四 构建零信任云原生安全底座的方案 4.1 SUSE的安全底座组件 NeuVector加入SUSE大家庭后,结合其他产品如SUSE Linux、Harvester和Longhorn等基本可构成一个可信安全环境 ,笔者将其称为零信任云原生安全底座(简称安全底座)。 4.2 SUSE的零信任实践 如图5所示,通过以上组件的结合,NeuVector针对零信任在云原生环境下的实践控制项做了梳理。 接下来笔者将以最小化攻击面为例做一些简要的说明: 图5 云原生应用的实用零信任控制 4.2.1 生命周期中的漏洞、风险、状态管理 笔者理解,如图6所示,这需要在应用程序的整个生命周期中,对漏洞和风险进行管理 针对NeuVector的零信任云原生安全底座解决方案,笔者有以下两点疑虑: 第一,当企业决定将 NeuVector真正运用在实际环境中时候,如何判断哪些策略该被允许将是一个让人头疼的问题。
需建立兼具安全合规、稳定灵活与成本效益的云平台,以支撑欧洲市场深度拓展。 依托腾讯云基础设施实现云原生重构 技术底座部署:基于腾讯云法兰克福数据中心构建新基础设施。 架构升级:将分散业务系统统一迁移至标准化云原生架构,实现容器化改造与公共组件技术栈重构。 运营效率与系统能力显著提升 成本优化:完成搬迁后提前达成成本优化目标。 “依托腾讯云位于欧洲法兰克福的数据中心,构建了全新的技术底座...利用云原生实现业务系统的容器化升级,大幅提升稳定性与可扩展性。” —— 腾讯云与美的合作项目组 全球服务能力与长时间验证支撑 腾讯云拥有覆盖五大洲、21个地区、56个可用区及3200多个加速节点的全球基础设施,提供7×24小时本地技术支持。 腾讯云国际业务连续三年保持双位数增长,已服务超10000家企业覆盖80多个国家和地区。
腾讯云TCE:构建自主可控、稳定高效的企业级云原生底座 腾讯专有云TCE(Tencent Cloud Enterprise)是基于腾讯公有云技术栈输出的全栈私有化云解决方案,为企业数字化转型提供自主创新 、安全合规的云基础设施。 提供全栈融合的云原生解决方案 腾讯专有云TCE通过一体化产品矩阵,覆盖从IaaS基础设施到PaaS应用支撑的全栈能力。 公共服务:助力数字广东、国家税务总局等实现政务系统云化升级,提升公共服务效率。 大型企业:为中国南方电网、中国烟草、广汽集团等提供大规模、高可用的云平台支撑。 腾讯专有云TCE以经过大规模实践验证的稳定性和丰富的行业落地经验,成为企业构建下一代云基础设施的可靠选择。
云原生架构的持续迭代,使得云原生技术的应用层出不穷,无论是互联网公司,还是银行、政府等传统企业都在积极拥抱云原生。 ,分享云原生的特性和应用场景。 一、积极拥抱云原生的原因所在 云原生主要根据一些微服务的框架进行细分、打包,然后进行动态管理,实现了资源利用的最大化。 鉴于云原生技术加速应用开发、高度容错、易于扩展、开放技术等优势特点,企业主动拥抱云原生无疑是大势所趋。 下图中的企业,都是云原生这项技术的最终用户,不难看出云原生技术被广泛应用于各行各业,它将成为新一代的基础设施——未来就在这里,未来建立在云原生之上。
为什么需要大模型底座? 由表及里,大概有两层原因驱动。 首先是直接原因,行业需求。 生成式AI将会形成一个新市场,如今已是行业公认的趋势。 那么亚马逊云科技的动作,则是给出了一种新范式,将多种大模型囊括在一起,放在一个大平台底座上,让用户的可选择性提升,同时发挥他们云厂商本身的优势,让用户的调用和定制化过程门槛更低、效率更高,并在安全性做出保障 更深层次的原因在于,给大模型加底座,能够更进一步降本增效,这本身就符合市场和行业的发展要求。 亚马逊云科技的做法,正是给大家示范了一下,科技巨头在面对最新趋势时,如何结合自身优势找到合适身位。 而除了大模型底座,在近期或许还会衍生出一大批“新兴物种”。 如亚马逊云科技,作为一家云厂商,偏就盯准应用层,提供打包内容或解决方案,做上了各类大模型的接入和改造平台。
