五舟软硬一体化产品目录
WUZHOU Software&Hardware Integrated Product Catalogue
目录
五舟超融合软件
PentaFusion
五舟分布式存储系统
PentaStor
五舟高性能管理平台
PentaFleet
14
五舟网络存储系统
PentaNAS
20
五舟桌面云一体化解决方案
CinqVDI
23
五舟数据脱敏系统
PentaFusion五舟超融合软件
⊚ 产品介绍
PentaFusion五舟超融合软件高度融合计算虚拟化、网络虚拟化跟存储虚拟化,可为用户提供轻量高能、灵活高效、开箱即用、极简运维、去中心化的IT基础架构建设解决方案。基于纯自研的虚拟化底座,实现模块化积木式建设,提供高性能的分布式存储、高可靠的数据安全保障机制以及智能监控运维等功能。为用户最大程度提高资源利用率,解决企业IT建设的后顾之忧,聚焦上层专业业务。
传统IT架构
超融合架构
\bullet 超融合架构不是为了让单台服务器的存储飞快,而是为了让每增加一台服务器,存储的性能就有线性的提升,这样的存储结构才不限制企业业务的运行,并保证业务的可靠性。
⊚ 方案特点
国产化
支持飞腾多款型号国产CPU;支持麒麟、统信及基于Debian开发的多款国产操作系统
架构优势
1.避免基础设施孤岛
2.简化数据处理逻辑,通过多副本存储达到数据双活效果
3.内置高效的可扩展性的虚拟化机制
4.便捷集中的基础架构管理模式,让运维团队更专注业务
系统
5.大幅降低采购、部署、管理和运维成本
方案优势
软件系统采用模块化、插件化、可扩展设计,保证软件系统运行平稳、性能强劲,且扩展性强。为客户提供了一套强大的计算、存储、网络资源管理平台
实施优势
提供了一套数据中心网络管理方案,可基于物理网络构建彼此分离的虚拟子网,子网间实现了完全隔离,保证各项业务之间互不干扰,存储、计算、管理和业务网络完全区分开来,保证高并发和密集I/O情况下性能稳定,在无需额外网络设备的前提下实现了更加灵活可靠的虚拟子网管理方案
安装简单
采用图形化安装界面,总共只有11步,其中只有4步需要输入配置信息,实现完全无代码安装
| 行业 | 应用 |
| 政府 | 城市云、政务云;云桌面;信息公开平台;治安、 环境等社会治理应用;政务大数据等 |
| 教育 | 智慧教室;智慧校园;学习资源、教学教务;教 育云平台 |
| 医院 | 医院信息系统HIS;影像和通信系统PACS;实 验室信息系统LIS;医疗云平台 |
| 金融 | 开发测试云;虚拟桌面(柜面、办公、开发);互 联网金融业务;中间件系统;客户数据分析和 人工智能;办公系统 |
| 军工 | 云终端;ERP、CAD、PDM等应用;指挥控制、空 间探测、空中预警等应用 |
| 工商企业为企业提供制造、流通的企业办公平台;设计、 制图等桌面应用;ERP、多渠道营销平台等;设 备智能化、远程运维等IOT应用;私有云、混合 云 |
⊚ 成功案例
案例一:某银行金库视频监控场景
·项目简介
客户是某银行华南中心支行,肩负贯彻落实中国人民银行制定的货币政策,维护金融稳定的重责,同时还提供金融服务。该机构的金库原来安装了一套视频监控系统,但随着新的摄像设备和系统的使用,更高清的视频文件对存储的容量、性能、安全性有着更高的要求,原来的传统视频监控方案越来越难以满足客户的需求
·客户需求
加强对金库及现金保管点的内部管理,规范内部人员的进出库流程,杜绝金库内部管理人员监守自盗的情况,具体化为以下几点:
1.全方位、全天候的视频监控数据存储
2.视频可实时调看
3.关键路口的监控数据实时备份
4.监控视频保存3个月的时长
5.可按需扩容
·痛点难点
1.已有16PB的存储数据,且还在持续增长中2.客户数据分散在多个PC服务器的本地存储和传统存储阵列中,管理上有一定的难度
·解决方案
·实施效果
更稳定、更可靠、更大容量的存储支持
存储使用采用双副本机制,保护每一份视频文件,同时便于后期存储容量扩容,扩容只要在标准×86服务器上安装PentaFusion即可纳入原有资源池
更高的磁盘读写性能
PentaFusion对磁盘的I/O读写进行了深度优化,传统的监控平台传输1TB数据通常需要30分钟,而PentaFusion只需要15分钟,效率提升了一倍
更低的运维管理成本
通过整合监控平台的相关资源,同时对其他区域的监控系统进行统一管理,实现金库异地守库,有效降低了人力成本,提升了金库的安全性,被客户作为应用高科技的范例在集团内部进行宣传
自案例二:某市数字认证中心
·项目简介
某市数字认证中心是国内第三方电子认证服务的权威机构,也是该市信息安全基础保障设施的建设运营主体,肩负着全市网络信任体系的重担。为推进和深化法人网上身份统一认证应用,决定立项建设统一的电子认证公共服务平台
·客户需求
将该平台打造成为统一认证服务中心、统一证书应用数据中心、统一密码服务资源中心,为委办单位提供统一的法人证书信息管理,统一电子认证和举证服务
·痛点难点
旧系统以传统方式建设,存在诸多问题:
1.大量业务系统处于离散状态,管控复杂度极高
2.旧系统牵涉到的多个业务系统的数字认证,没有统一出
入口,企业、法人办事流程繁琐
3.CA认证的相关核心数据安全没有保障
·解决方案
五舟超融合综合管理系统
·实施效果
业务系统得到整合
原有业务系统涉及的平台用户、电子认证公共服务平台、外部系统以及硬件资源被整合到一起,实现了统一管控
统一用户及办事入口
面向企业法人提供了统一的电子政务服务门户和统一登录认证门户,使认证中心服务的对象实现了从一站式的网上办事入口进行业务办理,大大简化了全市众多企业法人办事的流程
数据安全性大大提升
超融合系统自带五舟分布式存储,其副本技术、高可用技术大大提升了整个系统的安全性,平台向委办单位提供身份认证和资源发布服务的安全性和稳定性都有了很好的保障
| 参数 | 规格 | 描述 |
| 硬件特性 | 系统架构 | 2U,4节点 |
| 扩展性 | 4-32节点 | |
| 硬件规格 | CPU | 2*Intel(R) Xeon(R) Gold 5218R CPU @2.10GHz |
| 内存 | 标配128GB,可扩展至512GB | |
| 系统硬盘 | 最大4块3.5英寸硬盘,2块M.2 SSD | |
| 数据硬盘 | 最大12块3.5英寸硬盘或24块2.5寸硬盘 | |
| 网络配置 | 1*10 GB+2*1GB | |
| PCIE插槽 | 最大支持10个标准PCIE插槽;最大支持2GPU | |
| 物理特性 | 尺寸(宽*深*高) | 2U-438mm*724mm*88mm |
| 重量 | 净重38.6kg,毛重24.7kg | |
| 供电 | 2*1280W白金级电源220V交流 | |
| 每节点典型功耗 | 200W | |
| 工作环境温度 | 10C至35℃ | |
| 工作环境湿度 | 8%~90% | |
| 软件特性 | 统一管理 | 最大支持32节点集群统一管理 |
| 虚拟化 | 数据中心可容纳上万台虚拟机 | |
| 存储 | ||
| SDN | 兼容主流存储协议,默认采用PentaStor分布式存储 | |
| 虚机备份 | 支持创建虚拟交换机;支持Flat、Vlan等类型的SDN网络 | |
| 高可用 | 兼容主流存储协议,支持虚拟机的热备份、快照 支持自定义高可用虚拟机 | |
