首页 文章 精选 留言 我的

精选列表

搜索[workspace共享],共10000篇文章
优秀的个人博客,低调大师

谷歌推出iOS视频共享应用 相隔两地也能一起看YouTube

谷歌 北京时间3月14日消息,据科技博客MacRumors报道,谷歌开发了一款名为“Uptime”的新应用,允许用户与好友一起实时观看YouTube视频。 这款应用目前只有iOS版本,在美国推出,由谷歌的内部孵化器项目Area 120开发。Area 120延续了谷歌的工作福利,鼓励员工将每周20%的时间用于研究主要工作之外的“副业”。 Uptime在视频观看基础上增加了直播功能,类似于Periscope等应用。当好友加入同一视频后,他们就可以评论、互动、添加贴纸等。当用户打开一个视频后,他们的虚拟形象就会与进度条一起移动,向其他用户告知视频进度,他们也能够以相同方式看到好友的视频进度。 Uptime应用 “Uptime是一个供用户与好友一起分享和观看视频的地方,不管他们在哪里。轻松分享你喜爱的YouTube视频,并与好友在一起实时观看、聊天,娱乐,”Area 120称。 Uptime也可以作为一种YouTube社交中心,用户可以关注其他用户以查看他们的观看历史,在不离开应用的情况下分享YouTube视频剪辑。由于刚刚上线,Area 120鼓励用户通过邮件或者官方Twitter账号提供反馈意见,存在的问题将通过日后的更新解决。 本文转自d1net(转载)

