一粒云核心产品功能模块简介

四个核心产品的功能模块概要描述

以下是一粒云科技的四个核心产品“协同办公网盘”、“文件安全交换审计系统”、“统一RAG文档搜索平台”和“ESS统一存储平台”四个产品核心功能模块的概要描述。


1. 协同办公网盘

核心功能模块及描述:

功能模块描述
文档管理与权限划分实现文档的集中化管理,基于用户角色和权限等级进行细粒度的访问控制,支持文档分类、归档和版本管理。
在线预览与分享协同支持多格式文件的在线预览(如PDF、视频等),快速生成分享链接,支持设置访问权限和有效期限。
多人协同编辑提供实时多人编辑功能,支持变更记录追溯和版本控制,方便团队协作与文档修改。
多终端文件同步与备份实现PC端、移动端的实时文件同步与备份,支持断点续传和跨设备访问,保障文件在多设备间的一致性。
日志审计提供详细的操作日志记录,包括文件的上传、下载、分享和编辑行为,方便管理员审计和追踪异常操作。

2. 文件安全交换审计系统

核心功能模块及描述:

功能模块描述
多区域网段配置管理支持不同区域、网段的配置与管理,定义文件交换的区域范围,确保跨网文件交换过程受控。
点对点的跨网文件交换实现单点间跨网文件安全交换,保障数据传输的可靠性和安全性,适用于小范围点对点的快速文件传输。
区对区的跨网文件交换同步提供多网段、多个区域间的文件同步与交换能力,支持大规模文件在不同网域之间高效、安全传输。
跨网审批流程图形配置支持跨网传输的审批流程图形化配置,简化流程定义,方便管理员快速部署和调整审批策略。
敏感内容安全与病毒检测集成敏感信息检测和病毒扫描模块,确保文件传输的内容合规和安全。
内容AI识别检测采用AI算法对文件内容进行智能识别和分析,自动检测敏感信息、分类并标记不符合传输规范的内容。
文件安全级别设定与计算根据文件的敏感程度自动分配安全级别,并提供动态调整机制,确保安全策略与文件的实际属性匹配。
网络边缘安全接入管理盒子在跨网边缘部署安全接入设备,实现网络隔离的情况下文件安全交换,并防止未经授权的设备访问。

3. 统一RAG文档搜索平台

核心功能模块及描述:

功能模块描述
多源存储的纳管实现对多种存储类型(NAS、对象存储、分布式存储等)的统一接管和管理,消除信息孤岛,支持跨源数据搜索。
索引管理提供高效的索引创建、更新与优化功能,支持分布式搜索,快速定位目标文档。
知识主题管理与问答基于文档内容创建知识主题,提供主题分类和关联关系,支持智能问答和知识推荐,提升文档利用率。
基于规范规则下的文档内容鉴定根据预定义的规则对文档内容进行自动化鉴定,识别合规性与敏感信息,分类管理不合规内容。
敏感内容信息的布控与识别处理通过设置敏感信息的布控规则,实时监控和识别文档中的敏感内容,并对违规文档采取自动处理措施。
RAG统一搜索(数据增强生成式搜索)提供基于生成式AI的智能搜索能力,结合外部知识库和现有文档,实现上下文增强的内容生成与精准查询。

4. ESS统一存储平台

核心功能模块及描述:

功能模块描述
统一存储(文件、对象、块、生命周期)支持文件存储、对象存储和块存储的统一管理,提供自动化的存储生命周期策略,实现数据分级存储与清理。
安全与管理提供快照、克隆、容灾和高可用(HA)支持,配置故障隔离和精简管理功能,保障存储系统的安全性与可靠性。
访问控制支持QoS(服务质量控制)、ACL(访问控制列表)权限管理、多副本机制、断点续传和WORM(一次写入多次读取)功能。
性能监控提供IOPS(每秒输入输出操作数)、纠删码支持、快速数据恢复等性能监控功能,保障存储系统的高效运行。
硬件管理与告警实现对存储设备(SSD、HDD、磁带等)健康状态的监控与告警,支持硬件异常的实时检测与处理。

价值总结

  • 协同办公网盘:聚焦企业内外部团队协作与文档管理,提升协作效率。
  • 文件安全交换审计系统:解决跨网环境下的文件安全传输,确保内容合规与传输安全。
  • 统一RAG文档搜索平台:通过智能搜索和内容分析提升文档检索效率,推动知识管理优化。
  • ESS统一存储平台:统一存储与安全管控,满足大规模、高复杂度存储需求,确保高性能和高可用性。

