Skip to content
On this page

阿里云产品

← 返回专题记录

一、计算服务(Compute)

目标:提供弹性、高效、多样化的计算资源。

服务原理
ECS(弹性云服务器)基于 KVM 虚拟化 + 自研神龙(X-Dragon)架构。神龙通过 MOC(Merged Offload Card)芯片将虚拟化开销卸载到硬件,实现零性能损耗的虚拟机,支持秒级创建/销毁。
GPU/FPGA 云服务器在 ECS 基础上直通 GPU/FPGA 硬件(PCIe Passthrough),配合驱动和开发工具链(如 CUDA、OpenCL),用于 AI 训练、科学计算、视频编码等高性能场景。
容器服务 ACK基于 Kubernetes 构建,深度集成阿里云 VPC、SLB、NAS 等。控制平面托管,数据平面运行在 ECS 或 ECI 上,支持自动扩缩容、服务网格(ASM)、GitOps 等。
弹性容器实例 ECIServerless 容器,基于轻量级沙箱(如 Kata Containers + 自研优化),无需管理节点,按实际运行时长计费,冷启动 < 1 秒。
函数计算 FC事件驱动的无服务器平台。用户上传代码(支持 Python/Java/Node.js 等),系统在触发事件(HTTP、OSS、定时器等)时动态调度执行环境,自动扩缩容至 0。
Serverless 应用引擎 SAE面向应用的 Serverless PaaS,支持 WAR/JAR/镜像部署,自动处理弹性伸缩、微服务治理、监控告警,适合传统应用无缝上 Serverless。

二、存储服务(Storage)

目标:提供高可靠、高性能、多形态的数据持久化能力。

服务原理
OSS(对象存储)基于自研盘古(Pangu)分布式文件系统,数据分片 + 多副本/纠删码(EC)存储于全球数据中心。提供 RESTful API,支持版本控制、生命周期管理、跨区域复制。
NAS(文件存储)兼容 NFS v3/v4 / SMB 协议的共享文件系统,后端基于分布式并行文件系统(类似 Lustre),适用于多 ECS 共享配置、媒体处理等场景。
块存储(云盘)为 ECS 提供低延迟、高 IOPS 的块设备,底层基于盘古 2.0 + NVMe SSD,支持 ESSD AutoPL(自动性能级别),通过 iSCSI/NVMe over Fabrics 挂载。
Tablestore(表格存储)分布式 NoSQL 数据库,支持宽表、时序、消息模型。基于 LSM-Tree 存储引擎,自动分区、负载均衡,适用于物联网、消息轨迹等海量结构化数据场景。

三、网络服务(Networking)

目标:构建安全、高效、智能的云上网络基础设施。

1. 基础网络

服务原理
VPC(专有网络)基于 SDN(软件定义网络)技术,通过 VXLAN 封装实现租户网络隔离。每个 VPC 是独立的 IP 地址空间,支持自定义路由表、安全组、ACL。
EIP(弹性公网 IP)可独立申请的公网 IPv4/IPv6 地址,通过 NAT 映射绑定到 ECS/SLB/NAT 网关,支持 BGP Anycast(多线接入)。
SLB(负载均衡)- 四层(LVS + DPDK):基于 Linux Virtual Server,支持千万级并发连接。
- 七层(Tengine):基于 Nginx 定制,支持 HTTPS 卸载、WAF 集成、动态扩缩容。

2. 混合云与互联

服务原理
CEN(云企业网)构建全互联骨干网,打通多个 VPC、VBR(专线网关)、CCN(云连接网),支持跨 Region、跨账号通信,自动路由学习(类似 BGP)。
Express Connect(高速通道)提供物理专线或共享端口接入阿里云,通过 VBR(Virtual Border Router)对接 CEN,实现 IDC 与云 VPC 的低延迟、高带宽、稳定连接(非公网)。
SAG(智能接入网关)软硬件一体设备,分支机构通过互联网加密接入 CEN,自动选路、故障切换,实现“一键上云”。

