
rds数据库 阿里云为钉钉提供了安全性和整体服务的稳定性 钉钉最受欢迎的功能:日志(日报,周报) 在信息的存储传输方面用最高级的加密 阿里云 为了无法计算的价值、 oss 对象存储服务(Object Storage Service,OSS)是一种海量、安全、低成本、高可靠的云存储服务,适合存放任意类型的文件。容量和处理能力弹性扩展,多种存储类型供选择,全面优化存储成本。ECS服务器ECS(Elastic Compute Service)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。
场景体验目标本场景将提供一台配置了CentOS 7.7的ECS实例(云服务器)。您可以参考本教程的操作基于已有的环境搭建一个Leanote云笔记本。背景知识Leanote是一款在线的云笔记应用,有如下特点:• 支持网页、PC、手机APP客户端和微信版,随时记录,方便分享,支持语音,图片输入。• 代码高亮,涵盖所有主流语言的代码高亮,随心所欲在Leanote里写代码,记知识。• Markdown 编辑器,实时同步预览。• 专业数学公式编辑,像Word和Latex能编辑数学公式。• 支持创建思维脑图,将散乱的想法以树状信息分层展示。• 详细历史纪录,每次保存都在后端备份,轻松查找,一键恢复。• 实时同步云端。连接ECS服务器 打开系统自带的终端工具。• Windows:CMD或Powershell。 • MAC:Terminal。 在终端中输入连接命令ssh [username]@[ipaddress]。您需要将其中的username和ipaddress替换为第1小节中创建的ECS服务器的登录名和公网地址。例如: root@123.123.123.123 命令显示结果如下: 输入yes。 同意继续后将会提示输入登录密码。 密码为已创建的云服务的ECS的登录密码。 登录成功后会显示如下信息。 安装MongoDBMongoDB是一个基于分布式文件存储的高性能数据库,介于关系数据库和非关系数据库之间,它支持的数据结构非常松散是类似于json和bson格式,因此可以存储比较复杂的数据类型。Mongo最大的特点是它支持的查询语言非常强大,其语法有点类似于面向对象的查询语言,几乎可以实现类似关系数据库单表查询的绝大部分功能,而且还支持对数据建立索引。Leanote云笔记使用MongoDB作为后端数据库,按照以下步骤按照MongoDB数据库。 执行以下命令,安装MongoDB。 -y install mongodb mongodb-server.x86_64 mariadb-devel.i686 执行以下命令,启动MongoDB服务。 start mongod 执行以下命令,查看MongoDB运行状态。 status mongod 安装Leanote 下载Leanote二进制安装包。 https://nchc.dl.sourceforge.net/project/leanote-bin/2.6.1/leanote-linux-amd64-v2.6.1.bin.tar.gz 解压安装包。 -zxvf leanote-linux-amd64-v2.6.1.bin.tar.gz 编辑文件leanote/conf/app.conf,在文件中找到app.secret项,将该项的值改为任意字符串。(如不修改将会有安全风险)。说明: 根据Leanote官方文档,如不修改app.secret项的值,将会有安全隐患。 使用vim编辑器打开文件leanote/conf/app.conf。 leanote/conf/app.conf 进入vim编辑器后,输入:/app.secret=并按下回车查找app.secret位置。 找到该项位置后按下i键进入编辑模式,修改该项的值为任意字符串。 修改完成后,按下esc键退出编辑模式,输入:wq保存并退出vim编辑器。修改后如图所示。 初始化数据库。 -h localhost -d leanote --dir /root/leanote/mongodb_backup/leanote_install_data/ 启动服务。 bash /root/leanote/bin/run.sh > /root/leanote/run.log 2>&1 & 访问云笔记。在浏览器中访问http://公网地址>:9000,请将替换为左侧资源栏中的ECS公网IP地址。默认管理用户为admin,密码为abc123。登录成功后如下图所示。
