LeanCloud 层层加固云端数据安全性之剖析

程序代码中的一个逻辑 bug 可能会引发数据错误、界面显示错乱,甚至是程序崩溃。作为开发者,谁摊上这事都恨不能赶紧修掉 bug,万不可拖到使用者们义愤填膺地来砸招牌。

可如果是一个数据安全性的问题呢?使用者还是能正常使用程序,没人知道这个问题的存在或隐患,包括开发者自己。直到某天使用者们突然收到很多骚扰邮件,他们在应用中的数据被人恶意篡改,甚至所绑定的信用卡信息也被窃取……此刻,开发者才幡然悔悟——数据安全性问题可不像之前提到的那类 bug 那样容易搞定,即使堵上了漏洞,使用者的信息也还是泄露了出去,被篡改的信息没那么容易恢复,经济上的损失更是难以估算。

LeanCloud 作为一个将各项服务的 API 直接开放给客户端,并拥有数以万计开发者和海量应用的 BaaS 服务,势必要提供针对数据安全的各种保障机制。但更重要的是,只有开发者们了解并掌握了这些数据安全机制的用法,才能根据实际需求来有效地为应用数据加上防护措施。

继续阅读

LeanCloud 即将正式执行新定价方案

LeanCloud 新定价方案——开发版、商用版和企业版方案,将于 2017 年 3 月 1 日起正式上线。上线后我们将开始隔离开发版与商用版应用,并正式执行商用版应用每日 30 元的最低消费。

想要详细了解我们的定价方案,请参考 官网价格页面 。如果对于 3 月 1 日当天的变化有疑问,请参考以下问题,或者移步 开发者论坛 讨论。

继续阅读

2 月 22 日晚间云引擎日志、推送记录和统计数据部分丢失的说明

2017 年 2 月 22 日将近 18:00,我们在进行后端集群维护的过程中发现一个集群在重启后无法正常上线,影响了统计数据的存储,统计的数据接收 API 不再响应。同时统计服务也承担了云引擎日志、推送记录的写入,以及相关记录的 REST API 查询功能,所以事故期间,统计数据、云引擎日志和推送记录都会有不同程度的丢失。但是存储、聊天、云引擎等核心服务和业务数据并未受到影响,请大家放心。

我们连夜对该集群进行修复,待部分数据恢复后,其服务于凌晨 0 点开始恢复,但仍有一定比例的请求会失败。直至次日凌晨 5 点所有数据得以修复后,统计服务完全恢复健康。故障期间,推送记录和云引擎日志约有 75% 的记录丢失,数据收集和实时展示基本不可用。由于统计数据不完整,所以最终统计的相关指标也会有所下降。

继续阅读

系统维护通知:中国区 LeanCache 将于 2 月 13 日凌晨进行升级

我们将于北京时间 2 月 13 日周一凌晨 1 点至 2 点对中国区的所有 LeanCache 实例进行升级。此次升级是为了提高 LeanCache 持久化文件的可靠性,以及修复实例扩容操作在极端情况下失败的问题。

在升级过程中,云引擎应用与 LeanCache 的连接会中断几秒钟,请尽量降低维护时段对 LeanCache 的写入操作。使用了云引擎 Node.js 运行环境的应用开发者,需要确保在代码中加入对 redis on error 事件的处理,否则上述的连接中断可能会造成应用的异常退出。具体处理方法请参考 文档和示例代码

使用了其他语言运行环境的云引擎应用一般情况下不会因为连接中断导致应用异常退出。

如果有任何疑问,请发邮件至 support@leancloud.rocks 进行咨询。感谢您的理解与配合!

2017 春节 LeanCloud 放假通知

  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 1
  • 2
  • 3
  • 4

LeanCloud 将于 2017 年 1 月 26 日开始放假 8 天,2 月 3 日周五恢复正常工作,2 月 4 日周六正常上班。期间运维团队仍将在线值班,以应对可能的突发情况,保障服务稳定。

长假在即,请您务必关注 LeanCloud 账户余额,预估春节期间的用量,如有必要请提前充值,避免意外停服。

放假期间 LeanCloud 工程师大部分时间会保持在线,处理紧急事件和回复工单。购买了技术支持的用户仍可以通过工单系统来提交问题,我们会尽快回复,但无法保证在一天之内完全解决。若有遗漏我们会在节后第一时间进行处理,希望大家体谅。

