1 最本质的区别:北京VS深圳,地理位置决定企业家基因
从两家公司的 历史 来看,它们都起家于财务软件,通过ERP管理软件成长为巨头。 我们去研究任何一家公司,都要分析其所处的产业阶段。用友网络和金蝶国际成立的时候,正是中国财务软件兴起的时候,也就是所谓的会计电算化阶段。而他们真正发展壮大,成为中国管理软件巨头,则是靠转型ERP厂商,跟财务软件相比,ERP涉及企业经营管理和生产制造的方方面面,延展性极强。正是因为两家公司先后把握住了财务软件和ERP软件的机遇,得以成为中国国产企业管理软件行业的双寡头。而2015年前后开始的ERP软件云化转型,则使得两家公司与其他ERP公司进一步拉开距离。
用友网络,1988年成立,1997年开始向管理软件转型,2001年A股上市。 要去理解用友的基因,需要先梳理用友网络发展的 历史 。1988年,王文京与苏启强在北京市海淀区中关村成立了用友财务软件服务社,早期公司产品为DOS系统中运行的财务管理软件,1995年,伴随着Windows系统的普及,用友推出了基于Windows的财务软件。1996年,用友推出管理型财务软件(V60 For DOS),将财务软件的功能延伸到了管理会计、成本会计、财务分析、财务预算等更深的层次中。1997年,这一年中,用友正式开始了向管理软件战略转型,并着手研发公司的第一款ERP软件,即用友U8。2001年12月18日用友收购了华表软件等国内软件公司。2001年用友网络在A股上市。2002年用友出资2000万向台湾软件商汉康购买了相关软件技术。
金蝶国际,1991年成立,1998年开始向管理软件转型,2001年港股上市。 1991年,徐少春创立深圳爱普电脑技术有限公司,并推出爱普电脑会计系统V10。1993年,公司更名为金蝶软件。1994年金蝶推出V30版财务软件。1995年,金蝶推出金蝶财务软件For Windows 10版。金蝶1998年引入IDG 2000万元人民币风险投资,并正式宣布全面进军企业管理软件市场,1999年发布了金蝶K/3 ERP。2001年,金蝶从TCL手中收购了中国ERP鼻祖开思,加强了自己的实力。金蝶于2001年在港股上市。
所处的地理位置决定了两家公司的基因和管理风格不同。 因为总部在政治中心北京,用友网络对政府部门和大型国企的管理软件需求极为重视,善于把握国家政策和运作大项目,在经营风格上更加稳健。子公司用友政务2019年收入989亿元,净利润205亿元。而金蝶国际总部位于中国改革开放的前沿深圳,活跃的民营企业构成了金蝶的主要客户群。金蝶国际善于打破常规,把握产业趋势,引领时代风气之先。徐少春 历史 上多次用“砸”的方式破旧立新,2014年8月8日,他以砸服务器的方式率先拉开了ERP云转型的大幕。
不光是用友网络和金蝶国际之间存在这样的差别,我们选择网络安全行业里面的两个典型的头部公司启明星辰和深信服作比较,也可以发现地理位置对公司经营的影响。 因为总部在北京,启明星辰对政策把握十分精准,在政府关系的维护上也远远超越深信服这样的公司。从客户结构上看,政府+特殊行业占到了启明星辰收入的50%以上,公司在运作大单上具备极强的能力。而坐落在深圳的深信服下游客户以中小机构为主(2017 年 5 万以下订单数量多达394万个,占当年订单数量的7687%),在政府关系运作上距离其他网安的头部公司还有差距,但在产品能力和渠道经营能力上确是独树一帜。两个公司从产品线到销售模式上都有巨大的差异,这种差异与其说来自公司的经营策略,不如说来自于两家公司所处的地理位置和产业集群造成的基因差异。
2 表象:大客户VS中小客户,用友大客户经营能力超过金蝶
中国的管理软件行业呈现出极度分层的状态,背后的根本原因是大企业更加追求个性化和二次开发。 对于软件行业而言,最佳的商业模式当然是标准品的售卖,比如微软的 *** 作系统通过光盘的方式销售,毛利率可以无限接近于100%。但管理软件不一样,不可避免的涉及定制开发。因为企业越大,管理方式就越复杂,不可能用一套标准的软件去管理所有的企业,这样的话管理创新也就无从谈起。一般来说,管理软件的收费分为三部分:软件产品+实施交付+每年的软件维护费(软件费用占50至60%+实施人天费用占比30至40%+后续维护费用占比10至15%)。软件产品的收费方式一般是按照模块和License数量计算;实施交付的收费方式是按照人天计价,先由实施顾问开展调研,和甲方确定好人天工作量以后谈定合同(国内厂商一般人天的价格在3000元左右,按照项目大小会有一定的折扣;每年的软件维护费一般是合同额的15%左右,但是维护费并不是所有企业都愿意交,根据我们产业调研的结果,越大型的企业交维护费的比例越高,因为随着业务的进化,每年都会涉及软件升级和二次开发,维护费必须交,而中小企业本身对管理的精细度要求没有那么高,标准版的软件就够用,所以维护费的交费比例并不高。因为大企业和中小企业的需求不一样,所以对ERP厂商而言在商业模式、产品线和服务层面上都会有较大的差异。