| 防火墙 | 支持集群、节点、虚拟机级别的防火墙 | |
| 浏览器兼容 | ||
| 支持Safari,Edge,Firefox,Chrome最新版本及部分经典旧版本 | ||
| 系统适配性 | 支持Debian及基于Debian二次开发的诸多系统;支持飞腾S2500 |
PentaStor五舟分布式存储系统
⊚ 产品介绍
PentaStor五舟分布式存储系统,是五舟科技围绕块存储、文件存储、对象存储三大分布式存储系统典型功能所倾力打造的一款分布式存储系统,能够支持CIFS、NFS、iSCSI、S3、Swift、CSI、HDFS等多种文件传输协议,在国产化方面,支持飞腾、鲲鹏、海光,兼容CentOS、Debian、欧拉系统、银河麒麟V10可广泛用于云平台、云原生、视频监控、备份、高性能计算、医疗影像、电子票据影像、大数据分析等多种场景,满足用户“大容量、高并发、强运维、高可用、灵活扩展、国产化”需求。
⊚ 方案特点
1.支持鲲鹏、飞腾多款型号国产CPU;支持麒麟、欧拉及基于Debian开发的多款国产操作系统
2.分布式存储架构,支持横向扩展构建存储阵列;所有存储节点空间成统一资源,空间可自主划分,支持存储空间的动态扩大
3.统一存储,同时支持块存储,文件存储和对象存储。支持SATA/SAS/SSD数据盘混插、冷热数据分层
4.用户可按需灵活选择副本策略或者纠删码这两种数据冗余技术。可设置多个资源池,资源池支持不同介质,不同存储策略,
支持故障域分隔,数据强一致性,保证存储系统的稳定运行
5.多种故障场景自动进行修复自愈,单个磁盘和节点故障不影响存储服务,业务主机与存储节点之间可实现跨节点的多路径
冗余访问提高存储服务连续性
6.去中心化设计,数据分散的存储在各个服务器上,避免数据的集中化带来数据丢失的隐患,且内置容错和数据复制机制,可
实现数据一致性
7.存储支持添加高速优化过的客户端,客户端可同时支持块存储,文件存储,对象存储三种访问方式。支持iSCSI、NFS\CIFS、
S3 等协议和接口
8.存储支持秒级快照并且数量不受限制、支持数据秒级克隆
9.支持动态调整卷缓存大小
10.支持磁盘槽位点灯
11.提供磁盘检测功能及故障盘自动隔离功能
12.日志功能分为操作日志与系统日志,支持将日志备份到专用的日志服务器
⊚ 典型应用领域
高性能计算场景:计算密集型向数据密集型演进,负载类型从单一变多样
高性能计算是分布式存储的高价值应用场景,是在传统HPC向HPDA演进过程中、为应对海量数据高性能并行访问与计算的高吞吐,高IOPS混合负载需求出现、高性能计算场景典型应用子场景包含基因测序、自动驾驶、能源勘探、教育科研、气象预测、卫星逊感、类脑科学、高能物理、天文物理。灾害模拟、媒体计算
·典型特征及需求
1.负载类型从单一变多样
2.应用类型从简单变复杂
3.容量需求从PB级走向EB级
4.数据管理需要平衡性能和成本
5.高性能计算的长稳性要求
·分布式存储发展建议
EDA 自动驾驶 AI 生命科学 油气勘探 气象海洋
CIFS HDFS NFS S3 Posix MPI负载均衡 配额 分级 元数据检索Q快照 远程复制 多租户 Qos并行文件系统 管理系统热数据 温冷数据
mmmm 0 0 0 0分布式存储
1.支持混合负载
2.多协议互通
3.数据全生命周期管理
4.数据高可用
5.绿色节能设计
⊚ 典型应用领域
大数据分析场景:计算和存储分离部署,按需配置资源,提升资源利用率
大数据分析是分布式存储的典型应用场景、通过把Hadoop 集群计算与存储分离部署,分布式存储对上层计算提供原生HDFS能力、按需配置计算能力与存储资源,提升资源利用率
·典型特征及需求
1.大数据平台资源利用率低
2.不同大数据集群管理
3.元数据管理分散
4.大数据升级为生产系统
5.大数据重复拷贝
·分布式存储发展建议
1.计算存储分离,降低数据存储
2.多集群异构联邦管理
3.统一元数据
4.多协议互通
5.流式入湖
6.算子下推加速
7.软硬协同
海量数据备份归档场景:防篡改、多中心部署提升数据韧性,支撑数据合规
海量备份归档是分布式存储的新兴应用场景,主要面向PB到百PB级数据规模的价值数据的快速备份恢复、长期或者永久保存、并提供安全、可靠、经济的温冷数据生命周期管理。在金融、运营商和政务云等领域实践中,性能和可靠性方面远超传统备份架构产品,已成为高端用户重点关注的应用方向。
·典型特征及需求
1.各行业合规要求,数据保留周
2.PB级备份归档,TCO高
3.数据安全对数据副本的要求越
4.海量归档的非结构化数据存在
巨大挖掘价值
5.兼容适配主流的备份归档软件
·分布式存储发展建议
1.采用高密技术
2.数据防篡改
3.多中心部署
4.备份专用分布式存储技术创新
⊚ 典型应用领域
视频监控、工业互联网场景:业务重要性提升,成本敏感,需要平衡可靠性与TCO
虚拟化/云计算场景:分布式存储进入软硬一体阶段,提供长期安全稳定的数据支撑
虚拟化/云计算资源池是分布式块存储的典型应用场景,主要用于为各种私有云/虚拟化平台提供块存储资源,支撑私有云/虚拟化平台的存储弹性扩展、业务敏捷开发。快速应对浪涌、保证在虚拟化/私有云中运行的各种应用的高可用及高性能
·典型特征及需求
1.长期安全稳定
2.承载越来越多企业核心应用
3.业务要求更加敏捷
4.绿色节能要求
·分布式存储发展建议
1.软硬一体交付
2.闪存化
3.完备的数据保护能力
4.超融合架构
5.绿色节能
电子票据/医疗影像/非线性编辑场景:数据价值高,进入数据全生命周期管理新阶段
⊚ 成功案例
,案例一:某大厦视频云存储项目
·项目简介
某大厦随着监控业务要求的不断提高和管理需要,出现了监控数据量急剧增长的情况。而客户原有的监控系统所用的存储体系采用了DAS直连存储设备与IPSAN存储设备,架构陈旧,不仅性能瓶颈越来越明显,且存在较大安全风险,因此客户决定对其进行重构升级
·客户需求
痛点难点
客户计划建设使用432路1080P摄像机,每台摄像机采用2MB+(后期规划 3 ( M + ) 的高速码流进行数据采集,视频数据计划保存90天
1.数据分散,管理维护成本高
2.存储资源得不到充分利用,扩容困难
3.系统可靠性和数据保护程度差
4.性能达不到要求
5.其他分布式软件存在一旦故障恢复过程I/O较大则影响正常业务写入的
通病
·解决方案
根据监控存储的特性和用户存储容量的需求,一期采用五舟6台24盘位高密度云存储服务器,结合五舟分布式存储系统PentaStor,将元数据节点封装在存储节点方式,结合客户NVR软件方式,实现数据的集中存储和集中管理
| 配置 | 参数 |
| 服务器 (6台) | CPU:E5-2620V4 |
| 内存:64GB | |
| 磁盘:6TB SATA*24,240 GB SSD*2(系统盘) | |
| 网卡:2万兆网口+2千兆业务口+管理口 | |
| 交换机:万兆以太网交换机24口;千兆以太网 交换机24口 | |
| 软件 | 五舟分布式存储系统PentaStor |
·实施效果
业务系统整合能力大大提升
1.采用分布式存储架构,支持横向扩展构建存储阵列
2.通过虚拟化资源池管理,使所有存储节点空间视为统一资源,空间可自主划分
3.存储空间可动态扩充或缩减,极大提升了业务方便性,客户决定后期再增加6台存储服务器
