零售集团怎样上数据云?奇点云“多租户”实践技术分析

来源: 云巴巴 2024-03-27 10:36:26

企业或组织利用数据驱动实现数字化转型的过程中,需要借助大数据、云计算、人工智能等技术能力,实现业务数据化、数据资产化、企业经营数据化。这个演进过程一般按照数据统一化、数据资产化、数据业务化和数据生态化分阶段进行,这便是大型企业的数据业务演进路线。

某家大型食品零售集团旗下拥有多个全国知名子品牌,也更希望通过数据来驱动业务增长,解决数据孤岛和传统分析架构的局限性。

奇点云数据云平台以跨平台、云原生、自主可控、数据安全为技术内核,为他们提供了全链路的“产品+技术+方法论”服务,支撑客户构建其自有的数据生产力,最大化激活数据价值,驱动业务增长与创新。

icon数据云是企业数字化演进方向

随着数字化的演进深入,企业不仅仅需要大数据平台,还需要在此基础上增加数据科学平台、应用 PaaS 平台以及数据中台等技术平台来完善数字化基础设施,并且需要将相关的能力通过云服务的方式提供给企业内所有用户,从而将企业内部中心化的数字化能力与广泛存在的一线业务需求结合起来,实现数据驱动的业务发展模式。

这样的数字化基础设施平台就是数据云,是行业内数据平台的演进方向。数据云需要在一个 PaaS 平台上提供包括数据分析、应用开发和智能建模等在内的完整的面向数据生命周期的工具链,并开放给尽可能多的使用者来尝试创新。

这家零售企业在品牌A用上奇点云数据云平台一年以后,品牌B也想上数据云平台,为此奇点云提供了三个解决方案供其参考。

方案一:品牌B独享新一份集群资源,与品牌A共用同一套数据云平台管理。

方案二:品牌B数据接入原有平台,与品牌A共用一套资源及平台。

方案三:和品牌A共用一套资源及平台,但采用多租户安全技术方案。

据方案一所述,品牌A继续用原有资源及数据云平台,品牌B另外采购一份新的集群资源,双方数据物理隔离,互不抢占资源,权限也完全掌握在自己手中,安全指数极高。

奇点云数据云平台DataSimba支持通过同一平台管理多个工作空间(Workspace),因此企业无需另外购买数据云平台,品牌A、品牌B以及该公司更多其他部门都能在各自权限内使用该平台。

不过双份的集群资源意味着双边资源都无法得到最大程度的利用,存在一定程度的浪费。

相比之下,方案二无需重新部署,只要导入品牌B的数据,并在数据云平台上为B开设新账户,A和B通过平台各自管理权限内的项目;双品牌可以共享集群数据、存储和计算资源,依赖平台调度能力,品牌A和品牌B所用的资源能动态调度,总量上更节约。

不过它在数据安全上稍显弱点,权限体系未触及大数据集群管理引擎,缺乏金融级的防盗门和监控系统。另外这个方案对平台调度能力要求也很高,不然容易出现耗时太久影响业务进展的情况。

icon奇点云的多租户实践技术

“多租户”,顾名思义,资源方把资源“租赁”给多个客户。“租”指客户自己没有资源(例如计算、存储、数据、服务等资源),需要租用。“多”则指资源提供方提供的资源同时被多个租户租赁使用。

多租户技术自提出以来已有60余年,从大型机到云计算时代,都曾得到广泛应用。它让资源提供方的资源利用最大化,作为平台身份服务更多租户,也免去了租户自行运管基础设施的烦恼。

以企业举例,IT团队负责为企业采购并管理一整套资源,其中各BU就是不同的租户,租户在各自的资源空间下完成自己的开发工作,而互不抢占资源、影响作业进度。同时,管理方也可以根据各租户长期使用情况,更合理地规划资源。

为此,DataSimba在经典的多租户方案基础上,增加了“双层身份认证”、“双层权限校验”、“双层存储加密”,来保证租户资源的强逻辑隔离与数据安全。

1、双层身份认证

数据云平台(例如DataSimba)和大数据集群管理引擎(例如DataKun)是两套独立的系统,有各自的账户体系,需要在每个系统入口均进行严格的身份认证。其中,DataKun开启了Kerberos认证,每个用户(Unix User)都会被分配自有的Principal及Keytab文件(相当于登录名和密码)。

在两套系统各自完成身份认证的情况下,完成两套账户的一对一映射。此后,DataSimba的用户(User)向DataKun提交分布式离线/实时作业,都是通过其关联的Kerberos凭证进行身份认证。

2、双层权限校验

DataSimba对接口和菜单权限、数据权限均有所管控。以数据权限为例,租户(Account)下设若干子账号(User),子账号的数据权限申请只能在租户已租用的资源范围内,权限粒度可精确到表、字段、行级。

同样,大数据集群管理引擎例如DataKun,也需要进行权限校验,鉴权粒度为数据库级数据权限,来保障大数据集群侧用户(Unix User)数据、存储、计算的隔离与安全。

需要注意的是,两层权限均是通过权限策略进行强逻辑隔离。这也意味着租户之间的计算、数据、存储和服务隔离是软隔离,可以通过动态调整权限策略,实现多租户之间的计算、数据、存储和服务的共享。