场景体验目标拥有大量用户的企业,经常会面临如下的难题:在高并发的情况下,经常会导致服务器响应速度慢,严重的情况会直接导致服务器停止服务。此时,会导致企业的业务中断,影响客户的正常访问。本场景通过使用阿里云负载均衡SLB以及对负载均衡SLB后端服务器ECS的权重进行修改,可以快速解决上述的问题。 体验此场景后,你可以掌握的能力有: 配置负载均衡SLB的监听规则,并将ECS实例部署到SLB后端; 通过设置负载均衡SLB后端服务器ECS的权重值,分配用户访问后端ECS实例的比例。背景知识 阿里云负载均衡 简介负载均衡(Server Load Balancer)是将访问流量根据转发策略分发到后端多台云服务器(ECS实例)的流量分发控制服务。负载均衡扩展了应用的服务能力,增强了应用的可用性。负载均衡通过设置虚拟服务地址,将添加的ECS实例虚拟成一个高性能、高可用的应用服务池,并根据转发规则,将来自客户端的请求分发给云服务器池中的ECS实例。负载均衡默认检查云服务器池中ECS实例的健康状态,自动隔离异常状态的ECS实例,消除了单台ECS实例的单点故障,提高了应用的整体服务能力。此外,负载均衡还具备抗DDoS攻击的能力,增强了应用服务的防护能力。架构负载均衡服务主要有三个核心概念:负载均衡实例 (Server Load Balancer instances)一个负载均衡实例是一个运行的负载均衡服务,用来接收流量并将其分配给后端服务器。要使用负载均衡服务,您必须创建一个负载均衡实例,并至少添加一个监听和两台ECS实例。监听 (Listeners)监听用来检查客户端请求并将请求转发给后端服务器。监听也会对后端服务器进行健康检查。后端服务器(Backend Servers)一组接收前端请求的ECS实例。您可以单独添加ECS实例到服务器池,也可以通过虚拟服务器组或主备服务器组来批量添加和管理。 特点1)负载均衡服务通过设置虚拟服务地址(IP),将位于同一地域(Region)的多台云服务器(Elastic Compute Service,简称ECS)资源虚拟成一个高性能、高可用的应用服务池;根据应用指定的方式,将来自客户端的网络请求分发到云服务器池中。2)负载均衡服务会检查云服务器池中ECS的健康状态,自动隔离异常状态的ECS,从而解决了单台ECS的单点问题,同时提高了应用的整体服务能力。在标准的负载均衡功能之外,负载均衡服务还具备TCP与HTTP抗DDoS攻击的特性,增强了应用服务器的防护能力。3)负载均衡服务是ECS面向多机方案的一个配套服务,需要同ECS结合使用。产品优势 • 高可用采用全冗余设计,无单点,支持同城容灾。搭配DNS可实现跨地域容灾,可用性高达99.95%。根据应用负载进行弹性扩容,在流量波动情况下不中断对外服务。• 可扩展您可以根据业务的需要,随时增加或减少后端服务器的数量,扩展应用的服务能力。• 低成本与传统硬件负载均衡系统高投入相比,成本可下降60%。• 安全结合云盾,可提供5Gbps的防DDOS攻击能力。云服务器状态确认本小节主要介绍:分别访问实验提供的两台云服务器ECS,观察有什么异同点。 点击左侧导航栏处的 云产品资源,查看 云服务器ECS-1 和 云服务器ECS-2 的相关信息。 打开浏览器,在输入框中输入 云产品资源 提供的 云服务器ECS-1 的 弹性IP ,页面如下图:说明:正常情况下不会显示 后端服务器IP,此处是为了观察比较的便利性而设计的。 打开新的窗口,输入 云服务器ECS-2 的 弹性IP ,访问页面如下: 说明:正常情况下不会显示 后端服务器IP,此处是为了观察比较的便利性而设计的。 比较两台ECS的访问结果,发现部署的网站内容相同,只是显示的后端服务器IP不同。说明:在真实场景下,负载均衡后端的服务器中部署的应用都是一致的。 负载均衡配置本小节的主要内容:将两台服务器挂载到负载均衡的后端,这样,用户只需访问一个IP地址或域名,负载均衡服务器将会根据权重自动转发用户请求到相应的后端服务器上。 通过如下步骤,查看阿里云负载均衡控制台:1)点击左侧导航栏处的 云产品资源 查看资源信息,点击 一键复制url,用浏览器隐身窗口(或无痕模式)登录控制台, 2)输入实验提供的 子用户名称 和 子用户密码 ,完成后点击 登录 。登录阿里云管理控制台。 3)点击左侧导航栏的 产品与服务 ,下拉菜单中,在 弹性计算 条目下选择 负载均衡 。 点击左侧的 实例管理 ,然后打开实验提供的实例,在实例列表页面,点击目标实例右侧的 点我开始配置 。 通过负载均衡业务配置向导,配置负载均衡的 监听端口、后端服务器 和 健康检查 :1)在 协议&监听 页面,输入如下信息,完成后,点击 下一步 。 • 负载均衡协议:选择 HTTP• 监听端口:设为 80• 高级配置保持默认 2)在 后端服务器 页面,监听请求转发至 默认服务器组,在已添加服务器处点击 继续添加 。 