优秀的个人博客,低调大师

【开源应用 案例共享】微众银行——金融级云原生消息总线及事件网格平台建设

2021年10月,中国人民银行等联合发布了《关于规范金融业开源技术应用与发展的意见》(银办发〔2021〕146 号),规范金融机构合理应用开源技术,提高应用水平和自主可控能力,促进开源技术健康可持续发展。前期,为助力成员单位做好开源技术应用与发展工作,北京金融科技产业联盟开源专委会组织了金融业开源技术应用、创新等方面的案例征集,现对部分优秀案例进行宣传,发挥先进典型示范引领作用 一案例背景 实施背景 微众银行作为一家纯线上银行,为满足互联网客户的7×24业务服务需求,对系统的可用性有着极高的要求。同时为更好地提供普惠金融能力,微众银行也需要走出一条“高效率、低成本、广覆盖”的创新之路。因此,微众银行基于开源技术自研了分布式金融级消息总线,实现了对商业消息总线产品的全部替换,实现了完全自主可控,同时在两地三中心的基础上,基于分布式金融级消息总线的多活特性,启动和实施了全行业务系统同城多中心多活的规划和建设,实现同城任何一个数据中心故障不影响对客户的业务服务,为普罗大众提供更加可靠的金融服务。 业务需求 为达到分布式架构基础组件的安全可控,支持海量业务的发展,加强同城数据中心容灾能力,进一步提升业务连续性管理水平,本项目目标是建立分布式消息总线替换集中式总线,支持多中心多活特性,实现应用系统的同城多数据中心多活改造,即应用系统在任一数据中心内不可用时,能自动由同城其他数据中心接替进行业务处理,对外继续提供服务。量化来看,分布式消息总线的设计目标为:消息总线的容灾能力达到同城RPO=0、同城RTO接近于0。 存在的痛难点问题 1)消息总线支持分布式部署,每个组件均能进行独立的扩展,升级,任意一个节点不可用,总线仍然能提供服务。 2)分布式消息总线提供多中心多活的特性支持,系统在同城多个数据中心部署,应用无状态,单个数据中心故障时,能够通过同城其他数据中心的机器继续提供服务。 3)分布式消息总线对机器及网络故障进行快速的自动隔离,降低故障对业务的影响。改造过程的风险控制,实现平滑改造,减少对业务的影响。 解决思路 在应用层面,任意一个DCN在同城两个或两个以上数据中心部署、单个DCN内应用部署两个或两个以上的实例,实现应用多中心多实例多活部署,应用在多中心同时提供服务,确保同城任一中心出现故障时,还有其他数据中心的应用实例继续提供服务。 在系统间通讯层面,通过消息总线支持跨IDC的消息转发,打通三中心间的应用通讯,使应用对消息流向无感知。同城三中心任一数据中心出现故障时,自动将消息流转至其他数据中心,由其他数据中心的下游应用继续接收和处理消息。在系统间通讯时,遵循数据中心内优先访问的原则,以减少跨数据中心的通讯流量和端到端的交易延迟,提高系统间通讯的质量和稳定性。 二创新成效 技术方案 2015年10月至2016年2月,期间主要完成了分布式消息总线的开源选型和架构概念设计、可行性评估和技术架构的高层设计。提交了分布式消息总线设计方案。 为了尽可能不重复造轮子,微众银行对比选型了一些开源产品,RocketMQ是一款开源的分布式消息队列产品,采用Java语言开发,相对于其他类型产品的优势在于,分布式设计,组件自包含无第三方依赖,架构比较简单,易于改造。同时在DCN化、多播、request-reply等特性、熔断、限流、故障隔离等机制、多语言接入支持,DevOps运维治理工具等方面都十分欠缺,需要重新设计开发。 2016年2月至2017年2月,期间主要完成了分布式消息总线的研发,并开始进行生产灰度测试,逐步开始替代集中式的消息总线。2017年3月至2017年10月,期间主要开始分布式总线替换集中式总线的流量的切换灰度以及完成了消息总线多活的改造。2019年9月,基于微众银行整体开源战略,将实践成果对外开源,定位为分布式金融级消息总线,项目名为DefiBus;2020年,剥离出EventMesh开源项目,致力于打造一个动态的云原生事件驱动架构基础设施。 EventMesh事件网格 多活架构 技术创新 1)支持同步、异步、多播、广播等调用方式,系统间调用不需要指定所在部署区域,只需指定服务名,消息就能够自动进行路由,解耦了系统间的依赖,同时也解耦了系统和数据中心的部署关系,提升了数据中心的利用率。 2)消息总线是分布式设计和部署的、每个组件都分散在不同的数据中心,不同的机架,不同的服务器上,任何一个组件都是集群部署,可以单独对某个节点进行在线升级、对某个组件进行在线扩容,对业务无影响。 3)消息总线是多中心多活设计,在多个数据中心都有部署,当其中一个数据中心的总线服务全部不可用时,可以自动切换到其他数据中心可用的总线服务上去,对业务无影响。 4)由于部署在普通的X86和ARM服务器上,对于经常发生故障的机器,以及网络中断等异常情况,总线能够自动判断故障并迅速自动隔离,并在机器和网络恢复后,自动恢复总线服务。 5)总线能够感知下游系统故障,通过熔断机制将消息切换到另外可用的服务上去、对于处理能力下降的系统,总线能够通过限流机制保护系统不至于崩溃、各系统变更时可独立进行变更,无直接关联影响,且具备逐台机器进行灰度发布的能力。 6)总线设计支持高并发、消息能在毫秒级低延时进行流转,提升业务处理能力。 业务创新 提高了全行业务连续性水平 优化了跨数据中心系统间调用的机制 提升了系统跨数据中心部署的灵活性 提高了服务器利用率、降低了硬件设施成本 改造过程整体风险可控,可快速复制 降低了故障机器对于业务的影响 三产业价值 该项目加强了基础架构的安全可控能力,提升了同城数据中心容灾能力,进一步提升了业务连续性管理水平,实现了分布式消息中间件的安全自主可控。采用被广泛使用和生产验证的开源技术组件作为底层实现,并基于开源组件,结合金融场景,定制开发了很多特有的高可用特性,解决了很多开源组件没有解决的问题,并在生产环境进行了多次故障演练,有效地降低了机器故障对业务的影响,验证了消息总线的安全可靠性,符合架构安全性要求。 分布式消息总线支撑的多数据中心多活特性,实现了同城 RPO=0,同城RTO接近于0,系统在同城任一数据中心内不可用时,能由同城其他数据中心接替进行业务处理,对外继续提供服务,确保系统服务的高可用性。有效保护客户的资金和业务安全,使客户权益得到进一步的保障。分布式消息总线架构是基于分布式架构、面向全行所有业务的架构,项目的成功验证了分布式消息总线架构在银行业实施的可行性。 业界首次创新性提出的EventMesh事件网格中间件,目前已进入全球最大开源基金会Apache软件基金会孵化。它可以用于分离应用和中间件层,在事件驱动型应用的编排场景,SaaS组合式应用的标准接入场景,事件总线场景,以及多云混合云的联合治理场景等等,有着广泛的应用前景,适合全行业推广。