在中国ERP市场,当下的竞争格局是:超大型集团企业客户更加倾向于SAP,用友大客户数量超过金蝶,积累了更多服务大客户的经验。 根据我们的调研情况,500强企业选择SAP概率较大,因为产品功能层面更全,尤其是在制造业相关领域,比如半导体、制药等行业,SAP积累了大量的行业Know-how,短期无法超越。而大型企业更加愿意选择用友,用友在客户服务方面更加重视,NC、U9等产品都由总部实施人员负责交付,目前用友大型客户大约18万家(年收入10亿以上算作大客户)。中小型企业更加青睐金蝶(金蝶大客户数量大概6000家),实施交付多由合作伙伴进行。但近年来随着金蝶向客户大力推荐云苍穹(2019年全年130家新签客户,总客户数量145家),公司在大型企业客户上面获得了长足的进步,让用友感到了压力。我们认为,金蝶通过自己的产品研发端领先优势逐渐缩短了和用友在高端客户层面的差距,但用友也积极推出了Yonsuite和YonBIP,两家公司的竞争将更加白热化(用友陈强兵总的要求是“逢单必争、逢单必赢、问责到底”)。
3 另一种表象:云苍穹 VS YonBIP , 云 转型路上金蝶领先两年
金蝶国际率先推出第一款云ERP,以及第一款针对大型集团企业的云原生ERP苍穹,在云ERP产品上领先用友大概两年时间。 金蝶2013年即推出了针对中小型企业的云ERP K3 Cloud(后升级为云星空),2020年金蝶加强了从K3 WISE和KIS的客户向云上(星空)迁移,停止了相应产品的售卖。2018年金蝶推出针对大型集团企业的云原生PaaS平台云苍穹(当年客户15家);而用友直到2018年才推出针对中小企业的云ERP U8 Cloud,2019年推出针对大型集团企业的云ERP NC Cloud(云托管),停止了NC产品的新客户推广,2019年推出针对成长型企业的云ERP Yonsuite(云原生),2020年8月发布针对大型集团企业的云原生ERP YonBIP(目前首单是广州香雪制药)。
产品领先不代表彻底胜出,B端管理软件市场的粘性超出想象。 前文已经提到,公司所处地理位置和公司董事长的管理风格决定了公司的经营状态,而且因为用友NC产品沉淀了大量的政企大客户,如果转型失败后果不堪设想,所以用友的云转型更加谨慎。而金蝶 历史 包袱相对用友轻一些,在云转型上更加果断,带来了云苍穹两年左右的产品领先窗口。在企业管理软件行业,得大客户者得天下,云ERP相当于传统ERP市场的重新洗牌和渗透。但跟手机这样的电子产品不一样,管理软件本身承载了客户的核心业务,存在极强的粘性,除非存在不可调和的矛盾,一般的客户不会轻易更换供应商(实施周期至少半年以上),所以金蝶在大型集团企业云ERP的产品领先优势能否转化为胜势还要持续跟踪和观察,需要替换用友或者SAP的存量ERP客户,才能算颠覆性的创新,如果依靠自身的EAS客户转化,我们认为产品领先意义可能没有那么重大。
从云产品的续约率和累计客户数来看,金蝶也明显占优 。由于金蝶在云转型上具备先发优势,不管是在付费客户数,还是续约率上都可圈可点。金蝶已经将中国ERP厂商的云化之路趟出了一条可行的路径,这是我们值得敬佩的。我们此前也发布了海外ERP巨头SAP的深度报告,SAP的云转型也已经初见成效。由此可见,ERP转云已经成为海内外公司的一致共识,金蝶可谓中国的云ERP先驱。
关于云苍穹和YonBIP,二者的设计理念并不相同。 我们认为,用友云转型的思路是先有各个SaaS应用(财务云、人力云、营销云等等),然后才有了底层PaaS平台;而金蝶是先有苍穹PaaS平台,然后去不断完善上层的SaaS应用,所以导致苍穹第一版发布以后客户反馈应用不够全(现在正在不断完善中) 。
4 撇开竞争谈未来:ERP国产化大潮正在进行中
过去近十年里,不管是全球ERP市场还是中国ERP市场,增速都在逐渐下滑,这意味着ERP的渗透率正在逼近天花板,尤其是对于工业化进程领先的海外市场。 根据前瞻产业研究院整理的数据,中国ERP市场规模增速从2012年的29%下滑到2018年的11%。全球ERP市场的增速从2010年的44%下滑到2017年的23%。根据我们的研究,渗透率超过50%以后,行业增速会迅速下滑到10%以内,中国的ERP市场经过约30年的发展后,也基本上接近了这个水平。
用友和金蝶未来最大的成长逻辑是云化+国产替代,尽管过程可能非常漫长。 在一个渗透率高,增速缓慢的市场里面,集中度的提升是关键。目前在中国的高端ERP市场,仍有大量客户在使用SAP和Oracle的ERP产品,我们认为未来国产化替代将是长期过程(尤其在一些关系国计民生的重要行业),尽管这个替代过程会很慢,因为涉及工业制造的软件,首先是粘性强,第二需要长时间的经验积累。从市场空间上来看,目前中国大型国有企业的ERP多选用SAP或者Oracle的产品,比如中石油,中石化用的是SAP的ERP,华为用的是Oracle。我们通过产业调研,估计Oracle一年在中国的ERP收入大概10亿元左右,SAP在中国的ERP收入大概55亿元,其中License收入30亿元左右,维护费25亿元左右。但是存量企业的替换空间非常巨大。我们估计SAP在中国总的客户数量大概4000家左右,按照1000万元的替换均价保守计算,市场空间400亿元。
用友网络在台湾华新丽华项目实现SAP替代。 华新丽华是用友网络2019年刚获得的新客户,实现了对SAP的替代。华新丽华主业是电线电缆和不锈钢,此前很多生产制造过程依赖于有经验的老师傅,业务已经发展了五十年,现在因为很多老师傅退休,面临人才断崖。企业竞争力不断下降,附加值不断减少。华新丽华选择用友ERP,进行数字化转型。华新的数字化转型分为几个阶段。从L0到L5,所有模块都要打掉重做,华新丽华用了制造中台,数据中台,红色部分是华新自己开发的,其他所有部分都是用友开发,一共用了十三个用友的产品。
