Appearance
阿里云产品
一、计算服务(Compute)
目标:提供弹性、高效、多样化的计算资源。
| 服务 | 原理 |
|---|---|
| ECS(弹性云服务器) | 基于 KVM 虚拟化 + 自研神龙(X-Dragon)架构。神龙通过 MOC(Merged Offload Card)芯片将虚拟化开销卸载到硬件,实现零性能损耗的虚拟机,支持秒级创建/销毁。 |
| GPU/FPGA 云服务器 | 在 ECS 基础上直通 GPU/FPGA 硬件(PCIe Passthrough),配合驱动和开发工具链(如 CUDA、OpenCL),用于 AI 训练、科学计算、视频编码等高性能场景。 |
| 容器服务 ACK | 基于 Kubernetes 构建,深度集成阿里云 VPC、SLB、NAS 等。控制平面托管,数据平面运行在 ECS 或 ECI 上,支持自动扩缩容、服务网格(ASM)、GitOps 等。 |
| 弹性容器实例 ECI | Serverless 容器,基于轻量级沙箱(如 Kata Containers + 自研优化),无需管理节点,按实际运行时长计费,冷启动 < 1 秒。 |
| 函数计算 FC | 事件驱动的无服务器平台。用户上传代码(支持 Python/Java/Node.js 等),系统在触发事件(HTTP、OSS、定时器等)时动态调度执行环境,自动扩缩容至 0。 |
| Serverless 应用引擎 SAE | 面向应用的 Serverless PaaS,支持 WAR/JAR/镜像部署,自动处理弹性伸缩、微服务治理、监控告警,适合传统应用无缝上 Serverless。 |
二、存储服务(Storage)
目标:提供高可靠、高性能、多形态的数据持久化能力。
| 服务 | 原理 |
|---|---|
| OSS(对象存储) | 基于自研盘古(Pangu)分布式文件系统,数据分片 + 多副本/纠删码(EC)存储于全球数据中心。提供 RESTful API,支持版本控制、生命周期管理、跨区域复制。 |
| NAS(文件存储) | 兼容 NFS v3/v4 / SMB 协议的共享文件系统,后端基于分布式并行文件系统(类似 Lustre),适用于多 ECS 共享配置、媒体处理等场景。 |
| 块存储(云盘) | 为 ECS 提供低延迟、高 IOPS 的块设备,底层基于盘古 2.0 + NVMe SSD,支持 ESSD AutoPL(自动性能级别),通过 iSCSI/NVMe over Fabrics 挂载。 |
| Tablestore(表格存储) | 分布式 NoSQL 数据库,支持宽表、时序、消息模型。基于 LSM-Tree 存储引擎,自动分区、负载均衡,适用于物联网、消息轨迹等海量结构化数据场景。 |
三、网络服务(Networking)
目标:构建安全、高效、智能的云上网络基础设施。
1. 基础网络
| 服务 | 原理 |
|---|---|
| VPC(专有网络) | 基于 SDN(软件定义网络)技术,通过 VXLAN 封装实现租户网络隔离。每个 VPC 是独立的 IP 地址空间,支持自定义路由表、安全组、ACL。 |
| EIP(弹性公网 IP) | 可独立申请的公网 IPv4/IPv6 地址,通过 NAT 映射绑定到 ECS/SLB/NAT 网关,支持 BGP Anycast(多线接入)。 |
| SLB(负载均衡) | - 四层(LVS + DPDK):基于 Linux Virtual Server,支持千万级并发连接。 - 七层(Tengine):基于 Nginx 定制,支持 HTTPS 卸载、WAF 集成、动态扩缩容。 |
2. 混合云与互联
| 服务 | 原理 |
|---|---|
| CEN(云企业网) | 构建全互联骨干网,打通多个 VPC、VBR(专线网关)、CCN(云连接网),支持跨 Region、跨账号通信,自动路由学习(类似 BGP)。 |
| Express Connect(高速通道) | 提供物理专线或共享端口接入阿里云,通过 VBR(Virtual Border Router)对接 CEN,实现 IDC 与云 VPC 的低延迟、高带宽、稳定连接(非公网)。 |
| SAG(智能接入网关) | 软硬件一体设备,分支机构通过互联网加密接入 CEN,自动选路、故障切换,实现“一键上云”。 |
3. 安全连接
| 服务 | 原理 |
|---|---|
| PrivateLink | 在 VPC 内创建私网 Endpoint,访问云服务(如 RDS、OSS)时流量不经过公网,全程走阿里云内网,避免暴露服务 IP。 |
