云上企业部署结构规划-简版

云上企业部署结构规划-简版

DNS 域名地址解析

LB  负载均衡集群

RS  后端App服务器集群

OR  OpenResty(Nginx+Lua)Web服务器集群

CA  域名HTTPS证书

WAF 应用防火墙集群

1 DNS-->LB-->RS

  这种部署结构比较常见,DNS直接挂公网LB地址,一般七层转发,将证书配置在LB,然后RS机器常见的将Web服务器和App服务器部署在一起,本地代理转发127.0.0.1后端服务

2 DNS-->LB-->OR-->RS

  这种部署结构在LB和RS之间加入一层OR集群(Nginx集群),RS单纯的部署应用服务即可,Web服务和App服务分离部署,LB一般建议设置四层转发,将证书规划部署在OR集群

  方便日常Nginx配置变更,统一Web流量入口,将业务入口收紧,当然实际云上企业会根据自己业务重要程度不同,规划多个Nginx集群,比如4个Nginx集群,也就是4个公网LB入口,4个Web流量入口,日常管理根据不同类业务,具体在对应的Nginx集群管理,如上下线添加删除后端机器在Nginx配置

  既然统一了Web流量入口,就可以在这一层做很多实时分析生产Web流量的事情,如建设高效的本地WAF,请求状态码实时可视化分析等等

  证书放在OR集群,一旦上层LB故障,即可将DNS解析到下面OR集群的公网IP(临时跳过LB),快速恢复业务(注意这里一般LB-->内网通信OR集群-->内网通信RS集群),所以一旦LB故障,需要临时给OR集群机器开启公网带宽,根据LB日常带宽使用量确定带宽大小

3 DNS-->WAF-->LB-->OR-->RS

  这种部署结构加了一层云服务商WAF,导致请求链路明显变长,这种产品形态本身也不科学,而WAF的防护非常具有个性化,不同的业务需要根据实际情况特别规划WAF规则,而云服务商一般提供的WAF共享集群只能做到一般性防护,如果出现WAF集群本身的问题也会影响我们整个业务,如一旦云服务商WAF集群被攻击,企业客户很容易受影响被牵连

4 DNS-->DDoS高防-->LB-->OR(嵌入本地waf)-->RS

  这种部署结构预防DDoS攻击,一般云服务商提供BGP三链路的高防地址,高防实例后端挂LB地址,域名CNAME到高防地址

既然规划了Web流量入口,那么内网安全方面,后端业务应用组即可更加精细的限定,比如只允许放行来自OR集群源IP,当然也可以加上本地办公网出口IP,方便日常测试,模版化管理

更多精细化运维管控 见 云市场-企业一体化管控平台

时间: 2024-10-29 12:01:22

云上企业部署结构规划-简版的相关文章

构建云上企业数据库架构分为哪五步?

阿里巴巴高级数据库架构师黄欢欢在2017云栖大会苏州峰会上与大家分享了云上企业数据库架构之路.主要分享了构建企业级数据库架构包括异地多活.数据库容器化.混合云架构.计算存储分离和数据库与离线混布,其中包含X-DB.HDM等重要云产品.以下是精彩视频内容整理:做数据库架构需要满足三个基本需求.第一个问题是扩展,业务高速发展,单地资源容量受限:第二个问题是弹性,双十一对弹性扩展和收缩的需求:第三个问题是成本,在尽可能小的预算成本内完成业务目标.为了满足这三个需求,阿里巴巴在数据库架构上做了很多探索和

不惧云锁定 企业部署云计算勇迎挑战

伴随着一些企业云计算的成功落地和实践,有些企业已经开始自己研发云计算工具,有些企业则选择混合多家厂商组件的云堆栈,还有些企业从微软.VMware等http://www.aliyun.com/zixun/aggregation/13793.html">云服务提供商那里购买工具. 在采用云服务模式时,用户如果从单一厂商那里购买所有的工具,依赖单一厂商的产品和服务,将有可能被云锁定.甚至导致有的企业不得不使用云服务提供商选择的底层虚拟化平台.一旦被云锁定,企业应用将无法在各个平台之间自由跨越,企

