上海云棲:金融政企行業(yè)的CDN最佳實踐

摘要:在剛剛結(jié)束的上海云棲大會飛天技術匯分論壇上,阿里云視頻云產(chǎn)品架構(gòu)師羅小飛進行了《阿里云CDN——面向金融政企的CDN最佳實踐》主題分享,為上海的嘉賓介紹CDN的解決方案與技術服務體系。

在剛剛結(jié)束的上海云棲大會飛天技術匯分論壇上,阿里云視頻云產(chǎn)品架構(gòu)師羅小飛進行了《阿里云CDN——面向金融政企的CDN最佳實踐》主題分享,為上海的嘉賓介紹CDN的解決方案與技術服務體系。

在分享的最初,羅小飛與現(xiàn)場嘉賓共同回顧了阿里云CDN的前世今生,他形象地比喻阿里集團的CDN發(fā)展是從“在家做飯”到“宴請朋友”再到“開飯店”的過程。

2006年-2010年,淘寶CDN誕生,為淘寶網(wǎng)提供服務,隨著電商業(yè)務的大力發(fā)展而不斷優(yōu)化,也就是“在家做飯”的階段。到了2011年,淘寶CDN開始具備一定的對外服務能力,開始承接阿里集團所有子公司的內(nèi)容分發(fā)加速服務,發(fā)展到了“宴請朋友”的階段。直到2014年3月,阿里云CDN服務正式上線,開啟了商業(yè)化之路,這也意味著任何企業(yè)或者個人用戶,都可以吃到“阿里CDN”這道菜了。隨后,2015年阿里云CDN宣布全面降價21%,打破了CDN行業(yè)原有的價格不透明“一客一價”的模式。并在2016、2017年不斷節(jié)點擴建,相繼發(fā)布了很多功能,更好的服務全球客戶。

2018年阿里云CDN也注定是不平凡的一年,在年初,Gartner最新全球CDN報告中,阿里云憑借全球服務能力和產(chǎn)品技術優(yōu)勢被評為全球級(Global)服務商(國內(nèi)唯一一家),即面向全球五大洲提供圍繞密集商業(yè)和消費城市的接入服務。隨后,阿里云CDN也推出了安全加速、全站加速、HTTPS免費證書等更多解決方案。

目前,阿里云CDN在全球有1500多個節(jié)點,帶寬儲備能力已經(jīng)達到120Tbps。全球覆蓋六個大洲,國內(nèi)節(jié)點1200+,覆蓋20多家運營商。

在強大的基礎設施之上,阿里云CDN根據(jù)用戶的典型使用場景,產(chǎn)品體系分為:靜態(tài)加速、全站加速、安全加速、點播加速、直播加速等。雖然點播和直播加速占CDN的流量大頭,但在金融政企行業(yè)中比較常見的是靜態(tài)、全站和安全加速,今天羅小飛老師就為我們重點帶來這三種加速產(chǎn)品解決方案的分享。

網(wǎng)頁加速產(chǎn)品與解決方案

阿里云CDN的整個系統(tǒng)更趨于簡單化,簡單意味著更加高效和更加可靠。它主要分為邊緣層和二級節(jié)點兩層,邊緣層負責服務用戶訪問,二級節(jié)點負責回源到源站。靜態(tài)網(wǎng)頁加速主要是通過緩存來實現(xiàn)的,由用戶端第一次訪問觸發(fā)或主動預熱。當內(nèi)容被首次訪問時,加速節(jié)點上沒有緩存內(nèi)容,加速節(jié)點就要回到客戶源站獲取內(nèi)容并提供給用戶,同時將內(nèi)容緩存在加速節(jié)點上,供后續(xù)其他用戶訪問。

阿里云通過分布在全球的CDN節(jié)點,與智能調(diào)度、邊緣緩存及傳輸協(xié)議優(yōu)化技術,使得每個用戶都能快速、可靠、安全地訪問到最佳資源,保證多區(qū)域多運營商訪問效果,成倍提升訪問速率,大幅降低源站壓力。

全站加速產(chǎn)品與解決方案

全站加速產(chǎn)品不僅涵蓋了靜態(tài)網(wǎng)頁加速的能力,還能對動態(tài)內(nèi)容進行加速優(yōu)化。當內(nèi)容從邊緣節(jié)點到二級節(jié)點再到源站,CDN系統(tǒng)可以進行全鏈路的實時探測,并計算出最優(yōu)路徑,給用戶使用。目前Vipkid、亞航、今日頭條都在使用阿里云全站加速產(chǎn)品。

動靜分離加速、智能路由、協(xié)議優(yōu)化、鏈路復用技術,靜態(tài)采用緩存

實時探測全鏈路,提供全天候全網(wǎng)高可用性

回源負載均衡、多源主備、有序回源技術降低源站壓力和故障風險

全鏈路HTTPS安全加速(HTTPS免費證書)、回源鑒權、IP限流等保證源站安全

安全加速產(chǎn)品與解決方案

金融與政企網(wǎng)站內(nèi)容安全十分重要,如果遭受攻擊,后果將不堪設想。阿里云最近推出的安全加速產(chǎn)品集成了各種安全能力,可以有效保護網(wǎng)站安全。

