- ?
腾讯云丢数据 云安全遭拷问
Me
展开
视觉中国
声称云服务器数据可靠性达99.9999999%的腾讯云,却把数据弄丢了。
近日,创业公司“前沿数控”怒怼腾讯云,称其放在腾讯云服务器上的数据全部丢失,给其公司业务带来灾难性损失。腾讯云随后对这一事故予以承认并表达歉意。目前,双方已制定出共同认可的业务解决方案。虽然事件暂告一段落,但此事还是引发了公众对云服务安全的关注。
事因“屋漏偏逢连夜雨”
被怒怼后,腾讯云公开了此次故障的来龙去脉。
腾讯云在其官方微信公号发布《关于客户“前沿数控”数据完整性受损的技术复盘》,其在该文中解释说,当天运维人员收到仓库Ⅰ空间使用率过高告警,从仓库Ⅰ选择一批云盘搬迁至新仓库Ⅱ。为加速搬迁,手动关闭了迁移过程中的数据校验。
搬迁完成后,为了释放空间,运维人员对仓库Ⅰ中的源数据发起回收操作。当天晚上监控发现仓库Ⅱ部分云盘出现异常。
“该故障缘起于因磁盘静默错误导致的单副本数据错误,再加上数据迁移过程中的两次不规范操作,导致云盘的三副本安全机制失效,并最终导致客户数据完整性受损。”腾讯云总结说。
北京理工大学网络攻防对抗技术研究所所长闫怀志用“屋漏偏逢连夜雨”来形容这次事故。
首先,腾讯云提供的云盘因所在物理硬盘固件漏洞导致静默错误。闫怀志解释说,硬盘存储硬件并非完美,因此设计了硬盘出错及异常报警机制。但该机制并不能将漏洞与错误全部识别并进行正确处理,偶尔会出现“漏网之鱼”,而且只有在用户使用的时候才会暴露出来,也就是出现静默错误。
“静默错误一旦发生在元数据(用来描述数据特征的系统数据)中,将造成不可挽回的数据损失。”闫怀志对科技日报记者说。
但他认为,更重要原因是云服务提供商违反了基本的数据迁移操作规范。因为正常的数据迁移默认使用数据校验功能,此外,还需对源数据仓库进行一定期限的数据保全,待确认迁移数据无异常后,方可进行仓库回收。
而运维人员的操作连续违反上述操作规范,致使数据迁移出现异常后,又提前对源数据进行仓库回收。通常云服务商会采取对数据进行3个备份的机制来保障数据安全性,但两次违规操作,使数据异常扩散至三副本,最终导致数据无法恢复。
三分靠技术七分靠管理
云服务到底安不安全?所谓的数据可靠性达99.9999999%,夸张吗?
“这些年与数据安全相关的技术一直在不停选代、升级,可以说已非常成熟。”华云数据执行副总裁、首席技术官谭瑞忠在接受科技日报记者采访时表示。
谭瑞忠认为,腾讯云声称云服务器数据可靠性达99.9999999%,是单纯从技术角度计算出来的,并没有夸大。但很多时候存储在云端的数据丢失、被破坏或被盗取不是因为数据安全技术不可靠,而是人为原因。
拿此次腾讯云事故来说,谭瑞忠认为,假如只是磁盘静默错误导致迁移数据时出错,而并没有后续的运维人员违规操作,“前沿数控”的数据完全可以通过数据三副本机制找回。
“木桶理论警告我们,无论是技术短板还是管理短板,都会拉低云计算的整体安全性。”闫怀志说,这次事故再次证明信息安全三分靠技术,七分靠管理。
闫怀志认为,企业不能天真地将云计算视作万能良方,认为将数据上云就能保障安全、一劳永逸,因为绝对的安全是不存在的。
在闫怀志看来,从根本上来说,云服务安全保障没有什么捷径可走,应从技术和管理两方面入手,完善云存储信息安全保障体系。比如,在技术上,可以强制进行数据安全全流程校验,提升数据运维的流程化、规范化、自动化水平,减少甚至避免人工干预。在管理上,不仅应制定更为完善的管理体系,更应注重管理制度及措施的落实。
“从行业发展趋势来看,云服务商都在努力将人工干预降到最低,提高云服务运营的自动化。”不过,谭瑞忠还建议,应推动云服务的开放性,也就是让用户的数据可以在公有云、私有云等不同云环境甚至不同云服务商之间自由迁移,并实现数据的实时同步,这样相当于给用户数据上了“双保险”。
数据价值界定仍是难题
此次腾讯云事故引起关注的另一个细节在于,腾讯云与“前沿数控”曾就赔偿问题产生较大分歧。
据报道,“前沿数控”向腾讯云提出了1100万元的赔偿要求,而腾讯云则给出了“赔偿+补偿”总金额为13万余元的解决方案。