如若发生紧急情况,请联系值班人员电话 131-4644-6722,我们会及时响应处理。

LeanCloud 新计价方案即将上线


LeanCloud 为商业应用提供的打包解决方案——商用版和企业版方案,将于 2017 年 3 月 1 日正式上线。

1. 为什么要推出新计价方案

到现在为止,LeanCloud 所有服务都是按实际用量付费,同时也提供较高的免费额度。从 LeanCloud 成立以来,我们已经用这种定价策略服务了超过十万用户。在 LeanCloud 上运行的项目既包括个人项目和开源项目,也包括众多创业公司的产品以及大型商业项目。

在过去一段时间里,我们持续听到这样的用户反馈:「希望 LeanCloud 根据不同类型客户的需求提供有针对性的产品和服务,以及为商业应用提供更好的支持」。具体来说,商业项目需要更充裕的计算资源和更高的资源隔离度,来从容应对因活动推广等事件可能带来的突发压力,获得更高的服务可用性;同时,商业用户也期望得到更快更全面的技术支持。

我们过去采用的资源分配方式很难准确地反映出不同应用的需求,也无法让用户能够按照自身需求做出选择。为了解决这个问题,我们决定推出新的定价方案,在保留免费额度的同时,增加全新的商用版和企业版方案。

2. 新的计价方案

我们把在 LeanCloud 上运行的应用按照资源使用量分为三个类别:

  • 类别一:仍处在开发阶段的项目,以及小型个人项目
  • 类别二:已正式上线运营,追求稳定、高效的商业应用
  • 类别三:需求多样化的企业级应用

针对这三类应用,我们将提供以下三种解决方案:

2.1 开发版方案

开发版是免费的针对开发阶段和个人项目解决方案。 开发者可以几乎无成本地使用 LeanCloud 开发版,完成产品初期的开发,或者支撑自己的个人项目。开发版有一些资源上的限制,但足以满足产品开发阶段的需求以及非关键应用的正常运行。开发版应用可以随时升级到商用版。

使用开发版方案的应用,仍然可以使用免费的移动统计、推送通知,数据仍将每日自动备份,同时可以在我们的 用户社区 寻求支持。

2.2 商用版方案

商用版是高性能、高可用的商业应用解决方案。 我们对商用版应用收取每日 30 元的最低消费,这意味着我们可以为每个商业项目都提供更好的资源池和更高优先级的服务。

除了性能和稳定性方面的保证外,商用版用户还将免费得到工单技术支持、域名备案和绑定、自助数据恢复、自定义 SSL 证书、云引擎性能管理等增值服务。关于商用版和开发版的区别,请参考下面的对照表和我们的 官网价格

 开发版商用版
免费服务移动统计、推送通知、每日自动备份以及社区支持
结构化存储30,000 次请求/天无上限
3 个工作线程30 个工作线程
 高可用、高性能集群
 自助数据恢复
消息通知标准队列高优先级队列
 混合推送
 APNs 专线
云引擎标准二级域名可绑定自定义域名
 备案服务
二级域名免费支持 SSL支持自定义 SSL 证书
 性能管理
实时通信500 人(在线用户数)/天无上限
短信支持支持
技术支持用户社区技术工单

2.3 企业版方案

企业版是灵活应对多样化需求的企业级解决方案。 已有 IT 基础设施的大型企业,通常对云服务有一些特定的需求,包括独立出口 IP、独立集群、私有部署,和现有系统的集成等等,我们也为这部分用户提供了对应的服务。

如果希望使用企业版,请填写 这张表单 ,我们会与您联系。

3. 老用户的过渡方案

为了帮助老用户平滑过渡,我们会按照历史资源用量,自动将每个应用归类到开发版或商用版方案。自动归类并不是永久性的,您可以自行将应用升级到商用版,或者降级为开发版。不同方案中的限制从现在开始就将生效,但在 2017 年 3 月 1 日之前,我们不会执行商用版的最低消费,这样您在过渡期内就不会有任何额外开销。

此外,我们在商用版方案中调整了数据存储和实时通信的价格。为了回馈老用户对我们的长期支持,对于在 2017 年 1 月 1 日以前创建的应用,我们仍将按照原来更优惠的价格计费。

我们相信新的产品结构可以帮助我们更好地组织资源,为所有 LeanCloud 用户提供更加稳定和高效的后端云服务。如果您对新的计费方案抱有疑问,欢迎发送邮件到 support(a)leancloud.rocks 与我们取得联系。