华数TV | 迁云背后的安全思考

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介: 在云计算快速发展的这几年中,华数集团一直在努力推进广电视频云的建设。经过公司各方的通力配合,华数TV网(www.wasu.cn)在2015年成功将源站整体迁移到阿里云,为华数打造首个云上互联网视频平台的梦想,迈出坚实且重要的一步。

在云计算快速发展的这几年中,华数集团一直在努力推进广电视频云的建设。经过公司各方的通力配合,华数TV网(www.wasu.cn)在2015年成功将源站整体迁移到阿里云,为华数打造首个云上互联网视频平台的梦想,迈出坚实且重要的一步。

从最初的网站搭建到如今华数互联网电视,华数见证了TV网的成长和发展,也已经服务了上亿用户。华数TV网站(www.wasu.cn)迁云成功,让我们从效能、成本、安全性上,突破原有的瓶颈,华数TV得以更加"省心"地迈开了视频业务创新的步子。我们想从安全的角度来来谈谈,在迁云之后的一些经验与体会。将其中的实操经验,分享给同行。

97382d6f365669d9564cfe2ed7a79136313eb376

  一、上云:稳定可靠是重要考量

向云上迁移,我们首先考虑的是数据存放的可靠性。迁云之前,华数TV网源站部署在北京的IDC机房,每天凌晨对数据进行定时异地备份,一旦机房或数据库服务器故障,后果无法设想。作为技术部门,对内部和最终用户的数据安全高度重视,这种"一旦"的可能性,需要杜绝。在迁云之后,云平台可做到数据写入一式三份,且实时同步更新,因而随时保证数据的高可用性和完整性,做到数据永不丢失。

从技术上来讲,阿里云之所以能做到数据存放可靠,主要因为其存储集群是网络存储。这也就意味着,每份数据会在集群的不同位置保存三分,任何一份丢失都不影响。举个例子,当你在云服务器里面写入一个文件,那么其实是通过网络(内网)的传输到另外某N台服务器上,写到硬盘上。这就是集群。

网站的整体可靠性,也是一大考虑因素。华数TV迁云后,基于DTS(数据传输服务)的技术,实现两地四区双活。在不停服数据迁移、数据异地灾备、缓存更新策略的同时,保证数据的一致性。

c2dd2f3e7f01f100807066de96f7258a968bfac3

二、团队:高效协作才会省心

和传统企业的信息安全从属于信息技术部门不同的是,华数安全部是独立一级部门,除了负责网络安全,同时负责主营业务的运维监督工作,对业务连续性负责。安全加运维一揽子抓的责任,是比较重的,对团队人员的要求也比较高。

迁云之前,华数TV网的源站安全主要由硬件防火墙、WAF、防篡改软件、堡垒机登陆等措施来保障源站安全。这些软件的选购和部署,就耗费了安全团队很大的精力,还需要运维调优,人手不足,防护效果欠佳。

迁云之后,整个源站的安全在原有安全部署的基础上,引入阿里的安全团队来协助管理源站安全。从我们自己的观察来看,阿里云自身在安全团队的建设上比较全面,由信息安全、安全审计、物理安全等多个团队组成,通过这些团队高效、协同,去确保云的安全;在此基础上,企业则可用上云的能力,去部署安全服务,把专业的事儿交给专业的安全人员。让每一个华数TV的最终用户,都能在安全的环境下观看视频。

除了技术水平,从安全责任和事件应急来补一句,虽然第一责任肯定是华数,但是因为云安全服务团队与产品的加入,万一遇到黑客攻击时,从以前的单支团队作战变成并肩作战,又因云已经做好了基础设施的安全,自己团队的担子也减轻了一部分。

三、技术:自动化与可视化的运维

自动化运维工具、运维分析工具、运维监控、以及可视化的运维后台,是华数在技术运维上使用得比较多的部分。运维的简便,是云环境中一个大家都比较熟悉的优势了,在此不赘述,主要想通过界面去呈现。