高性能服务处理大大提升
1.采用高效处理器,集成多通道内存控制器,支持最高2400MHz的DDR4内存,大幅度提高了系统的可靠性和可
用性,为系统的功能应用提供了更高的性能保障
2.单台设备满足数百路视频接入和数据读写
3.支持视频帧索引和智能检索功能,搜索引擎可在历史视频资料的检索中快速锁定监控目标,过滤无关的视频信
息,节省检索时间
可靠性、安全性均得到加强
PentaStor固有的数据保护机制对纠删码、故障域修复机制的支持,单磁盘、单节点故障不影响存储服务的特点,以及允许业务主机与存储节点之间跨节点多路径冗余访问的设计,极大地提升了存储服务的连续性,使系统可靠性和数据安全性得到大大加强
案例二:广电运通国资云项目
* 项目简介
广电运通隶属于广州无线电集团,是国内领先的人工智能行业应用企业,主营业务覆盖智能金融、公共安全、交通出行、政务、大文旅、新零售及教育等领域,为全球客户提供具有竞争力的智能终端、运营服务及大数据解决方案。基于国资委的需求和无线电集团的指示,广电运通作为国企国资云平台中标单位,致力于在公司已经拥有广泛客户基础的政府、银行、公安、交通、财税及文化旅游等领域打造全栈式自主可控技术体系,在存储平台的选择上,选择公司入股的广电五舟,由广电五舟为其提供了一套高可靠高性能的自主可控云平台分布式存储解决方案
SaaS+BaaS层 企业级数字化应用系统+定制开发集成BaaS平台、 迁移 智慧国资 \`区块链浏览器、可信存证平台、日志上链系统 数据分析DaaS+PaaS层 aiCore数字化转型技术底座
国资云 (数据融合、分析决策、深度挖掘)资源量化、按需扩容、动态调配、资源计费 迁移/纳管 公有云laaS层 80 ^ + 网电存创服务器 ^ + 信创PC ^ + 迁移工具 私有云 企业云国资国企专线(国资专线/VPN/专线/互联网)
二 企业IDC D有业心 ID国数业心 I有业心.....·(代管/代维) (代管/代维) (代管/代维) (代管/代维)
·客户需求
·痛点难点
客户要求采购可用于支撑国企国资云平台的后端存储,和支撑业务系统的高性能,高拓展,高可靠的存储服务器,并采用分布式存储架构
1.如何保障性能
2.如何保障后期的可扩展性
·解决方案
项目方案支撑 ^ { 9 + 1 } 个计算节点,采用8节点分布式存储集群,分别为4台全闪机器+4台混合存储机器,全闪集群保障性能达到4K随机读写:250KIOPS/150KIOPS的处理能力,且随着扩容,系统整体性能近线性增长
·实施效果
在云计算场景表现出色
客户实测认为PentaStor在云计算场景中有十分出色表现
支撑客户需求
项目后续的第二期需求中,客户提出了云迁移,灾备,基于Web管理的副本管理功能,均很好得到了支撑
| 参数 | 规格 | 描述 |
| 规格参数 | 客户端数量 | 不限制客户端数量 |
| 文件数量 | 在硬件规模符合要求的情况下,可支持上千亿小文件存储 | |
| 系统容量 | 支持EB级存储空间 | |
| 功能特性 | 系统架构 | 元数据采用存储分离架构,分布式读写模式,提升高可用能力 |
| 文件和目录管理 | 目录数管理,单一目录下海量文件管理 | |
| 协议支持 | POSIX、FC接口,以及iSCSI、NFS\CIFS、S3、Swift等 | |
| 数据迁移 | 支持磁盘之间的数据迁移 | |
| 负载均衡 | 支持磁盘之间的负载均衡,所有读写压力均分在所有硬盘上 | |
| 目录配额 | 支持用户配额和目录配额 | |
| 快照 | 系统内无限快照 | |
| 虚拟化支持 | 支持虚拟化系统,满足超融合部署架构模式 | |
| 可靠性 | 元数据可靠性 | 不基于内存读写的多备份数据保护方式,以及文件级别数据保护 |
| 数据可靠性 | 支持数据副本和纠删码K+M方式的冗余保护机制,可根据数据不同的保护级 别在同一系统内同时设置数据副本模式和纠删码模式;纠删码最多可接受4个 | |
| 可维护性 | 简易部署 | 节点同时失效而不丢失数据,副本支持2~8副本 提供部署操作文档,部署简单 |
| 状态监控 | 支持服务器内所有硬盘、网络、CPU、内存等硬件状态监控 | |
| 性能监控 | 读写性能、I/O性能、网络带宽监控 | |
| 日志 | 支持系统日志及操作日志,支持将日志备份到专用的日志服务器 | |
| 远程维护方式 | 支持SSH以及Web方式进行远程维护 | |
| 告警 | 集群异常、磁盘异常、内存空间不足等软硬件故障告警,可实现邮箱、钉钉报警 | |
| 权限管理 | 内置自主研发权限管理机制 | |
| 兼容性 | 硬盘 | 支持市场主流硬盘,包括 SATA、SAS、SSD 等 |
| 操作系统 | RedHat Linux、CentOS7.9、Debian、Ubuntu;欧拉、统信与麒麟 | |
| 浏览器兼容 | 支持 Safari、Edge、Firefox、Chrome最新版本及部分经典旧版本 |
PentaFleet五舟高性能管理平台
⊚ 产品介绍
高性能计算机集群(HPC,High Performance Computer,又称超级计算机或超算),是指将多个计算节点组织起来,通过网络连接在一起,进行协同工作,组成一台性能更强大的计算机。HPC集群为同一个任务工作,以更快的速度来解决一个复杂问题,一个高性能计算集群上往往只执行一个任务(或者有限的几个任务),全部的计算机资源都被倾注到有限的任务中,通常具有极快运算速度、极大存储容量、极高通信带宽的特点
PentaFleet五舟高性能管理平台,是五舟利用自身在服务器领域的专业优势所研发的一套超算中心管理软件,可将松散的服务器高效整合成一套性能优越的HPC集群系统,并实现集群资源统一部署、管理、监控、调度,最大限度发挥每一台设备的性能,并保障整个集群系统的高效性、可管理性。PentaFleet 同时提供普通数值计算和 AI计算两种软件形态,用户可根据自己的实际需求匹配合适的使用界面,可解决数值模拟和数据分析两大场景的诸多需求,并广泛应用于电子政务、科学研究、气象预报、生物制药、基因测序、图像处理、数据中心、大型邮件系统、管理信息系统、中大型网站、网络游戏服务器等诸多场景
⊚ 系统架构图
·普通模式
·AI模式
⊚ 方案特点
1.支持鲲鹏、飞腾多款型号国产CPU;支持麒麟、欧拉等
国产操作系统
2.丰富且直观的集群统一资源实时监控图表,包括GPU卡
监控
3.详细全面的任务调度监控图表
4.对每个任务从开始到结束所占用资源的监控
5.支持对用户存储空间的配额限制
6.任务调度支持按不同的GPU卡或GPU数量进行调度
7.机房机架物理拓扑图查看
8.通过Web提交任务/定时任务、WebShell连接节点、
Web连接VNC
9.支持LDAP用户认证系统
10.针对不同用户不同配置的任务计费管理统计
11.强大的文件管理系统
12.自带Docker镜像仓库管理
13.自带AI计算框架
典型应用领域
| 行业 | 应用 |
| 政府 | 智慧政务、大数据计算 |
| 教育 | 教育资源、图书资源、数字档案、数据计算、资 源调度、高性能集群 |
| 交通 | 视频、音频、图片等数据的计算和管理 |
| 医院 | 医疗影像系统(PACS)数据、资料归档、数据计算 |
| 大数据 应用 | 大数据计算任务资源调度 |