我们对所有厂商的云ERP产品进行了对比,大的趋势是向云原生和公有化部署演进。 尽管当前还有很多云ERP产品是单体架构,或者以私有化部署为主,但是各家厂商都在开发云原生ERP,并积极推进公有云部署。我们认为,尽管在相当长的时间内,云ERP的私有化部署仍将占据很大的份额,但云ERP的终极形态可能是公有云,这也是工业互联网数据大融合的基础,因为ERP中沉淀了企业最核心的业务数据。
一、寻找机会应对如果已遭受攻击,那所能做的防范工作是非常有限的,因为在未准备好的情况下,有大流量灾难性攻击冲向用户,很可能在用户还没回过神之际,网络已经瘫痪。但是,用户还是可以抓住机会寻求一线希望的。
检查攻击来源,通常黑客会通过很多假IP地址发起攻击,此时,用户若能够分辨出哪些是真IP哪些是假IP地址,然后了解这些IP来自哪些网段,再找网网管理员将这些机器关闭,从而在第一时间消除攻击。如果发现这些IP地址是来自外面的而不是公司内部的IP的话,可以采取临时过滤的方法,将这些IP地址在服务器或路由器上过滤掉。
找出攻击者所经过的路由,把攻击屏蔽掉。若黑客从某些端口发动攻击,用户可把这些端口屏蔽掉,以阻止入侵。不过此方法对于公司网络出口只有一个,而又遭受到来自外部的DDoS攻击时不太奏效,毕竟将出口端口封闭后所有计算机都无法访问internet了。
最后还有一种比较折中的方法是在路由器上滤掉ICMP。虽然在攻击时他无法完全消除入侵,但是过滤掉ICMP后可以有效地防止攻击规模的升级,也可以在一定程度上降低攻击的级别。
二、预防为主
DoS攻击是黑客最常用的攻击手段,下面列出了对付它的一些常规方法:
1 过滤所有RFC1918IP地址
RFC1918IP地址是内部网的IP地址,它们不是某个网段的固定的IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减轻DDoS的攻击。
2 用足够的机器承受黑客攻击
是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此方法需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业网络实际运行情况不相符。
3 充分利用网络设备保护网络资源
所谓网络设备是指路由器、防火墙等负载均衡设备,它们可将网络有效地保护起来。当网络被攻击时最先死掉的是路由器,但其他机器没有死。死掉的路由器经重启后会恢复正常,而且启动起来还很快,没有什么损失。若其他服务器死掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。特别是一个公司使用了负载均衡设备,这样当一台路由器被攻击死机时,另一台将马上工作。从而最大程度的削减了DDoS的攻击。
4 配置防火墙
防火墙本身能抵御DDoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux漏洞少和天生防范攻击优秀的系统。
5 限制SYN/ICMP流量
用户应在路由器上配置SYN/ICMP的最大流量来限制SYN/ICMP封包所能占有的最高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的网络访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是最好的防范DOS的方法,虽然目前该方法对于DDoS效果不太明显了,不过仍然能够起到一定的作用。
6 定期扫描
要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用的最佳位置,因此对这些主机本身加强主机安全是非常重要的。而且连接到网络主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加重要了。这要看你想要什么样的,ssl证书有很多品牌,可以参考下面的内容选择:
Comodo(Sectigo):Comodo是全球知名的ssl证书品牌之一,是WebTrust认证的CA服务商,SSL证书性价比高,是中小型企业,个人网站不错的选择;
RapidSSL:RapidSSL是GeoTrust提供的简易版、快速签发、入门级SSL证书品牌,主要应用于中小规模、入门级的网站。不限制服务器数量。
GeoTrust:GeoTrust是全球可信的SSL品牌之一,主要通过提供True BusinessID企业级的EV SSL证书和OV SSL证书服务企业用户,通过QuickSSL和RapidSSL品牌DV SSL服务个人用户和小型企业用户。其SSL证书产品在国内有大量用户群,适合个人、企业使用;
Symantec:Symantec赛门铁克是全球知名的CA厂商提供OV和EV SSL证书,赛门铁克强大的PKI基础架构包括军事级数据中心和灾难恢复站点,可实现客户数据保护和高度可用性。属于CA中的奢侈品牌,历史悠久,诺顿标识广泛信赖;
Thawte:Thawte是VeriSign的子公司,而VeriSign目前已经被Symantec收购,都属于Digicert旗品牌;