“由于数据具有虚拟性和实质性的双重属性,数据价值的界定一直是老大难问题,在数据损失赔偿方面也容易产生分歧。”闫怀志说。
“数据对企业生存越来越重要。”谭瑞忠告诉科技日报记者,但目前对数据价值的评估确实还没有成熟的方法。他认为,在出现类似事故后对数据价值的判断可以从多个维度来考虑。
谭瑞忠解释说,判断数据价值的维度应该包括:客户业务对数据的依赖性,这需要对客户公司运营的方方面面进行深入了解;数据的破坏量,比如若只丢失了30分钟的数据,则只考虑30分钟数据的影响;云服务提供商与客户分别承担的责任等。就此次事件,谭瑞忠认为,除了将责任归咎于云服务商,也应考虑到客户并未对数据采取保护措施的责任。
闫怀志也认为,云安全的责任问题牵涉到云服务提供商和客户两方面。针对本次事故而言,云服务提供商应负主要责任,而客户也该采取必要的备份措施以防万一,比如开启快照功能对重要数据定期备份等,绝不能做“甩手掌柜”。
在数据价值界定问题上,闫怀志认为,云服务商在为用户提供云服务时,可提前进行安全风险评估,协商确认数据价值。用户如果声称自己的数据价值高,云服务提供商就可据此要求收取相应较高的服务费用,做到责权利平衡。在发生事故进行赔偿时,也有参考标准。
“另外还可考虑设立数据第三方保险索赔制度。”闫怀志说,也就是为需要保护的数据投保并缴纳相应保费,一旦出现数据受损的情况,可根据投保额进行索赔,这样就转移了云计算服务提供商和用户的损失风险。(记者 刘园园)
- ?
把数据放到云上是否足够安全?
荣绝音
展开
云时代,什么最值钱?一定是数据!数据作为企业的核心资产,目前各行业对于云端数据安全的关注程度变得非常高,也因此把数据放到云上是否足够安全成为各个企业思考最多的问题。
事实上对于将数据存放到云上来说,任何的安全都是相对的,没有绝对的安全。安全和安全感是两个问题,更是一个出故障的概率问题。好比现金是放在家里还是存在银行,人们一般都会存在银行,因为整体来看,银行的安保措施更为专业,尽管银行也会爆出被抢劫、被监守自盗等问题。而云计算的优势在于他们有全球顶尖的安全专家、安全设施和安全保障。同样是遭遇攻击,云计算厂商的安全专家能够更快更好地处理。当然,在采用云计算之前也可以检查对方是否具备权威机构出具的安全认证。
除了IDC机构提供的安全服务之外,对于最终的数据安全问题,也需要用户自身的配合。以汽车为例,一般汽车都会提供安全技术,如安全带、气囊等,用户也可以选装更高级的安全技术如车道保持,但安全驾驶才是真正的安全底线。在云计算行业也是类似,选择那些通过安全认证的厂商、使用更高级的安全服务(比如说阿里云,提供有DDoS高防IP、WAF、主机安全等服务来增加黑客的攻击难度。),这些都是良好的安全习惯。
云计算的一个很大的优势就是在于用户在意识到数据安全受到威胁的时候能够利用公有云平台来准确定位威胁的涉及范围,从而能够更快速的改变基础设施的部署模式和应对模式,从而抵御数据安全所面临的威胁。
举个例子,例如基于SSD存储技术的阿里SSD云盘就是利用了VPC在公有云模式的基础之上来构建一个混合云从而来兼顾数据安全和便携的最佳方案。每秒20000次的读写,高达256MB的数据吞吐表现使得现在的公有云用户一举扫清了读写密集型行业的使用障碍
此外,云主机的数据安全更多的要从企业自身层面上着手,做好主机安全防护、数据备份、防攻击预警等工作。
虽然安全性非常重要,但事实上大部分企业直到他们发现被攻击后才会采取真正有效的安全措施。通常情况下,他们不会把足够的资金和资源放在安全防护上,而这些安全性投资通常被认为比安全风险所带来的损失更高,实际上却是相反。
随着世界越来越小,速度越来越快,连接越来越多,云计算越来越有意义。它比任何事情都更具有可扩展性,强大性,便宜性和敏捷性。那些拥抱变化并超越曲线的企业将会有乐趣和利润。因此人们需要关注云计算的发展,因为这是未来的浪潮。
- ?
自建MySQL和阿里云RDS的区别 有必要使用云数据库吗?