基于法兰克福节点的云原生标准化重塑针对上述挑战,美的集团选择依托腾讯云在欧洲法兰克福的数据中心,构建了全新的技术底座。 这一转型并非简单的“搬迁上云”,而是一次深度的架构重构:1.全栈云原生化:将原有的近50个独立业务系统统一纳入标准化的云原生架构,利用容器化技术实现业务系统的升级。 3.本地化服务体系:结合腾讯云在欧洲的本地化服务能力,构建了适应当地法规与业务需求的运维体系。 从巴西到欧洲:构建全球一致的混合云体验美的选择腾讯云并非偶然,而是基于双方在全球范围内长期验证的战略协同效应:●拉美市场验证:在巴西,腾讯云CDC(本地专用集群)助力美的搭建了超级智能工厂数字化基础设施 ●全球基础设施布局:依托腾讯云遍布全球五大洲、21个地区、56个可用区以及3200多个加速节点,美的能够快速复用成熟的出海技术经验。v3
为支撑海外业务的持续创新与发展,美的亟需寻找并部署一个具备安全合规、稳定灵活且高性价比的统一云平台,以破除系统孤岛,提升整体运转效率。 依托法兰克福节点,推进业务系统容器化升级 依托腾讯云在欧洲的基础设施与本地化服务体系,美的针对其欧洲IT业务实施了深度的底层改造与迁移: 构建专属技术底座:基于腾讯云位于欧洲法兰克福的数据中心,搭建了全新的技术底层架构 业务容器化改造:利用云原生技术对现有业务系统进行全面的容器化升级。 架构标准化与统一纳管:将原先散落的近50个独立业务系统统一纳入标准化的云原生架构中,并对公共组件技术栈实施了全面重构。 达成成本优化目标,系统稳定性与运营效率双提升 本次系统迁移与云原生重构,为美的欧洲业务线带来了明确的业务价值与运维改善: 系统韧性与扩展性跃升:系统搬迁后,整体的稳定性和扩展能力得到了明显提升,为应对突发业务峰值提供了坚实基础 聚合全球节点网络,延续智能制造与高效协同成功实践 美的集团将核心IT业务托付于腾讯云,不仅基于其全球化网络覆盖,更源于双方在出海探索中的多次成功验证: 全天候本地技术支撑:腾讯云基础设施遍布全球五大洲、
云原生开发部署望尘莫及:理想中AI应用应如办公软件般简单,但现实中开发者在云上私有化部署时,必须面对从模型选型、GPU适配、驱动及CUDA安装、版本兼容,到集群部署、数据监控与动态扩容等一系列繁琐的底层 依托高性能应用服务(HAI),重构云原生AI开发工作流 为降低AI原生应用落地门槛,腾讯云推出高性能应用服务 (Hyper Application Inventor, HAI),这是一款面向AI与科学计算的 友好的图形化交互视图(GUI):摒弃纯命令行操作,提供一站式编码、运行与展示的Jupyter Notebook;支持AI绘画及大语言模型的WebUI;以及保留Terminal与本地IDE原生体验的云端IDE 开发和部署云上闭环。 HAI产品不仅简化了Kubernetes复杂的运维概念,更通过持久化应用存档与支持原生容器镜像导入,将开发者从繁琐的硬件适配与环境部署中彻底解放,确保“再小的个体,也能实现自己的AI想法”。