| 灾备中心 | 高可用容灾性能集群 |
| 智慧城市 | 海量大数据计算 |
⊚ 成功案例
案例一:上海某医疗公司科研项目
·项目简介
某医疗研究公司总部位于上海浦东区,其长期专注于国际高新技术研发及肿瘤领域的临床应用转化,其中一个科研项目是收集多种人类和动物的正常和肿瘤细胞系,并对其进行研究分析,将分析成果用于与广大科研工作者交流。该工作设计大量的数据收集,整理与分析,用传统的计算机无法满足其庞大的计算量,因而决定采用高性能计算机集群。
·客户需求
·痛点难点
1.公共信息挖掘,用SQL语言编辑3D-HTS的数据库,实现从以下4个信息来源挖掘数据:
(1)公用数据库,如CCLE,Sanger,TCGA,Cosmic,
LFQ Support Information等
(2)公共网站,如FDA、ClinicalTrail等
(3)各大制药公司共享资源
(4)NCBI文献
2.高通量数据处理,包括可信度分析、去除余、标准化校正、皮尔森分析、平均数据、数据分析。
1.标准化校正是整个数据处理的核心,选择合适的标准化
校正方法,将直接影响分析结果
2.生物医学常用的应用软件:BLAST、RepeatMasker、
Cross_Match、Hmmer、ClustralW、Python、BWA、
Samtools等均被用到,其种类繁多,各种软件的应用特
点也各不相同,对计算资源的需求存在差别,方案的设计
需要充分考虑到实际应用的特点
3.并发要求高,每次任务要求500个线程左右
4.生产数据大小文件混合,比例为6:4左右
5.对读写性能要求高,至少要满足8GB/s读写
6.存储数据量庞大,达到4PB的规模
·解决方案
1.计算节点采用若干台高密度的四子星S934G2平台,存储节点采用若干台大容量存36盘S557G2平台
2.存储考虑容量与冗错、性能等要素,采用2:1纠删机制的高性能分布式存储
⊚ 成功案例
·实施效果
实测可满足并发700个线程的任务量
大小文件自动分类,高效管理
极好满足了多款不同软件同时运行的要求
同时运行用户常用的各款软件,且各软件均高负荷运行时,系统资源占用率控制在正常范围,各应用相互之间协作良好,切换流畅
系统能够对大小文件自动分类,无需用户干预,极大降低了用户工作量
极其出色地满足了用户并发需求
存储管理更加安全、高效
由于采用了分布式存储,数据的安全性有了更好的保障,丢失率基本降为零,对某些对数据有高精度要求的课题来说是极好地支撑
案例二:某市理工大学创新中心
·项目简介
某大学机器人与智能装备创新中心(简称中心)是某市理工学院高水平理工科首批建设的重大科技创新平台之一,中心面向珠三角地区智能制造产业,立足于该校的属地优势,人才优势和产业环境优势,重点围绕机器人、高端智能装备领域的前沿技术,志在打造集理论研究、技术开发、性能检测、成果转化、人才培养为一体的学科交叉融合综合性科技创新平台。为了给平台提供必要的科研环境,计划引入一套高性能计算系统
·客户需求
用于进行机器学习、科学计算、物理仿真、人工智能等领域:
1.支持GPU计算:提交GPU资源计算任务,多用户合理调度GPU卡
2.同时支持中英文界面,便于留学生使用及用于国际交流场合
3.支持AI深度学习:使用深度学习训练框架,多机多卡调用异构计算资源进行计算任务
痛点难点
对服务器集群算力整合、数据存储、资源调度等都提出了很高的要求
·解决方案
1.由7台五舟 S904H2节点、1台五舟 S423H2节点作为管理点、1台 Pstor443S存储系统组成高性能计算集群。集群管理网络为千兆网络,数据应用网络为100MB/s高速网络。所有计算数据存储于存储系统中,计算节点从存储系统上读取计算文件,并将计算结果果存入存储系统
2.集群环境中总的存储量容量约有98TB容量,为数据提供纠错机制。本方案中存储设备均采用硬raid6加热备形式,同时采用数据分层技术,并通过网络定向计算节点输出无阻塞的网络通路,可提供极高的I/O速度,同时保证了单节点中的磁盘故障。又能提供较大的存储总量,后续具有高可扩展性,以满足将来由于数据的增加面对硬件升级的要求
| 技术指标 | 指标参数 | |
| 系统规格 | 机器盘位 | 4/8/12/16/24/36 |
| 单盘最大容量 | 16TB | |
| 聚合I/0带宽 | 可选最大可达40GB | |
| 操作系统 | 提供可定制操作系统,默认为CentOS7.9x86_64 | |
| 磁盘接口 | SATA、SAS、SSD可扩展NVMe | |
| 文件系统功能 | 文件系统 | XFS/EXT4/NFS/CIFS/CephFS |
| 权限管理 | OpenLDAP | |
| 调度 | 多调度支持 | 支持Slurm、PBS、AltairPBSPro 等多种调度软件 |
| 资源调度 | 1.能够在用户需求、业务优先级和资源的高利用率之间实现智能的、动态的平衡、 并确保HPC系统的高度可靠性、可用性及可扩展性 2.报警告示、文件备份 | |
| 作业调度 | 支持将作业均衡的分配到所有计算节点上,避免任务堆积在个别节点,因争抢 CPU、内存等资源导致计算变慢。支持随机选择作业的计算节点,解决特定场景和 固定调度算法下某些计算节点被频繁使用的问题,允许作业独占计算节点 | |
| GPU调度 | 支持GPU资源调度,可用分配为作业分配指定数量GPU资源或者分配指定GPU 资源 | |
| 资源监测 | 支持对集群内计算资源健康状况的监测和管理,自动关闭或隔离异常计算资源 | |
| 资源限制 | 可按全局,用户组,用户,队列、存储容量、核心数、运行时间、命令权限进行资源 设置 | |
| 可靠性 | 数据 | RAID0/1/5/6/10/50/60 |
| 存储 | 支持PentaStor分布式存储 | |
| 作业管理 | 提交作业 | 支持脚本、命令、Web等不同提交模式、支持创建定时作业周期性执行作业 |
| 作业操作 | 支持对作业进行暂停、继续、取消的实时操作 | |
| 作业监控 | 监控集群任务运行状态,显示集群核心数使用情况、不同状态任务数量、分区使 用情况以及QoS 的使用情况;针对单个任务监控其CPU、GPU、内存、磁盘I/O的 | |
| 用户管理 | 安全认证 | 使用情况 支持用户账号安全策略功能,保障安全性,使用LDAP管理用户 |
| 数据隔离 | 每个用户的数据存储空间相互隔离,每个用户只能访问各自空间中的 数据,无法越界访问未授权的数据 | |
| 运维管理 | 集群监控 | 1.监控集群所有节点状态,提供节点可用视图,CPU平均使用率、内存平均使用 率以及GPU信息等可视化数据 2.监控集群GPU资源,包括GPU温度、负载、显存等关键参数 3.支持用户对选定时间段内的CPU、内存和GPU使用进行统计 |
| 监控统计 | 4.统一告警管理功能,符合策略将会产生告警信息 5.支持按照告警级别检索告警信息 | |
| 控制台 | 支持用户对选定时间段内的CPU、内存和GPU使用进行统计 | |
| 支持VNC、Web Shell | ||
| 计费管理 | 1.支持计费账号管理 2.支持通过“先充值后扣费”方式使用集群资源,只有账号余额充足时才能运行作业 | |
