《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上): https://developer.aliyun.com/article/1225777?spm=a2c6h.13148508.setting.25.50024f0eiLRNgc
4.2.2.3 VPC与网闸并网改造
在跨区通信中,云内核心区与公共区均需要有去往客户侧网络设备的路由。又两个机房网闸区使用的地址网段不相同,云内建设前期VPC仅有A-网闸路由,故而在容灾切换网络前在VPC上添加B-网闸的路由。
4.2.2.4 OSS网络改造
1)跨网闸访问
使用现状:公共区访问核心区OSS,开发商将OSS的A中心VIP做了网闸映射进行访问,进行容灾切换到B中心时VIP会变,访问会不可用。
改造:搭建slb+ecs+nginx架构,使用nginx转发到OSS域名,切换时OSS域名
不变,会自动解析到B中心VIP。
2)从互联网访问
使用现状:开发商把A中心OSS-VIP1映射到互联网进行访问,容灾切换后,需使用B中心VIP访问。
改造:云外GSLB设备控制流量发给A机房的FW或者B机房FW;FW做地址映射到slb+ecs+nginx,两台Nginx负载均衡,将全部流量转发至OSS域名,OSS发生容灾切换域名不变,解析IP会变为B中心的。