首页 > 传媒 > 关键词  > 阿里云峰会最新资讯  > 正文

阿里云峰会发布《Well-Architected云卓越架构白皮书》:助力企业用好云管好云

2023-06-05 14:04 · 稿源: 站长之家用户

6 月 1 日, 2023 阿里云峰会·粤港澳大湾区在广州举行,会上阿里云正式推出《云卓越架构白皮书》,为企业用云管云解决方案和产品化落地提供指引,助力企业构建更加安全、有效、稳定的云架构。

本书由阿里云架构师团队、产品团队、全球交付团队等众多团队基于过去多年服务企业的经验总结共同撰写,从安全合规、稳定性、成本优化、卓越运营、有效性能五大维度切入,详细介绍了方法论、解决方案、检测和工具的矩阵,帮助企业切实上好云、用好云、管好云。

从“上好云”到“用好云”

数字化转型正如火如荼地进行,云计算已逐渐成为企业发展的核心动力。在这一趋势下,对于现在的企业来说,「要不要上云」不再是一个问题。然而,在进入上云深水区,传统架构陈旧、运营效率较低、系统稳定性低下等问题不断暴露出来,客户越来越重视在云上控制风险、降低成本、提有效率。

对云用户而言,在上云、用云、管云过程中持续维持良好的云上架构是一项巨大的挑战。对云上应用来说,稳定、安全、性能、成本是架构设计中最通用领域的抽象,也是组织层面最需要关注的几个维度。因此,阿里云基于多年服务各行各业客户的经验总结,将云上的架构设计最 佳实践总结为一系列的方法论和设计原则,形成云卓越架构框架(Alibaba Cloud Well-Architected Framework),以帮助云用户构建良好直至卓越的云上架构。

卓越架构定义五大最 佳实践支柱

阿里云卓越架构由安全合规、稳定性、成本优化、卓越运营、有效性能五大支柱构成,提供方法论、解决方案、检测和工具的矩阵,这些支柱也是客户云上业务的基础和底座,支撑着业务发展。

· 安全合规:识别企业内部、外部的安全要求和监管诉求,在云环境中针对网络安全、身份安全、主机安全、数据安全等全方位地进行规划和实施,同时持续对威胁进行检测和快速响应。

· 稳定性:无论在何种环境都无法避免单个组件故障的发生。稳定性的目标就是要尽量降低单个组件故障对业务带来的整体影响。

· 成本优化:通过技术手段了解云资源的成本分布,帮助企业平衡业务目标与云上成本,通过充分有效使用云服务来构建业务应用,尽可能提升云环境和业务需求之间的契合度,通过持续优化来避免资源浪费,减少不必要的云上开支并提升运营效率。

· 卓越运营:侧重于应用研发态、运行态相关工具与系统的构建和使用,同时也需要考虑组织内如何对应用、工作负载、资源、事件等进行响应,定义日常操作流程,指引企业构建自己的运营模型。

· 有效性能:根据性能监控指标自动触发弹性伸缩能力,通过云平台的资源储备应对流量高峰,建立完备的可观测性体系协助定位性能瓶颈。通过性能测试手段建立性能基线,验证架构设计目标并持续优化。

可持续落地的解决方案

落地安全、有效、稳定的卓越架构是一个持续的过程,需要不断迭代,阿里云为客户的实施落地提出了“学习、度量、优化”的三阶段。学习阶段可以通过白皮书了解每个支柱下的最 佳实践;度量阶段可以通过评估问卷和成熟度报告,了解当前云上应用架构的现状和问题;接下来,针对发现的问题,在优化阶段可以通过解决方案以及工具化产品,自助地进行优化和改进。在业务迭代的过程中,也需要持续度量和改进。

安全是每家企业的生命线。对云上应用来说,往往需要通过阿里云AccessKey访问云服务获取数据。一旦对应的AccessKey管理不善导致泄漏,往往会造成数据泄漏、资金损失、监管追责、名誉受损等等不可挽回的后果。因此,从安全角度来说,应用在架构设计过程中安全使用AccessKey显得极为重要。以安全合规支柱中的身份和访问控制场景为例,介绍了如何在应用的密钥管理这个场景下实践卓越架构中定义的云上最 佳实践:

· 学习阶段,卓越架构的安全合规支柱针对程序身份(本例中为AccessKey)的管理提出了多条最 佳实践。其中一条就是对AccessKey进行定期轮转。通过定期轮转缩短AccessKey的暴露时长,降低泄漏风险。