3、双层存储加密

架构中设置了两层文件存储加密“双保险”,包括:DataSimba侧基于分布式存储方案,开启透明加密;大数据集群引擎侧开启底层文件加密和密钥的管理权限独立托管。

在许多客户的实际场景中,数据云平台和大数据集群管理引擎可能是独立运营的,数据云平台如果本身没有严格的数据权限管控体系,而完全依赖于集群管理的安全政策,就难以100%确保数据安全。

目前,该集团通过奇点云多租户技术架构的部署,已经节约了50%的大数据集群计算节点,同时,通过动态的权限管控,支持租户间(例如跨部门)数据安全共享,而无需数据迁移成本。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

金山云大数据和人工智能助力新零售实现“千人千面”

金山云大数据和人工智能助力新零售实现“千人千面”

在2019数字智能零售峰会上,金山云解决方案总经理于涛与听众分享金山云在零售行业的种种思考和探索。

2019-09-17 13:35:59

大数据开发平台系统架构都包含什么?

大数据开发平台系统架构都包含什么?

今天,我们从来看大数据平台的角度,作一简要介绍了大数据系统架构模块。企业要首先就需要基于自身的需求,来设计搭建数据系统平台,开展大数据相关业务。而大数据系统平台的搭建,进行系统架构规划,则需要基于实际需求。

2022-11-22 16:33:11

智能数据管理系统相关内容,你了解多少

智能数据管理系统相关内容,你了解多少

我们来闲聊智能数据管理系统相关内容。     在今天的情况下,成为增长的数据更显著量,单纯靠机会开销升级网络带宽的薪酬福利待遇,你会得到越来越少。可预测的PB EB即使在未来,ZB把企业面临的问题不止一个数据的同一水平,因此业界有评论,可以认为,

2020-04-29 17:08:33

关于数据防泄漏的相关知识的介绍

关于数据防泄漏的相关知识的介绍

为什么要进行数据防泄漏,是因为现在数据挖掘和分析过程中所存在的应用背景及存在问题。 我国目前已有的安全文化建设一个重要围绕着网络防护、主机访问和应用层安全防护能力以及服务器层安全防护工作,但对真正发展核心的数据存储资源管理的核心数据库并没有采取科学有效的

2022-11-22 16:36:50

品牌如何智选KOL?数说雷达把KOL营销策略做到极致

品牌如何智选KOL?数说雷达把KOL营销策略做到极致

KOL正越发受到客户的重视,并投以大量预算。

2023-08-09 15:42:16

数据化管理的分类和基本流程的简单介绍

数据化管理的分类和基本流程的简单介绍

一切人类活动,均可以通过转化为单位数量进行计量,数据化管理适用于任何经济组织的任何领域、任何流程,可以体现活动的有效程度。 数据化管理的分类可以根据业务类型进行分类:可以分为数据化成本控制、数据化生产管理、数据化财务管理、数据化销售管理、数据化行政管理、

2022-11-21 11:12:23

严选云产品

大数据安全网关系统 天融信大数据安全网关系统专门针对大数据平台的数据安全防护手段满足有大数据应用的客户以及大数据服务商对于大数据平台安全保障的需求。
网御星云高级持续性威胁检测与管理系统APT 网御APT检测系列,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业安全产品,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知漏洞(0-day)利用行为的检测。网御APT检测系列,采用国内领先的双重检测方法(静态检测和动态检测),多种核心检测技术手段:二进制检查、堆喷检测、ROP利用检测、敏感API检测、堆栈检测、Shell code检查、沙箱检查等,可以检测出APT攻击的核心步骤,同时,产品可结合人工服务,有效发现APT攻击。
君子签人力资源行业电子签章解决方案 君子签赋能企业,通过API对接,让企业人事管理系统具有完成在线签署劳动合同的能力,提高签署效率,减少HR的机械劳动。包括劳动合同/离职协议签署,入职材料/公司内部确认材料,企业证明类文件如薪资证明、在职证明、离职证明等。
晓多科技电器行业AI数智化解决方案 晓多科技电器行业AI数智化解决方案融合了人工智能、大数据分析和云计算技术,旨在帮助企业实现产品智能化、服务个性化和运营高效化。通过智能分析消费者行为,优化库存管理,提升客户服务体验,并利用物联网技术实现设备远程监控与维护,增强企业的市场竞争力和客户满意度。
DataHunter一站式数据可视化分析展示平台 一站式业务数据分析平台,让企业内的每一位业务人员都能充分利用数据,做出决策,提升效率。专业、易用、酷炫的数据大屏可视化,满足政企客户各种场景的使用需求。敏捷型数据中台,让数据管理和使用变得更简单。
ABC数字医疗云诊所管家SCRM ABC数字医疗云诊所管家SCRM人口红利与移动互联网红利双双消失,商业环境倒闭机构需要从传统粗放式增长到精细化运营。从只关注获客早期 到贯穿客户整个生命周期,通过各部门协作、人与系统结合、数据驱动的模式,为客户提供整体、持续的体验。智能分配客户资源、自动打标签等多场景自主获客.

甄选10000+数字化产品 为您免费使用

申请试用