| 计费 容器 | 镜像管理 | 3.支持导出作业粒度的计费详表,供用户核对 1.运行中容器保存为镜像 2.可以提升私有镜像为公有镜像,可以拷贝镜像到其它仓库 3.本地环境pull和 push 镜像 4.通过dockerexecconsole配置镜像并保存 5.自定义Python包 6.定制版Tensorflow-GPU、Caffe、PyTorch、Mxnet的各个版本镜像 |
| 7.系统自带镜像仓库实现镜像的保存、推送和下载 8.可查看镜像仓库中的镜像列表,查看镜像的名称、标签、创建时间等信息 9.可查看镜像OS类型、Kernel版本、python版本以及安装的packages | ||
| 镜像仓库 | 支持应器技术封装计算应用,软件厂商自有容器仓库,基于容器镜像快速部署 | |
| AI | 框架 | 支持Tersorflow-GPU.Caffe、PyTorch、Mxnet、Sklearn、Xgboost各个版本工 具包镜像 |
| 训练 | 支持Tensorflow框架的多机多卡分布式训练,基于Horovod的分布式训练,支持 | |
| Tensorflow、PyTorch、MxNet | ||
| 基础环境 | 编译器函数库 | GNU、Intel编译器,PGI编译器,支持C/C++/Fotran;MKL、ACML、BLAS、LAPACK、 ScaLAPACK、FFTW、PLAPACK、ETSc、GSL、PLASMA、BoOSt、HDF、netCDF等函数库 |
| 并行环境 | OpenMP、OpenMPI、MVPAICH2等MPI并行环境(支持 InfiniBand,OPA,以太网) | |
| 机房信息 | 可视化机房机柜信息,集群各个节点在机柜中位置一一对应,可视化查看具体节 点的资源占用情况和作业执行情况 | |
| 多语言支持 | 简体中文、英语 | |
| 基础环境 | 浏览器兼容 | 支持Safari,Edge,Firefox,Chrome最新版本及部分经典旧版本 |
| 系统适配性 | CentOS 7.9 | |
| CPU适配 | x86,鲲鹏920,飞腾D2000、S2500 |
PentaNAS五舟网络存储系统
⊚ 产品介绍
PentaNAS五舟网络存储系统,是五舟自研的企业级NAS 存储系统,支持横向扩展,可搭载于五舟国产标准硬件平台,结合精简高效的内核系统、丰富的数据接口,为用户提供出色的存储性能、简洁的中英文Web管理界面、丰富的协议支持、便捷的文件管理功能,具有出色的兼容性、稳定性和安全性。适用于政府、医疗、教育、金融及中小企事业单位医疗PACS、视频监控、影视非编、数字图书馆、高性能计算、数据集中备份、企业OA、跨境电商等多种领域或场景。
⊚ 方案特点
国产化
支持鲲鹏、飞腾多款型号国产CPU;支持麒麟、欧拉及基于Debian开发的多款国产操作系统
文件管理系统强大
1.在容量方面,PentaNAS采用专用日志型文件系统,最大可支持1EB容量,对单个文件大小的支持可达16TB,可满足用户海量文件和超大文件的存储需求
2.文件查询方面,五舟团队专门为PentaNAS重新设计了文件检索功能,可对存放的文档进行分类、快速检索定位等便捷操作,可有效提升文件分类查找效率
3.支持基于CNN的图像搜索,可在存储库里搜索与指定图像相似的图像,并以互动图片库的方式显示搜索结果
数据安全得到有力保障
1.专业的硬件RAID处理技术,保障性能的同时,可容许多块硬盘物理性损坏而业务不间断
2.高可用性方面,采用冗余硬件设计,结合热插拔冗余电源、多通道绑定技术,尽可能消除系统单点故障,保证系统在控制器右机、电源损坏、数据口失效等各种情况下,业务仍保持正常运行
3.提供了对文件、数据库(MSsQL,Oracle,MySQL)备份的支持,用户可选择定时备份、增量备份
兼容性良好
1.CPU方面,兼容x86与飞腾S2500、D2000
2.系统方面,兼容CentOS7.9、Debian、欧拉、麒麟
3.“不挑硬件”,可满足用户多样化需求
容灾能力强大,有效保障业务连续性
1.PentaNAS允许在双节点HA集群之间进行数据复制,实现存储节点高可用,确保其中任一节点完全损坏时,另一节点可接管其存储资源
2.允许将数据复制给支持Rsyn协议的第三方网络存储系统,从而满足异地容灾方面的需求
扩展性强
1.PentaNAS存储支持各种容量的SATA/SAS/NL-SAS硬盘,最高支持扩展至128颗磁盘,支持海量数据增长需求
2.采用虚拟卷管理技术,新加存储设备时无需停机,通过简单的扫描即可无缝扩展存储空间,该过程对于用户而言完全透明,不影响其业务正常使用
界面友好,易于操作
1.采用用户常用的Web界面设计,任何用户都可无门槛地使用2.支持中英文两种语言,非常适合外企、跨境电商、高校等需要兼顾外籍人士使用方便性的单位
⊚ 典型应用领域
广电媒体工作流
如:视频编辑、影音制作、广播处理、声音设计和渲染等依赖于共享存储来操作的大型文件
T内容管理和Web服务
如:网站、在线发行和存档、数字图书馆等
大数据分析
大数据分析的工作负载往往需要通过文件接口与数据进行交互,此部分内容常常依赖于文件锁等文件语义,并要求能够写入文件,这部分采用NAS存储就很高的性价比
以服务形式交付的应用程序
如某些政务流程涉及的文件申请,视频在线点播、线上游戏等
单位共享文件
1.某些使用频率高、并发低,请求较为随机的文件的共享特别适合采用NAS存储,如公司宣传视频、文件、案例集锦、培训材料等2.其他场景包括医疗PACS、高性能计算、小型数据中心、CAD设计、视监控、云计算、影视图片资料、集中备份等
⊚ 成功案例
·项目简介
某信息公司原有几台 IP-SAN 存储设备,由于购买时间跨度比较长,每台机器的硬盘容量都不大,随着各个部门业务量的不断增加,急需扩展存储容量,并实现新业务数据资源在Linux与Windows的共享
·客户需求
·痛点难点
1.利用好旧有设备
2.尽量让扩容简单化
3.扩容后,数据会越来越多,需要兼顾文件处理的效率
1.原有局域网环境中,要实现数据在Unix和Windows之间的共享,必须进行文件格式的转换,存在一定的资源耗费2.由于小型机与相应阵列盘设备靠SCSI接口连接,当存储容量不足时,扩充容量受到槽位限制
3.当向网络中添加新的阵列盘设备时必须停顿整个网络服务,尤其令客户无法忍受
·解决方案
1.采用五舟PentaNAS,配备16TB硬盘
2.将PentaNAS作为全新的存储系统,通过NFS协议,将旧存储设备上的数据全部转存到新系统
3.旧的存储系统作为备份系统,用于存放一些重要且使用频次较低的文件
·实施效果
功能、性能显著提升
安全性提升
新的存储系统PentaNAS系统无论在功能、性能方面,对用户的整体使用体验都有显著提升
资源的充分利用
客户旧的存储系统正好用来作为备份系统,实现了对资源的充分利用
新老两套系统的结合,对安全性有了很好提升
| 技术指标 | 指标参数 | |
| 系统规格 | 单盘最大容量 | 16TB |
| 聚合I/0带宽 | 可选,最大可达40 GB | |
| 客户端操作系统 | CentOS、SUSE、Ubuntu等主流 Linux系统;Windows;MacOSX | |
| 磁盘接口 | 提供可定制操作系统,默认为CentOS7.9x86_64 | |
| 文件系统功能 | 文件系统 | EXT4可选 Btrfs,OpenZFS |