首先,云平台提供了非常多的运维自动化工具,这些工具很大程度上解决了运维工作的重复性、机械性等特点,使得运维能从日常的服务器维护、存储维护、网络维护等工作中解脱出来,更多的去做应用配置优化、架构优化等工作。

其次,云平台提供运维分析工具,可以针对RDS(Relational Database Service,关系型数据库服务)进行诊断并提供优化建议报告。运维工程师根据报告,对数据库进行优化调整,提高数据库的可用性。

此外,云平台还提供了诸多监控功能,可以不同维度、全方面的监控服务器、应用程序、中间件等运行状态,并可通过邮件、短信进行故障报警。

b42036af9e0cba270dc48c469bc6f7f6363a7a38

图一、云平台站点监控界面

f86569446a30191526c63a2f5297eb2431cf18b1

图二、云平台监控报警配置界面 

最后值得一提的是可视化的运维后台,使得运维工作更快捷,效率更高。这里可以参考配置界面。

1ad241ca2155a0b421dd7cf5f9b10f5431afa672

   图三、主机运维配置界面

四、成本、成本!

对于技术部门来说,不得不承认成本是一个比较大的考虑项了。华数TV网源站迁云之后,整个源站的建设费用,预计将节省超过30%。因为云服务器比普通的BGP机房的价格要低很多,且云端在计算、存储、网络带宽等方面,可以做到根据用户数量,提供强大的弹性伸缩。

以网络出口带宽为例,云端是以每小时为计费单位的,这样的弹性计费方式,再结合视频网站用户访问的特性,我可以在用户高峰开1个G的出口带宽,在用户访问低谷开0.1个G的出口带宽,通过弹性设置来达到成本的节省。而传统的BGP机房,出口带宽的计费单位为月份,因此我们每个月付给运营商的网络带宽费用就是出口带宽峰值。当然,服务器数量及存储容量也可以根据实际的业务运营情况,实时扩充,无需提前做巨大的冗余部署。

d074cfa6bc7797791d78b014e5dd3e24fd35dfe0

   图四:SLB带宽出口配置界面

五、最终在乎的,还是客户体验

云迁移带来的也有出口网络连通性的提升,这也就提高了用户访问连接成功率,用户体验二字,是我们最看重的一个改变。华数TV网之前源站所在的BGP机房为3线路,而阿里云平台的出口为8线路,出口运营商线路的增加,解决了很多小ISP访问源站的连通性。

总的来说,迁云后整个视频网站的品质有很大的提升,伴随着华数TV网迁云成功且运营平稳,公司正在有计划的将越来越多的平台向云端部署,依托阿里云的技术和团队,打造出一个属于华数自己的云端生态系统,同时也为上亿的最终用户,提供最优质的视频服务,让更多人的生活因为华数而充满欢声笑语。

406278ef4b61efc9b06695f7ebcb97e577d0897b

  作者介绍

  叶翔华数集团安全管理部总经理整体负责集团和下属子公司浙江华数、华数传媒、中广有线、地铁电视、华数云的网络安全、播出安全和安全生产工作。

  黄益敏华数传媒互联网技术部解决方案部经理负责华数TV互联网电视的项目和技术管理工作

  关于华数集团

  华数集团是广电行业的龙头企业,科技实力和网络安全水平均处于行业领导地位,集团下属1家上市公司,70多家广电网络公司,拥有近3000万数字电视用户,全国1亿以上的互联网电视用户和5600万手机电视用户。

