首页 新闻中心 总监聊产品|柏睿实时云数仓之「数据安全篇」(下)

总监聊产品|柏睿实时云数仓之「数据安全篇」(下)

发布时间:2022-05-05  |  阅读:

1.jpg


作者简介PROFILE


陈海富

柏睿数据产品研发总监


“数据库上云”成为Gartner《中国数据库市场指南》中的关键词之一,柏睿实时云数仓应运而出,并已获得华为云Enable认证,其具备极速多表关联查询能力,兼容MySQL协议,将成为智能业务分析BI系统的强劲发动机!


当前柏睿实时云数仓已在华为云市场正式上线,支持客户在线购买使用!


访问网址或点击文末【阅读原文】直达市场

https://marketplace.huaweicloud.com/contents/3a5d5814-74fc-45e7-8b27-cd72c2da2179


本系列干货内容,由实时云数仓产品总监从架构、安全、性能三个方面展开介绍柏睿云产品。


前文传送门

柏睿实时云数仓之「架构篇」

柏睿实时云数仓之「数据安全篇」(上)


安全,是IT行业一个持久的话题。对于一个运行于云环境中的数据库PaaS产品来说,安全尤为重要。本篇为「数据安全篇」(下),欢迎阅读! 


数据安全篇·目录


01 责任共担模型

02 整体业务安全

03 平台操作系统安全

04 平台数据安全

  • 存算分离架构

  • 存储可靠性

  • 数据一致性

  • 数据备份与恢复

05 平台业务高可用

  • 数据节点高可用

  • 网关节点高可用

06 用户业务应用安全建议



平台数据安全


柏睿实时云数仓不仅从业务的隔离与系统层考虑安全,在数据的存储上也考虑了很多安全特性。


云计算的魅力在于用户不需要关注云主机、云存储是如何运行的,云服务商承诺商品的相关可靠性。用户就像用自来水一样,打开水龙头直接用就可以了。


1

存算分离架构


柏睿实时云数仓原始技术架构来源于柏睿自研存算一体机,采用计算与存储分离的架构。这种架构类似于当前流行的微服务架构,但只有适合自己的才是最好的,柏睿数据根据自身多年数据库研发经验,所理解的微服务架构为:


将原单一的产品根据功能与服务对象划分成多种小的服务,服务之间互相协调、互相配合,为用户提供最终价值。每个服务运行在其独立的进程或独立的资源中,服务与服务间采用轻量级的通信机制互相沟通。每个服务都围绕着自身功能进行构建,并且能够独立地部署。另外,应尽量避免统一的、集中式的服务管理机制,对具体的一个服务而言,应根据相关联服务,选择合适的工具对其进行构建。


柏睿存算分离架构的优势包括:


  • 计算:借助柏睿数据自研的新一代分布式内存数据库技术,充分发挥内存的高读写带宽优势,让CPU计算得更快。不需要关注如何实现数据的可靠性与一致性。我们将陆续在接下来的文章中分享如何对性能调优。

  • 存储:只关注存储部分的功能,考虑如何将内存中的数据快速写入与读取,并保障数据的可靠性与一致性。


2.png


2

存储可靠性


柏睿实时云数仓运行在云端,借助云计算平台可以为用户提供高可靠的数据存储能力。


例如华为云主机的云硬盘数据可靠性高达99.9999999%(9个9)。(具体内容请参见https://www.huaweicloud.com/product/evs.html)针对云主机的可用性,华为云官方有明确云主机服务可用率SLA:华为云通过商业和技术上的合理努力,承诺单实例维度每服务周期服务可用率不低于99.975%;单区域多可用区维度每服务周期服务可用率不低于99.995%。(具体内容请参见https://www.huaweicloud.com/declaration/sla.html


3

热门新闻