云上高并发系统改造
云上高并发系统改造
场景描述 随着业务的发展,系统并发压力越来越大,如何 进行系统改造以满足高并发场景的业务需求成 为了一个技术难题。本实践抽象于客户的实际场 景,提供高并发下系统改造的理论指导和部分实 操演示。主要适用于以下场景: 1.系统并发压力大,需要进行系统应用改造。 2.数据层并发压力大,需进行分库分表改造。 3.数据库数据量巨大,亟待分库分表解决查询 和写入瓶颈的场景。 方案优势/解决问题 1.在水平扩展阶段,我们除了通过SLB做负载 均衡外,我们可以通过SLB下挂nginx的方 式,增加负载均衡侧的可扩展性 2.在数据库拆分阶段,在做好数据规划后,我 们借助DTS进行数据迁移,通过DRDS将 RDS MySQL的数据拆分到多个分库和分 表中。 产品列表 专用网络VPC 负载均衡SLB 云服务器ECS 数据库RDSMySQL 数据传输服务DTS PrivateZone 分布式关系型数据库DRDS
您可以通过配置安全组规则,允许或禁止安全组内的 ECS实 例 对 或 私 网 的 访 问。更 多 信 息,请 参 见:https://help.aliyun.com/document_detail/25387.html 应用型负载均衡 ALB(Application Load Balancer):是阿里云推出的专门面 向 HTTP、HTTPS和 QUIC等应用层负载场景的负载均衡服务,具备超强弹 性及大...
来自: 最佳实践 相关产品:云服务器ECS,云数据库RDS MySQL 版,数据传输,云解析 PrivateZone,云原生分布式数据库PolarDB-X,云速搭CADT
游戏业务分区合服
游戏业务分区合服
概述 为了提高游戏玩家的体验,并提高留存率,增强付费率.除了游戏本身的内容趣味性外, 改善用户访问加速体验,并对游戏数据分区合服是很常见的业务运营场景. 本方案适用于: 1游戏业务运营,对多个分区数据库进行合并,增加付费用户积极性的需求. 2游戏业务加速,中心化部署的网络加速需求. 方案优势 1便捷数据迁移. 2内网安全传输 3加速远端用户访问质量体验 4快速应对上层业务运营的技术实现操作. 产品列表 网络产品:VPCSLBNAT网关CEN共享带宽包EIP全球加速GA 计算产品:ECS 数据库产品:RDSDTS 存储产品:OSS 云解析
跨地域加速效果验证(可选)全局域名是 global.bossbox.top 在北方非电信运营商的用户,访问这个域名会优先解析到阿里云北京的 SLB对外 IP上。在南方的电信用户,访问这个域名会优先解析到阿里云深圳全球加速对外公网 IP上。本例没有两地不同运营商的用户环境,不做具体测试。说明:有少量北方电信用户,如果被解析到了...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,数据传输,NAT网关,云企业网
机场视频监控
机场视频监控
场景描述 该最佳实践适用于国内机场的视频监控行业,将线下视频文件通过混合云阵列缓存后,通过专线上传到阿里云OSS上。 也适用于其他混合云场景中,利用阵列缓存文件,并通过网络传输到阿里云OSS上的场景。 解决问题 1.通过混合云阵列+专线将线下文件传到阿 里云OSS上 2.通过阿里云OSS跨区域复制功能实现异 地文件备份 3.通过OSS的自动生命周期管理功能实现 文件生命周期管理 产品列表 OSS对象存储 混合云阵列 高速通道(专线)
本文的操作实 例中,详细网络规划如下:项目 接口类型 网络配置 备注 混合云阵列 千兆以太网-电口 IP地址:10.10.0.160 管理IP地址 子网掩码:255.255.224.0 网关:10.10.0.1 本地DNS 10.10.2.51 混合云阵列4 万兆以太网-光口 A控制器:通道4和通道 数据通道IP IP地址:10.10.0.161 5配置聚合,地址 子网掩码:255.255.224....