3)在弹出的待添加服务器页面,在预先配置好的两台云服务器前打勾选择,然后点击下一步,之后再点击 添加; 4)在后端服务器界面的已添加服务器列表中,可以看到新增的两台云服务器,分别将 端口 设置为 80,并点击 下一步 。说明:负载均衡器将会按照输入的权重比例分发请求。 5)在 健康检查 配置中,开启健康检查按钮为绿色 开启状态,点击 下一步。 6)在 配置审核 页面,确认上述配置操作正确,点击 提交;出现如下界面,提示配置成功后,点击 知道了; 7)此时,页面将显示一个状态为 运行中 的负载均衡监听实例,后端服务器组已添加完成两台ECS服务器,且 健康检查 的状态为 正常。注意:通常等待1分钟左右健康检查状态变为正常,可点击右侧的 刷新 查看。 负载均衡验证本小节主要内容如下:• 验证负载均衡的工作原理;• 验证通过配置不同后端服务器权重,将用户的请求按比例分发到不同后端服务器;• 验证在一台后端服务器开启会话请求时,请求在会话开启的时间内只会分发到这一台服务器。 此时,两台后端服务器的权重比例相同。通过如下步骤,验证负载均衡服务器是轮询访问后端云服务器ECS实例:1)在控制台点击左侧 实例管理 ,在右侧页面中的红框处看到负载均衡的 服务地址(也就是 云产品资源 提供的 负载均衡 的 IP地址) ; 2)在浏览器中新建页面,并访问 负载均衡 的 服务地址 。界面显示的 后端服务器IP 为 云服务器ECS-1(或 云服务器ECS-2) 的 内网地址 。说明:界面显示的地址为内网地址,这是因为负载均衡访问后端ECS实例,是通过内网访问的。 3)刷新 浏览页面,显示的 后端服务器IP 将发生变化,变为 云服务器ECS-2(或 云服务器ECS-1)的 内网地址 ; 4)重复刷新操作,观察 后端服务器IP 是在两个云服务器的 内网地址 间轮流更换。5)如上结果证明:负载均衡会将用户的请求发送到后端不同的服务器进行处理。这样,可以减轻单台服务器的负载压力,从而确保业务的持续性。 通过如下步骤,修改后端服务器权重,验证负载均衡向后端服务器发送请求的比例是按照权重的比例调整的。1)返回 实例管理 页面,点击该实例的 默认服务器组 ; 2)选中 已添加的服务器 ,列表中,勾选下方的勾选框 ,然后点击 修改权重 ; 3)弹出对话框中,勾选 设置不同的权重 。4)设置两个实例的 权重 分别为 30 ,90 。说明:通过如上的权重配置,用户通过负载均衡访问的时候,1/4 的用户请求发送到一台后端服务器中,3/4 的请求发送到另一台后端服务器中。5)完成如上配置后,点击 确定 ,生效配置信息。 6)返回已添加的服务器的页面,查看到两台 ECS实例 的权重分别为 30 和 90 ,并记录对应的 ECS实例 内网地址。 7)浏览器中,刷新多次负载均衡 服务地址 的页面,并记录页面显示的 后端服务器IP 。可以发现:每 4 次刷新,将有 3 次访问 权重 为 90 的 ECS实例,1 次访问权重为 30 的 ECS实例。8)如上结果证明:用户可以根据实际情况调整负载均衡器的请求分发,一般将配置高的服务器设置的权重调高,配置较低的服务器设置的权重调低。这样可以避免在高并发时,配置较低的服务器因为压力较大服务异常的发生。 执行以下步骤,开启负载均衡的 会话保持 功能。1)点击左侧 监听 ,监听页面点击右侧的 配置 。 2) 配置监听页面的 高级配置 处,点击 修改 ; 3)开启 会话保持 ,超时时间 输入 180 (即 3 分钟);完成后点击 下一步 。 4)下面的 后端服务器、健康检查 和 配置审核 页面都采用默认值 ,依次完成配置。 5)返回到 监听 页面 ,会话保持 状态 已开启 。 再次在浏览器中输入 负载均衡 的 IP地址 ,多次刷新,发现在会话保持的超时时间内请求只会分发到某一台 ECS 上(究竟是哪一台 ECS 没有规定),时间超出后,重新按照权重比例分发。 我们关闭开启 会话保持 的那台ECS 。默认服务器组页面,已添加的服务器中 ,点击目标ECS的的高亮部分(即 云服务器ID)。 实例详情页面 ,点击右上角处的 【停止】 ,弹窗页面点击【确定 】关闭当前ECS。 等待1分钟左右,实例的状态变为 已停止 。 返回负载均衡管理控制台,在默认服务器组页面中点击右上角的【刷新】,页面刷新后被停止的 ECS 的 状态 变为 已停止。 【监听】 页面,也出现 异常 提示 。 同样的,点击左上角的 【实例管理 】,返回负载均衡管理控制台主页面,异常 报警也会出现。 再次刷新浏览器中 负载均衡 的 IP地址 ,此时,请求发送到 健康检查状态 为 正常 的ECS上。 结果证明,当某一台 ECS 出现异常后,负载均衡会自动将请求发送到健康检查状态正常的 ECS 上。
