量大、数据敏感安全性要求高、数据迸发速度快等多重挑战,还确保了系统生产的安全性与稳定性,同时灵活满足了业务需求的快速变化。 在生产稳定性方面,审计系统上线后,业务量和数据量的激增常常成为系统运行缓慢或崩溃的隐患。而华为云的CCE集群,凭借其出色的节点管理、工作负载分配、服务发现、配置项与密钥管理以及负载均衡网络等功能,能够准确控制应用服务的数量与资源,有效保障系统的稳定运行。 在生产安全性方面,鉴于审计系统上线后企业的核心数据均存储在业务系统中,数据的安全性显得尤为重要。华为云的DDOS流量清洗与WEB防火墙技术,能够有效防御针对WEB应用程序的各种攻击,确保服务器和应用的安全运行,为企业的数据安全提供了坚实保障。 大数据处理方面,面对审计业务数据量级巨大的挑战,以金融数据为例,流水表量级高达几百亿。华为云的 MRS 与DWS服务构建起的湖仓一体解决方案,能够充分发挥MRS的数据存储优势以及DWS的快速查询和外表连接能力,实现了对海量数据的快速处理与查询。 在业务需求响应方面,针对审计业务需求的灵活多变,华为云的DevOps服务提供了强大的支持。通过自动化开发流程,功能开发完成后,代码可迅速提交至代码管理仓库,DevOps将依据预设的运维流程和脚本,自动完成代码发布至服务器的全过程,包括代码更新、应用包打包、制品包制作以及工作负载更新等,实现了流程的安全、快速与高效,为业务需求的快速响应提供了有力保障。 此外,本方案借助GaussDB双集群强一致、存算分离的先进设计理念,结合GaussDB的特异性能、鲲鹏处理器的强大计算能力、NOF网络的低延迟通信以及Dorado存储的可靠性与高性能,实现了全栈组合的深度调优。这一组合不仅确保了集群级故障的完全隔离,更实现了双AZ双活的部署模式,从而在保障业务连续性的同时,实现了RPO=0的目标,即数据恢复点目标为零,确保业务数据在任何故障情况下都能得到相应的保护。 在应用层面,GaussDB提供了无损透明倒换的功能。在故障切换时,能够快速建立连接,实现SQL操作断点的自动续传,确保数据库HA切换过程中连接不断、事务自动回放。这种设计使得业务在切换过程中几乎无感知,保证了业务的连续性和用户体验。 在数据可靠性方面,GaussDB的数据持久性高达99.9999999999%,这一指标不仅远超业界标准,更确保了数据的相对安全。无论是硬件故障、网络故障还是其他任何形式的故障,GaussDB都能确保数据的完整性和一致性,保护业务免受任何潜在风险的影响。 此外,GaussDB还引入了MapReduce技术,实现了计算和存储的分离。这种设计打破了数据孤岛的限制,实现了统一的 数据湖 架构。在GaussDB中,一份数据可以被多种计算引擎共享,无需多次复制,大大提高了数据的利用效率和计算性能。同时,存储和计算资源可以根据业务需求进行灵活配比和扩缩,不仅提高了资源的利用率,还使得GaussDB在性价比方面优于业界30%。
  • 方案优势 企业审计信息化平台基于风险导向审计的理念,提供风险评估、审计计划制定、审计项目实施、审计整改跟踪的全过程规范化管理,通过固化审计作业指引和模板等审计工作标准和规范,利用审计数据分析扩大审计的范围和深度,提升审计效率和质量,及时掌握关键风险,促进问题有效整改,助力企业防范风险,管理提升。 本方案的优势包括: “咨询+产品+定制化”服务更满足客户需求: 中软国际致力于为客户提供审计数字化建设咨询、实施、运维管理端到端全方位服务,每一个环节都力求做到专业、高效。在咨询阶段,通过深入了解客户的业务需求与痛点,结合行业最佳实践,为客户量身定制一套切实可行的审计数字化建设方案。咨询团队具备丰富的行业经验和专业知识,能够准确把握市场趋势,为客户提供前瞻性的建议。在实施阶段,凭借强大的技术实力和项目管理能力,确保项目按时、按质、按量完成。与客户紧密合作,确保审计平台的功能与客户的业务需求高度契合,同时保障系统的稳定性和安全性。在运维阶段,提供全面的技术支持和运维服务,确保审计系统的持续稳定运行。运维团队具备快速响应和解决问题的能力,能够在第一时间解决客户在使用过程中遇到的任何问题。此外,中软国际还提供数据采集处理、模型构建及方法优化等全程跟审服务。 运用先进的数据分析技术和算法,对审计数据进行深度挖掘和处理,为客户提供更加准确、全面的审计结果,并根据客户的实际需求,不断优化审计方法和模型,提高审计效率和质量。 新质生产力导向的智能化审计平台理念: 基于1个集市、1个中台,定制打造N个场景,抵达客户化需求最后“一公里”。运营场景化、智能化、数据化审计思维,兼顾安全与信创,助力企业审计数字化转型。 深厚的行业积累与品牌影响力: 中软国际作为国家金审工程一期二期建设的总集成商、总咨询商和总服务商,是中国审计数字化建设引导人。凭借过去20多年的经验积累,成为中国审计学会的成员单位,参与制定行业标准与数据规划。 目前多个平台系统和产品都通过信通院的技术测评和先进级认定,并参编了《慧眼识数》《数字领航》《审计整改》等行业专著,多个实践案例纳入专业书籍中;一直推动着“多位一体”监督数字化发展的进程,不断探索创新,将国家审计、企业审计、内控管理、风险评估、合规监察等多个领域紧密融合,形成了一套独特的大监管业态,为提升国家治理体系和治理能力现代化水平做出了积极贡献。 全面专业的审计信息化建设服务团队: 行业解决方案研发团队300+人;数据分析团队200+人;业务专家团队140+人。具备大数据建模与挖掘、人工智能相关技能认证。
