行云服务•云运维常见问题

问题:云运维与TeamViewer、QQ远程协助等产品有何区别?

答:TeamViewer、QQ远程协助等产品是常见的一种基于“桌面分享”的远程控制与协助技术,它们的基本原理是:在被控端与控制端分别安装一种远程控制软件,在两者之间建立起共享的远程桌面,由于它们简单易用,经常被用于远程协助、办公协同甚至是IT服务远程交付领域。但显而易见的是,这种简单的“桌面分享”技术并不是专门为了IT服务交付领域而生的,它们天然具备以下缺陷:

  • 1. 侵入性:它们需要在被控端安装远程控制软件,这对用户来说是很难接受的,特别是对安全敏感度要求极高的服务器来说,在上面安装远程控制软件是很难想像的。
  • 2. 手段单一:在IT服务领域,仅仅获得设备的“远程桌面”这种手段是远远不够的,专家需要用各种各样的工具(如数据库工具、网络管理工具等)访问目标设备,通过“远程桌面”这一种手段显然是无法满足需求的。
  • 3. 设备单一:在IT服务领域,仅仅获得一台设备的控制权限是远远不够的,专家面对的往往是由若干设备组成的复杂的业务系统,而不仅仅是一台设备。
  • 4. 功能单一:缺乏协同会诊、安全审计等层面的核心特性,而这对IT服务领域,往往是必需的产品特性。

云运维则是对IT服务交付过程拥有完整的考量,它完美的解决了上述问题。

  • 1. 零侵入:云运维并不需要在目标设备上安装任何软件,它通过行云网关的代理功能便可以无侵入的接入目标设备。
  • 2. 手段多样:云运维不仅能够获得目标设备的远程桌面,同时允许专家用各种各样的工具访问目标设备,使专家的远程服务交付和现场工作是完全一致的。
  • 3. 设备管理范围可设置:云运维管理的不再是单独的一台设备,而是可以将任何指定的设备纳入到管理体系。
  • 4. 功能特性丰富:云运维提供了完善的沟通与协同手段,同时,所有操作行为是全程审计的,真正做到事前授权、事中观察、事后审计等完整的可控性。

问题:云运维与VPN有何区别?

答:VPN即虚拟专用网络,企业在公用网络上建立专用网络,进行加密通讯,搭建一个能够在互联网上访问企内部网络的通讯链路。云运维的产品定位在于为企业搭建一个基于互联网技术的IT服务交付平台,两者都可以管理企业内部网络中的设备,特别是云运维中的“本地工具”特性和VPN有很多相像的地方,但需要指出的是:VPN并非专门用于IT运维服务,VPN和云运维本质上并非同一类产品,相比较来说,云运维具备下面的优势:

  • 1. 更简单:VPN的组建和接入都比较复杂,搭建VNP时需要固定的公网IP地址和VPN Server,需要分配帐号密码,还需要一定的后期运维管理,而云运维只要在局域网内通过行云网关的代理功能,即可将网络内所有设备接入到管理平台。
  • 2. 更灵活:云运维可以将多个局域网的设备接入到同一个虚拟的设备网络,用户在这个设备网络中能够同时访问不同局域网中的设备,而VPN同时只能接入一个局域网络内的设备。
  • 3. 更安全:VNP的安全性只建立在登录VPN的过程以及通讯链路的加密上,用户一旦通过VNP进入企业内部网络后,再也无法限制用户的行为,而云运维除了拥有上述特性外,用户在访问目标设备时还提供事前授权、事中观察、事后审计等特性。

问题:云运维与堡垒机有何区别?

答:堡垒机也叫跳板机,主要是对IT运维人员的远程登录进行集中管理,实现安全访问,主要应用在企业内网中。堡垒机简单的说,是通过在需要被保护的系统资源的前面形成一个“堡垒”前置,把企业的信息系统与外部的安全威胁隔离开来,从而既能抵御外部的威胁,又能对企业内部的访问行为做授权与审计,简而言之,堡垒机的产品定位是集中登录和安全访问。

严格意义上来说,云运维与堡垒机的产品定位是不同的,云运维的产品定位在于为企业搭建一个基于互联网技术的IT服务交付平台,但由于云运维在对设备的访问上提供了“事前授权、事中观察、事后审计”等安全层面的特性,因此,很多客户会将云运维与保垒机进行对比,但事实上,这两类产品有着不同的市场定位,不存在直接的竞争关系。