度半
展开
很多阿里云ECS用户都会考虑是使用ECS自建数据库还是使用阿里云的RDS云数据库,如何选择?有必要使用云数据库吗?阿里云百科网告诉你使用阿里云RDS云数据库的理由:
RDS的高可用性
RDS提供了主备双节点的实例,双节点可以在同一地域的不同可用区,MySQL实例的双节点还可以在不同地域,当主实例出现故障时可快速切换到备实例,保障了RDS的稳定性。
RDS的高安全性
RDS在数据的存取上加入了中间层,所有请求都会经过中间层,而且有SQL注入的请求都会被中间层拦截掉。在底层数据写入上,RDS采用了最高安全级别的写入,保证在主机异常掉电的情况下数据不会出现丢失。以此来保障数据库的高安全性。
阿里云RDS数据库优势RDS运维优化
用户无需考虑数据库运维成本,企业无需配备专业的DBA数据库运维,阿里云提供监控、告警、备份、恢复、调优手段,RDS源码团队持续对MySQL进行源码优化,在标准的基准测试中性能和稳定性上都是高于社区版本的。
MySQL读写分离
读写分离适用于对数据库有少量写请求,但有大量读请求的应用场景下,阿里云MySQL 5.6高可用版或金融版可以开通读写分离功能,RDS用户无需为读写分离技术买单。
综上,阿里云RDS的优势在于为用户提供高可用性、高安全性的云数据库服务,用户不用操心数据库的运维、安全以及调优问题,企业将数据库问题交给阿里云专业的RDS团队,告别技术壁垒,花少量钱解决更多问题。
- ?
为什么那么多的企业都在使用云数据库RDS?
liweijie
展开
数据在企业生产经营中起着至关重要的作用。它以不同形式的信息如文字、数码、符号、图形、图像以及声音等记录着企业的发展,成为几乎所有的经营活动所依赖的、不可或缺的信息。数据就犹如企业经营者的眼睛一样,通过数据可以反映出企业经营的问题,就犹如舵手依赖导航一样。
面对当今计算机应用迅速发展的现状,大量数据在不同文件中存储大量重复信息、浪费存储空间、更新不便等,而数据库系统便能解决上述问题。
数据库是计算机应用系统中的一种专门管理数据资源的系统。数据库系统不从具体的应用程序出发,而是立足于数据本身的管理,它将所有数据保存在数据库中,进行科学的组织,并借助于数据库管理系统,以它为中介,与各种应用程序或应用系统接口,使之能方便地使用数据库中的数据。
如今越来越多的企业在存储数据时会选择采用云数据库产品,那么它究竟有哪些优势呢?
云数据库逐渐成为企业未来信息化的主流数据库。就拿云数据库RDS来说,其具有以下三种特点:
一、安全稳定,数据可靠
RDS集群处于多层防火墙的保护之下,可以有力抗击各种恶意攻击,保证数据的安全。还可提供白名单访问策略,自行设置允许访问的IP及IP段,有效防止黑客扫描端口进行服务器攻击。
此外,RDS采用主从热备的集群架构方式,如果主机遭遇宕机,备机30秒内自动完成切换。
二、 自动备份,管理透明
RDS根据用户自定义的备份策略自动备份 ,防止数据丢失和误删除。用户可以自行选择备份周期,也可以根据自身业务特点随时进行临时备份。不仅如此, RDS与常用的程序、工具完全兼容。使用通用数据导入导出工具即可迁移到RDS,零迁移成本。
此外,用户无需对数据库进行维护,只需选择合适的RDS实例,部署简单快速,大大节省了企业在业务应用时硬件和维护的成本。
三、 性能卓越,灵活扩容
RDS使用高端服务器来保障数据库拥有良好的性能,相比同类产品具有更好的性能优势!其使用高端服务器来保障每个数据库都拥有良好的性能,同时对数据库参数做了特定的优化,相比其他同类产品具有很大的性能优势。
而且RDS实例从开通到运行只需要几分钟,随着数据量的变化,用户可以弹性升级实例的规格;此外,RDS搭配云服务器使用,产生的内网或外网流量还可免费。
事实上RDS是阿里云提供的即开即用的关系型数据库服务,它兼容了MySQL和SQL Server两种数据库引擎。在传统数据库的基础上,阿里云RDS提供了强大丰富的功能从而保证了高可用性、高安全性以及高性能。此外,RDS还提供了诸多便利功能提升了RDS的易用性。
- ?