  • 应用场景 随着大数据、人工智能技术越来越多地运用于审计数字化转型,以及市场成熟度和集中度的逐渐提升,金融机构和企业对于审计信息系统的建设需求也愈发迫切。 政策要求上,国资委60号文件提出,企业要有效推动构建集中统一、全面覆盖、权威高效的审计监督体系,构建“业审一体”审计信息系统,探索建立审计实时监督平台,对重要子企业实施联网审计,做到应审尽审、凡审必严,提高审计监督时效性和审计质量;国资委101号文件的要求,提升企业风险防范预警、内控合规一体化融合管理力度; 业务发展上,随着“互联网+”等新形势的崛起,各行业也逐渐探索出新的商业模式,同时,在宏观经济增速下滑等有影响下,给各行业的审计业务转型正在面临严峻的挑战。 技术发展上,信息化方面,央国企目前信息化规划层次不齐,且多为统建+自建系统并存,技术架构复杂且多样化,导致企业内部数据融合度不足,存在严重的数据烟囱现象。同时随着被审计单位对大数据、 区块链 、人工智能等新技术的不断深化应用,越来越多的“新型风险”也悄然来袭,因此审计信息化如何创新性使用新技术有效识别风险、降低风险,成为企业急需解决的课题。 中软国际企业审计解决方案提供了从审计信息化蓝图规划、审计数据底座规划、平台工具设计到顶层业务场景构建完整得实施路径,实现风险的自动监测和预警更进一步发现疑点并对风险实现持续监测;实现审计作业从计划到实施整改问责的全流程线上化管理;提供内控评价和多维度统计分析模块,实现审计管理与风险管理全面化;提供审计知识库,综合积累审计人员经验成果,并提供审计指引指导下一步审计工作的开展。通过审计系统的建设,进一步提升内部审计的工作的效率和质量;有助于及时发现风险,实施风险导向审计,更好地服务于公司的全面风险管理。 本方案可适用于以下场景: 场景一:审计作业全流程,以审计业务全流程为基底,核心构建审计管理系统 以计划管理、项目管理、审计作业、数据分析、审计底稿、审计报告、整改跟踪、审计统计、项目档案、审计统计为主线,形成审计全过程在线作业平台 建立涵盖审计指南、审计经验库、法律法规库等为核心的审计知识库,全面实现审计知识的有效积累与共享 客户价值:审计全生命管理,规范作业流程,提升审计质量 场景二:审计分析,围绕企业审计总体目标,构建审计分析应用工具与审计模型 结合企业信息化环境利用大数据技术,提供科学的 数据治理 工具、八大建模工具、数据加工体系,构建灵活便捷数据授权机制。 构建涵盖财务、业务、管理等分析模型,实现全面数字化分析应用。 客户价值:提供自助分析平台,智助全员非现场审计。支持项目审计和日常监督需要,推进审计工作的模式转变。 场景三:预警监督,以指标体系为基础,构建持续预警监督体系 利用灵活的预警指标及预警规则的设置工具,形成完善的预警监督体系。 客户价值:事后的审计工作向事中推进,及时发现问题,防患于未然,提升审计工作价值 场景四:咨询服务,信息化咨询服务能力 以行业最佳实践为参照,结合企业实际情况和长远战略,对现有的审计业务进行评估和并出具分析报告;通过对企业集团及下属企业审计业务的业务流程、作业特点、组织机构、被审计单位数据进行梳理与分析,提出审计信息化平台建设的实施方案;并结合实施方案,进行整体系统蓝图规划设计。提供:审计业务流程梳理,审计组织信息顶层设计,技术选型咨询,审计技术工具设计,系统架构设计,审计方法体系规划设计服务 客户价值:打造贴近用户需求的蓝图规划,为客户提供中长期信息化建设方案 场景五:跟审服务,跟审服务能力 陪伴式服务,为客户提供数据采集、数据处理、模型优化等跟审服务 客户价值:探索新型审计组织模式,利用内/外部专业力量开展数字化审计工作
  • 部署应用程序 修改audit-analysis-application.jar应用包配置文件,配置文件路径:audit-analysis-application.jar\BOOT-INF\classes\application.yml,修改数据库相关配置,需修改配置如下图所示: 图2 修改应用包配置文件1 修改audit-starflow-application.jar应用包配置文件,配置文件路径:audit-starflow-application.jar\BOOT-INF\classes\application.yml,修改数据库相关配置,具体配置如下图所示: 图3 修改应用包配置文件2 修改audit-auditmanage-application.jar、audit-integratedmanage-application.jar、audit-internalcontrolevaluation-application.jar三个应用包配置文件,配置文件路径:应用包名称\BOOT-INF\classes\application.yml,修改数据库相关配置,具体配置如下图所示: 图4 修改应用包配置文件3 图5 修改应用包配置文件4 上述所有配置均为数据库连接相关配置,修改为正确的数据库配置即可。 