优秀的个人博客,低调大师

首席信息安全官和首席信息官应该如何共享网络安全所有权

首席信息安全官(CISO)和首席信息官(CIO)需要权衡他们的网络安全职责如何随着业务环境和威胁格局的变化而演变。 在大多数企业中,首席信息安全官和首席信息官都肩负着网络安全的责任是很常见的,而这个问题对于任何企业的有效运营越来越重要。明确的网络安全所有权是企业安全成功定位的不可或缺的一部分。 根据国际信息系统审计协会(ISACA)最近对近3700名全球网络安全专业人员的一项调查,48%的网络安全团队直接向首席信息安全官报告,25%的网络安全团队向首席信息官报告。尽管这些在报告中存在差异,但表明首席信息安全官和首席信息官之间在安全职能所有权方面没有显著差异,其中涉及网络攻击增加或减少的观点、检测和响应网络威胁的能力以及网络犯罪。 然而,该报告确实发现了与网络风险评估的执行评估、企业董事会如何优先考虑网络安全以及战略调整相关的差异。更重要的是,该报告还指出了一种越来越多的行业惯例,即首席信息安全官向首席信息官以外的任何人报告,尤其是当首席信息安全官的范围包括治理、风险和合规性、业务连续性/灾难恢复、欺诈、信任以及安全或危机管理的时候。 由于企业的规模、部门和监管要求等原因,首席信息官和首席信息安全官对网络安全问题的责任可能有所不同。尽管如此,随着网络安全与更广泛的业务元素越来越紧密地交织在一起,谁拥有什么类型的网络安全所有权以及为什么拥有这种权力变得越来越重要。 网络安全责任:首席信息安全官vs.首席信息官 Lightico公司首席信息官Omri Braun以这种方式总结了大多数首席信息官和首席信息安全官的网络安全职责之间的区别:“首席信息官更专注于确保使用正确的工具来最大限度地提高效率,以及识别影响企业和不断寻找机会使用和生产更好的技术。首席信息安全官负责确保主动保护数据安全性和完整性。” Orange Cyber​​defense公司全球首席信息安全官Richard Jones对此表示认同。他说,“通常情况下,首席信息安全官的角色是从运营角度看待安全,保护企业免受网络威胁。另一方面,首席信息官更侧重于通过设计将安全性构建到企业更广泛的技术堆栈和正在进行的数字化转型项目中,以提高弹性、提升用户体验,并最大限度地提高效率。” 网络安全架构师Tee Patel表示,就安全投资回报率而言,首席信息官经常被迫采取“党派路线”,而首席信息安全官通常需要更加独立,专注于保护业务安全。他说,“让企业获利并实现目标(首席信息官)与保持IT安全(首席信息安全官)是首席信息官和首席信息安全官之间的显著差异。” 这些区别可能很微妙。英国特许信息安全协会首席执行官 Amanda Finch表示,首席信息安全官和首席信息官对数据的态度最好地概括了责任的差异。信息安全认证和认证机构CREST公司总裁Ian Glover表示,从安全角度完全区分首席信息安全官和首席信息官的角色越来越困难。在大多数企业中,它们过于紧密地结合和相互关联。 首席信息安全官的网络安全职责 Zoom公司首席信息安全官Jason Lee表示,他的主要重点是保护关键信息,包括客户数据、员工数据和源代码。他说,“在安全方面,考虑大局很重要。这包括查看与业务相关的第三方并评估如何最好地管理任何风险。我还负责尽可能多地培训和教育员工,以确保他们为安全威胁做好准备并受到保护。” 对于惠普公司的首席信息安全官Joanna Burkey来说,驾驭混合工作时代以保护企业是当前安全工作的不可或缺的一部分。他说,“在过去18个月左右的远程工作模式中,网络安全很容易对员工增加更多限制,因为他们的工作通常在没有传统的基础设施保护的情况下进行。”然而,这些安全政策和限制是为远程工作是例外而不是常态的时候设计的,需要通过新的视角来看待。她说,“首席信息安全官现在需要考虑其他降低风险的方法如何可以保护企业,但同时也承认现实生活中并不总是很好地遵守政策,尤其是在全球发生疫情之后。” Jones补充说,管理由动态网络威胁格局和数字化转型浪潮相结合引起的过载是现代首席信息安全官角色的另一个组成部分。她说,“网络安全现在需要融入企业运营的各个方面,并成为从首席执行官到初级员工每个人的首要考虑的事项。”他指出,首席信息安全官因此必须从头开始为企业数字环境的各个方面注入安全性,确保它从数字项目开始就融入进来,最终减少安全团队面临的警报量,让他们能够更好地利用技能和资源。 首席信息官的网络安全职责 Finch指出,虽然首席信息安全官负责网络安全的各种日常性和前瞻性规划,但在大多数企业中,这些责任往往由首席信息官承担,首席信息官向首席执行官和董事会成员报告。