报告人:李力(腾讯云 副总裁) 应对生成式AI爆发下的算力调度与技术栈重构挑战 产业正加速从“+AI”向“AI+”转变,底层数据增长与企业部署需求暴增,正倒逼IT基础设施从传统云原生向AI原生演进。 技术栈范式转移困境: 传统云原生应用以GUI为主导、依赖通用算力与标准CI/CD工具链;而AI原生应用转向LUI(自然语言交互),要求底层提供高性能硬件及AI加速套件,工具链需适配PyTorch等AI框架进行训练监控 部署全栈模块化AI原生云平台与智算套件 为承载AI原生应用,腾讯云将底层架构重构为涵盖“基础设施、模型层、工程层、应用层”的全栈AI原生云平台,并重磅发布支持专有云与分布式云形态的腾讯云智算套件,实现一云多芯与软硬协同 承载头部大模型企业与千行百业AI应用落地 AI原生云平台不仅已接入腾讯内部 600+ 产品(含微信、QQ、腾讯会议、腾讯文档等),更广泛支撑了头部大模型独角兽及多行业标杆客户的底层算力与模型训练需求: 确立行业工程化标准: 腾讯云联合权威机构 Gartner,重磅发布业内首个 《AI原生云建设与加速指南》白皮书,输出打磨沉淀的算存网全栈方案,为企业规避“智算木桶效应”、抢占 AGI 商业风口提供标准化的建设路径
来源:腾讯云(周斌,腾讯安全总经理) 一、 产品定位与核心亮点 腾讯云构建了以 “一云多芯” 为核心的智算产品矩阵,并辅以全链路的AI安全解决方案。 核心差异化卖点: 算力底座: 千卡集群训练性能扩展比高达 96%,实测性能高于友商 30%+;硬件资源利用率达 99%+。 功能框架 智算底座: 高性能计算集群(HCC)、高性能计算服务(HAI)、GPU云服务器、裸金属云服务(CBM)。 米哈游 (müHoYo TECH OTAKUS SAVE THE WORLD) 背景: 作为头部游戏科技公司,对高性能算力底座有极高要求,需支持大规模AI应用开发。 解决方案: 采用腾讯云全链路智算产品矩阵。 成效: 成为腾讯云智算底座的客户代表,验证了产品在高负载、大规模场景下的稳定性与性能。 2.
突破平台流量瓶颈与架构性能桎梏 随着公域流量成本不断攀升与零售业态的升级,头部企业亟需构建跨越线上线下的全域独立商城以沉淀核心数据资产;同时,跨国企业入华也面临着严格的数据合规与境内云部署要求。 构建全链路私有化交易与智能决策体系 针对高要求头部客户,腾讯云Mall提供原厂开发的专业私有化电商建站方案,深度集成云基础产品、混元大模型及AI工具等40+云产品,重构底层交易链路: 解耦化API中台架构 量化驱动高并发交易与全域业务增长 依托腾讯云IaaS与PaaS设施,云Mall在系统稳定性与核心业务转化上呈现明确的量化指标: 系统并发与运维基建: 架构设计上限可支撑10万级QPS峰值与千亿级GMV规模 —— 某头部茶饮品牌 依托微信生态与底层算力构建确定性基座 企业选择腾讯云Mall的核心驱动力在于其无可替代的生态集成度与技术确定性。 在技术底座上,通过私有化数据中心与分布式云原生组件,彻底根治了传统SaaS平台在数据隐私、系统扩展性与跨国网络延迟上的顽疾,为企业构建从前端流量承接到后端履约结算的资产化交易基建。
企业亟需构建一个安全合规、稳定灵活且具备高性价比的云平台,以支撑区域业务的创新发展,解决多系统独立运行带来的管理复杂度问题。 依托法兰克福节点构建云原生底座 美的集团依托腾讯云位于欧洲法兰克福的数据中心,实施了两项核心举措: 架构重构: 将原本接近50个独立业务系统,统一纳入标准化的云原生架构进行管理。 技术栈升级: 对公共组件技术栈进行全面重构,利用云原生技术实现业务系统的容器化升级,提升系统的可扩展性。 —— 腾讯云官方数据 全球化服务经验与生态协同 美的与腾讯云的合作不仅在欧洲,已形成跨区域的深度协同: 智能工厂建设: 在巴西,腾讯云CDC助力美的搭建超级智能工厂数字化基础设施,满足本地数据合规要求, 基础设施规模: 腾讯云具备覆盖全球的网络能力,能够为美的未来业务扩张至任何区域提供稳定的系统支撑与顺畅的团队协作保障。