修改完成之后启动应用包,启动命令如下: java -jar audit-analysis-application.jar java -jar audit-auditmanage-application.jar java -jar audit-integratedmanage-application.jar java -jar audit-internalcontrolevaluation-application.jar java -jar audit-starflow-application.jar 启动完成后查看服务是否启动正常,执行如下命令查看信息: ps -ef|grep audit-analysis-application.jar ps -ef|grep audit-auditmanage-application.jar ps -ef|grep audit-integratedmanage-application.jar ps -ef|grep audit-internalcontrolevaluation-application.jar ps -ef|grep audit-starflow-application.jar
  • 搭建JAVA环境 安装配置jdk 远程登录弹性云服务器,操作方法请参考登录Linux弹性云服务器。 解压安装JDK mkdir –p /data/services/jdk1.8.0_131 tar -zxvf /root/download/jdk-8u151-linux-x64.tar -C /data/services/jdk1.8.0_131 配置JAVA_HOME vim /etc/profile export JAVA_HOME=/data/services/jdk1.8.0_131 export PATH=$JAVA_HOME/bin:$PATH export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar 配置文件生效 source /etc/profile 检查jdk是否安装成功 执行命令: java -version 如下图所示展示jdk版本号则安装成功 图1 检查jdk是否安装
  • 资源和成本规划 表1 资源和成本规划 云资源 规格 数量 弹性云服务器 ECS 规格: X86计算 | 通用计算增强型 | c6.4xlarge.4 | 16核 | 64GB 镜像: CentOS | CentOS 7.5 64bit 系统盘: 通用型SSD | 300GB 8 云数据库 GaussDB 数据库版本: 3.222 企业版 | 主备版 | 高可用(1主2备) | 通用增强Ⅱ型 | 8核64GB 存储空间: 超高IO | 480GB 1 数据仓库 服务 热数据存储容量: 100 GB * 2 (副本) * 3 节点 节点规格: dwsk2.2xlarge|标准数仓|鲲鹏|8 vCPUs | 64 GB * 3 节点 1 对象存储服务 OBS 产品类型: 对象存储 | 标准存储多AZ存储包 | 2TB 1 弹性文件服务 SFS 文件系统类型: 容量型 | SFS 容量型 | 500GB 1 MRS Master 节点: MRS服务管理费用( 普通集群单位产品 ) * 8 * 2 Master 节点: 规格:通用计算增强型 | Ac7 | ac7.2xlarge.4 | 8核 | 32GB *2 Master 节点: 系统盘:高IO | 480GB *2 Master 节点: 数据盘:高IO | 200GB *2 node_group_1: MRS服务管理费用( 普通集群单位产品 ) * 8 * 3 node_group_1: 规格:通用计算增强型 | Ac7 | ac7.2xlarge.4 | 8核 | 32GB *3 node_group_1: 系统盘:高IO | 480GB *3 node_group_1: 数据盘:高IO | 100GB | 1个 *3 1 云硬盘 EVS 磁盘容量: 通用型SSD | 100GB 以ECS数量为准 8 弹性负载均衡 ELB 网络型(TCP/UDP): 40 LCU 应用型(HTTP/HTTPS): 40 LCU 1 弹性公网IP EIP 带宽费用: 独享 | 全动态BGP | 按带宽计费 | 50Mbit/s 1 分布式缓存服务Redis版 产品类型: 基础版 | 4.0 | 主备 | X86 | DRAM | 16 GB 1 云容器引擎 CCE 集群规模50 节点,,高可用 1 企业主机安全 规格: 企业版 8 云服务器备份 2TB 1 云 堡垒机 实例类型: 主备性能规格: 20资产专业版 1 Web应用防火墙 规格选择: 专业版 1 应用与数据集成平ROMA Connect 规格: 小规格 1 软件开发生产线 CodeArts 规格:按需 1 Anti-ddos流量清洗 无 1