来自: 最佳实践 | 相关产品:对象存储 OSS,高速通道,混合云存储阵列 Hybrid Cloud
SLS多云日志采集、处理及分析
SLS多云日志采集、处理及分析
场景描述 从第三方云平台或线下IDC服务器上采集 日志写入到阿里云日志服务,通过日志服务 进行数据分析,帮助提升运维、运营效率, 建立DT 时代海量日志处理能力。 针对未使用其他日志采集服务的用户,推荐 在他云或线下服务器安装logtail采集并使用 Https安全传输;针对已使用其他日志采集 工具并且已有日志服务需要继续服务的情 况,可以通过Log producer SDK写入日志 服务。 解决问题 1.第三方云平台或线下IDC客户需要使用 阿里云日志服务生态的用户。 2.第三方云平台或线下IDC服务器已有完 整日志采集、处理及分析的用户。 产品列表 E-MapReduce 专有网络VPC 云服务器ECS 日志服务LOG DCDN
注:1)NAT网关配置的公网 IP数限制 NAT网关的最大并发数,绑定单个 IP最大 连接数为 55000,当通过 NAT网关访问网上同一个目的 IP和端口的带宽大于 2Gbps时,建议您为 NAT 关绑定 4-8个公网 IP并构建 SNAT IP池,避免单 IP的端口数量限制可能产生的丢包 2)当有多个 EIP组成 SANT IP池时,如需节约带宽成本可以建议多 ...
来自: 最佳实践 | 相关产品:云服务器ECS,日志服务(SLS),NAT网关,E-MapReduce,全站加速 DCDN,云速搭CADT
金融行业从经典网络向VPC容器化改造
金融行业从经典网络向VPC容器化改造
本实践介绍经典网络向VPC容器化改造实践 以及配置步骤,可适用于金融等行业 方案优势 容器化完成经典网络完成向VPC网络改 造 应用发布灵活 运维效率提升 解决问题 1.经典网络管理困难 2.应用发布不灵活 3.运维效率低 产品列表 专有网络VPC 容器服务Kubernetes版 日志服务SLS 云数据库RDS版 NAT网关 容器镜像服务ACR 云盘
配置经典网络容器环境 1ssh登陆dev_classic服务器的外网IP sshroot@101.37.252.32 2安装Docker引擎 yum-yinstallyum-utils yum-config-manager-add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo yum-yinstalldocker-ce 文档版本:20200703(发布日期)7 金融行业从经典网络向VPC容器化改造最佳...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,容器服务 ACK,日志服务(SLS),容器镜像服务 ACR
大数据workshop
大数据workshop
大数据workshop
端口:80 步骤3 在我的可视化中,单击新建 PC端可视化。步骤4 选择集团数据看板模板,并单击创建。文档版本:20210628(发布日期)57 阿里云最佳实践大数据 WorkShop 最佳实践项目实践 步骤5 在创建数据大屏对话框中,设置数据大屏名称,并单击创建。步骤6 在大屏应用编辑器页面,单击数字翻盘器,将标题改为订单数,单位为...
来自: 最佳实践 | 相关产品:块存储,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,弹性公网IP,数据传输,DataWorks,大数据计算服务 MaxCompute,DataV数据可视化,实时计算,数据总线,Quick BI,Hologres
互联网业务全球化互通组网
互联网业务全球化互通组网
场景描述 本方案适用从事全球化业务的客户,希望借助全球 互通的网络,实现多地域的互通。 同时在全球互联的网络下,搭建应用多地部署。如果 业务中涉及到高速通道,提供高速通道迁移云企业网 的操作演练;涉及到跨账号多VPC下的数据迁移和 同步,本方案提供详细的操作步骤,帮助客户快速完 成演练。 解决问题 借助云企业网解决网络互通 高速通道到云企业网的平滑迁移 RDS的数据互通,特别是跨账号多VPC的数据同步 应用的快速部署 产品列表 云企业网(CEN)、云服务器(ECS)、数据库(RDS)、 数据库(Redis)、数据传输(DTS)、负载均衡(SLB) 块存储、专有网络(VPC)
登录到已加载的网络实例的内的任何一台 ECS实例,然后使用 ping命令,ping另外 地域已加载的网络实例内的 ECS实例的私 IP,查看是否互通。说明:确保 ECS实例的安全组中配置了相应的授权规则。步骤1 登录深圳的 ECS,通过远程连接方式。步骤2 输入远程连接密码。步骤3 登录服务器并访问德国(法兰克福)ecs的私网地址。...