· 度量阶段,阿里云云治理中心产品提供的治理检测报告,能够多维度扫描当前云账号下AccessKey的使用存在哪些风险。如未定期轮转的AccessKey,以及从未使用、闲置了一定时间的AccessKey,并给出风险提示和明细列表。

· 优化阶段,针对识别出来的问题,云治理中心提供了改进方案和建议。用户可以按照对应的方案文档,进行自助化的治理,清理闲置AccessKey,对AccessKey进行轮转,采用临时密钥(STS Token)等,降低AccessKey泄漏风险,提升成熟度。

由此可见,落地卓越架构是一个持续的过程。同时,随着阿里云的不断发展,卓越架构的定义和最 佳实践也将持续迭代和完善。在企业上云之路上,阿里云将持续努力帮助企业上好云、用好云、管好云。

最后,附上白皮书下载地址:https://developer.aliyun.com/ebook/8002?spm=a2c6h.26392470.ebook-read.8.142d2896sxs9Pc

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 构建创新生态,阿里云“MARS创者计划”助力企业决胜AI时代

    4月9日,阿里云“2025AI势能大会”在北京顺利举行。阿里云正式发布“MARS创业者计划”,未来一年内将为至少1000家初创企业提供最高百万级AI资源补贴与技术支持,全面助力企业在AI时代加速发展。阿里云将继续推动与AI创新企业和投融资机构的深度联动与合作,包括持续举办「创星秀」等系列活动,在资源对接、生态建设、技术创新、品牌影响力提升等多个维度,为创新企业提供更全面的有力支持,帮助新兴力量在国内及全球市场取得成功,决胜AI时代。

  • 广受认可!Testin 助力企业测试数字化升级

    备受关注的“2024数字化转型领军企业TOP100”揭晓。Testin云测凭借卓越表现成功入选,与华为、腾讯、中国联通、大疆、中电金信、恒生电子、润和软件等众多行业翘楚一同获此殊荣。Testin云测将进一步深化AI技术在测试环节的应用,持续推动测试流程向更深度的数字化、智能化迈进,助力更多企业在数字化浪潮中稳步发展与升级。

  • 荣获双料大奖+白皮书发布:数势科技领跑AIGC决策智能赛道

    4 月 16 日,由量子位主办的第三届《中国AIGC产业峰会——万物皆可AI》在京成功举办。在基础模型技术纵深突破、AI创新应用集中爆发的产业背景下,本届峰会聚焦前沿技术落地与行业深度融合,旨在推动AI从"工具化使用"向"价值化赋能"升级,加速智能技术与实体经济的共生演进。数势科技作为AIGC领域的领航者受邀出席,联合创始人谭李发表《企业级分析决策AI Agent:重构数字

  • 阿里云,一场对阿里关注度的无声转移

    随着DeepSeek的出圈,通义大模型团队也有了更多大的压力,一位通义的员工称,他们的模型现在最大的困扰是“叫好不叫座”;虽然阿里云作为开放平台,可以部署其他家模型,但是保持住自研大模型的领先性,“守住开源的地位”成了高层对他们的新要求。‍‍‍‍‍‍‍‍‍‍‍‍‍‍阿里云,对于阿里,很重要。阿里云在长期基础设施的大投资下,是负重前行;加上与华为�

  • 阿里云高层回应“与特斯拉合作”:其正和本土企业普遍接触

    快科技3月29日消息,近日,针对业界流传特斯拉或与阿里合作”传闻,一位阿里云高层人士未直接回应,但表示,目前特斯拉正在和国内本土企业普遍接触。此前,有消息称,特斯拉FSD在中国遭遇的水土不服”有望得到快速解决。据知情人士透露,阿里高层已经亲自到访特斯拉,为特斯拉中国的FSD落地提供GPU数据中心服务。有消息称,阿里巴巴集团CEO吴泳铭已经访问过特斯拉。这位知情人士还表示,特斯拉正与阿里深入接触,探讨未来双方合作的可能,阿里或将为特斯拉中国的FSD落地提供GPU数据中心服务。自今年2月25日起,特斯拉开始向中国市场部分车

  • 阿里云百炼MCP服务上线:高德、无影等首批接入

    据报道,阿里云百炼平台正式推出全生命周期MCP服务,将大模型应用开发门槛降至新低。该服务实现了从资源管理到部署运维的全流程自动化,用户仅需5分钟即可快速创建连接MCP服务的智能体,让大模型技术真正转化为生产力工具。这一创新服务标志着大模型技术正从实验室走向产业化应用的新阶段。

