本文正在参加“最佳上云实践”评选,来给我们投票吧:https://yq.aliyun.com/activity/158(编号19)
迁移背景
同时,网站流量巨大,粉丝在使用过程中,国内部分地区和国外(如俄罗斯,美国等)经常出现访问受限、网络不通畅的情况。
该明星网站论坛原来部署在某服务商提供的虚机平台上,系统扩容成本高且无法提供良好的技术支持;另一方面,考虑到减少基础资源和后期运维等各方面的成本投入,运营方决定将网站迁移上云。
论坛架构(迁移前)
示意图如下:
痛点分析:
- 应用程序和数据库都部署在单台虚拟机(CPU:4核+内存:4G)上,程序之间资源抢占明显,维护复杂。
- 存在单点故障,网站架构不健壮,扩展性差,无高可用。
- 数据无备份,所有数据(应用数据,数据库数据)存放在本地磁盘,一旦磁盘异常,数据丢失不可恢复。
- 网站安全防护能力差,数据库端口暴露在公网,未做任何访问限制,域名经常被劫持。
- 网站环境网络延迟较大,有时甚至直接中断,境外用户访问受限。
云平台方案调研及技术选型 :
为解决网站论坛遇到的这些问题,提升用户体验,用户结合目前国内各云服务提供商的技术优势决定将其迁移至阿里云,选择阿里云的原因主要包括以下几个方面:
- 阿里云在云计算基础服务、大数据、安全等类别中的产品服务齐全,且功能成熟稳定。
- 阿里云服务客户案例众多,且在业内具备良好的口碑,综合技术实力领先公有云行业内其他供应商。
- 阿里云已有大量合作伙伴,能够提供专业的后期运维服务,具备阿里云官方认证资质且可选择范围广。
我们为论坛网站提供迁云服务,并且为后期网站的运维提供技术支持。
我们给网站运营方提供云上平台架构改造方案,并指导用户选购阿里云的相关产品,目前平台采用的阿里云产品包括VPC、SLB、 ECS、RDS、OSS;同时为避免网站的安全漏洞,网站也采用了阿里云的安全产品包括安骑士和Web应用防火墙。
迁云流程:
该明星论坛网站存有大量的用户数据和图片文件,数据量庞大且存在一定的关联性,迁移过程分为应用程序文件和数据库两部分,应用程序迁移底层通过Rsync软件进行文件传输,数据库迁移则通过阿里云数据传输服务(DTS)进行同构数据源的数据迁移,整体迁移过程如下图所示:
网站论坛的迁移需要保证静态数据文件的完整性,以及数据文件的一致性,由于网站图片文件数量多且容量较大,整个迁移过程耗费的时间较长。迁移过程中遇到很多问题,经过技术人员的不懈努力都予以快速解决。
架构优化
对网站服务整体架构的调研分析后,充分考虑网站平台功能和性能方面的需求,架构师团队重新设计了网站云上平台的架构,如下图所示:
- 网络设计:采用阿里云的专有网络-VPC,在阿里云上构建一个隔离的网络环境,网段IP全部采用自定义。
- 应用架构:前端使用公网SLB对外提供服务,SLB下关联ECS应用服务器。使ECS不需直接暴露在公网,同地域不同可用区的多台ECS可分摊前端用户请求且具备高可用与同城容灾功能。应用静态文件(图片,音视频文件)直接存放在OSS对象存储上,提供多副本备份存储功能,防止数据丢失。
- 数据库:使用阿里云RDS数据库,默认提供容灾、备份、恢复、监控、迁移等方面的全套解决方案。
- 安全设计:网站入口使用DDoS基础防护产品,提供 DDoS防护功能。VPC内网使用安全组提供防火墙的功能,在网络的入方向和出方向进行访问限制。ECS操作系统内部安装阿里云安骑士产品实时感知和防御入侵事件,保障服务器的安全。RDS数据库具备白名单功能,对数据库的访问进行限制,来保障数据库的安全。
上云前后分析总结
网站论坛整体迁移上云后,彻底改变原有平台的性能瓶颈和安全隐患,并且通过网站平台的架构改造,可满足百万级别粉丝用户同时访问论坛无压力。
阿里云通过BGP与各运营商互联互通,实现一个网站资源无限制的全国无障碍使用,在网络体验上占据绝对优势。该论坛迁移到阿里云后,一切访问正常,解决境外用户不能访问以及用户体验差的问题。
明星网站论坛是影视公司为签约艺人宣传的重要渠道,为满足粉丝用户实时了解明星动态,以及扩大明星影视作品的传播和知名度,必须借助互联网技术手段实现全世界粉丝之间的互动交流。
同时,网站也需要长期稳定运行的技术保障服务,正是我们专业的上云服务得到了该客户的认可和信任,论坛目前的所有运维工作都由我们负责承接,提供的服务内容如下:
- 云服务器运维:ECS系统级、应用级的日常运维服务;
- 云资源初始化服务:操作系统设置,网络配置,安全基础服务配置;
- 常规服务:7*24小时基础监控服务,定期巡检,运维周报,疑难问题排查等;
- 数据库运维服务:数据库架构设计、数据库监控、SQL/参数优化、SQL上线审核、日常巡检等。
在袋鼠宝宝们的呵护下,目前该明星论坛的运行情况一切良好。
袋鼠云建议
类似上述案例的业务场景,或者其他各服务间依赖性较弱的轻应用场景,用户可以考虑快速上云。
有袋鼠云提供各种场景的迁云服务和后期的云上运维保障,用户无需在IT建设方面投入大量的人力和财力,便可让自己的业务系统平滑上云。