秦王扫六合之阿里云架构设计

本文涉及的产品
云服务器 ECS,u1 2核4GB 3个月
云服务器 ECS,每月免费额度200元 3个月
云服务器 ECS,u1 4核16GB 1个月
简介: 前言自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。

前言

自秦始皇横扫六国之后可以说是真正意义上的一统。然而云服务器能否在系统运维工程师手中完成一统,还需要我们不断的积累。秦王统一了货币 度量衡 统一了六国 也是励精图治的,所以设计一套合理的服务架构也需要拿出秦始皇的枭雄气质。


一、架构设计


传统vs架构图


wKioL1mg3QTiyUNdAAEIXe9u5Kw912.png-wh_50


整体架构设计


wKiom1mg3aCins6HAAEJhoX86xs155.png-wh_50


网络拓扑设计


wKiom1mg3lejB9qEAAD26P_OVfc062.png-wh_50


应用容灾同城容灾方案


  1. 负载均衡:SLB产品技术本身支持跨可用区容灾与高可用。

  2. 应用层:ECS服务器在两个可用区(华东可用区B和D)购买,部署搭配SLB负载均衡实现高可用与容灾。

  3. 数据库层:数据库直接部署ECS两个可用区,用EasyDB实现数据的高可用以及数据切换。

  4. 资源:同城容灾主要解决单机房故障。注意! ECS与数据库建议跨可用区部署减少单台故障。


同城容灾架构


wKiom1mg4RSAjTnhAADrs-29_n0658.png-wh_50

同城容灾异地容灾设计方案


wKiom1mg4W_iFIbEAAGyG8_5Xso910.png-wh_50


安全产品简介云盾


wKiom1mg4c3iQ2v6AAEN-x_ZE94090.png-wh_50


安全架构设计


wKioL1mg4i-hXjrdAAFQMYVbT4Y134.png-wh_50

安全设计:安全策略

  1. 创建2组vpc,vpc之间打通高速通道

  2. 配置路由和虚拟交换机,设置DMZ区,管理区,应用区,数据库区

  3. 配置交换机的路由器策略+安全组测略对不同安全等级网络进行隔离。

  4. 设置RDS白名单,仅允许应用ECS访问

  5. 只有互联网可以访问互联网接受用户互联网。Internet用户只能通过SLB访问web服务器。

  6. 采用专线或者ipSec***方式接入云

  7. 跳板机安装管理区内

  8. 本地信息通过***播入后,通过堡垒机访问DMZ区和应用区,数据库只允许应用区运维。




示例图如下:


wKiom1mg5SSSDPvEAAAidAdVyWE524.pngwKioL1mg5SOB7VwpAAEyDiyXHlQ463.png-wh_50


***+堡垒机


wKiom1mg5a6yzmNCAAFXoXf7i3Y436.png

二、系统迁云


应用架构设计如图:


wKioL1mg5k_hqQ0GAAEL7EoHgLs629.png-wh_50


数据库分区分表方案;


