秦王扫六合之阿里云架构设计

本文涉及的产品
应用型负载均衡 ALB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介: 前言自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。

前言

自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。


一、架构设计


传统vs架构图


wKioL1mg3QTiyUNdAAEIXe9u5Kw912.png-wh_50


整体架构设计


wKiom1mg3aCins6HAAEJhoX86xs155.png-wh_50


网络拓扑设计


wKiom1mg3lejB9qEAAD26P_OVfc062.png-wh_50


应用容灾同城容灾方案


  1. 负载均衡:SLB产品技术本身支持跨可用区容灾与高可用。

  2. 应用层:ECS服务器在两个可用区(华东可用区B和D)购买,部署搭配SLB负载均衡实现高可用与容灾。

  3. 数据库层:数据库直接部署ECS两个可用区,用EasyDB实现数据的高可用以及数据切换。

  4. 资源:同城容灾主要解决单机房故障。注意! ECS与数据库建议跨可用区部署减少单台故障。


同城容灾架构


wKiom1mg4RSAjTnhAADrs-29_n0658.png-wh_50

同城容灾异地容灾设计方案


wKiom1mg4W_iFIbEAAGyG8_5Xso910.png-wh_50


安全产品简介云盾


wKiom1mg4c3iQ2v6AAEN-x_ZE94090.png-wh_50


安全架构设计


wKioL1mg4i-hXjrdAAFQMYVbT4Y134.png-wh_50

安全设计:安全策略

  1. 创建2组vpc,vpc之间打通高速通道

  2. 配置路由和虚拟交换机,设置DMZ区,管理区,应用区,数据库区

  3. 配置交换机的路由器策略+安全组测略对不同安全等级网络进行隔离。

  4. 设置RDS白名单,仅允许应用ECS访问

  5. 只有互联网可以访问互联网接受用户互联网。Internet用户只能通过SLB访问web服务器。

  6. 采用专线或者ipSec***方式接入云

  7. 跳板机安装管理区内

  8. 本地信息通过***播入后,通过堡垒机访问DMZ区和应用区,数据库只允许应用区运维。




示例图如下:


wKiom1mg5SSSDPvEAAAidAdVyWE524.pngwKioL1mg5SOB7VwpAAEyDiyXHlQ463.png-wh_50


***+堡垒机


wKiom1mg5a6yzmNCAAFXoXf7i3Y436.png

二、系统迁云


应用架构设计如图:


wKioL1mg5k_hqQ0GAAEL7EoHgLs629.png-wh_50


数据库分区分表方案;


wKioL1mg5svw63fgAACjMR-tnV0856.png-wh_50


三、总结


整套架构根据阿里云的服务进行整理设计 。


历史;中华文明五千年 神州轩辕自古传 创造指南车 平定蚩尤乱 中华文明 唯有我先。              

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
9月前
|
缓存 NoSQL 中间件
太卷了!京东、微博最新「Redis缓存高手心法手册」竟被开源了
众所周知,分布式架构被广泛应用于企业级应用开发中,以满足高并发、高可用、高性能、高扩展性等要求。 像电商平台秒杀、平台抢票等高并发场景,数据访问量激增,容易造成服务器负载过重从而导致崩溃。因此,分布式缓存作为分布式架构的重要组件,当一个缓存服务节点挂掉,可以马上切换到另外的缓存服务节点,以保证系统能正常运行。 而在缓存中间件中,Redis以兼具缓存和数据库的优点,适用范围更广,很多人更愿意使用,memcache也只能望其项背。
134 1
|
前端开发 Java 程序员
阿里新年献礼:Java性能调优(独孤版),带你打造淘宝秒杀架构
高并发下如何设计秒杀系统?这是个高频面试题。虽然简简单单一句话,看似简单其实不然,这里面水很深,秒杀的整体架构可以概括为“稳、准、快”几个关键字,它所涉及的知识包含了从前端到后端。
|
存储 数据采集 消息中间件
微信技术分享:揭秘微信后台安全特征数据仓库的架构设计
本文将介绍微信的安全数据特征仓库的背景起源、技术演进、当前的架构设计和实践,以及数据质量保证系统的实现。希望给中大型IM系统的安全数据特征仓库的设计带来启发。
335 0
|
SQL NoSQL 安全
【印象深刻------美团优选】美团凉后,【美团优选】捞起【查漏补缺,应用场景,底层欠缺】
【印象深刻------美团优选】美团凉后,【美团优选】捞起【查漏补缺,应用场景,底层欠缺】
121 0
【印象深刻------美团优选】美团凉后,【美团优选】捞起【查漏补缺,应用场景,底层欠缺】
淘宝预售“买崩”程序员20分钟修复,全靠这份亿级流量并发手册
朋友们,今年双11电商大促即将到达,感受到四面八方激动的心情没有? 去年天猫淘宝在双十一中订单可是破了58.3万笔/秒,预测一波今年成交额又会打破去年记录。作为一名互联网民工,我关心的不是订单有多少,而是系统竟然没崩!以及这背后为了抗住这巨大的并发量的程序员同胞们……
|
存储 SQL NoSQL
社交软件红包技术解密(十二):解密抖音春节红包背后的技术设计与实践
本文将要分享的是春节期间海量红包社交活动为抖音所带来的各种技术挑战,以及抖音技术团队是如何在实践中一一解决这些问题的。
444 0
社交软件红包技术解密(十二):解密抖音春节红包背后的技术设计与实践
|
SQL 存储 NoSQL
数据中台为什么不好搞?
数据中台落地的关键在于计算引擎,而计算引擎需要具备独立且完备的计算能力、应对多样性数据源的开放性、开发的高效性以应对不停变化的前台需求。
220 1
数据中台为什么不好搞?
|
大数据 Apache 双11
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(二)
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(二)
394 0
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(二)
|
人工智能 搜索推荐 大数据
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(一)
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(一)
249 0
女朋友问阿里双十一实时大屏如何实现,我惊呆一会,马上手把手教她背后的大数据技术(一)
|
存储 消息中间件 缓存
实践出真知:全网最强秒杀系统架构解密!!
实践出真知:全网最强秒杀系统架构解密!!
229 0

热门文章

最新文章