秦王扫六合之阿里云架构设计

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
简介: 前言自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。

前言

自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。


一、架构设计


传统vs架构图


wKioL1mg3QTiyUNdAAEIXe9u5Kw912.png-wh_50


整体架构设计


wKiom1mg3aCins6HAAEJhoX86xs155.png-wh_50


网络拓扑设计


wKiom1mg3lejB9qEAAD26P_OVfc062.png-wh_50


应用容灾同城容灾方案


  1. 负载均衡:SLB产品技术本身支持跨可用区容灾与高可用。

  2. 应用层:ECS服务器在两个可用区(华东可用区B和D)购买,部署搭配SLB负载均衡实现高可用与容灾。

  3. 数据库层:数据库直接部署ECS两个可用区,用EasyDB实现数据的高可用以及数据切换。

  4. 资源:同城容灾主要解决单机房故障。注意! ECS与数据库建议跨可用区部署减少单台故障。


同城容灾架构


wKiom1mg4RSAjTnhAADrs-29_n0658.png-wh_50

同城容灾异地容灾设计方案


wKiom1mg4W_iFIbEAAGyG8_5Xso910.png-wh_50


安全产品简介云盾


wKiom1mg4c3iQ2v6AAEN-x_ZE94090.png-wh_50


安全架构设计


wKioL1mg4i-hXjrdAAFQMYVbT4Y134.png-wh_50

安全设计:安全策略

  1. 创建2组vpc,vpc之间打通高速通道

  2. 配置路由和虚拟交换机,设置DMZ区,管理区,应用区,数据库区

  3. 配置交换机的路由器策略+安全组测略对不同安全等级网络进行隔离。

  4. 设置RDS白名单,仅允许应用ECS访问

  5. 只有互联网可以访问互联网接受用户互联网。Internet用户只能通过SLB访问web服务器。

  6. 采用专线或者ipSec***方式接入云

  7. 跳板机安装管理区内

  8. 本地信息通过***播入后,通过堡垒机访问DMZ区和应用区,数据库只允许应用区运维。




示例图如下:


wKiom1mg5SSSDPvEAAAidAdVyWE524.pngwKioL1mg5SOB7VwpAAEyDiyXHlQ463.png-wh_50


***+堡垒机


wKiom1mg5a6yzmNCAAFXoXf7i3Y436.png

二、系统迁云


应用架构设计如图:


wKioL1mg5k_hqQ0GAAEL7EoHgLs629.png-wh_50


数据库分区分表方案;