Digicert:DigiCert是美国老牌CA认证机构,提供SSL证书和SSL管理工具十多年。与其他CA不一样的是,DigiCert完全集中在SSL证书的创新,提供全系列SSL证书、工具和管理平台。 Digicert在2017年收购Symantec的SSL证书业务。
一般来讲,国内外大的网站,比如Google、网易、腾讯等,都有该类产品,但由于该系统是各自的核心竞争力,都是自产自用,并对外发售。比如市面上的两家厂商,一是VMware的vSphere,该产品是虚拟化技术衍生出来的,管理的设备数量有限;二是浪潮的云海,浪潮云海是第一款国产的云计算中心 *** 作系统,采用“linux+Xen”开放标准技术路线,支持分布式计算、分布式存储等,性能更好、可用性更强、成本更低,但是要到2010年底才能发布。两者的不同处在于:浪潮云海OS是一个产品化、模块化的通用云 *** 作系统,适合于各种类型的云计算应用;VMware的产品更多是针对虚拟化整合,面向私有云等小规模云应用;
Vmware与浪潮云OS的具体区别为:
1、共享存储与分布式云存储:VMware云 *** 作系统依赖于共享存储,一旦共享存储宕机,将导致所有虚拟机业务的崩溃;浪潮云海云 *** 作系统构建了块设备的云存储,安全性更高。
2、大规模管理架构;浪潮云海OS采用多级联管理体系,可以通过级联方式实现资源的整合管理,可以有效实现万量级的资源管理。管理能力更强,适用性更好;VMwareOS管理规模较小。
3、资源调度与节能管理:浪潮云海OS可有效实现大规模基础软硬件资源监控,可以完成长期的业务负载和资源情况的统计分析,可以依据负载情况实现业务、资源的动态调度,在满足客户需求情况下,有效提高资源利用率。同时,对夜间、节假日时的闲置资源,可自动转入节能模式,符合绿色、低碳的数据中心运营需求。
4、业务管理:VMware云OS侧重于硬件资源的管理,包括计算、存储和网络;浪潮云OS,即可以管理硬件资源,还可以管理软件资源,包括单机OS、数据库、中间件等。 云服务器(Elastic Compute Service, 简称ECS)是一种处理能力可d性伸缩的计算服务,其管理方式比物理服务器更简单高效。云服务器帮助您快速构建更稳定、安全的应用,降低开发运维的难度和整体IT成本,使您能够更专注于核心业务创新。比如,阿里云服务就是做的比较完善的生态系统。 负载均衡 SLB 负载均衡(Server Load Balancer,简称SLB)是对多台云服务器进行流量分发的负载均衡服务。SLB可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 关系型数据库服务 RDS 提供安全稳定云数据库服务!
关系型数据库服务(Relational Database Service,简称RDS)是一种稳定可靠、可d性伸缩的在线数据库服务。RDS采用即开即用方式,兼容MySQL、SQL Server两种关系型数据库,并提供数据库在线扩容、备份回滚、性能监测及分析功能。RDS与云服务器搭配使用I/O性能倍增,内网互通避免网络瓶颈。 开放存储服务 OSS 开放存储服务(OpenStorageService,简称OSS),是阿里云对外提供的海量,安全,低成本,高可靠的云存储服务。用户可以通过简单的API(REST方式的接口),在任何时间、任何地点、任何互联网设备上进行数据上传和下载。 开放数据处理服务 ODPS 开放数据处理服务(Open Data Processing Service,简称ODPS)提供云端数据仓库服务。适用于金融、零售、制造业和电商企业的BI团队进行海量数据分析和挖掘。 开放结构化数据服务 OTS 开放结构化数据服务(Open Table Service,简称OTS)是一种支持海量结构化和半结构化数据存储与实时查询的服务。 内容分发网络 CDN 内容分发网络(Content Delivery Network,简称CDN)将加速内容分发至离用户最近的节点,缩短用户查看对象的延迟,提高用户访问网站的响应速度与网站的可用性。 开放缓存服务 OCS 开放缓存服务(Open Cache Service,简称OCS)为在线缓存服务,实现热点数据的快速响应及数据的持久化保存;支持Key-Value的数据结构,兼容Memcached协议。 云引擎 ACE 云引擎(Aliyun Cloud Engine,简称ACE)是一个基于云计算基础架构的网络应用程序托管环境,帮助应用开发者简化网络应用程序的构建和维护,并可根据应用访问量和数据存储的增长进行扩展。 ACE支持PHP,NODEJS语言编写的应用程序;支持在线创建MYSQL远程数据库应用。 安全与监控 云盾
云盾为客户提供基于云端的DDoS防御、入侵防御及网站的应用安全监测等全方位的安全防御服务。 云监控 云监控高效全面的监控云服务器和站点,帮助用户时刻掌握云服务运行状态。
负载均衡
负载均衡(Software Load Balancing,简称SLB)通过设置虚拟IP,将位于同一数据中心的多台云服务器资源虚拟成一个高性能、高可用的应用服务池,再根据应用特性,将来自客户端的网络请求分发到云服务器池中。SLB 会检查池中云服务器的健康状态,自动隔离异常状态云服务器。同时,SLB 还可以增强云服务器池的抗攻击能力、安全隔离应用和云服务器。云服务器无须特殊设置即可透明接入SLB。
云盾
