阿里云张毅萍:构建边缘云全站加速网络体系

简介: 2021年6月9日,亚太内容分发大会暨CDN峰会在北京举行,阿里云边缘云网络高级技术专家张毅萍受邀参会,分享了阿里云在构建边缘云全站加速网络体系的实践,基于边缘云节点支撑各种应用协议的分层传输加速,为差异化的企业应用提供广覆盖的网络加速基础服务。

2021年6月9日,亚太内容分发大会暨CDN峰会在北京举行,阿里云边缘云网络高级技术专家张毅萍受邀参会,分享了阿里云在构建边缘云全站加速网络体系的实践,基于边缘云节点支撑各种应用协议的分层传输加速,为差异化的企业应用提供广覆盖的网络加速基础服务。
image.png

张毅萍认为:速度是互联网业务中广受关注的业务指标,速度产生价值。视频与互动交互的场景下,速度对应的视频秒开率、播放卡顿率、视频清晰度、交互时延直接影响用户体验和留存;金融与电商交易场景下,每笔交易的请求响应速度以及成功率关系高价值业务运行;全站业务对接场景下,一站式加速对接可大幅提升了业务对接效率是关键。

从内容加速到全站加速
image.png

全站加速是从内容加速升级而来。内容加速主要是静态内容的加速,例如视频点播、文件下载。CDN通过大量节点提升用户请求效率和带宽的承载能力,基于缓存实现加速。除了视频点播、文件下载、静态网页这类可较长时间缓存的业务,大量对实时性业务出现,需要更加依赖真正的网络加速而非就近静态缓存带来的体验加速,例如网络游戏、金融交易、实时音视频通信等。

基于边缘云节点的统一选路调度是关键
image.png

选路调度的本质是在差异化的客户业务/场景/资源,实现全局的性能/成本最优。资源即节点、网络,单个节点包含CPU算力、内存容量、存储IO、网络IO等;业务是长视频、短视频、下载、直播、金融交易、边缘渲染等等;场景包括缓存内容(消耗存储容量/IO、网络IO)、动态内容(消耗网络IO、CPU算力)、流量计算(消耗CPU算力、内存容量);
选路调度可以理解为就是一种实时动态求解的过程,保证服务质量的前提下,尽可能把每种类型的资源都能够均匀的消耗,尤其是边缘云节点CPU算力资源的有效利用。

智能协议栈是提升服务质量的基础
image.png

结合业务、场景、环境差异匹配更适合的传输协议栈,可以缩小不同资源的服务差异性。在协议栈优化的场景中,划分为末端链路、中间链路、回源链路。

1)末端链路

面向终端,充分利用终端环境的数据差异,驱动匹配出最适配的传输算法。终端访问时的网络环境、业务类型、时间等方面的差异体现不同服务质量,传输协议匹配是最有效的优化质量的手段,同时还能够优化网络成本。

2)中间链路和回源链路

大规模的链路收敛,追求传输质量和稳定性最优,允许牺牲部分成本,对抗公网传输的波动和干扰,实现链路容灾。

全链路诊断是实现故障快速定位和快速恢复的基石
image.png

从业务视角快速检测和定位异常点,提升异常恢复速度、提升运维效率,可分为两类检测:

1)被动检测

包括TCP的打标数据统计,从七层业务切入,基于业务层Request/Response维度的打标跟踪,七层转四层时根据七层业务打标执行包染色,中间链路各类网关的染色包统计上报,到最后基于统计数据进行异常点诊断。

2)主动探测

借助大量的终端反馈最终用户视角的服务质量,通过自有的千级节点的精细化相互探测,联动异常自动化处置,此外还可以借助第三方播测平台来获得第三方视角的服务质量评定。

最终,将原来三/四/七层独立的质量检测升级为三/四/七层贯穿关联,形成全站加速全链路质量的全局视角。

打造体系化的安全防护能力
image.png

在谈及网络安全时,最先想到的就是DDoS之类的流量攻击,这作为基本能力肯定是需要具备的,是属于资源型的能力,单节点没有几百G的带宽储备,很难形成有效的抗D能力。阿里云具有足够防流量攻击的资源池。

张毅萍指出:除了资源侧防护,还需要构建安防体系,尤其是针对动态内容的安全防护,动态加速内容具有请求带宽小、业务价值大的特点,相比最基本的暴力流量攻击,针对动态内容,更多的是爬虫管理、业务防刷等功能。例如,电商网站的各种价格、下单等都是大量的动态内容数据,会面对爬虫、刷单等情况比较多,需要做的防护也更多是针对这些来做的。通过建立起一套完整的安防数据分析体系,与客户在业务层面做深度合作,共同定义什么样的动态请求是正常的,什么样的是异常的,以及不同业务的异常的请求都有哪些特征,如何应对才能尽可能提高安防能力的同时降低误伤概率;

安全防护体系的建立需要依靠攻防积累下来的技术和策略,而这才是最有价值的。

网络加速的核心能力也是打造边缘云体系的基础。在各个边缘应用场景下,底层网络的加速、多云之间的互联互通,可以帮助构建边缘云生态,接口标准化、跨网络的协同、跨云的业务部署,给上层业务提供更广阔、通用的基础设施能力。

演讲最后,张毅萍表达面向未来发展看法:在边缘云生态的发展中,零散的基础资源交付会越来越难以执行,场景应用解决方案式交付会是主流方向,开放合作共赢必将是主旋律,期待加强产业合作,共创边缘云生态。

目录
相关文章
|
4月前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
6月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
151 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
7月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
3月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
3月前
|
人工智能 安全 架构师
2025云栖大会 | 阿里云网络技术Session主题资料和视频回放归档
2025年9月24日-26日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、提效自动化、深耕智能化和敏捷全球化带来技术、产品和服务升级,以及全新的云网络产品生态合作计划发布。
598 2
|
4月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
3月前
|
弹性计算 网络安全 数据中心
阿里云创建专有网络VPC的【IPv4网段】如何选择?有什么区别?
阿里云VPC创建时需选IPv4网段,默认提供10.0.0.0/16、172.16.0.0/16、192.168.0.0/16,三者无功能差异。若仅单VPC且不连本地数据中心,可任选其一,确保不冲突即可。多VPC或混合云场景需规划避免IP重叠。不支持100.64.0.0/10等特殊网段。建议结合IPAM进行地址管理。
|
3月前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
420 0
|
4月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
866 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
6月前
|
监控 安全 Go
使用Go语言构建网络IP层安全防护
在Go语言中构建网络IP层安全防护是一项需求明确的任务,考虑到高性能、并发和跨平台的优势,Go是构建此类安全系统的合适选择。通过紧密遵循上述步骤并结合最佳实践,可以构建一个强大的网络防护系统,以保障数字环境的安全完整。
155 12

热门文章

最新文章