wKioL1mg5svw63fgAACjMR-tnV0856.png-wh_50


三、总结


整套架构根据阿里云的服务进行整理设计 。


历史;中华文明五千年 神州轩辕自古传 创造指南车 平定蚩尤乱 中华文明 唯有我先。              

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
1月前
|
存储 监控 安全
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
为了提供更好的日志数据服务,360 企业安全浏览器设计了统一运维管理平台,并引入 Apache Doris 替代了 Elasticsearch,实现日志检索与报表分析架构的统一,同时依赖 Doris 优异性能,聚合分析效率呈数量级提升、存储成本下降 60%....为日志数据的可视化和价值发挥提供了坚实的基础。
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
|
1月前
|
存储 数据可视化 数据管理
基于阿里云服务的数据平台架构实践
本文主要介绍基于阿里云大数据组件服务,对企业进行大数据平台建设的架构实践。
839 2
|
21小时前
|
SQL 存储 运维
网易游戏如何基于阿里云瑶池数据库 SelectDB 内核 Apache Doris 构建全新湖仓一体架构
随着网易游戏品类及产品的快速发展,游戏数据分析场景面临着越来越多的挑战,为了保证系统性能和 SLA,要求引入新的组件来解决特定业务场景问题。为此,网易游戏引入 Apache Doris 构建了全新的湖仓一体架构。经过不断地扩张,目前已发展至十余集群、为内部上百个项目提供了稳定可靠的数据服务、日均查询量数百万次,整体查询性能得到 10-20 倍提升。
网易游戏如何基于阿里云瑶池数据库 SelectDB 内核 Apache Doris 构建全新湖仓一体架构
|
28天前
|
存储 运维 5G
基于阿里云数据库 SelectDB 内核 Apache Doris 的实时/离线一体化架构,赋能中国联通 5G 全连接工厂解决方案
数据是 5G 全连接工厂的核心要素,为支持全方位的数据收集、存储、分析等工作的高效进行,联通 5G 全连接工厂从典型的 Lambda 架构演进为 All in [Apache Doris](https://c.d4t.cn/vwDf8R) 的实时/离线一体化架构,并凭借 Doris 联邦查询能力打造统一查询网关,数据处理及查询链路大幅简化,为联通 5G 全连接工厂带来数据时效性、查询响应、存储成本、开发效率全方位的提升。
基于阿里云数据库 SelectDB 内核 Apache Doris 的实时/离线一体化架构,赋能中国联通 5G 全连接工厂解决方案
|
7天前
|
存储 弹性计算 安全
构建高效企业应用架构:阿里云产品组合实践深度解析
该方案展现了阿里云产品组合的强大能力和灵活性,不仅满足了当前业务需求,也为未来的扩展打下了坚实的基础。希望本文的分享能为读者在设计自己的IT解决方案时提供一定的参考和启发。
107 1
|
1月前
|
存储 Cloud Native 对象存储
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ[1] 是新一代基于共享存储架构实现的云原生 Kafka。得益于其存算分离的共享存储架构,通过和阿里云合作,深度使用阿里云可靠、先进的云服务如对象存储OSS、块存储 ESSD、弹性伸缩ESS以及抢占式实例实现了相比 Apache Kafka 10倍的成本优势并且提供了自动弹性的能力。
84032 19
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
1天前
|
弹性计算 Oracle 关系型数据库
技术好文共享:谁说阿里云不能跑Oracle,让驻云架构师告诉你怎么办!
技术好文共享:谁说阿里云不能跑Oracle,让驻云架构师告诉你怎么办!
|
3天前
|
NoSQL Java 数据库
优化基于阿里云的微服务架构下的数据库访问性能
在应对大型电商项目中数据库访问性能瓶颈问题时,团队通过阿里云工具分析发现高QPS、慢查询和不合理数据交互是关键。优化措施包括:1) 索引优化,针对慢查询添加或调整索引;2) 开启读写分离,使用RDS读写分离功能和DRDS进行水平拆分;3) 引入Redis缓存热点数据,减少直接数据库访问;4) 服务化数据访问,降低跨服务数据库调用;5) 使用Sentinel进行限流和熔断,保护数据库资源。这些改进显著提升了系统响应速度和用户体验。
|
1月前
|
弹性计算 运维 监控
【阿里云弹性计算】从物理机到阿里云ECS:企业IT架构转型升级之路
【5月更文挑战第29天】随着云计算兴起,企业正转向阿里云ECS以应对传统物理机的挑战。本文详述了这一转型过程,包括现状评估、迁移计划制定、测试环境搭建、应用数据迁移及后期监控优化。转型升级可提升资源利用率,降低运维成本,加快业务响应,并增强数据安全。示例代码展示了使用阿里云Python SDK创建ECS实例的过程。
154 1
|
1月前
|
运维 监控 JavaScript
【阿里云云原生专栏】Serverless架构下的应用部署与运维:阿里云Function Compute深度探索
【5月更文挑战第21天】阿里云Function Compute是事件驱动的无服务器计算服务,让用户无需关注基础设施,专注业务逻辑。本文详述了在FC上部署应用的步骤,包括创建函数、编写代码和部署,并介绍了运维功能:监控告警、日志管理、版本管理和授权管理,提供高效低成本的计算服务。
244 6

热门文章

最新文章