为云服务器提供一站式安全增值服务,包括安全体检(网页漏洞检测、网页挂马检测)、安全管家(防DDOS 服务、端口安全检测、网站后门检测、异地登录提醒、主机密码暴力破解防御)等功能。
云监控
为云服务器提供第三方监控服务,可以及时发现故障并通过多种方式告警,包括网站、Ping、TCP端口、UDP端口、DNS、POP3、SMTP、FTP等监控。云监控除了可以为ECS 提供安全有效的监控服务外,还能够为其他自由服务器提供监控服务,用户只需要通过简单的配置即可实现各种监控需求。 开放存储服务(OSS)是阿里云对外提供的海量、安全、低成本和高可靠的云存储服务。OSS 支持海量的文
件储存,同时在多个地方调用呈现,极大地简化了用户数据管理、迁移和更新的工作。
用户可以通过简单的RESTful 接口,在任何时间、任何地点、任何互联网设备上进行上传和下载数据,也可以使用Web 页面对数据进行管理。OSS 已经在多个云存储服务、电子商务网站和手机应用网站中使用,提供包括、软件和音视频文件在内的存储和互联网访问服务。
海量
用户可以存储和管理多达上千亿个数据对象(data object,可以是任何内容的文件,如数据记录,,流媒体文件等),每个数据对象大小可达20GB。OSS还能通过对象组合的方法构建最大5TB的单一对象。
安全
OSS使用加密对来保证用户数据被安全访问,对于指定为私有的数据,只有使用加密对才能访问。用户可以随时设定自己的数据访问权限。
高可用、高可靠
OSS拥有数据自动冗余、故障自动恢复的能力。OSS向用户承诺服务全年可用性999%,数据可靠性大于十个9。
多功能
OSS支持类似传统文件系统的目录结构,便于用户组织数据。存储在OSS的每个数据对象都拥有唯一的URL,便于用户在网页或移动应用上展示。OSS提供了PHP,Python,Java等多种语言的SDK。
低成本
用户按照每天实际的资源使用付费,无需为高速增长的业务提前付出费用。 开放结构化数据服务(Open Table Service,简称OTS)是构建在飞天内核之上的海量结构化和半结构化数据存储与实时访问的服务。
OTS以数据表的形式组织数据,保证强一致性,提供跨表的事务支持,并提供视图和分页的功能来加速查询。用户可以通过RESTful API来使用服务,也可使用Web 页面对数据进行管理。同时,OTS 提供多语言SDK以简化用户的编程。OTS适用于数据规模大且实时性要求高的应用。
数据安全可靠
OTS 服务运行在飞天内核之上,所有数据都有3 份备份;OTS 服务会自动处理集群中的硬件和软件错误,对用户屏蔽这些错误;用户的数据在存储层完全隔离,并且用户对数据的访问必须通过身份验证。
可扩展性
OTS 支持超过百TB 数量级的数据,通过对表进行横向切分(partitioning)来实现规模的扩展;数据分片均匀地散落到多个存储节点上,并且数据分区在增长之后会自动分裂以达到分区的动态平衡。因此,可以通过增加机器和调整调度实现服务整体规模的扩展。
灵活的数据模型
表包含任意多行的数据,每一行可以包含任意多个列,不需要在创建表的时候指定schema,支持视图和表组等高级功能。
简单高效的API
支持单行与多行的读写 *** 作,支持事务 *** 作。单行读写 *** 作的延迟在10 毫秒级别。
全托管式服务
OTS服务会根据用户的数据规模和QPS 需求进行合理的调度和调优,用户无须关心数据库的管理、调优和容错处理。这样,用户可以专注在应用层逻辑,通过OTS 节省成本。此外,OTS 还向用户提供详细的资源使用统计、性能指标和 *** 作日志,方便用户调查错误和分析应用的行为。 关系型数据库服务(RDS)提供了即时接入、d性伸缩,可用而且可靠的数据库服务,帮助用户把基于传统关系型数据库的各类应用搬到云上。
RDS通过Web方式为用户提供可以在几分钟内生成并投入生产的、经过优化的数据库实例,支持MySQL和微软SQL Server这两种关系型数据库,适合于各行业中小企业的关系型数据库应用。
安全稳定
RDS 集群处于多层防火墙的保护之下,可以有力地抗击各种恶意攻击,保证数据的安全。允许您设置访问白名单,免除安全隐患。
数据可靠
RDS 采用主从热备的集群架构方式,当出现硬件故障时,30 秒内完成自动切换。建议您的应用程序支持数据库连接自动重连。
自动备份
RDS 根据您自定义的备份策略自动备份您的数据库。防止数据丢失和误删除,保证您的数据安全可靠。
管理透明
您无需维护数据库,只需根据自己的需要选择相应的RDS 实例,部署简单快速。大大节省用户的硬件成本和维护成本。
从性价比和安全性方面考虑,为大家推荐下面三款锁。
1、必达智能锁
必达智能锁广东必达保安系统有限公司成立于1992年,专注智能锁生产和研发超过21年,必达智能锁以百万次的无故障运行,达到ANSI/BHMA标准认证。
必达凭借20多年的智能锁研制经验和市场触觉,开发具有高品质、稳定性高的光学指纹锁产品。外在使用自主研发全不锈钢AN2电子防盗舌,具有优质的承受力,能抵抗几乎-切外力破环,部分测试达到高标10倍, *** 作寿命达100万次。
综合得分: 90分市场占有率: 19%科研实力: 90分
2、 Irevo易保
Irevo主要借助韩国的机构塑造品牌形象,向用户宣传韩国数码锁,传达安全与科技产品的理念。
IRevo,“我要改变世界- I revolutionize the world"Ezon ,用尖端技术引领技术革命!