阿里云上部署开源PaaS平台Cloud Foundry实战

Cloud Foundry介绍 Cloud Foundry是业界第一个开源的PaaS,号称工业界唯一的云应用平台. 本文重点讲述Cloud Foundry在阿里云上的部署方案,对于Cloud Foundry介绍的部分简单略过. Cloud Foundry解决了什么问题? 关键词:PaaS.开源 Cloud Foundry是一种平台即服务(PaaS),兼容多种基础设施云,提供多种开发框架和应用服务.目前开源支持部署Cloud Foundry的基础设施云包括AWS.Azure.OpenStack等等

开源PaaS平台Cloud Foundry在阿里云上部署实战

Cloud Foundry介绍 Cloud Foundry是业界第一个开源的PaaS,号称工业界唯一的云应用平台. 本文重点讲述Cloud Foundry在阿里云上的部署方案,对于Cloud Foundry介绍的部分简单略过. Cloud Foundry解决了什么问题? 关键词:PaaS.开源 Cloud Foundry是一种平台即服务(PaaS),兼容多种基础设施云,提供多种开发框架和应用服务.目前开源支持部署Cloud Foundry的基础设施云包括AWS.Azure.OpenStack等等

阿里云上Docker企业版之旅

阿里云上Docker企业版之旅 6月9号,Docker中国网站正式发布.在Docker中国官方镜像加速上线的同时,Docker企业版也可以从阿里云的云市场在线购买和试用了. Docker企业版基于社区版增加了面向企业的管理和安全能力,Docker企业版在国内由阿里云和Docker联合提供技术支持,为企业客户提供稳定.安全.可以信赖的容器应用平台.本文将介绍如何在阿里云上试用原汁原味的Docker企业版. 购买Docker企业版试用授权 首先访问阿里云云市场中Docker 企业版售卖页: http

如何在ECS上搭建Oracle?Oracle云上云下6种架构全解析

在2016杭州云栖大会第二日,袋鼠云联合创始人丁原在飞天服务专场分享了<EasyDB for Oracle--基于阿里云的Oracle最佳实践>.他主要从云上Oracle可行性分析.云上Oracle数据库架构.EasyDB for Oracle三个方面进行了分享,详细介绍了Oracle传统架构.云下(传统)经典数据库架构.Oracle云上4种架构的实现和优缺点. 以下内容根据演讲PPT及现场分享整理. 可行性分析 数据库关注点 不管是线上还是线下,数据库应该关注什么?第一,性能好坏.第二,数据

从智慧城市到飞行梦想,看500强巨头玩转云上应用

时代会无情的淘汰那些固守传统的企业,诞生更注重效率的商业模式,而新的企业家--无论是转型巨头,还是创业英雄即将崛起. 回顾企业IT历史,第一代企业依靠大型主机和指令集提升效率,第二代企业依靠服务器和本地软件提升效率,如今的第三代企业IT就是云计算和云上部署的企业应用.除了内部提升外,云上应用也使整个产业链数据共享,促进整个产业链不断提升效率. 从智慧城市到飞行梦想,从创新营销到效率升级,500强巨头正利用云上企业应用提升效率.突破行业边界.创造新的市场.DT时代,所有行业都不能置身世外! 太古飞

SAP+阿里云助力企业智能化转型

阿里云人工智能科学家闵万里博士发表主题演讲,回顾了阿里云的发展,以及与SAP的战略合作成果.阿里云目前付费云计算客户已经迈过100万大关,据Gartner.IDC等调研机构等数据显示,阿里云不仅在国内是最大的云厂商同时在全球也处于领先地位.SAP与阿里云的合作进入对外服务阶段,未来还将加强在人工智能领域的合作,以此提升企业数字化转型的速度与驱动力,为企业创造新价值. 当下,利用人工智能提升效能已经成为共识.如何有效利用人工智能来帮助企业进行市场分析.精准营销等也是企业CIO们都在思考的话题.闵万

阿里云运维部署工具AppDeploy UI界面上线

阿里云运维部署工具AppDeploy版是一个通过SSH实现的流式命令行工具,可用于完成应用部署和远程运维管理,其工作于python平台上,具有良好的可移植性:AppDeploy图形化界面提供友好的用户交互模式,让您更加便捷.直观的实现业务需求.   UI版本免费下载地址: http://market.aliyun.com/products/53690006/cmgj000321.html?spm=5176.900004.4.4.xhgeT3   下图是AppDeploy UI的主管理页面: 脚本