wKioL1mg5svw63fgAACjMR-tnV0856.png-wh_50


三、总结


整套架构根据阿里云的服务进行整理设计 。


历史;中华文明五千年 神州轩辕自古传 创造指南车 平定蚩尤乱 中华文明 唯有我先。              

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
25天前
|
Cloud Native Java 编译器
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
随着云计算技术的不断发展,云服务商们不断推出高性能、高可用的云服务器实例,以满足企业日益增长的计算需求。阿里云推出的倚天实例,凭借其基于ARM架构的倚天710处理器,提供了卓越的计算能力和能效比,特别适用于云原生、高性能计算等场景。然而,有的用户需要将传统基于x86平台的应用迁移到倚天实例上,本文将介绍如何将基于x86架构平台的应用迁移到阿里云倚天实例的服务器上,帮助开发者和企业用户顺利完成迁移工作,享受更高效、更经济的云服务。
将基于x86架构平台的应用迁移到阿里云倚天实例云服务器参考
|
5天前
|
缓存 Kubernetes Java
阿里云 SAE Web:百毫秒高弹性的实时事件中心的架构和挑战
SAE 事件中心通过智能诊断显示通知与用户连接起来,SAE WEB 百毫秒弹性实例给事件中心带来了新的实时性、海量数据和高吞吐的挑战,本篇将带您了解 SAE 整体事件中心的架构和挑战。
|
2月前
|
运维 数据库 云计算
卓越架构,数据无忧|8月30日,阿里云用户组·上海站沙龙,火热报名中🔥
聚焦数据库 「成本&稳定」方面的技术实现和解決方案,深度互动数据库使用生命周期需求、如何节约数据库成本等
|
3月前
|
人工智能 自然语言处理 Cloud Native
阿里云 AI 原生应用架构开放日上线 CommunityOverCode Asia 2024
诚挚邀请您参加阿帕奇软件基金会亚洲大会——CommunityOverCode Asia 2024。本次活动将汇聚来自世界各地的开发者和科技爱好者,共同探索开源技术的最新进展和未来趋势。我们将在大会期间举办《阿里云 AI 原生应用架构开放日》,欢迎您来现场和我们交流。
290 11
|
2月前
|
关系型数据库 Serverless 分布式数据库
阿里云 Serverless 高可用架构
阿里云的《卓越效能,极简运维,Serverless高可用架构》解决方案提供了全托管服务、自动扩展、高可用性、无缝集成以及内置安全等核心功能。该方案通过免除底层基础设施的管理,允许用户专注于应用程序开发,同时确保应用的稳定运行和资源的有效利用。 **核心功能简介**: - **全托管服务**:用户无需关心底层硬件,由阿里云负责维护和扩展计算资源。 - **自动扩展**:根据业务需求自动调整资源,确保应用在高峰期有足够的计算能力,低谷期则节省成本。 - **高可用性**:多地域和多可用区部署,实现故障自动切换,确保业务连续性。 - **无缝集成**:与阿里云的其他服务(如数据库、消息队列等)深度
|
3月前
|
存储 关系型数据库 数据库
给阿里云的建议和意见 一个云服务器架构是否可行
摘要(Markdown格式): 在修复阿里云服务器IPv4设置错误时遇到困难,导致服务器远程登录失败及外网访问受阻,耗时三天解决。建议阿里云更新文档,确保设置指导与实际情况一致,例如只需在路由表添加条目关联IPv4。此外,建议优化帮助页面,如采用折叠式设计减少干扰。服务器主要任务是数据分析、存储和分发,文中提出简化服务器框架,消除硬件软件复杂配置,利于初学者和独立开发者快速上手,降低时间成本。该设计旨在减少无用组件,节省资源,同时降低云服务商的人力和支持成本。期望云服务商考虑此类架构创新。目前未知是否有类似产品,期待业界反馈。
908 0
给阿里云的建议和意见 一个云服务器架构是否可行
|
3月前
|
运维 监控 关系型数据库
阿里云Serverless高可用架构深度评测:构建稳定高效应用的全面指南
随着云计算技术的迅猛发展,Serverless计算作为一种新兴的、以事件驱动的无服务器架构,正在逐渐改变企业构建、部署和管理应用程序的方式。阿里云,作为全球领先的云服务提供商之一,提供了全面的Serverless解决方案,包括PolarDB MySQL Serverless集群和Serverless应用引擎等产品,致力于帮助用户构建高可用、高弹性、低成本的应用系统。本文将深度评测阿里云的Serverless服务,从产品功能、使用体验、部署常见问题、文档与支持的全面性等维度出发,为开发者和企业提供实用的参考。
89 0
|
2月前
|
Serverless 数据安全/隐私保护 开发者
Serverless 架构问题之阿里云函数计算在事件生态层面如何解决
Serverless 架构问题之阿里云函数计算在事件生态层面如何解决
35 0
|
2月前
|
敏捷开发 测试技术 持续交付
阿里云云效产品使用合集之如何管理企业的组织架构
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
2月前
|
存储 缓存 Cloud Native
阿里云EMR数据湖文件系统问题之JindoFS架构升级后的问题如何解决
阿里云EMR数据湖文件系统问题之JindoFS架构升级后的问题如何解决
下一篇
无影云桌面