综合得分:99分:市场占有率:20科研实力:89分
3、普罗巴克
它是市面上颇有名气的指纹锁生产商,技术源自瑞士和德国,据称是全球安保及门控解决方案的三甲企业。公司一直专注于中高端智能电子锁的研发、制造以及销售、安装、维护等一站式服务,率先在国内建立了指纹识别和光机电技术研发中心,获得了多项指纹识别算法相关专利核心技术,成功研发指纹锁专用DSP处理芯片,是一家专业的门锁生产企业。
综合得分:96分:市场占有率:10科研实力:88分
张定祥 戴建旺 李宪文 何欢乐
(中国土地勘测规划院,北京,100035)
摘要:本文在对国家级土地调查数据管理与集成系统建设项目背景分析的基础上,提出了系统建设的总体目标和任务,全面阐述了系统的总体设计、运行模式、系统功能设计思想,系统地介绍了各子系统的功能模块设计,最后本文对该管理与集成系统的应用进行了展望。
关键词:土地调查;数据集成;SAN (Storage Area Network);数据仓库
1 项目背景
目前,随着我国土地调查技术水平不断提高,数据的精度和现势性不断加强,数据资源发挥了越来越重要的作用。但是,我国土地调查数据管理方面还存在一些问题。主要表现在:①数据管理手段落后、数据整合集成度差。大量调查监测与评价数据以文件光盘或纸质方式存放,大多数没有建立集成化的空间数据库;土地资源调查监测数据内容不统一,不同时期数据成果的可比性差,难以形成管理和研究分析需要的区域性时间系列数据;土地数据库存在多种比例尺、多种格式等问题。②数据共享应用存在障碍,数据信息挖掘不够。由于多方面的原因,土地调查数据共享渠道还不够通畅,大量数据资源还未纳入管理,数据应用潜力远没有开发。
当前,建立国家级土地调查数据管理与集成系统的意义在于:①有效整合、集成土地资源调查工程数据成果,为工程提供系列化、标准化的展示成果;②为“金土工程”和“全国土地资源二次详查”等新项目提供标准化、集成化数据产品;③加强数据基础建设,并进行数据信息挖掘,形成土地管理科学决策的数据基础,提高土地科技创新能力和土地资源参与国民经济宏观调控的科学性;④挽救土地资源调查历史数据,加快数据共享应用,保护国家在土地调查多年巨额投资成果。鉴于以上考虑,“土地数据存储管理系统”采用现代数据仓库数据集成技术思路,以三个数据库(土地资料库、土地成果库、土地应用库)、数据整合集成工具包、数据分发和对内对外发布等开发为主要内容,将为国土资源大调查——土地调查原始数据管理、成果数据集成、应用数据产品开发、数据分发服务一体化提供集成的网络化管理与共享平台。该系统的建设将大大提高土地调查数据管理和集成信息化水平。
2 系统建设目标
本系统建设目标为:在对国家级土地数据现状和预测分析基础上,设计并建立基于SAN (Storage Area Network)存域网的土地数据管理与集成系统,实现客户端、数据存储中心和业务系统有机衔接,满足海量土地数据的动态存储、管理维护、更新、整合处理、查询检索等功能,实现土地数据的分布式共享和应用;能够实现对国家级土地调查、评价、规划等数据进行整合、编目、集成形成多层次专题数据建库,并加入数据管理系统;在此基础上,构建土地分中心对外服务共享平台,通过专题数据库整合、集成、网上发布,实现土地调查数据社会化共享。
3 总体设计
31 系统总体框架设计
基于SAN存储的国家级土地调查数据管理与集成系统由基础设施、数据和业务应用三层技术体系,安全和整合集成两个技术保障构成,具体的土地数据分中心总体设计架构如图1所示。
图1 土地数据分中心总体设计架构
311 基础设施层
基础设施层是系统建立及日常运行的基本软硬件环境,其中硬件环境构成了分中心的网络环境、存储环境及安全环境,软件环境则包括 *** 作系统、数据库管理系统、GIS软件环境等。
312 数据层
数据层是系统建设的核心部分,该层构成了分中心的数据基础设施。全部数据通过建立统一的土地资料元数据实现集中管理与维护。数据层主要由土地资料数据库、土地成果数据库和土地应用数据库组成,数据库内所有土地资料信息在元数据库中管理维护。
313 业务应用层
业务应用层是分中心的运行层,所有具体的业务人员都在这个基础上实现土地数据分中心的应用。根据应用内容的不同,应用系统包括:土地数据库管理与维护;土地数据库信息检索与查询;土地数据的加工处理与整合;各种土地业务管理应用;国土资源辅助决策支持;科学数据共享服务网站六部分职能。
32 运行模式
国家级土地调查数据管理与集成系统日常运行模式有三种,即分中心内部运行模式、院内部运行模式以及院外部运行模式。分中心内部运行模式的核心是土地资料数据的汇交、存储、管理、元数据库维护、数据整合与整理等。院内部运行模式主要为非专业应用系统的普通土地数据用户则可以通过元数据的检索查询完成土地数据的信息浏览、数据下载、数据转换及数据应用工作;此外院内运行的各类土地专业应用系统通过计算机网络,通过访问、检索元数据库实现土地数据仓库的信息共享,从而达到不同格式的土地数据在不同部门和业务系统间的流通、交换和共享利用的目标。