| 权限管理 | MicrosoftActive Directory,OpenLDAP | |
| 对象存储 | 支持MinlO 对象存储,兼容 S3服务接口 | |
| 共享协议 | AFP | AFP文件共享协议,不建议使用 |
| FTP/SFTP | FTP/SFTP文件共享协议 | |
| NFS | 支持NFS V2、V3、V4 | |
| SMB | Samba文件共享协议 | |
| WebDAV | WebDAV文件共享协议 | |
| iSCSI | 块设备共享 | |
| 可靠性 | 支持Raid类型 | RAID 0/1/5/6/10/50/60 |
| 备份 | 数据库备份 | MySQL、Oracle、MsSQL三种数据库备份 |
| 文件备份 | Windows、Linux文件备份 | |
| AI | 以图搜图 | 提供AI的方式,搜索存储内图片 |
| 智能应用 | Syncthing | P2P 文件同步工具 |
| Duplicati | 多平台增量备份工具 | |
| 性能(10 GE网络) | 4K读 4K写 | 可达130 MiB/S以上 IOPS:35K以上 |
| 4M读 | 可达90MiB/S以上 IOPS:32K以上 | |
| 可达980 MiB/S以上 | ||
| 4M写 | 可达950 MiB/S以上 | |
CinqVDI五舟桌面云一体化解决方案
⊚ 产品介绍
CinqVDI五舟桌面云一体化解决方案,是基于国产化技术的高性能桌面虚拟化产品,可实现超融合软硬一体化交付的桌面云解决方案。除X86通用服务器外,CinqVDI还支持鲲鹏、飞腾、海光、申威等国产化服务器和统信UOS、麒麟等国产操作系统。用户可以利用它快速构建自己的国产化桌面云数据中心,满足政企办公、科研教学、图形设计等多种领域的业务需求。
⊚ 方案特点
兼容性强,抗干扰性强
外设完美兼容
高效的协议压缩算法,使用多个虚拟通道独立承载上层应用,保证通道安全同时,可防止各个应用通道间的资源争夺与干扰,如:文本、自然图像、视频、3D图形等
双屏双网协同,安全与效率兼得
接口丰富,支持Type-C、VGA、HDMI、DP,虚拟桌面支持双屏异显,可选双网模式,安全切换,满足不同场景连接需求,提升办公效率
支持4K视频,满足高清需求
支持全4K播放 ( 4 0 9 6 ^ { \star } 2 1 6 0 桌面分辨率、4K视频播放、终端4K输出),最高可输出144帧画面,图形渲染能力强,轻松应对3D仿真设计、视频监控、大屏展示等场景,性能媲美图形工作站
极致优化的桌面协议外设通道,用于传输各类外设调用指令,完美兼容打印机、扫描枪、扫描仪、高拍仪、摄像头、手写板、触摸屏、二代身份证读卡器、USB-key等常见外设,还兼容如公安行业多设备合一的捺印版等行业外设,满足各行业各场景的办公需求
:轻松交付,极简运维
软硬件以一体化形式交付,支持一键部署,保证业务快速上线,桌面资源统一管理,系统资源弹性扩容
访问方式灵活稳定
采用SDN理念,支持多外网出口接入不同运营商,实现任何时间、任何地点、任一设备接入桌面。支持在无网络布线场景下部署,桌面操控依然流畅。
⊚ 方案特点
多种硬件GPU加速模式
虚拟应用和桌面双模式运行
桌面云支持多种GPU硬件加速模式(GPU协议加速、GPU直通、vGPU),降低CPU编码负载,提升桌面图像处理性能,GPU白名单策略设置增加显卡适用范围。适用于多种三维设计、游戏、高清视频监控等图形图像应用场景。
支持应用与桌面两种访问模式。国产化替代方案下,可在国产操作系统上无缝打开Windows应用,且不显示Wintel痕迹。用户使用应用时操作互不影响。用户数据安全隔离,支持数据双向传输,兼容性强,稳定性好,高效便捷。
两节点超融合高效、灵活
桌面云支持两节点超融合部署模式,在中小型企业中满足用户快速上云,灵活办公的云桌面需求,支持平滑扩展至三节点及更多节点模式。
终端用户自助服务
桌面云支持用户在终端进行自助服务申请,通过管理员审批后,即可或得相应的桌面资源,方便用户灵活申请桌面资源以及自定义发布应用等需求。
⊚ 典型应用领域
\otimes 需要对敏感数据进行集中存储和管理以保证安全性的场景如:政务办公、军队办公、医院
\ominus 需要进行多网隔离或快速切换的场景如:学校公开教室、酒店、会议室。
系统更新、软件升级需要及时完成,避免重复操作的场景
如:云课堂,实训教室,图书馆&阅览室
+数据量大,计算资源、GPU成本问题较为突出,资源需要调配的场景如:研发,2D/3D设计,高清视频监控
\otimes 需要解决应用软件兼容国产化系统的场景
如:政企办公、学校办公等
⊚ 成功案例
自案例一:某设计公司
·项目简介
某设计公司专门从事2D、3D设计项目外包业务,所接项目对GPU需求不一,单机显卡价格高昂,全部设计人员的机器都用高配显卡则成本高昂,且不使用时会造成极大的资源浪费,仅给部分设备配置高端显卡,则时不时会出现显卡资源不足以支撑项目需求的情况
·客户需求
1.桌面云平台可根据实际图形应用的性能需要,灵活部署
多种GPU桌面类型
2.GPU直通桌面图形性能无损耗,要可使用vGPU满足高
密度图形桌面使用需求
3.给客户演示的场景,必须保障演示流畅性,避免给客户造
成不好的体验
4.要有成本意识
·痛点难点
1.设计场景需要同时处理多个复杂、高负载的二维、三维数据文件和模型
2.三维模型文件由多个不同类属性文件组成,结构复杂、数据量大,数据从硬盘调到内存,模型实时还原,通过CPU和显卡,展现近似实物的三维模型
3.设计制造场景桌面对CPU和GPU,磁盘性能都有很高的要求,也需要根据业务负载的不同,灵活的分配宝贵的计算和图形资源
·解决方案
·实施效果
极佳体验
通过合理硬件搭配软件特性,多种GPU桌面模式,支持大多数设计软件的应用场景,提供不逊于普通图形工作站的使用效果
安全性高
图纸集中在云端,统一管理,通过外设管控和终端水印,进一步提高图纸安全性
性价比高
可按需调整计算和图形资源,提高资源利用率
高效运维
可在服务器端进行统一管理和配置,大大提高维护效率,故障恢复时间大幅缩短
自案例二:某县教育局统一教学云
■项目简介
某县教育局计划集中建设一朵云,以满足各学校教师办公以及教学要求。
·客户需求
,痛点难点
1.资源要能够分时复用和共享,集中运维和管理
2.可实现移动教学
3.能实现教师课前备课,课堂教学和学生课后复习的一体化
服务1.要解决原来各教室PC机需现场维护,效率低,安全管控难的问题
2.要解决原来单教室部署虚拟桌面资源无法共享,无法移动办公和移动教学的问题
·解决方案
·实施效果
系统及软件产品及时更新
保证了系统及软件产品能够及时更新,大大节省了运维人员成本,解决了原来频繁出现的版本不一致的问题,得到了师生一致称赞
课堂前中后的一体化教学模式
运用云课堂管理系统软件系统课前备课、课中授课、课后复习的一体化教学模式,使学生通过发现问题、有针对性的复习以获得自我提升
课堂备课与课后复习一体化
实现课堂备课与课后复习一体化,学生针对自己的实际学习情况和课堂考核的反馈结果,运用教师屏幕录制的视频在课后进行个性化地复习,可再一次巩固教学内容
⊚ 产品规格
| 架构 | 终端类型 | 硬件规格 |
