icon产品定义icon
 Tencent TCS产品定义
Tencent TCS(Tencent Cloud-native Suite) 是以腾讯云成熟产品为基础打造的云原生PaaS平台。
Tencent TCS以应用生命周期管理为中心,将云基础设施和中间件、数据库等腾讯云成熟的PaaS产品服务整合,提供统一的PaaS产品管理体验和标准化的应用对接能力,并提供涵盖应用从自动化测试、部署、升级、 运维等的全周期全链路管控能力。
Tencent TCS屏蔽了基础设施差异性,向上提供标准化资源和服务使用框架,是一款能在云原生时代满足企业数字化转型所需的一站式平台解决方案。
icon 产品能力icon
icon 产品优势icon
icon产品优势说明icon
1.完全云原生生态
全面支持原生Kubernetes,又为用户提供多样化的增强功能。 2. 成熟PaaS产品
搭载大量腾讯云长时间验证的成熟PaaS产品,包括TDSQL、CLB、TDMQ、TSF、CKafka、CRedis等,用户开箱即用,并提供统一 的管控体验。
3. 应用视角
区别于其他PaaS 平台,Tencent TCS 是一款以应用为第一视角的,以平台适配应用而非应用适配平台为宗旨的系统,其设计遵循 TAD (Tencent Application Definition) 的标准原则。
4. 底层资源解耦
基于Kubernetes,Tencent TCS实现了对底层基础资源解耦,同时借助TAD的扩展能力,用户可以基于不同的底层资源实现各种运维能力。
5. 高性能高可用性架构
实现多维度容器资源隔离及调度,支持vGPU虚拟化。基于EBPF的网络技术,实现容器、服务间的高性能网络。所有组件实现高可用架构,支持多可用区容灾。
icon产品优势汇总icon
Tencent TCS (Tencent Cloud-native Suite)
构建在基于云原生的技术底座之上,依托腾讯云成熟且丰富的PaaS产品和服务。以腾讯云成功的数字化实践经验为基础,结合在金融、政府等各个行业形成的解决方案和成 功经验,面向金融、政府等各个行业推出的企业级敏捷PaaS平台,帮助企业实现数字化转 型。
带来的服务价值
一站式运营运维:整合成熟产品,降低整体TCO,提升业务应用整体SLA。弹性:资源打通,通过弹性扩容,使得成本、性能及可用性达到最优。敏捷:业务打通,加速实现业务创新。可靠:通过高可用架构满足业务的稳定性要求。
icon应用场景icon
场景说明:
用户使用PaaS产品,如数据库、微服务、分布式队列等Tencent TCS作为PaaS平台,部署在底层资源上,与 IaaS解耦,同时提供容器计算、网络、存储等服务
Tencent TCS优势:
✓ 应用为中心的应用生命周期管理能力
✓ 提供丰富的容器管理和中间件服务能力
✓ 统一的运维能力、监控告警能力、日志能力
案例:
某农商行PaaS平台项目
icon应用场景icon
场景说明:
用户使用SaaS产品,SaaS产品依赖PaaS能力 Tencent TCS作为轻量级的云底座,部署在底层资源上,应用以容器Pod方式运行在Tencent TCS上,使用平台提供的数据库、中间件、存储实例,快速构建业务系统
Tencent TCS优势:
✓ 提供丰富的容器平台和中间件服务能力
✓ 统一的运维能力、监控告警能力、日志能力
✓ 统一的基础设施管理,屏蔽硬件资源差异性,保证上层应用的跨硬件平台可移植
案例:
腾讯会议、TCB
iconTencent TCS功能概要 – 容器平台icon
容器平台:
支持多Region管理,支持多集群管理,支持云原生工作负载, 支持vGPU虚拟化,支持Kubevirt虚拟化,支持服务发现,支持公共/私有镜像仓库管理、仓库权限管理及清理策略,支持Helm,支持统一监控和日志管理,支持基于RBAC和权限策略的多用户和项目隔离,支持基于 CAS 协议的登录机制。
运维:
集群自升级,支持Kubectl命令行模式。
应用中心:
支持应用生命周期管理,包括编排和部署管理等。支持应用多维度调度,并支持弹性伸缩、实例资源预估。支持应用多种升级策略,包括灰度、蓝绿、滚动等。支持微服务全链路观测、观测数据历史回放。支持远程登录访问容器。
存储:
支持本地盘存储。支持共享存储。
网络:
支持overlay容器网络,包括Flannel和高性能Cilium网络。支持Service、Ingress管理。支持NetworkPolicy访问控制。支持自研负载均衡器。支持PODIP地址不变。
icon企业部署基于K8S与容器的PaaS平台已成为必然趋势icon