云数据中心的服务类型
冷颜
展开
云计算按照服务类型大致可以分为三类:将基础设施作为服务 IaaS(Infrastructure as a Service)、将平台作为服务PaaS(Platform as a Service)和将软件作为服务SaaS(Software as a Service)。
IaaS 将硬件设备等基础资源封装成服务供用户使用,如亚马逊云计算AWS(Amazon Web Services)的弹性计算云EC2 和简单存储服务S3。在IaaS 环境中,用户相当于在使用裸机和磁盘,既可以让它运行Windows,也可以让它运行Linux,因而几乎可以做任何想做的事情,但用户必须考虑如何才能让多台机器协同工作起来。AWS 提供了在节点之间互通消息的接口简单队列服务SQS(Simple Queue Service)。IaaS 最大的优势在于它允许用户动态申请或释放节点,按使用量计费。运行IaaS 的服务器规模达到几十万台之多,用户因而可以认为能够申请的资源几乎是无限的。同时,IaaS 是由公众共享的,因而具有更高的资源使用效率。
PaaS 对资源的抽象层次更进一步,它提供用户应用程序的运行环境,典型的如Google App Engine。微软的云计算操作系统Microsoft Windows Azure 也可大致归入这一类。PaaS 自身负责资源的动态扩展和容错管理,用户应用程序不必过多考虑节点间的配合问题。但与此同时,用户的自主权降低,必须使用特定的编程环境并遵照特定的编程模型。例如,Google App Engine 只允许使用Python 和Java语言、基于称为Django 的Web应用框架、调用Google App Engine SDK来开发在线应用服务。
图 Google App Engine
SaaS 的针对性更强,它将某些特定应用软件功能封装成服务,如Salesforce 公司提供的在线客户关系管理CRM(Client Relationship Management)服务。SaaS 既不像PaaS 一样提供计算或存储资源类型的服务,也不像 IaaS 一样提供运行用户自定义应用程序的环境,它只提供某些专门用途的服务供应用调用。
图 Salesforce 公司提供的在线客户关系管理 CRM
需要指出的是,随着云计算的深化发展,不同云计算解决方案之间相互渗透融合,同一种产品往往横跨两种以上类型。例如,Amazon Web Services 是以 IaaS 发展的,但新提供的弹性 MapReduce 服务模仿了 Google 的 MapReduce,简单数据库服务 SimpleDB 模仿了 Google 的 Bigtable,这两者属于 PaaS 的范畴,而它新提供的电子商务服务 FPS 和DevPay以及网站访问统计服务 Alexa Web服务,则属于SaaS的范畴。
- ?
《腾讯云数据安全白皮书》发布(完整版PPT)
夜微澜
展开
[数据观重磅速递/导读]云计算成为产业互联网+转型最重要的基础设施,云端数据安全性则成为用户在选用云服务时的最重要考量因素。近日,腾讯云正式发布了《腾讯云数据安全白皮书》,郑重作出腾讯云绝不主动触碰客户数据的承诺,还首次揭晓了腾讯云践行云端数据保护承诺的六大基本原则和三大举措,为用户安心用云注入强心剂。
↓以下为PPT全文↓
- ?
如何保证云服务中的数据安全?
邢灵松
展开
云计算改变传统的商业模式,使传统的企业自己管理自己的财产的模式,变成了一切由他人管理、维护的方式。这种模式最大的好处是给企业节省的大量的成本,但同时也给企业带来不可预知的风险。
事实上,现在世界上的一些大型企业都完全通过云进行业务操作,或者至少大部分服务外包于云环境。这一趋势正以指数方式增长。随着云数据存储的价格一直呈下降趋势,用户无论如何都抵制不了基于云的数据存储服务的这种诱惑的。
云存储,顾名思义,主要指的是越来越流行的在线云存储服务托管。今天云提供了无限的存储容量、冗余、高可用性和稳定的性能。对于企业和用户来说,使用基于云的技术有几大好处:易于访问、服务器几乎没有宕机或崩溃的时间、不存储应用程序可访问性的问题,等等。
相对于这些好处,云计算也带来了全新的安全挑战。特别是可靠性、完整性和数据隐私性,因为用户没有直接控制权。虽然可以通过加密和令牌来保证数据安全性和保密性,但数据完整性的仍然是一个模糊的任务。
例如,在数据迁移到云中之后,用户从本质上放弃了对数据的最终控制权,完全由云服务供应商管理。这一个可怕的做法,因为验证你云中的数据仍然可用,而且在必要时可取回,这对于用户来说至关重要。用户怎么才能知道自己的数据没有被损坏、删除文件或修改,或没有应云服务提供的商的要求而从一个服务器迁移到另一个上?
作为一种方法,确保外包数据高可用性的一个可能是简单地自制到另一个服务供应那里,但这却增加了成本。另一个选择是定期检查你的数据和工作流来代替检索数据所做的验证——类似于进行审计检查。然而,这两个选择都不怎么具有吸引力。为了缓解这些问题,广泛采用的方法是采用一种挑战-响应(challenge-response )机制。
挑战-响应机制是一组协议:一个人设置一个挑战,而另一边的人必须给出有效的响应或答案,从而完成挑战。这一构架的主要目的是如果云服务提供商存储了不完整,或不正确的数据无法正确地应对挑战时,允许用户来检测异常。
另一个比成熟的方法是支持无限数量的审计协议交互,来确保服务器处理不当进随时会被检测到。在云存储中,支持动态数据操作对于远程存储和数据库服务都极其重要。大多时候,虽然数据进行了完整性验证,但用户可能自己无法执行完整性检查,或者许用户的团队成员可能缺乏必要的专业知识,在这种情况下,可以建立一个审计服务器可能会成为你的一个策略。
审计服务器是一个可靠的和独立的实体,它代表客户挑战了云服务提供商,保证数据存储的正确性,而且不会泄漏存储数据中包含的任何信息。为了提升效率,审计服务器也可以执行批处理审计,在它并行处理来自多个用户的审计请求时。
- ?