部署覆盖云原生、数据库与边缘计算的完整技术栈 腾讯云通过技术与商务的双重优化,为物流及泛互联网企业提供全栈式产品与解决方案,涵盖以下核心领域: 云原生产品体系:提供基于原生 Kubernetes 的容器服务 腾讯云自研业务上云突破 5000 万核,节省成本超过 30 亿。 云原生改造客户投资回报率(ROI)可达 287%,资源利用率提升 65%。 “通过与腾讯云合作,牛卡福通过技术与商务的双重优化有效将IT及运营成本降低40%,系统安全性与稳定性得到显著提升,助力牛卡福解决‘稳定、高效、安全’三大难题,打造更坚实的云技术底座。” —— 牛卡福集团(客户案例) 选择腾讯云的技术确定性与权威背书 行业领先的性能指标:腾讯云数据库 TDSQL 登顶 TPC-C 榜,交易/每分钟达 8.14 亿笔;音视频连续 6 年 视频云解决方案市场排名第一 拥有 600 万 开发者使用腾讯云 Serverless 与云开发。 腾讯云原生产品已为数十万家企业提供服务,API 每日调用量超百亿次。
6月5日,腾讯云宣布面向Agent升级全栈数据平台能力,通过生产级数据智能体DataBuddy、数据智能平台WeData和AI原生大数据底座三层架构,构建人和Agent协同工作的智能入口、统一控制面和数据底座 腾讯云副总裁黄世飞表示,Agent正在成为数据平台的重要使用者。 AI原生数据底座:重构支撑Agent运行的四层智能 面对多模态数据处理、推理计算和自主协作需求,腾讯云对底层数据平台进行了系统性重构,从存储体系、计算引擎、系统到数据分析四个层面智能升级,让平台既能够服务 在存储智能方面,腾讯云围绕多模态LakeHouse持续升级统一数据底座,支持向量检索、全文检索、图谱查询以及长期记忆等能力。 从上云,到湖仓,到 AI-Ready,再到今天的 Agent-Ready,腾讯云大数据一直在推动数据平台的持续演进。 数据平台之外,腾讯云正在系统性构建面向Agent时代的新一代云。
然而,在构建高转化、高并发的私域直播生态时,企业普遍面临以下核心技术与运营瓶颈: 研发与运维门槛:自建音视频推拉流系统、IM通信底座及观众管理模块通常需要2-4个月的开发周期,且面临高昂的后期运维成本。 融合SaaS与PaaS,构建全链路音视频与营销架构 为解决上述瓶颈,诺云直播联合腾讯云(腾讯云 orenshen)构建了覆盖“内容-互动-交易”全链路的联合解决方案,将底层技术复杂性封装,释放上层业务生产力 底层基础设施层(腾讯云音视频与安全底座): 全场景互动组件化:提供开箱即用的TUILiveKit(电商直播)与TUIRoomKit(培训讲座)UIKit组件,内置弹幕、连麦、屏幕共享及权限控制,兼容WebRTC EdgeOne安全底座提供 10T+ 防护容量,DNS智能解析稳定支撑峰值 QPS 100W+ 及日请求量 500亿+。 依托积累25年的音视频技术底座与多媒体实验室的研发支持,底层IaaS/PaaS资源实现了高可用性与弹性伸缩;结合EdgeOne按干净流量计费的模式,大幅剔除了非预期账单风险。