显而易见的是,堡垒机是无法提供远程访问、沟通协同等产品特性的,但如果仅仅就“安全访问”这个层面来看,我们认为一个比较客观的看法是: 堡垒机在授权访问与审计方面的能力显然是更为完善的,因为这是保垒机的主要定位,而并非云运维的聚焦点,但就访问设备的能力来看,云运维提供的访问设备的能力是最自然的,它并没有改变工程师原有的访问设备的方式,并在原有的工作方式下拥有了“事前授权、事中观察、事后审计”等能力,而保垒机为了强化授权访问与审计方面的能力改变了工程师原有的工作方式,这对工程师而言是非常不自然的,而且会导致某些原有能力的丧失,举个简单的例子,很多堡垒机厂商并不允许工程师使用特定的工具访问目标设备(如用数据库工具访问数据库对其进行管理),只提供类似于SSH这种最基本的终端界面。

综上所述,我们认为,如果您认为云运维目前提供的授权访问与审计方面的能力已经满足了您的预期,那么您大可不必再去购置堡垒机这类产品,但如果您认为需要在授权访问与审计能力方面拥有更细粒度的控制,那么,依然可以将保垒机纳入到云运维的管理体系,使堡垒机具备远程访问、沟通协同等能力,这两者之间并不矛盾。

问题:云运维与KVM/IP-KVM有何区别?

答:简单来说,KVM就是一组键盘、显示器和鼠标,控制多台计算机主机或串口设备,如路由器、储存设备及UPS等。IP-KVM则是借助模拟信号转IP技术,实现对KVM设备的远程访问,从而实现对被控设备的远程控制。由于KVM采用的技术是对被控设备标准输入输出的截断,不涉及在被控设备中安装软件,并且能够通过网络对服务器类设备提供BIOS级别的控制和管理。

因此,云运维和KVM/IP-KVM是完全不同的市场定位。从对主机设备的控制能力而言,KVM/IP-KVM拥有BIOS级别的控制与管理能力,而云运维则是操作系统级别的控制能力,因此,如果您需要拥有类似于KVM/IP-KVM甚至远程管理卡等手段的控制能力,完全可以将KVM/IP-KVM/远程管理卡纳入到云运维的管理范畴。

问题:我如何购买行云服务•云运维?其报价模式是怎样的?

答:云运维目前提供了基于SaaS的租户入驻模式,您可以成为我们的租户,以最廉价最快捷的方式获得并使用云运维。但受限于我们目前的交付能力,现阶段行云服务•云运维暂不开放注册功能,因此,如果您希望入驻行云服务•云运维成为云运维的正式用户,建议您与我们的销售联系,或者直接拨打我们的热线电话 40088-25683(CLOUD) ,更多联系方式请参考:联系我们

问题:如果我以租户的形式入驻行云服务•云运维,我是否可以把云运维打造成完全属于自己的产品形态?

答:完全可以。我们提供了以下几种手段,使云运维具备高度的可定制性,从而将云运维打造成完全属于您自己的产品形态。

针对首页登录页面,您可以在“设置”里完成首页的自定义功能,使首页符合您公司的自有形象与视觉识别体系。

您可以提供一个第三方域名,允许用户通过您自己的域名访问云运维。例如,您原本访问云运维的URL是:abc.cloudbility.com,您可以绑定自己的域名,使用户通过 service.yourdomainname.com (前面的service也完全可以自行定义)访问云运维。

如果您觉得上述方案依然不能完全解决问题,您还希望更改产品安装包换上自己公司的logo、完整更换首页等功能,我们也可以为您提供这类服务,但这需要您与我们进行 线下联系

问题:如果我以租户的形式入驻行云服务•云运维,如何确保我的数据的隐私性与安全性?

答:坦率的说,我们很难通过技术手段向您证明:作为云运维的提供厂商,我们不会去获取租户的数据,在我们的产品中也没有相应的功能去监视用户的数据。但这就像把钱存放在银行一样,一百年前,您或许认为把钱放在自己的家里更安全,但相信时至今日,您一定会认为把钱存储到银行里更安全。如果您成为我们的正式客户,我们将会与您有一系列的商务与法律合规,以确保您的数据的隐私与安全。同时,云运维的运营过程中,我们将保证进行每日的冗余备份操作(这是一套异地的灾难备份机制,我们有严格的流程与制度保证它正常的运行),确保一旦出现异常情况,数据随时可以恢复。

问题:云运维是否支持私有云部署?如果我想获得私有云的产品形态,应该与谁联系?