DDoS清洗:海量DDoS清洗,完美防御SYN 、ACK 、ICMP 、UDP 、NTP 、SSDP 、DNS 、HTTP 等Flood

抗CC攻擊:分布式架構(gòu)天然抗CC能力

防刷:智能識別異常頻繁訪問陌生IP并限制其訪問等方法,達到防刷

智能調(diào)度:基于阿里云飛天平臺的計算能力和深度學習算法,智能預判DDoS攻擊,平滑切換高防IP,不影響業(yè)務

獨立節(jié)點:SCDN節(jié)點實現(xiàn)物理隔離,完全單獨構(gòu)建,深度集成安全功能,提供單節(jié)點百G高防能力

獨享IP:每個用戶在SCDN有一組獨享IP,安全風險隔離,不會在別人受到攻擊時被影響

獨立SDNS調(diào)度:單用戶獨立調(diào)度域,用戶之間DNS攻擊互不影響,百萬QPS的DNS Flood防護

HTTPS無私鑰解決方案

不少金融政企類客戶,對安全級別有更高的要求,阿里云CDN為此提供了HTTPS無私鑰解決方案。這個方案是用戶在CDN平臺上部署證書的時候,只需要把公鑰放上來,私鑰不需要放上來,用戶在請求到CDN平臺的時候,CDN會向KeyServer發(fā)起請求,KeyServer給出響應再返回給用戶。如果是已經(jīng)cache的內(nèi)容,直接授權通過反饋給用戶內(nèi)容,如果需要回源的內(nèi)容再去回源,整個方案可以為客戶提供更高的安全性保障。

阿里云CDN+

很多用戶使用了阿里云的眾多產(chǎn)品,接下來羅小飛老師為我們介紹了CDN與阿里云其他兩款產(chǎn)品的典型結(jié)合,幫助用戶更加方便快捷的使用服務。

阿里云CDN+云監(jiān)控

云監(jiān)控可以監(jiān)控 CDN 的 QPS、BPS、字節(jié)命中率等 9 個監(jiān)控項,用戶添加一個加速域名后,云監(jiān)控自動開始對其監(jiān)控,用戶登錄云監(jiān)控的 CDN 頁面即可查看監(jiān)控詳情,并且還可以對監(jiān)控項設置報警規(guī)則,以便數(shù)據(jù)異常時收到報警息,支持釘釘機器人/手機/郵箱/旺旺報警,也支持報警回調(diào)。如此一來,就能幫助用戶獲取域名的使用情況。而且云監(jiān)控目前是免費的,歡迎用戶們使用。

阿里云CDN+SLS日志服務

以前,當我們需要對CDN日志去做分析的時候,需要進行從下載、存儲、分析到展示等等一系列的工作,調(diào)試、變更十分復雜,并且有小時級的延時。而現(xiàn)在,SLS日志服務能夠非常實時的將CDN日志導入到服務系統(tǒng)中,沒有代碼、沒有運維,并且可以秒級查詢,靈活調(diào)整,在控制臺界面就可以定制到你需要看到的分析結(jié)果。

阿里云CDN 4+1服務體系

阿里云CDN是希望用戶能夠自主靈活的在控制臺進行業(yè)務配置,自主發(fā)現(xiàn)問題并且具備排查和處理的能力,這樣用戶對自己的業(yè)務有更高的把控和更深的了解,因此業(yè)務健康的保障性會更高。同時,阿里云CDN也具備完善的服務體系,幫助用戶去解決問題。

第一層是工單體系,用戶可以通過工單系統(tǒng)提交,7*24小時支持。

第二層IM企業(yè)群專屬客戶支持,俗稱釘釘群,7*24小時在線對客戶進行保障。

第三層是專屬TAM,資深的專屬技術支持人員,對客戶的業(yè)務情況深入了解,處理問題非常快速。

第四層是架構(gòu)師/PE,從CDN業(yè)務架構(gòu)層和定制化、復雜化需求上,進行客戶進行支持。

當遇到特殊的問題或者涉及到代碼層處理,也可能需要研發(fā)人員來介入處理。

了解CDN產(chǎn)品詳情

CDN學習路徑

原文鏈接

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,362評論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,577評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 178,486評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,852評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,600評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,944評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,944評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,108評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,652評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,385評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,616評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,111評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,798評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,205評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,537評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,334評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,570評論 2 379

推薦閱讀更多精彩內(nèi)容

  • CDN作為我們常用的云計算加速手段,對于各企業(yè)、站長來說,是一個能夠節(jié)省大量成本的產(chǎn)品,選CDN是個大問題,用CD...
    川01閱讀 9,204評論 0 7
  • 觀呼吸說話。 互動,巧妙的提問調(diào)動對方的積極性 贊美 提問 傾聽 表示理解 給出正確信息 誠信 需求 優(yōu)惠 眼神交...
    Fineyoga瑾璟閱讀 234評論 0 0
  • 這世界很現(xiàn)實,但我們還是要做身上發(fā)著光的人。
    陳二琳閱讀 139評論 0 0
  • 今天下班之后陪寶寶坐在地上聽兒歌、讀繪本、做游戲,玩著玩著寶寶突然站起來,并走了好長一段路,著實把我嚇了一跳,我又...
    清野拾夢閱讀 316評論 6 6