相关文章
|
3月前
|
存储 编解码 算法
带货直播这么流畅,原来是这套技术系统在支撑!
大家好,我是小米。今天聊聊社区直播带货的流程。主播通过RTMPS协议将加密直播流发送至POP内的代理服务器,再由代理服务器转发至数据中心的网关服务器,经端口转换后,使用一致性哈希算法分配至编码服务器进行转码和输出,最终通过DASH协议实现流畅直播及持久化存储,确保高效稳定的直播体验。这一流程背后有复杂的技术支撑,希望能帮大家更好地理解直播背后的机制。
48 2
|
8月前
|
搜索推荐 安全 视频直播
摆脱自研难题,AUI Kit助力企业快速搭建专属互动课堂
深度剖析音视频开发利器的技术架构、技术性能、开发能效和最佳实践,从互动课堂AUI Kit的核心功能、技术架构、快速集成等方面,介绍如何通过低代码快速接入专属互动课堂视频业务。
148 1
|
运维 监控 Cloud Native
直播预告 | 全新定义业务观测新范式,让稳定更有力量
2022年8月18日下午14:00-16:00,蚂蚁数字科技将举办以“业务观测新范式,让稳定更有力量”为主题的线上发布会,不仅邀请了可观测领域大咖分享行业趋势,详细解读蚂蚁集团在云原生及可观测领域的技术及实践成果,同时还有四位大咖展开圆桌对话,共同探讨可观测性在系统稳定中的价值与挑战。
165 0
直播预告 | 全新定义业务观测新范式,让稳定更有力量
|
Kubernetes Cloud Native 持续交付
KubeMeet 直播 | 现场直击大规模集群、混合环境下的云原生应用交付难题
2022 年 1 月 15 日 由云原生基金会与阿里云同城会联合主办的 KubeMeet 「云原生应用交付与管理」专场开发者沙龙将在成都举办,同时,线上直播预约已开启,快参与到本次 KubeMeet 中吧!
KubeMeet 直播 | 现场直击大规模集群、混合环境下的云原生应用交付难题
|
Kubernetes Cloud Native 容灾
互动赠新书|当云原生遇到混合云:如何实现“求变”与“求稳”的平衡
多年来,随着云计算技术的蓬勃发展和落地,越来越多的企业选择采用云计算技术来帮助自己快速完成业务数字化转型,以便能更好地适应市场变化,进而赢得更大的市场空间。
互动赠新书|当云原生遇到混合云:如何实现“求变”与“求稳”的平衡
|
算法 数据可视化 数据挖掘
围绕业务场景持续繁衍Quick系列产品
围绕业务场景持续繁衍Quick系列产品
184 0
|
移动开发 监控 Cloud Native
手淘TMQ云上性能测试解决方案,解放你的双手
阿里QA导读:10月20日,阿里云移动研发平台EMAS应用质量管理沙龙,首站杭州取得圆满成功!此次沙龙邀请到淘宝高级技术专家韩锷,阿里云技术专家尚仁、玄工、宝文、州牧和大家进行分享交流。现场围绕无线性能测试解决方案、无线App线上质量监控实践、云原生移动DevOps解决方案、热修复服务展开分享交流。阿里云EMAS联合手淘技术,现场重磅发布了TMQ & MQC无线性能测试解决方案,方案基于上云场景进行共建,打造出通用的高标准性能分析工具。
600 0
手淘TMQ云上性能测试解决方案,解放你的双手
|
算法 前端开发 搜索推荐
【直播预告】算法技术:在企业工作,如何同时get科研成果与业务结果?
【直播预告】算法技术:在企业工作,如何同时get科研成果与业务结果?
|
关系型数据库 Oracle 容灾
对话首席架构师|阿里云迁云实战解析(三):电视塔业务中台全解析
本文整理自驻云科技首席架构师,阿里云MVP苏炎的分享。针对全面上云的特定领域用户经常会遇到的Oracle迁云问题提供了相应的解决方案。
3866 0
|
Prometheus 监控 安全
云时代如何实现企业IT智能诊断?|对话阿里云MVP蒋烁淼(下)
与湖畔大学首期学员、阿里云MVP、驻云创始人蒋烁淼面对面
2030 0

相关实验场景

更多