他说,“因此,首席信息官不能完全将责任交给首席信息安全官。与其相反,他们需要保持对安全战略的认识,并确保不会使企业的整体战略处于危险之中,反之亦然。” Tenable公司首席信息官Brad Pollard表示,当今的首席信息官有一系列基于可用性、性能、预算和项目及时交付的安全责任。他说,“首席信息官支持企业内的每个业务部门。在这样做时,他们继承了每个业务部门的信息安全要求。” 例如,首席信息安全官很可能负责定义安全参数,例如漏洞修复或访问控制的服务级别协议,但首席信息官有责任为所有业务部门满足这些要求,并涵盖企业的所有技术。Pollard说。“首席信息官面临的主要网络安全挑战是满足业务需求,特别是保持预算和进度,同时保持安全的环境。” 英国埃塞克斯大学首席信息官Jots Sehmbi表示,首席信息官的角色不仅仅是运营传统业务,还越来越多地包括实施新技术,为企业提供数字能力。他说,“其中一些技术对企业来说可能是新颖的(例如RPA、人工智能、物联网)并存在潜在风险,例如数据的架构方式。因此,首席信息官有责任深入了解新技术的网络安全趋势。” 冲突与合作 Braun表示,鉴于世界并不完美这一现实,首席信息安全官和首席信息官不同的网络安全责任和目标可能会导致冲突。但是需要提高凝聚力,以确保正在使用具有前瞻性的技术,该技术受到安全实践的保障,不会危及企业、其数据或客户的数据。 Jones表示,首席信息官和首席信息安全官不能孤立地看待自己,他们必须明白,虽然可能有不同的目标,但他们走的是同一条路。他说,“这两个职位之间的协作和沟通是现代企业中的关键。首席信息安全官和首席信息官必须合作利用SD-WAN、SASE和零信任等技术和方法,以支持这些新的安全、高效的工作方式,并且不会影响可用性。”他补充说,首席信息安全官和首席信息官也必须意识到彼此的约束并在其中运作。 Glover引用了此处涉及的监管问题,强调了国际监管社区中一个新出现的问题,监管机构现在认识到有责任了解其受监管实体提供的网络安全保证水平。他说,“同一受监管行业的首席信息官和首席信息安全官之间需要加强合作。监管机构会做他们认为正确的事情,但通常会从自身的角度看待问题。这种积极的影响与首席信息官和首席信息安全官的历史角色大不相同,但是,如果谨慎而富有同情心地进行,将降低业务成本,让更多资源集中在控制而不是报告上,并通过展示对业务的真正理解以及降低成本和提高效率的必要性,提高首席信息官和首席信息官在企业中的地位。” Lee补充说,网络安全在业务运营中的发展作用正在改变首席信息官和首席信息安全官之间的凝聚力,这是他在Zoom公司亲身体验过的。他说,“我们都必须优先考虑网络安全,并应对日益增加的威胁。而在做出任何决定时,安全性必须是我们的首要考虑因素。保持参与彼此的战略和关键举措至关重要。即使我们认为不需要对方来确保很强的一致性,也会不断地在策略中相互参与。这意味着我们的角色比过去更紧密地联系在一起,使得协作变得更加重要。” 网络安全所有权的未来 展望未来,专家预测首席信息安全官和首席信息官的网络安全职责将发生显著变化。Finch说,“我们将看到首席信息官和首席信息安全官努力使安全成为具有一致性标准、行为和执行的可信赖来源承担同样重要的责任,就像法律、医学和会计等职业一样。” Zscaler公司首席信息安全官Marc Lueck认为,首席信息官在未来几年将有一段有趣的网络安全之旅。他指出,“或者他们擅长平衡成本和收益模式这两种截然不同的基本服务,或者首席信息官将负责IT安全交付,由不再向他们报告的首席信息安全官管理并可能执行。这两种模式都将存在,而且只要合适的人担任这些角色,两者都会取得成功。”对于首席信息官而言,网络安全失败并不令人难忘,但对于首席信息官而言,网络安全将变得与效率和成本削减技能一样重要。 Pollard补充说,就像现代业务部门通过SaaS平台承担一些传统IT职责一样,首席信息官将更有责任在业务部门内寻找安全专家。他补充说,“这些专家不仅需要知道如何保护所使用的特定技术,还需要了解对特定业务部门构成最大风险的威胁的态势感知。” Glover预测,首席信息官和首席信息安全官的共同职责将在第三方连接和并购领域发生变化,双方都需要共同努力建立有意义的流程,以增加安全性和保障。他说,“他们将共同努力,以确保他们成为企业内重大举措的一部分,并在他们之间拥有力量和权威,就第三方关系以及收购和合并做出明智和深思熟虑的声明。” 【责任编辑:未丽燕 TEL:(010)68476606】