轰动!腾讯云因泄露公司用户数据而遭索赔1000多万,腾讯坐不住了
书易
展开
今日早间,多家媒体报道了前沿数控新媒体对腾讯云“控诉”一事,具体内容有料君在此不做赘述,不过相比前沿数控对事件原委的阐述,腾讯云随后做出的说明算是彻底引爆了话题。在腾讯云官方发布的《关于用户“前沿数控”数据完整性受损及腾讯云补偿措施的说明》中,腾讯云解释了问题的根源,称该硬盘静默错误是在极小概率下被触发,目前对固件版本有Bug的硬盘全部进行下线处理,确保相关隐患全部排出。未来杜绝概率极低的意外事故发生,在做好云平台数据备份保障外,也按照行业惯例在相关协议中提醒用户对自身重要数据,尤其是用户信息、程序代码、网页素材等进行数据本地备份。
8月6日消息:近日,针对北京清博数控科技有限公司所属“前沿数控”平台数据丢失一事,腾讯云官方做出了回应。腾讯方面称,该硬盘静默错误是在极小概率下被触发。监控到异常后腾讯云立即联系专家尝试修复数据,但是经过多方努力还是没能完全修复对此,腾讯方面表示将制定“赔偿+补偿”方案,赔偿部分共计 3569 元,补偿部分腾讯云承诺为“前沿数控”提供 132900 元现金或云资源的额外补偿。不过,“前沿数控”基于自身评估就此次故障对腾讯云提出了 11016000 元的索赔要求。因远高于腾讯云提供的方案,导致双方目前未能达成一致。
运维作为一个生死攸关的步骤,作为一个创业公司乃至大公司都是不可忽视的存在!而具体什么是运维呢?对于初创公司,运维部和系统部一般是合二为一的,相关工作由同一批人负责,界限可能不是很明显。大型公司对运维工作的要求更高,需要有更精细的分工,因此机房/网络/操作系统相关的底层工作分离出来由专人负责,成为系统管理部,而上层和应用产品相关的工作则由运维负责,成为运维部。以下从互联网产品生命周期和运维涉及的技术分别来看分工较细的大型互联网公司中运维工作的职责。该公司所轻视的应该是数据库工程师,而数据库工程师的重要性在于,它通常需要一个专门的岗位,业界在该方向也有深厚的研究和积累,他们主要是做数据库内核、云数据库等的职责。
从平台角度,腾讯云极力提供持久、稳定、安全的服务。但基于云计算特性,为了杜绝概率极低的意外事故发生,我们在做好云平台数据备份保障外,也按照行业惯例在相关协议中提醒用户对自身重要数据,尤其是客户信息、程序代码、网页素材等进行数据本地备份。遗憾的是,在这次故障中,“前沿数控”也表示目前没有任何本地备份数据可以用来恢复业务。在双方的沟通中,“前沿数控”还提出希望以“获得腾讯投资”、“腾讯官方引流”等方式得到补偿。在当前情况下,我们的确很难满足这样的要求。
- ?
盘点知名云计算公司的数据库服务(国内篇)
Polly
展开
【IT168 评论】“跨界”是现在很火的一个词,它是指从某一属性的事物进入另一属性的运作,其不只在演艺圈掀起了一阵热潮,同时也在科技圈也带起了一阵狂潮。今天,我们就来看看科技圈第一热潮——云计算公司是如何“跨界”数据库服务的。
现在看来,云计算公司“跨界”数据库并不是什么新鲜事儿。“云计算的下一个竞争战场是数据库”几乎成为了云计算公司的共识,目前云计算公司提供的数据库服务产品大多有这么几类,自研数据库、托管数据库服务、数据迁移服务、数据仓库、缓存服务等等。
上一篇文章我们盘点了国外的云计算厂商提供的数据库服务,这篇文章我们就来看看国内云计算公司都可以提供哪些数据库服务?