规划院外运行模式涉及国务院各部委机关、国土资源部机关、相关数据中心及信息中心、各级省级国土资源数据中心、省级规划院系统等不同层次和需求用户。
33 系统功能设计
331 采用基于高性能的 SAN 的网络结构
SAN (Storage Area Network)是当前最先进的网络存储方式,本系统数据存储采用光纤布线的方式为用户提高数据传输的带宽和可靠性数据。系统硬件设备主要包括P650小型机、H16 SAN光纤交换机、FastT600光纤磁盘阵列、3583光纤磁带库、IBM EXP400阵列、IBM X365服务器及IBM X445服务器等IBM的设备、SUN的Blade2500图形工作站及Cisco的网络交换机(数据存储结构见图2)。
图2 数据存储结构图
332 高可扩展性存储设计
从存储容量来看,目前IBM FastT600磁盘阵列可以提供2 T的存储空间,最大可以扩展到16 T的存储容量。IBM 3583-L36光纤磁带库内有36个磁带的舱位,配置了4个磁带驱动器和40盘200 GB的磁带,正常情况下可以存储8 TB的数据,压缩的状态下可存储16 TB的数据。3583磁带库驱动器可以再增加2个,磁带的舱位可以增加到72个。离线磁带的数量理论上是没有限制的,只需更换新的磁带就可以了。
333 基于数据仓库设计思想的数据存储管理系统
针对国家级土地调查数据多源异构情况复杂而应用目标不十分明确的矛盾,借鉴数据仓库技术思想,设计了数据存储管理系统中土地数据整合集成技术流程。其核心思想在于国家级土地数据通过数据集成工具逐步形成土地资料库、土地成果库、专题产品库等系列产品。系统土地数据整合集成技术体系在以下方面:①外部历史数据进入资料库的元数据录入和数据入库规范,主要由人工处理和系统自动完成;②数据从资料库进入成果库之前的数据转换、抽取、重组、建模、综合和集成过程,主要由系统提供工具软件或数据接口人工 *** 作完成;③成果数据进入应用库之前的数据裁减、融合、接边、格式转换等数据集成过程,以及数据成果库数据挖掘、决策分析功能,此部分主要通过Arc/Engine开发工具的模块和利用Oracle相应的数据挖掘功能实现。
4 功能模块设计
41 资料库管理子系统
土地资料库系统通过建立数据的管理元数据、数据命名、数据目录规范入库、构建资料库,实现基于元数据的检索、数据查询、数据预览等功能。土地数据资料进入资料库系统是数据资料的初步整合过程,纸质资料和电子数据进行分类管理,纸质资料只录入编目系统,资料本身不进入数据目录管理系统。电子数据纳入文件目录管理范畴,需要进行元数据录入和文件重命名和数据入库等过程。数据资料整合管理过程主要包括:数据内容选择、元数据录入、文件进入资料库文件目录系统(目录资料不入库)、文件的规范命名、元数据检查修改、元数据查询浏览、数据分发和发布等过程。
土地资料库管理子系统由数据库、管理和维护应用系统、土地数据对外服务系统构成。具体包括:①数据库。根据数据层次的不同,土地资料库管理子系统中含有经过重新目录组织和文件命名的土地资料数据和体现数据目录信息及其他内容的元数据。②数据管理维护系统。针对土地资料数据库、元数据库分别由土地资料管理维护系统、元数据管理维护系统提供相应数据内容的入库、检索、利用、存取控制、备份、恢复等。③土地数据对外服务与数据分发系统。土地数据对外服务系统基于互联网,向社会公众提供元数据、土地资料数据的浏览、查询、下载等土地数据服务。
42 成果库管理子系统
在数据库结构预先构建前提下,在经过数据整合和成果提取过程之后,成果数据存储在Oracle Spatial中,数据管理工作包括空间数据本地浏览、数据内容维护和数据库结构维护。具体包括以下几个方面。
421 成果数据管理
成果最小的组织单位是县,然后确定一个县的土地专题,如县级土地利用、县级动态监测等,系统建库标准参考相关国家建库标准。成果数据的体现按照树型来组织,第一级是成果主题,然后根据成果组织的类型分为分幅和行政区两种方式。分幅方式主要是根据标准比例尺将全国区域分为相应数量的逻辑尺寸,数据的组织采用这两种方式相结合,主要是因为目前有很多已有土地数据成果,本身就是采用分幅来汇交数据,在不改变原有数据的数据范围下就可以完成数据的拼接。另一方面,一般显示数据采用行政区省—市—县逐级索引的,便于数据检索。
(1)成果分幅管理 标准百万分幅、标准50 万分幅、标准25 万分幅、标准10 万分幅、标准5万分幅、标准25万分幅、标准1万分幅。
(2)成果行政区管理 省级索引图、市级索引图、县级实际成果数据 (图3)。
图3a 百万分幅索引图
图3b 全国省界索引图
图3c 广东省界索引图
图3d 县级土地利用专题数据
422 成果空间数据浏览
此功能模块主要用来实现对存储在Oracle Spatial中的成果数据进行预览,主要包括如下空间图形 *** 作功能。放大、缩小、漫游、全图、查阅属性数据、查阅元数据。
423 成果整合管理