如果贵单位对以上产品有需求,请与我方工作人员联系。

KDOC 企业级产品部署方案对比

KDOC文档云+隔离网文件交换系统部署方式说明

一粒云云盘系统架构设计之初就是按照模块设计,目标是支持任意一台设备,或者多台设备都能很好的运行,包括云盘的插件,子系统都基于相同的架构,相同的开发语言与基础环境开发。使用分布式架构并且云存储系统系支持分布式部署,兼容所有品牌的硬件,支持系统实现横向扩展(增加节点),纵向扩展(增加备份)及针对部分组件实现性能扩展。

假设客户现有资源准备:

内网区域:超融合虚拟化服务器,虚拟出了3台虚拟机,虚拟化平台配置为:

CPU:16核 / 内存:128GB / 系统分区:512G(SSD+)

存储分区:容量:500G / 其他通过nas挂载到 /data 目录

导出区 (独立网段)

台式机器一台,16G内存,安装centos 7.8系统;    

一粒云KDOC文档云系统 整体方案 组成由云盘系统+文件交换模块;

在部署方式上面一般采用高可用方式与分布式集群方式进行部署;两种方式的具体描述如下:

方案1:采用分布式集群部署

部署概念图:

image
分布式集群部署

说明:分布式集群部署要确保每个重要模块都有> 2 个的独立服务器,方式因为单台服务器宕机导致系统不可用,系统最低分为3个部署模块+1个负载均衡模块,负载均衡模块为proxy 至少保证2个服务;应用服务模块 为图中的App server (默认包含了 消息、缓存、文件转码、传输、搜索、杀毒等服务)App Server根据 用户的文件类型决定是否需要继续分,如果用户有大量的图纸、视频需要处理则需要将文件转码这个服务单独部署1台或者多台进行服务,基于集群的理念 App Server 经过负载均衡的方式链接到proxy,可以根据权重、服务频次进行设计LB设置,确保3台服务器的繁忙程度基本一致;

数据库: 采用mysql 数据,一般采用主从同步,不建议采用双主,mysql 双主技术会导致不同步现象出现;

分布式存储:一粒云内置FDFS 分布式存储服务,用户只需要通过NFS、Iscsi、Samba等方式挂载空间到一粒云指定的存储路径就可以作为云盘的存储使用;分布式存储也是采用负载均衡的策略进行服务,多节点情况下,需要区分配置为存储节点还是备份节点,只有配置为存储节点才能扩容,如果配置是备份节点就会产品+1个文件副本,用来提高安全性,同时也可以提高读写IO,根据项目的具体情况来配置;因此分布式集群情况下需要确保有1主节点+1备份节点;

扩展方式: 分部署集群的扩展方式为 proxy > 2 台后可以不用扩展,App server 根据CPU使用率来扩展,支持单台扩展; 数据库扩展主要为从节点:就是查询节点的扩展; FDFS 的扩展为组扩展方式:就是一旦扩展就要扩展1主1备 2个节点;不能单个节点扩展;

方案2:采用模块分布式部署

部署图:

image 1
分布式模块化部署

说明:考虑到当前物理设备与标准化机房的甚至还有超融合等底层技术的支撑,基础IDC环境稳定性越来越强,因此采用模块化分布式部署也是主流的部署方式;一般一粒云在部署过程中会采用模块化+主备的部署方式,来提高系统的可用性;

主备的方式主要是指对数据做备份,并且是根据线上环境进行实时的备份,一台涉及到虚拟化宕机情况下,可以通过新建虚拟机,并且快速部署模块并挂载模块数据进行快速恢复启用;这里的数据主要有2个: 一是数据库里面的数据,一个是分布式存储fdfs中的数据;还有各个模块的配置文件;

扩展方式:模块分布式部署在性能扩容上也比较简单,就是扩展App server的个数,或者将App server中的特别占性能的模块单独部署;这里对模块的部署个数没有要求,系统的可用性主要来源与对IDC基础设置的信任,同时系统自身产品的数据做备份,以防万一;

两种方式优劣势对比

对比部署难度资源消耗维护难度扩展难度安全性可用性
分布式集群>6
模块分部署<3依赖IDC环境
两种部署对比表格

Xmind格式文件预览不方便,v4.8已经支持!

思维导图在各个领域都有应用,主要有发散创造、归纳分析、帮助记忆三个方向。

例如:

1、教育领域,思维导图可以用来做读书笔记、培训笔记、预习复习资料、文章大纲等等。

2、职场领域,思维导图可以用来做产品规划、数据分析、任务拆解、架构整理、项目复盘等等。

3、综合领域就更多了,像影视解说、法律知识拆解、购物清单等等。

继续阅读“Xmind格式文件预览不方便,v4.8已经支持!”