| ARM | CinqVDI-TCR-100 | ARM4核1.6GHz,2GB内存,8GB存储,1*RJ45(1000M),1*HDMI, 1*VGA,6*USB2.0,音频输入和输出(3.5),支持背挂 |
| CinqVDI-TCR-200 | ARM4核2.0GHz,2GB内存,8GB存储,1*RJ45(1000M),1*HDMI, 1*VGA,4*USB2.0,2*USB3.0,音频输入和输出(3.5),支持背挂 | |
| X86 | CinqVDI-TCX-90 | X864核2.0GHz,8 GB内存,16 GB存储,1*RJ45(1000M),1*HDMI, 1*VGA,1*COM,5*USB2.0,1*USB3.0,音频输入和输出(3.5),支持背挂 |
| CinqVDI-TCX-300 | X864核2.00GHz-2.90GHz,4GB内存,32GB存储,1*RJ45(1000M),1*HDMI, 1*VGA,2*USB2.0,4*USB3.0,音频输入和输出(3.5),支持WIFI,支持背挂 | |
| CinqVDI-TCK-60 | X86 4核 2.2GHz-2.6GHz,4GB 内存,128 GB存储,2*RJ45(1000M), 1*HDMI,1*DP,2*USB2.0,2*USB3.0,音频输入和输出(3.5),WIFI |
| 架构 | 终端名称 | 操作系统版本 |
| X86 | CinqVDI-Client-W | Windows7 SP1/Windows10 |
| ARM | CinqVDl-Client-A | Android7.0 |
| CinqVDI-Client-L | UOSV20(1030,1022)桌面版/KylinOSV10,V10SP1桌面版 | |
| MIPS | CinqVDI-Client-L | UOSV20 (1030,1022)桌面版/KylinOSV10,V10SP1桌面版 |
| 业务场景 | 配置 | 桌面分辨率 | 网络带宽 |
| 静置,无操作 | 2C4G | 1920x1080 | 0-50 Kbps/s |
| 编写文档 | 2C4G | 1920x1080 | 24-232 Kbps/s |
| 浏览网页 | 2C4G | 1920x1080 | 21-563 Kbps/s |
| PPT自动播放 | 2C4G | 1920x1080 | 20-1315 Kbps/s |
| 桌面规格 | 操作系统 | 视频播放分辨率 | 视频源帧率 | 视频并发路 | Host CPU使用率 | 视频播放帧率 |
| 0%-50% | ≥ 57FPS | |||||
| 4C4G | Windows7 | 1920*1080 | 60FPS | 1路全屏 | 51%-70% | ≥ 40 FPS |
| 71%-80% | ≥25 FPS | |||||
| 0%-50% | ≥29 FPS | |||||
| 8C16G | Windows7 | 1920*1080 | 30FPS | 4路小窗口播放 | 51%- 70% | ≥25FPS |
| 71%-80% | ≥20 FPS | |||||
| 4C4G | Windows 10 | 1920*1080 | 60FPS | 1路全屏 | 0%-50% | ≥45FPS |
| 51%-70% 71%-80% | ≥40FPS | |||||
| ≥30 FPS | ||||||
| 8C16G | Windows 10 | 1920*1080 | 30FPS | 4路小窗口播放 | 0%-50% 51%- 70% | ≥29FPS |
| 71%-80% | ≥25FPS ≥20 FPS |
| 桌面规格 | 桌面分辨率 | 视频播放分辨率 | 视频源帧率 | 视频并发路 | 终端分辨率 | 视频播放帧率 |
| 4C8G | 2560*1440 | 1920*1080 | 60FPS | 4路 | 2560*1440 | ≥40 FPS |
| 桌面类型 | 配置 | 分辨率 | 视频源 | H264带宽,180s平均值 | H265带宽,180s平均值 |
| 普通 | 2C4G | 1920*1080 | 1920*1080@30fps | 9.58Mbps/s | |
| 加速 | 2C4G | 1920*1080 | 1920*1080@30fps | 5.569Mbps/s |
CingBDM五舟数据脱敏系统
⊚ 产品介绍
CinqBDM五舟数据脱敏系统,是采用大数据分析技术来实现隐私数据发现、数据提取、数据漂白、测试数据管理、数据装载等功能于一体的高性能数据脱敏方案。系统采用专用的脱敏处理算法对敏感数据进行变形、屏蔽、替换、加密(格式保留加密处理和高强度加密处理),将敏感数据进行处理后屏蔽了原有数据的敏感性,实现了数据的隐私性保护。同时脱敏后的数据保留了原有数据的数据结构和数据的业务逻辑一致,也能维持脱敏前后的数据唯一性,使得上层应用无需改变相应的业务逻辑。
⊚ 方案特点
1.支持单机部署和分布式集群部署
2.支持实体机和虚拟机部署方式
3.基于大数据平台技术,通过采用Spark技术、大数据的智能语义识别技术实现海量数据的高效脱敏处理,处理效率高
4.操作系统支持Redhat/Centos ( 6 + . 7 + ) 、麒麟、统信,能满足国产操作系统的需求
5.支持多种数据源脱敏(结构化数据库、非结构化数据库、云数据库、文件),支持数据库 3 0 + 以上,支持多种文件类型(office、txt、xml、unl、dbf、dcm、del、dmp、dat、image)
6.采用领先的脱敏处理算法使得处理前后的数据类型保持一致。脱敏前后不同表结构中的相同数据保持脱敏前后数据一致性和逻辑关联性
7.内置了丰富高效的脱敏算法,可对常见敏感数据进行脱敏,内置算法包括hash算法、random算法、常量替换、截断、子串保留等算法
8.保证数据唯一性。保持身份证、IMSI、账号、手机号等唯一性字段脱敏后仍然维持唯一性的特性
9.敏感信息自动发现能力。数据脱敏系统通过灵活的规则配置方式(包括字段信息匹配、数据信息匹配)来自动探测数据库敏感信息字段(支持全库敏感字段发现、单表敏感字段的发现),可以扩展任意的敏感字段范围,不受限制。能自动发现并不限于以下敏感信息
10.多种脱敏方式(就地脱敏、库到库脱敏、库到文件脱敏、文件到库脱敏、文件到文件脱敏)
⊚ 典型应用领域
1.拥有大量用户数据的互联网公司、数据中心、政府机
2.需要处理大量敏感数据的大型项目,如公积金系统、银行系统、公安系统、交通管理系统
⊚ 成功案例
良案例一:某大城市公积金项目
·项目简介
近年来,数据安全越来越受到重视,各种信息泄漏事件层出不穷,成为全球信息安全最大的威胁。在国内,公积金单位的核心业务系统已经成为个人信息泄露“重灾区”,据报道,截止2018年6月,重庆、上海、山西、沈阳、贵州、河南等省市社保、公积金系统出现大量高危漏洞,近亿用户信息可能因此被泄露,其中包括个人身份证、财务、薪酬、房屋等敏感信息,涉及超30省。某市为了彻底解决公积金泄露个人信息的问题,提升系统安全性,马上紧急启动了公积金数据库信息脱敏项目
·客户需求
1.支持Mysql和ORACLE多业务系统数据库
2.丰富的策略,可自定义扩展策略
3.多种发现敏感数据方式