随着云原生技术栈主流方向明确,企业级PaaS已完全成熟

icon企业IT向云原生转型的挑战icon

引入企业级云原生敏捷PaaS平台,从复杂的中间件部署、管理以及运维中解放出来

云建设视角切换的挑战
云建设视角焦点需要从资源切换到应用;
应用开发者需要完备的中间件;
弹性与兼容性的挑战
云原生时代企业云需要大规模扩容能力;
转型过程要考虑保护原有laaS投资;
与自主硬件及操作系统的融合适配;
业务连续性与安全的挑战
业务上云使安全事件或软硬件故障的影响成倍放大;
云资源颗粒细化提升对业务运维的要求;
iconIAAS/PAAS 独立规划、IaaS利旧、信创要求icon
场景说明:
IaaS/PaaS 独立规划:规划建设新一代分布式云平台, IaaS、PaaS分开招标。IaaS利旧:国内早期建设的私有云很多都是基于IaaS ,欠缺 PaaS能力。信创要求:原来采用OpenShift、Mesosphere等的PaaS平台,转向信创 。
用户价值:
一站式提供业务应用所需要的PaaS组件,节约用户部署、调试及自行维护PaaS组件的人力资源成本,降低整体TCO。通过集成腾讯云成熟中间件,提升业务应用总体SLA。
icon提供丰富的PaaS组件,加速客户应用部署icon
一站式研发协作管理平台Coding
面向软件研发团队的一站式研发协作管理平台,提供 从需求到设计、开发、构建、测试、发布、部署的全 流程协同及研发工具支撑。
分布式缓存数据库CRedis
丰富的数据结构满足不同类型的业务场景开发。 支持主从热备,提供自动容灾切换、数据备份 等全套的数据库服务。
分布式消息队列 TDMQ
通过腾讯自研核心技术保证消息强一致高可靠; 提供消息队列/发布订阅/消息回溯/延时消息/ 顺序消息/消息轨迹等服务。 微服务框架TSF
拥抱 Spring Cloud 、Service Mesh 微服务框架; 提供一站式微服务全生命周期管理能力; 提供多维度应用和服务治理。
分布式数据库TDSQL
面向OLTP的分布式数据库,经过腾讯各类核心业务10余年 大规模产品的验证,包括社交、音视频、支付等; 具备强一致高可用、分布式水平扩展、高性能、企业级安 全等特性。
分布式流式数据处理 CKafka
提供高吞吐性能、高可扩展性的消息队列服务; 完美兼容 Apache Kafka 主流版本接口; 在性能、扩展性、安全保障、运维等方面具有超强优势。
API网关
用于实现完整 API 托管的服务;包括API 的创建-维护-发布-监控-下线等全生命周期的管理。
icon标准应用快速部署icon
场景说明:
基于Tencent TCS,部署标准应用或第三方应用
Tencent TCS优势:
支持应用市场及自动化部署功能
可基于自定义的模板部署应用
用户价值:
通过一键式自动化部署,将IT人力资源从部署工作中解放出来,承担高价值工作,降低总体TCO。通过自动化手段,避免人为错误造成的应用故障,提升应用 总体SLA。
icon企业业务应用自定义部署icon
场景说明:
基于Tencent TCS自研应用,研发自定义部署流程。
Tencent TCS优势:
支持用户/项目/应用/组件四层嵌套层次化管理。提供用户级别和项目级别隔离机制。
用户价值:
避免不同用户或同一用户的不同项目资源抢占,彼此安全隔离,在满足安全合规需求的同时,帮助客户规避资源冲突造成的伪故障,降低研发人力资源成本。通过自动化手段打通开发与运维之间部门墙,提升企业IT应用开发维护效率。
icon从一到万的大规模弹性扩容icon

弹性扩容,使得成本、性能及稳定性达到最优

icon 高性能网络构筑大规模集群坚实基础icon

网络模式:对应不同场景支持,隧道网络&underlay扁平网络转发。高性能:POD间转发,性能媲美节点网络。随规模扩展,Service TCP连接延迟较Iptables缩短2倍,较IPVS连接延迟短。随规模扩展,Service新增规生效时间稳定在0.5毫 秒内,较Iptables 10秒级,IPVS S级有质的提升, 更适合大规模集群业务迭代更新,快速上线。更多测试内容及数据,可参考:https://cilium.io/blog/2021/05/11/cni-benchmark https://www.tigera.io/blog/introducing-the-calico-ebpf-dataplane/基于cilium+eBPF实现,控制面部署在用户态,提升配置下发速率,数据面绕过内核,大幅提升转发效率;全面支持k8s社区网络方案,同时扩展支持网络服务可视化;TCS积极跟踪,贡献社区,保障长期技术投入及领先。

icon以卓越的兼容性拥抱信创生态icon

可灵活适配信创生态链各种硬件体系结构,以及操作系统

icon完美应对云原生时代安全新挑战icon

上云道路万千条,安全稳定第一条

Integrty 完整性

所有数据不会被未经授权修改,云上所有操作与访问可追溯。

Confidential 机密性

只有授权的用户才能访问云上资源, 包括容器、中间件、存储等资源。

Available 可用性

任何单节点故障,单AZ故障和单 Region故障不影响业务访问。

icon安全,可靠,合规的企业级敏捷PAAS 平台icon
icon面向应用的RBAC,提升安全管理效率icon

场景说明: 基于Tencent TCS自研应用,需 要为开发运维团队不同角色分权 分域授权。Tencent TCS优势:支持用户/项目组/角色三层嵌套层次化管理。提供项目级别隔离机制。 用户价值: 通过建立基于RBAC的安全控制 模型,高效率保证云原生平台及 应用的机密性、完整性与不可抵赖性。

