车联网上云最佳实践(二)
我们对传统IDC应用架构进行分析之后,我们发现之前的系统架构存在一些不合理的地方导致了很多的痛点,为了解决这些痛点我们最终考虑上云。开始思考怎样利用云上产品来解决目前遇到的痛点。例如
阿里云高可用架构之“CDN+WAF+SLB+ECS
【企业实战】:阿里云高可用架构之“CDN+WAF+SLB+ECS”
相信有些朋友看过笔者之前写的这篇文章 《如何为企业快速设计高可用的阿里云架构》,并对阿里云的一些服务和产品的选型有了初步的了解,其实这篇文章写得比较粗,只是对企业选型描述大概的框架,并没有用太多笔墨来描述具体实现过程、配置操作。
基于Golang打造一款开源的WAF网关
基于Golang打造的应用安全网关,具备CC防御、WAF(Web应用防火墙)功能及组合策略配置,天然支持HTTPS(符合PCI-DSS认证要求),无需Agent,私钥加密存储在数据库,提供负载均衡和统一的Web化管理入口。
WAF/高防-高速通道跨地域回源测试
测试场景
用户的源站在海外,但是客户群体在国内。通过高速通道跳转回源。
使用华东1的VPC模拟国内,使用华东2的VPC模拟海外的,服务端为真实的源站。
即:
client->华东1vpc->华东2VPC->源站服务器
部署为http服务。
OSS 下载延迟或超时
DNS 解析不稳定导致 curl 延迟
分析:
通过上述信息基本可以判断是 DNS 问题,本次 curl 的时间都不稳定,加上 DNS 解析时间后,发现是卡在了 DNS 解析上,经过沟通发现阿里云的 DNS 223.5.5.5 在广东的节点已经撤销,建议使用运营商的 DNS 或者 114 的 DNS。
有了防火墙、IPS、WAF 还需要数据库审计?
本文讲的是有了防火墙、IPS、WAF 还需要数据库审计?,“我们的网络安全系统中已经有了Web应用防火墙、网络防火墙和IPS,难道还需要数据库审计吗?”很多人有这样的疑问,网络中有层层防护,还不能保护数据库的安全吗?是的,因为不同的安全防护系统针对的关键风险不同。