体验目标本场景将提供一台配置了CentOS 7.7的ECS实例(云服务器)。通过本教程的操作,您可以基于ECS实例快速搭建一个Docker环境,并在Docker环境中部署一个Nginx服务。背景知识容器技术容器是一个允许我们在资源隔离的过程中,运行应用程序和其依赖项的 、轻量的 、操作系统级别的虚拟化技术, 运行应用程序所需的所有必要组件都打包为单个镜像,这个镜像是可以重复使用的。当镜像运行时,它是运行在独立的环境中,并不会和其他的应用共享主机操作系统的内存、CPU或磁盘。这保证了容器内的进程不会影响到容器外的任何进程。DockerDocker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器或Windows机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker底层用的Linux的cgroup和namespace这两项技术来实现应用隔离,一个完整的Docker有以下几个部分组成:• Docker Client客户端• Docker Daemon守护进程• Docker Image镜像• Docker Container容器 连接ECS服务器 打开系统自带的终端工具。• Windows:CMD或Powershell。 • MAC:Terminal。 在终端中输入连接命令ssh [username]@[ipaddress]。您需要将其中的username和ipaddress替换为第1小节中创建的ECS服务器的登录名和公网地址。例如: root@123.123.123.123 命令显示结果如下: 输入yes。 同意继续后将会提示输入登录密码。 密码为已创建的云服务的ECS的登录密码。登录成功后会显示如下信息。 安装Docker CEDocker有两个分支版本:Docker CE和Docker EE,即社区版和企业版。本教程基于CentOS 7安装Docker CE。 安装Docker的依赖库。 install -y yum-utils device-mapper-persistent-data lvm2 添加Docker CE的软件源信息。yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo 安装Docker CE。 makecache fast yum -y install docker-ce 启动Docker服务。 start docker 配置阿里云镜像仓库(镜像加速)Docker的默认官方远程仓库是hub.docker.com,由于网络原因,下载一个Docker官方镜像可能会需要很长的时间,甚至下载失败。为此,阿里云容器镜像服务ACR提供了官方的镜像站点,从而加速官方镜像的下载。下面介绍如何使用阿里云镜像仓库。 登录容器镜像服务控制台。 在页面左侧资源栏点击 一键复制登录url,打开浏览器隐身窗口(无痕模式)输入已复制的登录链接。 输入资源提供的 子用户名称 和 子用户密码 ,点击 【登录】 ;然后搜索容器镜像,点击【容器镜像服务】登录控制台。 登录成功页面如下。(若弹出开通服务窗口,关闭即可) 单击【镜像中心】 > 【镜像加速器】,可以看到阿里云为您提供了一个专属的镜像加速地址。 配置Docker的自定义镜像仓库地址。请将下面命令中的镜像仓库地址https://kqh8**.mirror.aliyuncs.com替换为阿里云为您提供的专属镜像加速地址。 /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": ["https://bnl9gr2m.mirror.aliyuncs.com"]}EOF 重新加载服务配置文件。 daemon-reload 重启Docker服务。 restart docker 使用Docker安装Nginx服务 查看Docker镜像仓库中Nginx的可用版本。 search nginx 命令输出如下所示: 拉取最新版的Nginx镜像。 pull nginx:latest 命令输出如下所示: 查看本地镜像。 images 命令输出如下所示: 运行容器。 run --name nginx-test -p 8080:80 -d nginx 命令参数说明:• --name nginx-test:容器名称。• -p 8080:80: 端口进行映射,将本地8080端口映射到容器内部的80端口。• -d nginx: 设置容器在后台一直运行。命令输出如下所示: 在浏览器地址栏输入http://公网地址>:8080访问Nginx服务。
2020年12月