3. 安全连接

服务原理
PrivateLink在 VPC 内创建私网 Endpoint,访问云服务(如 RDS、OSS)时流量不经过公网,全程走阿里云内网,避免暴露服务 IP。

4. 全球加速与内容分发

服务原理
Global Accelerator (GA)用户分配 Anycast IP,就近接入阿里云全球 POP 点,流量通过阿里云私有骨干网(非公网)转发至后端(ECS/SLB/EIP),大幅降低跨国延迟与丢包。支持 TCP/UDP,适用于游戏、金融、音视频。
DCDN(全站加速)结合 CDN(静态缓存) + 动态加速(智能路由 + 协议优化),对动静混合站点(如电商)进行一体化加速。动态请求通过阿里云优质路径回源。
CDN(内容分发网络)全球 3200+ 边缘节点缓存静态资源(图片、JS、视频),用户就近访问。支持 HTTPS、QUIC、智能压缩、防盗链。

四、数据库服务(Database)

目标:提供高可用、高性能、易运维的数据库解决方案。

服务原理
RDS(关系型数据库)托管 MySQL/PostgreSQL/SQL Server,主备架构 + Binlog 同步,支持自动备份、监控、只读实例扩展。
PolarDB存储计算分离架构:计算节点无状态,存储层基于分布式共享存储(RDMA + NVMe),一写多读,秒级弹性,兼容 MySQL/PostgreSQL。
Redis / MongoDB / HBase托管 NoSQL 服务,基于集群架构(如 Redis Cluster),支持自动故障转移、在线扩容、审计日志。

五、安全服务(Security)

目标:构建纵深防御体系,覆盖网络、主机、应用、数据安全。

服务原理
DDoS 高防全球 T 级清洗中心,基于流量特征识别 + 行为分析,过滤 SYN Flood、UDP Flood 等攻击,合法流量回注源站。
Web 应用防火墙(WAF)部署在 Web 入口,基于规则引擎 + AI 模型检测 SQL 注入、XSS、CC 攻击,支持 CC 防护、Bot 管理。
云防火墙基于流量日志的东西向 + 南北向访问控制,支持策略推荐、威胁情报联动、VPC 流量可视化。
堡垒机提供运维操作审计与权限管控,所有 SSH/RDP 操作录屏、命令记录,支持双人授权。
KMS(密钥管理服务)基于 HSM(硬件安全模块)保护密钥,提供加解密 API,用于 OSS 加密、RDS TDE、ECS 磁盘加密等。

六、大数据服务(Big Data)

目标:处理 PB 级数据,支持批流一体、实时分析。

服务原理
MaxCompute自研大规模分布式计算引擎,类似 Google BigQuery。采用列式存储 + 向量化执行,支持 SQL、MapReduce、Graph 计算,按作业资源消耗计费。
DataWorks一站式数据开发治理平台,集成数据集成、任务调度、数据质量、元数据管理,底层调度 MaxCompute/Flink 等引擎。
实时计算 Flink基于 Apache Flink,支持 Exactly-once 语义的流处理,与 Kafka、DataHub、Hologres 深度集成,用于实时大屏、风控、IoT 场景。
Hologres实时交互式分析引擎,兼容 PostgreSQL,支持高并发点查 + OLAP 联合查询,用于实时数仓。

七、人工智能服务(AI & Machine Learning)

目标:降低 AI 使用门槛,提供端到端机器学习能力。

服务原理
PAI(机器学习平台)提供 Notebook 开发、拖拽建模、分布式训练、模型部署全流程。底层支持 TensorFlow/PyTorch,可调度 GPU/TPU 集群,支持 AutoML。
NLP(自然语言处理)基于预训练大模型(如 PLUG、Qwen)提供文本分类、实体识别、情感分析、机器翻译等 API,支持 fine-tuning。
图像识别 / 视频分析基于 CNN/ViT 模型,提供图像标签、人脸识别、OCR、视频结构化等能力,支持自定义训练(PAI-EasyVision)。
语音技术提供 ASR(语音转文字)、TTS(文字转语音)、语音唤醒等,基于端到端深度学习模型。