钉钉专属存储的几种部署架构

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000 次 1年
简介: MiniOSS三种常用的部署架构

专属存储功能是专属钉钉的一项增值功能,支持将企业的钉盘数据、即时消息发送的文件、审批的附件等存储到企业指定的OSS空间中,支持的存储介质包括公共云OSS、专有云OSS、MiniOSS。

其中MiniOSS具有较高的性价比而被广泛采用,在我们在上次的文章中介绍了为MiniOSS选择证书的一些注意事项,这次就聊一聊MiniOSS在钉钉专属存储应用场景下常用的三种部署架构:

一、防火墙直接映射

1.png

这是最简单的一种部署架构,就是将MiniOSS部署在客户自己的数据中心内网,然后通过防火墙的端口映射功能将钉钉应用中心的文件上传请求映射给内网的MiniOSS设备,正常情况下我们在使用专属存储时,为了保证数据的安全性都要使用https协议,因此就要将证书绑定到MiniOSS设备上。

由于目前的MiniOSS只能绑定一张证书,而在OSS SDK中需要EndPoint和Bucket两个域名,所以这种部署架构只能使用类似于.domain.cn 这样的泛域名证书,具体原因在我上一篇文章中已经做了介绍,这里就不再赘述。

在解决了域名和证书的问题后,这种架构还有一个额外的风险:假如客户的域名只在阿里云进行了备案而没有在线下数据中心的运营商处进行备案的话可能会被随时封禁关停,因此采用这种架构时需要提前确认线下数据中心网络出口的备案情况。

假如域名的申请和备案都在阿里云进行,则可以采用下面的架构。

二、VPC代理

2.png

将阿里云VPC通过专线/VPN/SAG与线下数据中心打通,在阿里云VPC部署一台代理服务器,为MiniOSS做反向代理并部署证书,从代理服务器到MiniOSS设备侧由于只是内网通信可以使用http协议。MiniOSS的EndPoint和Bucket域名都解析到代理服务器,代理服务器由于在阿里云内所以只在阿里云备案即可。

这种架构还有一个额外的好处就是可以在代理服务器上分别为EndPoint和Bucket绑定oss.domain.cn和.oss.doman.cn 两张证书,假如要为MiniOSS使用三级泛域名证书则可以采用这种架构。

假如只是想使用三级泛域名证书且客户的数据中心出口不存在备案问题,则可以将这种代理服务器架构迁移到客户的数据中心内部。

三、DMZ代理

3.png

在客户的DMZ区增加一台代理服务器,将EndPoint和Bucket的证书都绑定在这台代理服务器,并通过防火墙将钉钉应用中心的上传请求映射到DMZ区的代理服务器,代理服务器可以使用http协议访问后端的MiniOSS。