阿里云
阿里巴巴刚刚发布了第三财季财报,云服务的收入达到了5.33亿美元,同去年同期相比增幅达到了让人惊讶的104%。阿里云首次登上了Synergy Research发布的云计算基础设施市场份额报告的前5名。
阿里云作为中国云计算市场的霸主,其在数据库服务方面提供的产品较之前面两个公司也丝毫不差。云数据库POLARDB是阿里云自研的能满足高吞吐在线事务处理的关系型云数据库,完全兼容MySQL,性能最高提升至MySQL的6倍,自研的分布式存储引擎能提供在线扩容、故障快速恢复、数据备份容灾服务。
除此之外,我们还看到阿里云在数据库产品一栏还有三款在公测中的产品,分别是数据库应用与数据库迁移ADAM、混合云数据库管理HDM、数据库备份DBS。
腾讯云
根据腾讯发布的2017第四季度暨全年财报,2017年腾讯全年收入2377.60亿元人民币,其中腾讯云本年度快速增长,在云服务视频云和网络游戏等的垂直领域处于领先市场地位。
如果单看腾讯云的数据库服务也是比较丰富的,而且其中的两个产品HTAP数据库和腾讯云时序数据库让人印象深刻。HTAP数据库TiDB(HTAP Database for TiDB)是腾讯云基于国内最新的 NewSQL 开源数据库TiDB打造的一款同时支持联机事务处理(OLTP)和 联机分析处理(OLAP)两种业务类型的分布式数据库产品。
而腾讯云时序数据库(Cloud Time Series Database,CTSDB)更是让人惊喜,在之前的《一篇文章告诉你,为什么时序数据库会成为新趋势?》中,笔者提到了时序数据库可能会在数据库领域引领一种新的潮流,但是在前面几家云计算公司提供的产品中,我们并没有看到。腾讯云时序数据库是一种高效、安全、易用的云上时序数据存储服务,适用于物联网、大数据和互联网监控等拥有海量时序数据的场景。
百度云
相比于前面几家公司提供的数据库服务,百度云官网上列出的数据库服务略显单薄。其中分布式数据库DRDS是基于百度自研中间件的分布式多节点关系型数据库,提供大并发访问及TB级海量数据场景下的数据库存储服务,兼容MySQL协议。
另外,百度云云数据库 RDS 支持三种数据库引擎:MySQL、SQL Server、PostgreSQL,其云数据库SQL Server单机版也已经正式发布,只提供一个数据库节点,相对双机版RDS成本减半。
华为云
2010年,华为正式发布云战略,2017年3月华为副董事长、轮值CEO徐直军宣布成立Cloud BU,宣布大力进军公有云,同年8月, Cloud BU调整为一级部门。那么现在华为云的发展如何呢?据其官网显示,截至2018年2月,华为云已发布14大类共100+云服务,以及制造、医疗、电商、车联网、SAP、HPC、IoT等60多个解决方案。
数据库服务方面,华为云官网给出的云数据库产品包括关系型数据库、非关系型数据库和数据库生态。关系型数据库包括云数据库HWSQL、云数据库MySQL、云数据库PostgreSQL和云数据库SQL Server。非关系型数据库包括文档型数据库服务(DDS)和分布式缓存服务(DCS)。数据库生态包括分布式数据库中间件(DDM)、数据库安全服务(DBSS)、数据复制服务(DRS)和数据仓库服务(DWS)。
UCloud
UCloud是一家中立的云计算服务商,产品线的推出完善以云平台上客户需求为第一出发点,辅以最新的技术产品和细化产品。UCloud大部分的产品和服务都比较贴近国内用户习惯。
根据官网给出的信息,UCloud提供的数据库服务包括云数据库MySQL UDB、云数据库MongoDB UDB、云数据库PgSQL UDB、云内存存储UMem、数据仓库UDW、分布式数据库UDDB、云数据库SQL Server UDB和分布式数据库Cloud TiDB。其中Cloud TiDB还在公测中。
青云
青云QingCloud是一家成立于2012年的企业级云服务商和云计算整体解决方案提供商,已稳定运营着覆盖全国和亚太地区的10个数据中心,为逾70000家企业提供服务。根据其官网给出的信息,青云提供的数据库服务包括MySQL Plus、MySQL、PostgreSQL、MongoDB、RadonDB、Redis、Redis Cluster和Memcached。
其中,QingCloud RadonDB 是基于 MySQL 研发的新一代分布式关系型数据库,可无限水平扩展,支持分布式事务,具备金融级数据强一致性,满足企业级核心数据库对大容量、高并发、高可靠及高可用的极致要求。
- ?
1100万还是13万,这家创业公司在腾讯云丢的数据到底值多少?
袁雪珍
展开
丢失的数据到底值多少钱?应该如何判定损失?本文共计2629字,阅读时间4分钟。
本文为寻找中国创客(ID:xjbmaker)原创
记者 / 黎明
编辑 / 魏佳
数据正越来越值钱。
8月5日,一家名为“前沿数控”的创业公司公开叫板腾讯云,由于其存放在腾讯云的数据全部丢失且无法恢复,要求腾讯云赔偿1100余万人民币。
腾讯云对该事件的过程进行说明,向该公司表达了歉意,并提出了“赔偿+补偿”的解决方案。在该方案中,腾讯云愿意承担136469元,与“前沿数控”要求的金额相距甚远。
数据丢失且无法恢复,腾讯云的责任不可推脱。但在损失评估方法和赔偿金额方面,双方未达成一致。
丢失的数据到底值多少钱?应该如何判定损失?