答:很多客户受限于一些客观因素,需要在企业内部使用云运维,云运维支持私有云部署模式。如果您有这方面的需要,建议您和我们的销售联系,或者直接拨打我们的热线电话 40088-25683(CLOUD) ,更多联系方式请参考: 联系我们

问题:我在使用云运维的过程中,遇到了技术性问题,需要获得支持,应该如何处理?

答:您可以拨打我们的热线电话 40088-25683(CLOUD) ,或者将您的问题发送邮件至 support(AT)cloudbility.com ,更多联系方式请参考: 联系我们

问题:如果我要采用私有云形式部署云运维,对硬件配置的要求是怎样的?

答:我们为您准备了在不同场景下的“最低配置”与“建议配置”两套方案,但需要强调的是,在“最低配置”下,很难保证用户的使用体验,建议您按照“建议配置”准备相关的硬件资源。具体信息请点击此处下载: 云运维私有云部署硬件配置方案

问题:我在使用云运维的过程中,遇到了技术性问题,需要获得支持,应该如何处理?

答:您可以拨打我们的热线电话 40088-25683(CLOUD) ,或者将您的问题发送邮件至 support(AT)cloudbility.com ,更多联系方式请参考: 联系我们

问题:云运维在IT服务交付过程中的安全方面是如何考虑的?

答:没有任何产品可以承诺百分百的安全,安全只能是相对的安全,幸运的是,云运维在安全方面做了足够全面的考虑。我们尝试从这三个方面来回答您在安全方面的顾虑:

可信:行云网关在与行云门户的认证过程中采用基于证书体系的认证方式,确保每一个网关都是可信的。

可靠:行云网关与行云门户、用户与行云门户之间的通讯全部基于标准的SSL加密体系,确保通讯内容是可靠的。

可控:事前授权,任何用户访问任何设备之前必须获得授权才能够允许访问(且必须还要拥有设备的登录凭证);事中观察,事中可以观察用户的操作并随时中止任何非法行为;事后审计,用户任何操作都会有完整的日志及审计录像,且录像文件存储在云端,避免了被篡改的可能,真正做到可据可查,全程回溯。

问题:云运维的审计录像需要多大的存储空间?审计录像是否会发生被篡改的可能?

答:审计录像的大小很难衡量,这取决于会话分辨率的大小、操作界面的刷新频率、视频文件的压缩格式等等。但我们可以给您一个平均值:30KBps,这意味着1小时的录像文件大概会占据100M左右的存储空间。在SaaS租户模式中,这意味着会占据与之相对应的存储空间。

云运维审计录像的生成,和我们常规意义中理解的“截屏软件”的实现机制是完全不同的,更确切的说法是,云运维是通过云端的“中转服务器”对指令集进行记录,并通过“视频压缩服务器”对指令集进行解析、重绘与压缩获得基于H264编码的视频文件,换言之,审计录像的生成与存储全部在云端完成,用户根本没有篡改的机会。

问题:云运维支持哪些浏览器?

答:现阶段的云运维主要支持Chrome浏览器,同时部分兼容FireFox浏览器的主流版本,但我们实在不建议您使用IE浏览器。为获得完整的用户体验,我们强烈建议您使用 Chrome浏览器

问题:云运维支持哪些智能设备?

答:云运维除了支持PC外,还支持绝大多数的智能设备。我们把智能设备分为两类,一类是屏幕分辨率大于等于1024*768的智能设备,如iPad、iPad Mini等,在这类智能设备上,云运维的使用和PC的表现是完全一致的。另一类是屏幕分辨率较小的设备,如iPhone、Android手机等,在这类设备上,我们提供了基于微信的访问形式,您可以通过微信获得云运维绝大部分的功能。

问题:云运维支持哪些操作系统?

答:这个问题要从这样几个方面来看:

从行云门户来看:由于行云门户是基于浏览器的,而浏览器是跨平台的,因此,行云门户也是跨平台的,支持 Windows、Linux、Unix、MacOS等主流操作系统。

从行云网关来看:行云网关也是一种跨平台的应用,我们分别提供了 Windows、Linux、Unix、MacOS等平台的安装程序。

从行云浏览器插件来看:云拷贝、截图、本地工具等功能是基于浏览器插件技术实现的,目前仅提供了 Windows 版本。