商业化微服务治理与平滑迁移 以“增量先行、存量迁移、全面云化”为路径,引入云原生API网关(TSE)与微服务治理中心(PolarisMesh)。 (数据来源:腾讯云中间件产品资深架构师侯诗军) 解析标杆企业的云原生落地链路 小鹅通:直播秒杀与KA客户的高效保障 作为服务逾百万客户的技术服务商,小鹅通在直播带货场景下面临瞬时成百上千倍的流量洪峰。 某头部自主品牌车企:跨云双向通信IoT网关 该车企新能源业务整合汽车与充电桩通信。利用DNSPOD智能解析结合TSE云原生网关进行流量灰度,分发至对应云SET中心。 (案例来源:腾讯云中间件消息团队zhanhuili) 依托全栈自研框架确立技术演进确定性 企业级云原生底座的成功落地,依赖于底层产品在生态兼容性与架构延展性上的技术底蕴: 无侵入的极简接入生态:微服务治理中心 同源同构的混合云架构:公有云版(TSE/PolarisMesh)与私有云版(TSF/PolarisMesh)保持底层统一代码与统一管控(TCS独立云管控)。
kubectl exec 是 Kubernetes 的命令行工具 kubectl 中的一个子命令。它的主要功能是在指定的 Pod 中执行命令。也就是说,您可以通过 kubectl exec 与 Pod 中的容器进行交互,执行命令。
同时提供SaaS云服务(API与企业云)及软硬一体的智能办公设备(如双屏实时交互的对外服务窗口智能屏)。 企业级应用规模:SaaS云服务已成为 50,000+客户的共同选择,支持大规模并发的在线API;定制软件离线部署模式已在政务、制造、医药、知识产权等 10+个行业完成 2000+引擎的部署。 依托弹性云原生架构,保障十万级高并发系统稳定性 基于腾讯云提供的负载均衡器(CLB)、远程过程调用(RPC)及云监管模块,小牛翻译构建了支撑高并发场景的分布式集群与动态伸缩架构,显著优化了系统的运维成本与响应效率
专家背书: 徐潇 | 腾讯云数据湖技术专家,Apache Gravitino PMC 一、 破除AI场景数据读写与管理瓶颈 在AI与大模型时代,企业传统数据架构在对接机器学习与模型训练时面临严重的业务瓶颈与计算损耗 该方案通过底层表格式的革新,实现多模态数据的集中治理: 引入Iceberg底座: 兼容现有Lakehouse架构,提供高拓展性的表格式与完善的开源生态,支持底层原始数据与向量表示的统一存储。 引入Lance原生多模态格式: 原生支持文本、图像、音视频等多模态数据,内置多种索引格式以支持低延时随机访问,并专门针对AI数据集优化元数据布局,从根本上减少元数据开销。 五、 引领湖仓架构向大模型底座演进 腾讯云通过深度参与和主导开源社区(如 Apache Gravitino PMC 席位),确立了在云原生湖仓一体向大模型数据底座演进过程中的技术确定性。 面对AI时代多模态数据的多样性、PB级规模与高价值提取需求,腾讯云主导的统一向量湖架构,成功将数据与AI的连接路径标准化。
●性能优化:针对XC芯片、数据库、云平台及资源利用率专项优化。腾讯云TencentOS落地实践:●产品能力:○基于腾讯15年Linux核心技术积累,支撑腾讯云全栈业务(190万+CVM部署)。 ●应用场景:○底座支撑:超1300台TCE云平台服务器采用TencentOS,实现异构算力调度与高稳定性。○应用适配:完成核心、渠道、支付等93套系统适配,承载4200+虚拟机及60000+容器节点。 第四章客户口碑与选择依据“TencentOS在性能优化、生态适配及安全可靠性方面表现突出,帮助我们实现了从芯片到应用的全面自主可控,为数字化转型提供了坚实底座。” ●技术领先性:依托腾讯云万亿级云原生实践经验,提供稳定可靠的操作系统内核。●生态协同:深度适配国产化芯片及主流应用软件,构建“云-端-边”一体化能力。 总结:四川银行通过TencentOS全栈国产化实践,构建了安全、高效、可持续的金融科技底座,为省级城商行数字化转型提供了可复制的“安全可控+性能优先”范式。hy