创业公司发文指控腾讯云
8月5日,“前沿数控技术新媒体”在微博发表长文 “腾讯云到底安不安全?为什么数据丢了不能恢复?——腾讯云给一家创业公司带来的灾难!”,公开“指控”腾讯云。
根据前沿数控的描述,该公司2014年从微信公众号起家,定位于数控、模具、机械行业,后转型为打造行业的一站式平台,开发了包括网站、H5、小程序产品,并选择腾讯云服务器进行数据存储。
7月20日,由于腾讯云“北京三区部分云硬盘出现故障”,导致前沿数控的网站、小程序、H5等突然无法打开。前沿数控称,他们立即通过腾讯云后台发起工单求助,腾讯云即时回应并开始处理技术故障。双方进行了多轮线上对接并进行了一次见面沟通,前沿数控的核心诉求是要求恢复数据。
前沿数控接口人伍先生向寻找中国创客表示,数据丢失事件发生后,他一直向腾讯云索要数据,而非赔偿。“我们再三强调,只要有一线希望就要把数据找回来,但腾讯云给出的答复是100%找不回来了。”伍先生说。
据了解,腾讯云是腾讯旗下的云计算品牌,产品包括云服务器、云数据库、CDN、云安全、万象图片等,于2013年9月全面开放,被视为腾讯的战略性业务。
根据腾讯云的说法,此次故障主要是技术原因导致。“前沿数控平台一块操作系统云盘,因受所在物理硬盘固件版本bug导致的静默错误(写入数据和读取出来的不一致)影响,文件系统元数据损坏。”
一位业内人士打了一个形象的比喻,“就像一个人,在脑子上动了一刀,虽然伤口不大,但后果很严重。”
在沟通数据恢复和赔偿方案过程中,据腾讯云描述,前沿数控提出希望以“获得腾讯投资”、“腾讯官方引流”等方式得到补偿,腾讯云没有接受前沿数控的提议。
但前沿数控否认腾讯云的说法,“是腾讯云工作人员在表达数据恢复不了的情况下,主动提出希望利用腾讯可利用的资源来帮助我们恢复平台的运营、恢复流量。”
赔偿金额双方诉求相差80倍
在数据确认无法恢复后,双方的争议焦点集中在赔偿金额上。
腾讯云给出了“赔偿+补偿”总金额为136469元的解决方案。其中,赔偿部分为3569元,依据是腾讯云相关服务协议、规则和行业惯例;补偿部分为132900元,腾讯云并未说明这部分金额的计算方法。
然而,这一金额离“前沿数控”提出的赔偿金11016000元相距甚远。
“腾讯云服务协议”违约责任部分写道,“违约方应对因其违约行为给相对方造成的直接经济损失予以赔偿。乙方的赔偿责任总额不超过违约服务对应的服务费总额。”
按照合同条款,作为乙方的腾讯云,由于违约需要对前沿数控提供的赔偿金额不超过服务费总额,前沿数控在平台上产生的实际消耗共计3569元,所以腾讯云需要承担的赔偿金额为3569元。第二部分的132900元,是腾讯云为帮助用户迅速恢复业务而支付的额外补偿。
“我们多次询问腾讯云13.29万是怎么评估出来的,腾讯云从一开始就要我提供损失评估方案,后来他们自己一直在评估。”伍先生说。
前沿数控认为,腾讯云应该承担的赔偿金额远远不止十多万。
根据前沿数控的声明,其在7月26日向腾讯云提交了一份《前沿数控技术平台损失预估》,对损失进行了评估。
不过,伍先生以涉及商业机密为由并未向记者提供该文件。他仅向记者透露,其评估方法主要是“用户数+内容数+近一年的人力成本”,合计为11016000元。其中,用户数和内容数是主要部分,但他未说明详细数据。
业内人士指出,这种数据丢失的情况,业内并没有统一的规则来约定具体赔偿金额。“但一千万不是小数目,此前也没有这么高的赔偿案例。”该业内人士说。
截至昨晚,腾讯云公关人员对寻找中国创客(ID:xjbmaker)表示,尚无除公告之外的更多信息可以提供。
免责条款是否有效?
前沿数控在其声明中表达了可能会诉诸法律手段的想法,腾讯云在说明中也提到,“如果最终用户倾向于寻求以法律诉讼方式解决争议,我们也将积极配合用户在法律框架下得到公平公正的解决方案”。
那么,从法律的角度来看,违约方究竟该承担什么样的责任?