成果库的建立是通过整合工具将目标数据整合而成。成果的整合管理主要是指将数据整合到成果库的过程管理,系统提供整合入库向导辅助完成这个整合过程。整合过程包括如下步骤:①选择成果目标库;②查询选择整合数据源;③确定数据源与目标库(数据表)的对应关系,系统支持多种格式的数据源,包括Arcgis shape,Arcgis coverage,Map-gis,VCT 多种国内外主流 GIS 平台数据格式;④确定数据源属性表与成果库数据字段的对应关系;⑤确定数据源元数据与成果库元数据的对应关系;⑥调用数据整合工具完成目标数据源向成果库的整合。
424 成果建库管理
成果库包括两个部分,一个是核心库,包括分幅信息、行政区索引信息、成果元数据、县级标准主题库;另一个部分是成果扩展库,主要为了实现系统的兼容性和用户自定义。
由于成果核心数据库结构是预先生成,在系统正常运行阶段不提供用户接口进行调整,可提供根据预先生成的数据库脚本重新创建数据库框架;在不影响资料库数据整合入库和数据发布的情况下,通过和开发人员共同合作实现对数据库的调整。对于成果扩展库,系统提供建库向导辅助用户完成自定义扩展。扩建库建立向导主要完成如下功能:①定义扩展数据库、数据表结构;②确定扩展数据库、数据表与核心库关系;③定义数据获取与更新机制。
43 应用库管理子系统
数据的最终目的很大程度上是为了应用于专题中作为数据存储系统的重要功能,要求实现根据专题用户输入应用要求,实现数据提取。完成专题产品的来源可以来自于资料库和成果库,由于各种专题的要求并不一致,因此需要具有通用性且功能强大的通用工具,以便实现专题数据产品的生成。
44 数据发布管理子系统
土地数据管理模式采用土地数据存域网和土地数据中心对外发布平台的有机集成管理模式。中国土地勘测规划院内部土地数据管理由对内发布服务系统实现,社会共享数据和信息管理通过土地数据中心对外发布平台实现。土地数据资源要求可以被授权用户使用,使用方式将改变以前通过文件复制的方式,而采用更加方便而且安全有效的方式,即通过信息发布——用户下载的方式来实现。具体功能包括:①数据查询;②数据分发申请登记;③数据分发申请审核;④数据分发授权;⑤数据下载服务;⑥数据下载备案。
图4 数据产品下载申请登记
图5 数据分发审核管理
45 数据整合环境与集成工具包
数据整合处理环境由多个数据提取工具构成。利用数据模型构建工具,面向土地专题应用,构建相应的数据仓库框架,逐步扩充土地专题业务应用数据库所涵盖的土地分析专题;通过开发面向特定土地成果数据库或土地专题应用的整合特定数据源数据的数据提取工具,逐步充实数据整合处理环境的数据提取工具;通过运行数据提取工具,逐步充实土地成果数据库和土地专题数据仓库的内容。编写数据提取工具,从各土地资料数据库抽取数据到土地成果数据库中,由土地成果数据抽取数据到土地专题应用数据库中。
基于 ESRI Arc/Engine 组件工具,开发服务于“土地数据整合处理”的各种通用 GIS工具组件备用,同时开发具有友好图形用户界面,实现基于“土地资料库”或“土地成果数据库”及其元数据库提取特定专题应用产品数据库的流程管理的专题产品数据库提取与维护管理系统。考虑到数据产品数据库创建的复杂性,在系统实现过程中,只实现可自动化进行的流程的管理,对于无法自动化的过程,系统给出信息提示,实施手工处理。
图6a 数据整合处理环境提取工具
图6b 通用集成 GIS 工具组件
5 应用展望
当前,加快土地调查评价数据集成既是深化大调查成果的需要,也是国家土地管理新形势对土地资源调查监测数据集成提出的新要求。充分发挥土地调查评价数据的基础性作用,促进国家科技数据资源共享也必须对土地数据进行整合集成。如何对多年来取得的国家级土地调查评价数据,特别是大调查数据进行有效集成和管理,并为国家土地管理宏观决策提供快速、准确的信息服务是国家级土地调查评价数据集成面临的首要问题。基于 SAN 存储的国家级土地调查数据管理与集成系统,首次将土地数据仓库技术思想应用于土地数据管理系统建设中,提出资料库、成品库、应用库三库一体的数据仓库解决方案,对不同处理级别数据分级存储,为土地数据挖掘提供可能,也为不同应用目的数据集成提供实现有效途径。通过该系统建设将能够实现土地数据管理、土地数据处理和信息发布网络化,大大提高信息化建设水平。目前本系统已经初步建成,并处于试运行阶段,正利用本数据管理集成系统平台进行全国城市土地利用动态遥感监测数据、1∶1 万土地利用建库、土地详查1∶5 万县级土地利用栅格数据等土地调查监测数据的整合集成工作。目前已经完成2004年度全国土地利用动态遥感监测成果数据、“数字国土”工程1∶1 万土地利用建库200 多个县区、土地详查1∶5 万县级土地利用栅格数据全部数据(2000 多个县)的整合入库和元数据录入,并可实现对元数据和数据的管理。系统建设已经初见成效,实现了土地调查数据科学有效管理、避免重复投资,为国家宝贵的数据资源科学管理、有效集成和共享应用打下了坚实基础。可以预见,本系统平台将在国土资源大调查——土地资源调查数据整合集成发挥重要作用。当然由于受人员、时间,特别是水平等各方面条件的限制,本系统还需要在国家级土地调查监测的数据整合集成实践中不断地完善、提高。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)