云上企业部署结构规划-简版

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
Web应用防火墙 3.0,每月20元额度 3个月
EMR Serverless StarRocks,5000CU*H 48000GB*H
简介:

云上企业部署结构规划-简版


DNS 域名地址解析

LB  负载均衡集群

RS  后端App服务器集群

OR  OpenResty(Nginx+Lua)Web服务器集群

CA  域名HTTPS证书

WAF 应用防火墙集群


1 DNS-->LB-->RS

  这种部署结构比较常见,DNS直接挂公网LB地址,一般七层转发,将证书配置在LB,然后RS机器常见的将Web服务器和App服务器部署在一起,本地代理转发127.0.0.1后端服务


2 DNS-->LB-->OR-->RS

  这种部署结构在LB和RS之间加入一层OR集群(Nginx集群),RS单纯的部署应用服务即可,Web服务和App服务分离部署,LB一般建议设置四层转发,将证书规划部署在OR集群

  方便日常Nginx配置变更,统一Web流量入口,将业务入口收紧,当然实际云上企业会根据自己业务重要程度不同,规划多个Nginx集群,比如4个Nginx集群,也就是4个公网LB入口,4个Web流量入口,日常管理根据不同类业务,具体在对应的Nginx集群管理,如上下线添加删除后端机器在Nginx配置

  既然统一了Web流量入口,就可以在这一层做很多实时分析生产Web流量的事情,如建设高效的本地WAF,请求状态码实时可视化分析等等

  证书放在OR集群,一旦上层LB故障,即可将DNS解析到下面OR集群的公网IP(临时跳过LB),快速恢复业务(注意这里一般LB-->内网通信OR集群-->内网通信RS集群),所以一旦LB故障,需要临时给OR集群机器开启公网带宽,根据LB日常带宽使用量确定带宽大小


3 DNS-->WAF-->LB-->OR-->RS

  这种部署结构加了一层云服务商WAF,导致请求链路明显变长,这种产品形态本身也不科学,而WAF的防护非常具有个性化,不同的业务需要根据实际情况特别规划WAF规则,而云服务商一般提供的WAF共享集群只能做到一般性防护,如果出现WAF集群本身的问题也会影响我们整个业务,如一旦云服务商WAF集群被攻击,企业客户很容易受影响被牵连


4 DNS-->DDoS高防-->LB-->OR(嵌入本地waf)-->RS

  这种部署结构预防DDoS攻击,一般云服务商提供BGP三链路的高防地址,高防实例后端挂LB地址,域名CNAME到高防地址


既然规划了Web流量入口,那么内网安全方面,后端业务应用组即可更加精细的限定,比如只允许放行来自OR集群源IP,当然也可以加上本地办公网出口IP,方便日常测试,模版化管理


更多精细化运维管控 见 云市场-企业一体化管控平台

相关文章
|
存储 虚拟化 网络架构
带你读《企业私有云建设指南》之三:企业需求分析和私有云资源规划及设计
企业私有云建设需求旺盛,在架构设计和技术选型过程中应该结合自己公司的实际情况,因地制宜。本书给了很好的经验分享和思路,虽然是本技术书,但文笔流畅、平实细致,内容上也涉及了私有云建设的很多方面,值得细细阅读和品味!
|
4月前
|
API
通用研发提效问题之组织女娲插件体系该如何解决
通用研发提效问题之组织女娲插件体系该如何解决
|
运维 容灾 云计算
《云上容灾交付服务白皮书》——5.交付典型案例——5.2 项目交付内容
《云上容灾交付服务白皮书》——5.交付典型案例——5.2 项目交付内容
127 0
|
容灾 云计算
《云上容灾交付服务白皮书》——5.交付典型案例——5.1 项目背景
《云上容灾交付服务白皮书》——5.交付典型案例——5.1 项目背景
98 0
|
存储 运维 监控
容器云PaaS平台建设中应关注的重点和难点
对于企业级容器云PaaS平台,在多集群管理的模式下,每一个功能都会变得非常复杂。对于建设中的重点和难点,从以下多个方面进行了详细的方案分析和设计实现。
技术三板斧:关于技术规划、管理、架构的思考
实践需要理论的指导,理论从实践中来。作为技术工程师,要不断地从事件中反思经验、总结规律,才能避免踏入同一个坑,才能更高效地完成 KPI ,甚至是晋升。今天的文章来自阿里巴巴高级技术专家毕啸,从五个方面总结工程技术的核心要点,相信对你能有所启发。
19616 0
|
设计模式 前端开发 JavaScript
测试效能平台最佳实践 | 解决用户痛点,比堆叠功能更重要!
本文为霍格沃兹测试学院优秀学员关于测试测试效能平台开发(国际化商城智能物料平台)的最佳实践经验分享。
|
供应链 算法 Java
普通企业的规划类项目中,OptaPlanner更适合作为APS的规划优化引擎
在企业的规划、优化场景中,均需要开发规划类的项目,实现从从种可能方案中找出相对最优方案。如排班、生产计划(包括高层次的供应链优化,到细粒度的车间甚至机台作业指令)、车辆调度等。因为这类场景需要解决的问题,均可以归约为数学中的NP-C或NP-Hard问题。
1770 0
|
数据采集 数据管理 数据挖掘
选型宝访谈:怎样构建统一、共享的主数据平台,打造真正干净的数据治理能力?
今天,商业环境瞬息万变,竞争日益加剧。 无论你是什么行业,你都无法回避的一个关键词是“数字化转型”。通过数字化转型,让企业变得敏捷,成为一种时代精神,也是我们这代IT人的使命。 然而,无论是业务层面的创新需求,还是决策层面的数据分析需求,都要干净、准确的业务数据作为支撑。
1686 0
|
数据采集 云安全 监控
云时代重新定义主机安全:自动化安全闭环是核心
随着越来越多的企业和机构正在逐步上云,主机安全是企业上云首先需要考虑的问题。在当前安全事件频发,且企业还没有具备专业安全运营能力的现状下,只具备检测或防御等单一功能的传统主机安全产品已不再适应这样的场景和需求,产品具备检测、防御为一体的安全闭环能力将成为刚需。
2238 0