4. 全球加速与内容分发
| 服务 | 原理 |
|---|---|
| Global Accelerator (GA) | 用户分配 Anycast IP,就近接入阿里云全球 POP 点,流量通过阿里云私有骨干网(非公网)转发至后端(ECS/SLB/EIP),大幅降低跨国延迟与丢包。支持 TCP/UDP,适用于游戏、金融、音视频。 |
| DCDN(全站加速) | 结合 CDN(静态缓存) + 动态加速(智能路由 + 协议优化),对动静混合站点(如电商)进行一体化加速。动态请求通过阿里云优质路径回源。 |
| CDN(内容分发网络) | 全球 3200+ 边缘节点缓存静态资源(图片、JS、视频),用户就近访问。支持 HTTPS、QUIC、智能压缩、防盗链。 |
四、数据库服务(Database)
目标:提供高可用、高性能、易运维的数据库解决方案。
| 服务 | 原理 |
|---|---|
| RDS(关系型数据库) | 托管 MySQL/PostgreSQL/SQL Server,主备架构 + Binlog 同步,支持自动备份、监控、只读实例扩展。 |
| PolarDB | 存储计算分离架构:计算节点无状态,存储层基于分布式共享存储(RDMA + NVMe),一写多读,秒级弹性,兼容 MySQL/PostgreSQL。 |
| Redis / MongoDB / HBase | 托管 NoSQL 服务,基于集群架构(如 Redis Cluster),支持自动故障转移、在线扩容、审计日志。 |
五、安全服务(Security)
目标:构建纵深防御体系,覆盖网络、主机、应用、数据安全。
| 服务 | 原理 |
|---|---|
| DDoS 高防 | 全球 T 级清洗中心,基于流量特征识别 + 行为分析,过滤 SYN Flood、UDP Flood 等攻击,合法流量回注源站。 |
| Web 应用防火墙(WAF) | 部署在 Web 入口,基于规则引擎 + AI 模型检测 SQL 注入、XSS、CC 攻击,支持 CC 防护、Bot 管理。 |
| 云防火墙 | 基于流量日志的东西向 + 南北向访问控制,支持策略推荐、威胁情报联动、VPC 流量可视化。 |
| 堡垒机 | 提供运维操作审计与权限管控,所有 SSH/RDP 操作录屏、命令记录,支持双人授权。 |
| KMS(密钥管理服务) | 基于 HSM(硬件安全模块)保护密钥,提供加解密 API,用于 OSS 加密、RDS TDE、ECS 磁盘加密等。 |
六、大数据服务(Big Data)
目标:处理 PB 级数据,支持批流一体、实时分析。
| 服务 | 原理 |
|---|---|
| MaxCompute | 自研大规模分布式计算引擎,类似 Google BigQuery。采用列式存储 + 向量化执行,支持 SQL、MapReduce、Graph 计算,按作业资源消耗计费。 |
| DataWorks | 一站式数据开发治理平台,集成数据集成、任务调度、数据质量、元数据管理,底层调度 MaxCompute/Flink 等引擎。 |
| 实时计算 Flink | 基于 Apache Flink,支持 Exactly-once 语义的流处理,与 Kafka、DataHub、Hologres 深度集成,用于实时大屏、风控、IoT 场景。 |
| Hologres | 实时交互式分析引擎,兼容 PostgreSQL,支持高并发点查 + OLAP 联合查询,用于实时数仓。 |
七、人工智能服务(AI & Machine Learning)
目标:降低 AI 使用门槛,提供端到端机器学习能力。
| 服务 | 原理 |
|---|---|
| PAI(机器学习平台) | 提供 Notebook 开发、拖拽建模、分布式训练、模型部署全流程。底层支持 TensorFlow/PyTorch,可调度 GPU/TPU 集群,支持 AutoML。 |
| NLP(自然语言处理) | 基于预训练大模型(如 PLUG、Qwen)提供文本分类、实体识别、情感分析、机器翻译等 API,支持 fine-tuning。 |
| 图像识别 / 视频分析 | 基于 CNN/ViT 模型,提供图像标签、人脸识别、OCR、视频结构化等能力,支持自定义训练(PAI-EasyVision)。 |
| 语音技术 | 提供 ASR(语音转文字)、TTS(文字转语音)、语音唤醒等,基于端到端深度学习模型。 |