  • 白皮书发布会:空调行新标准 海信AI技术让空调能耗下降41%

    3月27日,由中国制冷空调工业协会和产业在线联合主办的《中国制冷空调产业发展白皮书》发布会在北京顺利召开。作为核心参编单位,海信空调深度参与行业讨论,研发团队代表陈守海发表《AI与空调舒适健康关键技术的探讨》主题演讲,破解行业内卷化竞争,激活家电市场新质消费力。"他进一步阐释,从传统的"人找场景"转向智能化的"场景找人"全面升级,海信空调让中国制造从“生产好产品”进化到“创造新体验”,用科技真正让生活品质升级。

  • 帮行每年省200亿!理想正式发布“理想星环OS技术白皮书

    快科技4月5日消息,今日上午,理想汽车通过官方网站正式发布理想星环OS技术白皮书”,系统阐述汽车操作系统定义、分析发展趋势,结合创新场景案例,详细介绍理想星环OS技术架构及核心系统,并公开其开源计划。该白皮书旨在为全球开发者提供技术指导,牵引产业链上下游企业共建理想星环OS,加速实现从智能系统(Smart System)到智慧系统(Intelligent System)的跨越,向空

  • 阿里云免费个人邮箱停止注册 已注册用户不受影响

    快科技4月9日消息,据报道,阿里云免费个人邮箱的注册策略调整,已于2025年3月26日起停止新用户注册。阿里云官方表示,将继续为存量用户提供稳定服务,具体开放时间请留意后续通知。已注册用户不受影响,可正常使用邮箱服务。阿里邮箱个人版目前还可以正常使用。此外,阿里云目前还有企业邮箱,基于云平台,可以提供不局限于邮件的信息传递、存储的解决方案。分布式集群替代昂贵设备、不同交换机下的五份存储,数据安全可靠;分布式并行处理,收发快速实时。分布式OS与HA设计,系统稳定可靠。据悉,阿里企业邮箱目前主要分为三个版本:标?

  • 华瑞指数ExponTech联合合作伙伴在硅谷发布新型AI存储方案

    全球AI的顶级盛会GTC于3月17日到3月21日在美国硅谷盛大举行。在GTC大会期间,华瑞指数云ExponTechCTO曹羽中受邀参加了专注于AIStorage的技术研讨会并发表演讲。总结基于本次在真实的环境上的全面测试,总结一下ExponTech与合作伙伴ScaleFlux,AIC基于英伟达的BlueField3DPU以及英伟达最新发布的Spectrum-X网络打造的新型AIStorage方案的关键特点和优势:世界顶级性能,SPC-1评测超越所有高端全闪存储阵列,打破世界纪录,MLPerfStoragev1.0测试数据大幅度超越WekaIO,DDN等著名并行文件系统;世界顶级容量密度,当前每2UStorageNode可实现超过1.6PB存储裸容量,明年可扩展至每2U超过6.6PB,最大化数据中心空间的AI数据价值;配置的ScaleFluxCSD5000NVMeSSD具有盘内透明压缩解压缩能力,能够在不消耗额外系统资源,不影响性能的情况下实现存储裸容量的数倍放大,存储容量效率获得惊人的提升;同一平台上同时支持高性能分布式块存储和文件存储等多种协议,除了支持AI的训练和推理场景可以覆盖数据汇集,数据准备,RAG等AIPipeline全场景,无须为AIPipeline配置不同的存储方案以及反复进行数据拷贝移动,可以实现AI算力和存力的完全存算分离和独立扩展,具备更好的可管理性和效率;强大的并行扩展性,存储节点及计算节点均可以独立的水平扩展,同时实现存储性能和容量的等比例扩展;可靠性高,可维护性高,存储节点采用相比标准服务器更为精简的JBOF,硬件故障率更低,同时JBOF内部采用冗余的硬件设计来保障可靠性,提升可维护性;支持基于RoCE的超大规模组网,采用RoCE动态路由和细粒度的负载均衡实现更好的拥塞控制,基于标准以太网在大规模RDMA组网中实现高效带宽,低抖动和超低时延;优化的总体拥有成本,高密度的存储节点透明盘内压缩新型软件定义存储软件的组合简化了硬件成本,大幅度提升了存储空间利用效率和读写性能,简化了管理,AI客户将因此大幅度优化其AIStorage的总体拥有成本;基于此方案的KVCache大规模持久化方案也即将推出,实现AI推理集群内的K,V向量的全局共享,能够以低成本高性能的大规模存储能力替代AI推理过程中K,V向量的大量重复运算,实现AI推理算力成本的大幅降低。