优秀的个人博客,低调大师

【即将开启】大数据计算技术共享计划 — MaxCompute技术公开课(第三季)

当人们谈论云上数据仓库(CDW)时,通常在谈论什么?当人们谈论“云数据”和“大计算”时,通常在谈论什么?只知道Hadoop,真的足以笑傲大数据江湖了吗? 在数据带给我们全新洞察的今天,从拥有数据到使用数据,中间还有着一段距离。如何缩短数据与使用的距离,如何让大数据变得充满智慧?现在约你,在这个夏末,一起来听第三季MaxCompute技术公开课。不管你是大数据专家,还是大数据初学者,都可以在公开课上,与阿里巴巴计算平台的大数据技术大神们一起,天涯咫尺,为梦同战! 如果你还不了解什么是MaxCompute, 请戳 >>>如果你想获得更好的学习效果,请先开通MaxCompute服务>>>如需在开通后进一步体验产品,可申请代金券(限新用户)>>>如已准备妥当,请扫描下图中二维码,加入“Ma

优秀的个人博客,低调大师

案例推荐《中汇技术:打造银行间市场本外币交易背后的共享服务平台》

随着银行间市场新业务的开展,为了快速响应业务需求,更好的服务行业机构和会员单位,中汇系统逐步升级至分布式、服务化、高可用的技术架构。 中汇公司自主设计规划的企业架构资产库,包含丰富的技术平台、框架,中间件、构件库和基础设施,结合领域驱动的先进理念,实施建设交易中心各类应用系统,包括银行间外汇交易系统、本币交易系统、交易后处理系统和中国货币网等,打造银行间市场基础设施环境,构建技术生态圈。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册