4.具备完善、统一的权限管理体系,可以针对不同用户、不同角色、不同业务系统实现数据行级的权限控制,构成了统一的安全体系平台。只有操作用户才能看见并进行相关的脱敏操作,该信息针对无相关权限的操作人员不可见,确保脱敏操作流程的安全性
·痛点难点
1.生产网和测试网有大量的内部开发和测试及第三方外包
人员存在数据泄露
2.数据流转没有权限管控、日志审计
3.使用脚本数据脱敏技术,脱敏效率低,支持的数据源少,
策略单一不能扩展,经常性修改脚本代码
·解决方案
生产环境
·实施效果
原始数据 变形后数据表1:用户信息表 表1:用户信息表客户ID 身份证号 姓名 客户ID 身份证号 姓名100001 370782192110017014 张三 100001 110101198012113014 李四100002 370782200101027822 王五 100002 110152198003016714 刘全业务关联 保持业务关 业务关联表2:用户交易信息表 联性变形 表2:用户交易信息表身份证号 交易日期 金额 身份证号 交易日期 金额370782192110017014 20100305 72.00 110101198012113014 20100305 72.00370782200101027822 20100804 123.00 110101198012113014 20100804 123.00370782200101027822 20101007 657.00 110101198012113014 20101007 657.00部署数据脱敏系统在公积金核心业务系统生产数据库和脱敏数据库之间,将用户的真实信息数据,根据第三方外包人员对数据的使用要求,对敏感数据进行多个分段处理,对指定的分段进行脱敏,保证脱敏后数据的有效性。将脱敏变换以后保存到脱敏数据库中,第三方外包人员从脱敏数据库直接调用相关数据,这样既能满足测试需求又能有效保护用户个人信息的安全。
·实施效果
有效保护用户隐私数据
通过对用户隐私数据的有效保护,维护和提升了社保机构的形象和公信力
数据安全管理
单位系统技术主管可以放心第三方外包公司的数据安全管理
数据脱敏
部署数据脱敏系统后,能满足国家对数据隐私保护的基准要求,也能满足国家相关标准《网络安全法》、《信息系统安全等级保护基本要求(GB/T22239-2008)》等对社保、医保、公积金个人隐私信息保护的要求
提高业务的进度和效率
解除了公积金核心业务系统技术主管的后顾之忧,大大提高了公积金核心业务系统的应用开发进度
案例二:某市公安大数据系统
\bullet 项目简介
随着大数据时代的到来,公安大数据的应用逐渐增多,公安大数据的巨大价值也逐渐被挖掘出来。公安大数据在价值挖掘的同时,也面临巨大挑战
公安行业在政府机构中承载着《全国人口基本信息资源库》、《全国出入境人员资源库》、《全国机动车/驾驶人信息资源库》、《全国警员基本信息资源库》《全国在逃人员信息资源库》《全国违法犯罪人员信息资源库》《全国被盗抢汽车信息资源库》《全国安全重点单位信息资源库》等资源库,这些库中都存放着大量相关行业的机密数据,任何一个资源库中的数据被篡改、被删除、被窃取都会造成严重的后果。所以,公安系统数据存在着非常大的敏感性和特殊性,某市为保障公安系统的数据安全,决定建设一套公安行业数据的安全共享方案
·客户需求
1.防止生产库中的敏感数据泄漏
2.保证测试、开发、应用阶段的数据关联性
3.保证数据维护和数据共享的安全
4.保证隐私数据管理的政策合规性
,痛点难点
1.生产网和测试网有大量的内部开发和测试及第三方外包
人员存在数据泄露
2.数据流转没有权限管控、日志审计
3.使用脚本数据脱敏技术,脱敏效率低,支持的数据源少,
策略单一不能扩展,经常性修改脚本代码
·解决方案
1.通过对生产库中的姓名、身份证号、联系方式、家庭地址、家庭成员等敏感信息进行混淆、打乱后再提供给第三方,防止生产库中的敏感数据泄漏
2.通过脱敏策略和算法,保证脱敏数据有效性(保持原有数据类型和业务格式不变)、完整性(保证长度不变、数据含义不丢失)、关系性(保持表间、表内数据关联关系),以提升测试、开发、应用环节的数据真实性和可用性
3.对数据库访问者的用户名、IP、工具类型、时间等进行监控,控制数据访问结果的差异化,数据结果可以划分为真实数据、掩码数据、数据阻断、行限定数据等,通过访问者的不同访问策略,满足细粒度的数据访问需求,例如DBA可维护但无法查看敏感数据、业务系统可以访问真实数据、分析系统可以访问脱敏后的数据
·实施效果
防止敏感数据泄露
防止了生产库中的敏感数据泄漏
保证数据关联性
保证了测试、开发、应用阶段的数据关联性
保证数据安全
保证了数据维护和数据共享的安全
保证数据关联的合规性
保证了隐私数据管理的政策合规性
联系我们
Contact us
1广州总部
地址:广东省广州市黄埔区科学城开源大道11号C2栋4层
电话:020-66679500
北京办
地址:北京市海淀区农大南路1号硅谷亮城2B座521室
电话:010-82609920
上海办
地址:上海市徐汇区桂平路418号漕河泾国际孵化中心A区1701室
电话:021-54892426
贵州办
地址:贵州省贵阳市观山湖区金融城一期金融ONE1405室
电话:18685135554
深圳办
地址:广东省深圳市南山区南山大道1001号华联城市中心T3栋9层
电话:18824266856
浙江办
地址:浙江省杭州市西湖区莫干山路231号锐明大厦703
电话:0571-87153551
江苏办
地址:江苏省南京市建邮区西城路300号君泰国际C栋2101室
电话:025-87712207
湖北办
地址:湖北省武汉市江岸区三阳路118号铂仕汇国际广场19层19-12
电话:13886152173
四川办
地址:四川省成都市锦江区大业路财富中心广场上普国际C座1206
电话:028-85588206
陕西办
地址:陕西省西安市雁塔区沣惠南路与科技二路交汇处西南角泰华金贸国际7号楼22层2203电话:029-89838157/029-89830175
湖南办
地址:湖南省长沙市开福区万达广场C2栋3708室电话:13975170555
辽宁办
地址:辽宁省沈阳市浑南区新隆街10-2号动漫世界大厦805
电话:13610826111
安徽办
地址:安徽省合肥市蜀山区希望路8号1栋205室电话:13764174255
吉林力
地址:吉林省长春市绿园区景阳大路华天大酒店1801室
电话:18686512465
河北办
地址:河北省石家庄市新华区鹿城商务中心1号楼2108室
电话:15233114573
福建办
地址:福建省福州市鼓楼区鼓屏路192号山海大厦8楼808室
电话:18975061910
山东办
地址:山东省济南市历下区山左路与汉臣路交叉口西60米大都会万科中心1818室电话:18764179195
云南办
地址:云南省昆明市西山区前卫西路金地中心2103室
电话:15398590533
广西办
地址:广西壮族自治区南宁市青秀区中柬路9号利海亚洲国际5号楼509室
电话:17776009319
广州广电五舟科技股份有限公司(股票代码:831619)地址:广州市黄埔区科学城开源大道11号C2栋4层电话:020-66679500 服务热线:400-716-7160官网:www.wuzhoucloud.com




