在数字化转型变革逐步深入的当下,安全高效成为企业上云、全球化部署的关键需求。
随着应用场景复杂度不断提升、业务需求差异化发展,为了给企业提供更完善的安全加速服务,阿里云对全站加速DCDN产品进行了全面升级,针对边缘安全防护与数据运维能力进行了全方位优化。
7月27日14:00,全站加速DCDN重磅发布,三位阿里云产品专家深入解读了全链路安全传输、常见攻击类型的边缘防御、企业级资源部署、运维以及内容安全保障机制,帮助企业构建安全的网络运营环境。
深度解读DCDN业务逻辑架构图
阿里云全站加速DCDN致力于打造新一代的安全、高效、可计算的加速引擎;提供动静态加速、TCP/UDP四层加速,加速的同时支持边缘大流量DDoS攻击清洗与Web应用防火墙防护,为企业提供优质的企业安全加速能力;还可通过边缘程序将应用和服务快速部署到全球2800+边缘节点上,快速、安全地服务全球用户。
本次发布阿里云针对边缘DDos与WAF防护能力进行升级,结合全链路的HTTPS安全加密方案,形成可靠、安全的全球加速网络;基于全新业务场景诉求,提供数据服务能力、运维编排能力与边缘Serverless计算能力支持,提升用户访问质量与访问体验,帮助企业实现自身业务诉求、掌控业务发展进度。
浩德在此次发布会上全面介绍了当前企业用户在业务转型过程中面临的技术挑战,并为大家深度解读了升级后的DCDN业务逻辑架构图。
浩德认为,随着企业规模发展,越来越多的业务正在向云端迁移,同时业务性质从区域型转变为全球型,过程中面临着三方面挑战:用户互联网访问体验、网络攻击风险与内容安全风险,对于DCDN产品提供的全球加速网络传输性能与网络安全防护能力提出了更高要求。
在DCDN业务逻辑架构图中,用户请求到达边缘节点后,将通过边缘安全如DDos防护、WAF防护、区域封禁等组件的处理,完成清洗过滤,并借助DCDN全球加速网络将流量送往用户源站。过程中,DCDN配套提供全局流量调度能力、边缘Serverless计算能力等,为用户提供一站式整体解决方案。
边缘安全防护方案重磅升级
打造安全、加速一体化服务
随着互联网技术飞速发展,企业接入流量持续增长,面临的数据安全风险不断升高,对此,服务商急需构建完善的安全防护体系,帮助企业应对持续升级的各类网络安全威胁。
黎鹤表示:全站加速DCDN产品本次主要升级了WAF防护与DDos防护两大模块内容,提供了从客户端请求到DCDN节点至源站的全链路安全防护,以及完善的合规资质认证,全方位覆盖用户安全、加速一体化需求。
边缘WAF升级
升级后DCDN产品在更靠近客户端的DCDN边缘节点上集成了WAF防护能力,可应对OWASP威胁、有效管理爬虫流量保障业务安全、防止源站入侵。所有客户端请求到达DCDN边缘节点后都将经过清洗过滤,正常请求被放行后加速回源或返回缓存,恶意请求被拦截,有效实现爬虫甄别并阻断攻击流量。
边缘DDos防护升级
全新DCDN产品实现了智能联动高防:无攻击时,所有请求经过DCDN边缘节点,加速回源或返回缓存;攻击发生时,DCDN加速节点智能检测DDos攻击并平滑切换高防清洗。清洗完成后,数据回注到DCDN边缘节点中,继续加速回源或返回缓存流程,仍然具备加速效果。用户只需要给DCDN域名一键开启DDoS防护,即可享受Tbps级的ddos智能防护。
对比单独使用两个产品,升级后的DCDN产品:
- 在有攻击时平滑切换至高防,支持识别4层攻击,没有防护与检测的盲区;
- 高防清洗后的流量继续经DCDN缓存加速,源站压力小;
- 默认国内海外双抗DDos实例,享受全球防护服务;
最佳客户实践案例
某大型体育赛事活动官网使用了完整的DCDN能力,包括全球范围内动静态加速、边缘WAF防护与Serverless计算服务。考虑到客户源站在国内,故选择使用DCDN为全球用户访问提供加速服务。在边缘节点上通过WAF防护过滤恶意请求,需从源站获取数据的请求使用DCDN加速并在全球边缘程序中完成页面渲染、快速响应。
由于防护工作与页面的计算生成都发生在靠近客户端的边缘节点上,因此加载速度更快,源站压力更小,同时保障了业务安全。
全新特性覆盖更多业务场景
提供一站式智能运维解决方案
CDN伴随互联网发展已有十余年历史,市场趋近成熟的同时客户规模持续扩大,从最初的互联网到如今全行业覆盖,新的应用催生出对于CDN产品新的需求。
对此,容蓓表示:目前客户对于日志、数据监测、运维管理需求愈发关注,DCDN针对差异化场景推出了全新产品特性,提供了高效数据分析与运维管理能力。
WEB智能服务:一键创建实时监测
客户端访问站点过程中经历了交互、请求、加载、运行等阶段,当出现问题时,由于网络环境差异性与业务复杂性,往往难以定位。
DCDN结合阿里云产品ARMS实现一键创建监测服务,实时获取站点访问性能相关数据,如首页渲染时间、页面JS错误率等,帮助企业快速定位并解决问题。
Terraform全面接入:实现自动化运维编排
DCDN全面接入Terraform并基于此实现自动化运维编排,支持安全高效地预览、配置和管理云基础架构和资源,减少人为配置与管理过程中造成的错误,保证加速服务的稳定性与安全性的同时降低开发成本、提升业务运维效率。
Serverless计算网络升级:支持更多语言和边缘存储
Serverless计算网络将需要回源到中心处理的轻量计算下沉到边缘节点完成,有效减轻中心计算压力,提升边缘访问性能。
距离上线公测过去近两年时间,边缘程序ER实现了更多开发语言的支持,如C、C++、Python等,便于开发者使用适配语言编写应用程序。
此次升级同时解决了边缘数据无法存储的问题,基于边缘存储(EdgeKV)服务将轻量数据进行存储,通过全球2800+节点在短时间内实现数据全同步的同时每30分钟进行一次刷新,实现云边端数据一致性。
阿里云全站加速DCDN致力于打造领先的全球边缘安全加速平台,以自身卓越的产品特性为用户提供高效安全、稳定流畅的内容分发服务。在未来,阿里云将持续丰富产品能力、提升用户体验,持续创新行业应用场景,为企业打造新的价值空间!