由于DMZ区的代理服务器对MiniOSS的访问要经过防火墙规则的过滤,因金融机构等行业客户可以采取这种架构以满足较为严格的网络访问控制要求。

在代理服务器的实现上,既可以选择成本较低的Nginx代理服务器也可以选择性能较强的F5/A10等专业负载均衡设备。

目录
相关文章
|
6月前
|
弹性计算 机器人 应用服务中间件
一键部署开源Qwen3并集成到钉钉、企业微信
Qwen3系列模型现已正式发布并开源,包含8款“混合推理模型”,其中涵盖两款MoE模型(Qwen3-235B-A22B与Qwen3-30B-A3B)及六个Dense模型。阿里云计算巢已支持Qwen3-235B-A22B和Qwen3-32B的私有化部署,用户可通过计算巢轻松完成部署,并借助AppFlow集成至钉钉机器人或企业微信。文档详细介绍了从模型部署、创建应用到配置机器人的全流程,帮助用户快速实现智能助手的接入与使用。
425 19
一键部署开源Qwen3并集成到钉钉、企业微信
|
4月前
|
存储 机器学习/深度学习 缓存
软考软件评测师——计算机组成与体系结构(分级存储架构)
本内容全面解析了计算机存储系统的四大核心领域:虚拟存储技术、局部性原理、分级存储体系架构及存储器类型。虚拟存储通过软硬件协同扩展内存,支持动态加载与地址转换;局部性原理揭示程序运行特性,指导缓存设计优化;分级存储架构从寄存器到外存逐级扩展,平衡速度、容量与成本;存储器类型按寻址和访问方式分类,并介绍新型存储技术。最后探讨了存储系统未来优化趋势,如异构集成、智能预取和近存储计算等,为突破性能瓶颈提供了新方向。
|
5月前
|
监控 Linux 应用服务中间件
Linux多节点多硬盘部署MinIO:分布式MinIO集群部署指南搭建高可用架构实践
通过以上步骤,已成功基于已有的 MinIO 服务,扩展为一个 MinIO 集群。该集群具有高可用性和容错性,适合生产环境使用。如果有任何问题,请检查日志或参考MinIO 官方文档。作者联系方式vx:2743642415。
1403 57
|
4月前
|
消息中间件 存储 Kafka
一文带你从入门到实战全面掌握RocketMQ核心概念、架构部署、实践应用和高级特性
本文详细介绍了分布式消息中间件RocketMQ的核心概念、部署方式及使用方法。RocketMQ由阿里研发并开源,具有高性能、高可靠性和分布式特性,广泛应用于金融、互联网等领域。文章从环境搭建到消息类型的实战(普通消息、延迟消息、顺序消息和事务消息)进行了全面解析,并对比了三种消费者类型(PushConsumer、SimpleConsumer和PullConsumer)的特点与适用场景。最后总结了使用RocketMQ时的关键注意事项,如Topic和Tag的设计、监控告警的重要性以及性能与可靠性的平衡。通过学习本文,读者可掌握RocketMQ的使用精髓并灵活应用于实际项目中。
2332 9
 一文带你从入门到实战全面掌握RocketMQ核心概念、架构部署、实践应用和高级特性
|
4月前
|
存储 关系型数据库 MySQL
成本直降30%!RDS MySQL存储自动分层实战:OSS冷热分离架构设计指南
在日均订单量超500万的场景下,MySQL数据年增200%,但访问集中在近7天(85%)。通过冷热数据分离,将历史数据迁移至OSS,实现存储成本下降48%,年省72万元。结合RDS、OSS与Redis构建分层架构,自动化管理数据生命周期,优化查询性能与资源利用率,支撑PB级数据扩展。
228 3
|
7月前
|
资源调度 前端开发 算法
鸿蒙OS架构设计探秘:从分层设计到多端部署
本文深入探讨了鸿蒙OS的架构设计,从独特的“1+8+N”分层架构到模块化设计,再到智慧分发和多端部署能力。分层架构让系统更灵活,模块化设计通过Ability机制实现跨设备一致性,智慧分发优化资源调度,多端部署提升开发效率。作者结合实际代码示例,分享了开发中的实践经验,并指出生态建设是未来的关键挑战。作为国产操作系统的代表,鸿蒙的发展值得每一位开发者关注与支持。
|
4月前
|
存储 关系型数据库 数据库
高性能云盘:一文解析RDS数据库存储架构升级
性能、成本、弹性,是客户实际使用数据库过程中关注的三个重要方面。RDS业界率先推出的高性能云盘(原通用云盘),是PaaS层和IaaS层的深度融合的技术最佳实践,通过使用不同的存储介质,为客户提供同时满足低成本、低延迟、高持久性的体验。
|
5月前
|
消息中间件 数据可视化 Kafka
docker arm架构部署kafka要点
本内容介绍了基于 Docker 的容器化解决方案,包含以下部分: 1. **Docker 容器管理**:通过 Portainer 可视化管理工具实现对主节点和代理节点的统一管理。 2. **Kafka 可视化工具**:部署 Kafka-UI 以图形化方式监控和管理 Kafka 集群,支持动态配置功能, 3. **Kafka 安装与配置**:基于 Bitnami Kafka 镜像,提供完整的 Kafka 集群配置示例,涵盖 KRaft 模式、性能调优参数及数据持久化设置,适用于高可用生产环境。 以上方案适合 ARM64 架构,为用户提供了一站式的容器化管理和消息队列解决方案。
381 10
|
11月前
|
存储 数据采集 弹性计算
Codota的存储架构通过多种方式保障数据安全
Codota的存储架构通过多种方式保障数据安全
101 4
|
7月前
|
存储 数据采集 机器学习/深度学习
新闻聚合项目:多源异构数据的采集与存储架构
本文探讨了新闻聚合项目中数据采集的技术挑战与解决方案,指出单纯依赖抓取技术存在局限性。通过代理IP、Cookie和User-Agent的精细设置,可有效提高采集策略;但多源异构数据的清洗与存储同样关键,需结合智能化算法处理语义差异。正反方围绕技术手段的有效性和局限性展开讨论,最终强调综合运用代理技术与智能数据处理的重要性。未来,随着机器学习和自然语言处理的发展,新闻聚合将实现更高效的热点捕捉与信息传播。附带的代码示例展示了如何从多个中文新闻网站抓取数据并统计热点关键词。
273 2
新闻聚合项目:多源异构数据的采集与存储架构

热门文章

最新文章