icon矩阵式高可用架构保障业务永续icon
icon统一运营运维,节约90%OPEXicon
Tencent TCS提供多种升级方式包括滚动、蓝绿、灰度,并实现对应用的自动弹性扩容。
Tencent TCS平台自带日志系统实现对于自身 相关组件日志和上层应用日志的采集、分析和展现。
日志压缩比为ES的10倍,降低存储成本。
Tencent TCS平台自带CMDB实现对于自身资源的统一管理。Tencent TCS平台自带完备的监控系统,实现从指标的采集、分析、处置一体化流程处理。秒级监控,1分钟告警,快速发现问题。
Tencent TCS平台本身采用高可用设计,提供生产级别可靠性保证。
icon某世界500强企业腾讯会议私有化部署icon
需求与挑战
某世界500强企业有200万职工,需要高可靠,高并发, 高质量的线上多媒体会议服务。系统能支撑4000人同时并发进行会议,体验流畅无卡顿。部分会议涉密,要保证系统的机密性。
解决方案
在客户的数据中心私有化部署腾讯会议。采用Tencent TCS作为支撑平台,提供腾讯会议所需要的容器、数据库、中间件等资源能力。 用户价值
疫情期间成功应对数千人同时并发会议的稳定运行。弹性扩缩容,灵活合理利用用户的计算、存储与网络资源。私有化部署保障涉密会议信息安全万无一失。
iconTencent TCS 整体架构icon
风格统一的前端UI,腾讯云CAM认证鉴权系统。
全新的应用拓扑控制台,提供以应用为第一视角。
通过TAD框架覆盖研发到运维的全生命周期管理通过Coding提供了DevOps能力。
通过TSF提供了微服务框架。 通过eBPF提供支持高性能网络。
全链路的自动化运维能力,实现容器化/非容器化应用的自动更新和升级。
提供多集群能力,通过web控制台动态管理多集群及节点,提供节点自动扩展能力。
广泛适配兼容信创CPU/指令集/操作系统。
iconTencent TCS部署形态icon
icon面向应用,弹性灵活,安全简易icon
面向 应用

业务聚焦:以应用为第一视角,面向业务终态。 敏捷:一体化提供容器,DevOps,微服务框架。 开箱即用:丰富的数据库与中间件。

弹性 灵活

弹性扩容:节点数可从轻量级1台 扩展至10K以上。屏蔽底层差异:可灵活适配第三方 IaaS平台。信创生态:广泛兼容自主CPU与操 作系统生态。

安全 简易

企业级安全合规:生产实践中符合 金融监管及等保要求。稳定可靠:满足单点,单集群,单 AZ和Region故障快速切换。运维简易:从基础设施到应用的全局视角运维管理,角色权限分离。

产品推荐 查看更多>>
    红帽OpenShift平台

    红帽OpenShift平台,提供多集群能力,通过Web控制台动态管理多集群及节点,提供节点自动扩展能力。全栈自动安装,简化安装过程,实现自动更新和升级。通过Operator框架,完善容器化应用的生命周期管理。提供了统一的产品界面展现,界面更漂亮。

    自动扩展

    多集群能力

    自动安装

    弹性集群

    腾讯云原生PaaS平台

    腾讯云原生PaaS平台充分复用公有云能力,和公有云统一架构、统一代码,覆盖计算、存储、网络、数据库、中间件、云原生等近百个产品,可以在安全合规的前提下,满足客户自用及行业云等多种需求面向百万级企业级用户提供服务,规模达百万台服务器,带宽百TB级别,稳定性和扩展性得到充分验证具备丰富的软硬件生态,全面兼容主流信创服务器、网络等硬件设备,并与各大主流信创OS、应用取得兼容互信认证。 与公有云同源同构,持续迭代,可持续性有保障,投资有保障针对私有化场景做了轻量化、运维功能增强、资源管理精细化等;提供完全私有化的运维、高可用等管理端能力,比公有云拥有更丰富的可运维性,同时提供完善的文档、工具赋能客户。

    统一管控

    容器服务

    TCS虚拟化

    镜像管理

    VMware vSphere企业级工作负载平台

    VMware vSphere® 是企业级工作负载平台,可将云优势融入本地部署工作负载。vSphere 通过 VMware 云控制台进行集中管理以提高运维效率,并与越来越多的附加混合云服务集成,以加快灾难恢复、勒索软件防护、容量优化和规划等功能。vSphere 提供了一个企业级自助式 Kubernetes 运行时,以及一个简化 Kubernetes集群运维的多云管理平面。

    简化运维

    高性能

    应用开发

    原生安全性