北京广衡律师事务所赵三平律师向寻找中国创客表示,首先这是一个合同纠纷,需要按合同约定来;其次这是一个合同违约问题,需要界定违约方的违约责任。
前沿数控付费购买了腾讯云的服务,在使用过程中因为腾讯云的原因直接导致了前沿数控的经济损失,所以腾讯云是合同违约方,应该承担违约责任。但问题的焦点在于对实际损失大小的评估。
“实际损失的大小需要受损失的一方来提供证据证明。” 赵三平说,所以前沿数控需要提供证据证明其实际损失有11016000元。
“中国的民商事合同是补偿性的赔偿,惩罚性的赔偿很少。实际损失需要对数据的获取、利用价值等进行评估。”赵三平表示。
对于腾讯云服务协议中“乙方的赔偿责任总额不超过违约服务对应的服务费总额”的合同条款,赵三平指出,互联网公司在提供服务的时候,一般都会有一些免责条款,但他认为,这一条应该被判定为无效条款。
“因为明显属于减轻自己责任,加重对方责任,排除对方主要权利。”赵三平说。
云服务技术故障并非个例
实际上,腾讯云并不是第一个出现技术故障的云服务商。
6月27日晚,因为一个未知代码bug,导致阿里云服务器用户的官方网站和控制台无法访问,除了登陆环节异常外,阿里云的多个产品在该时段均无法使用。阿里云故障直接导致部分公司几近瘫痪。
而在阿里云产品及服务协议中,能看到和腾讯云相似的条款:在任何情况下,阿里云对本服务条款所承担的违约赔偿责任总额不超过违约服务对应之服务费总额。
另外,在2015年6月,阿里云香港节点崩溃,13小时后才被修复。除此之外,亚马逊AWS、谷歌的云服务产品也都曾经出现过不同程度的故障。
根据阿里云官方描述,其在中国公共云市场占有率超过2至5名的总和,提供99.9%可靠性。在腾讯云的产品介绍中,也有提供99.9数据可靠性的说法。但即使是不到0.1%的故障率,其造成的影响也是巨大的。
“云的架构中一旦有点问题,都可能对使用者带来致命损失。”一位大数据创业公司负责人说。
但该公司负责人同时建议,作为云服务的使用者,最好能同时做一些防范措施,“云服务的使用者要对数据负责,不是完全依赖于云服务提供商。出现数据丢失跟这家公司的灾备措施也有关系,所有的数据还应该在另一个地方做备份存储。”
云数据
-
1、只需3秒快速实现求和
-
2、如何快速填充序号
-
3、如何自动填充序号(公式法)
-
4、数据条的神奇应用
-
5、多文本快速合并
-
6、查找与替换的不同玩法
-
7、快速定位到指定区域
-
8、数据排序、工资条制作
-
9、快速筛选(模糊、精确筛选)
-
10、快速插入空行
-
11、快速删除空行
-
12.快速跳转到天涯海角
-
13、.同时查看两个Excel文件
-
14、用条件格式扮靓报表
-
15、一键插入Excel图表
-
16、批量处理行高、列宽
-
17、利用拆分功能查看数据
-
18、批量录入相同内容
-
19、工作表快速跳转
-
20、批量录入表格模板(精品课程)
-
21、Excel函数与公式的应用、公式循环引用的查找
-
22、IF函数单条件判断同比增长
-
23、用sum函数 格式相同,连续多表数据汇总
-
24、excel快捷键
-
25、VLOOKUP函数——根据销售员匹配销售额
-
26、统计各部门销售总额
-
27、统计指定条件个数
-
28、怎样输入当前日期和时间、星期数
-
29、销售业绩排名
-
30、Sumproduct函数-万能函数(销售额汇总求和)
-
31、根据销售员,地区,商品名称汇总
-
32、批量替换PPT字体
-
33、给销售额数据批量添加万元单位
-
34、一秒快速核对两列数据
-
35、快速定位到指定单元格或区域
-
36、快速制作双行标题工资条
-
37、给你的表格做个瘦身
-
38、快速打开常用的Excel文件
-
39、快速打开多个Excel文件
-
40、利用创建组—快速隐藏/展开多列数据
-
41、快速制作下拉菜单
-
42、复制粘贴表格,如何保留数据源列宽格式一致?
-
43、两列数据位置互换
-
44、1秒钟扮靓报表——如何实现表格隔行换色
-
45、快速删除重复记录——保留唯一值
-
46、快速向下填充、向右填充,文本或公式
-
47、给Excel文件添加密码
-
48、插入带图片的批注
-
49、输入公式后不计算?
-
50、如何设置单元格缩进
-
51、快速解决Excel表格总显示货币格式
-
52、批量添加万元单位
-
53、你会四舍五入么?
-
54、用RAND函数机选彩票
-
55、冻结首行你会么?
-
56、超链接的高级应用
-
57、IFERROR函数-屏蔽错误值
-
58、批量填充颜色
-
59、录入数据
-
60、快速输入工号
-
61、快速行列转置
-
62、自定义缩放界面
-
63、多个单元格同时输入
-
64、如何计算立方米?
-
65、快速制作双行标题工资条
-
66、输入带方框的√和×
-
67、快速将姓名对齐
-
68、快速输入性别
-
69、按单位职务排序
-
70、自动计算合同到期日期
-
71、计算时间间隔
-
72、日期和时间的拆分
-
73、快速处理不规范的日期格式
-
74、快速填充合并单元格
-
75、效率加倍的快捷键
-
76、快速复制表格和对象
-
77、快速创建工作表副本
-
78、快速复制序列号
-
79、快速显示公式
-
80、多个单元格同时输入
-
81、快速调整显示比例
-
82、快速自动填充
-
83、快速填充(Ctrl+E)
-
84、Ctrl与数字键结合
-
85、快速将多列数据整理为1列
-
86、快速将1列数据拆分为多列
-
87、快速定位公式
-
88、快速录入数据
-
89、快速累计求和
-
90、身份证号码显示为0怎么办?
-
91、快速制作斜线表头
-
92、文本竖向显示
-
93、神奇的监视窗口
-
94、不一样的格式刷
-
95、快速美化图表
-
96、快速生成当前日期
-
97、快速找出循环引用
-
98、快速提取信息
-
99、二维表快速转换为一维表
-
100、快速多表合并