来自: 最佳实践 | 相关产品:块存储,云服务器ECS,云数据库RDS MySQL 版,数据传输,云企业网
Exchange Server云上部署最佳实践
Exchange Server云上部署最佳实践
阿里云提供基础设施服务,能够以高可用、高容错且经济实惠的方式将Exchange Server部署在云上。通过在 阿里云上部署,可以获得Exchange Server的功能以及阿里云天然灵活性和安全性。
详 情 请 参 见:https://www.aliyun.com/product/vpc 弹性公网 IP(EIP):独立的公网 IP资源,可以绑定到阿里云专有网络 VPC类型 的 ECS、NAT网关、私负载均衡 SLB上,并可以动态解绑,实现公网 IP和 ECS、NAT 网关、SLB 的解耦,满足灵活管理的要求。详情请参见:https://www.aliyun.com/product/eip 负载均衡 SLB:...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,弹性公网IP,NAT网关,SSL证书,云速搭CADT
电商网站业务安全
电商网站业务安全
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
验证来自阿里云请求拒绝 登录使用 CADT创建的另外一台 test的 ECS 步骤1 在 CADT控制台,双击 test 步骤2 在弹出的部署清单中,找到他的公网 ip地址。文档版本:20210806 52 企业上云实践 电商网站业务安全最佳实践|开通爬虫风险管理 步骤3 使用 Terminal工具登陆这台 ECS,或者使用控制台的远程连接登陆。步骤4 通过 ECS ...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
您可以直接访问堡垒机的公网IP,也可 文档版本:20220210 94传统企业业务上云基础安全防护 堡垒机 以设置一个域名,添加解析A记录,将其指向堡垒机的公网IP地址,然后通过域名访 问堡垒机。6.5.1.登录堡垒机 步骤1 登录云堡垒机控制台,在主机运维下选择要运维的机器,点击登录图标。6.5.2.运维ECS服务器 步骤1 在服务器上...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
湖仓一体架构EMR元数据迁移DLF
湖仓一体架构EMR元数据迁移DLF
通过EMR+DLF数据湖方案,可以为企业提供数据湖内的统一的元数据管理,统一的权限管理,支持多源数据入湖以及一站式数据探索的能力。本方案支持已有EMR集群元数据库使用RDS或内置MySQL数据库迁移DLF,通过统一的元数据管理,多种数据源入湖,搭建高效的数据湖解决方案。
scp 本地 apache_logs.log文件 path root@emr master公网 ip:path 文档版本:20220125 11 湖仓一体架构 EMR元数据迁移DLF 基础环境搭建 步骤2 登录 EMR master节点,上传 hdfs文件。hdfs dfs-mkdir/user/hadoop/input hdfs dfs-put/apache_logs.log/user/hadoop/input 步骤3 使用以下命令查看 hdfs文件,可见已成功上传。...
来自: 最佳实践 | 相关产品:E-MapReduce,数据湖构建
Spring Cloud Netflix应用迁移EDAS
Spring Cloud Netflix应用迁移EDAS
场景描述 Spring Cloud Netflix微服务应用迁移到EDAS 服务(SpringCloud Alibaba云版本)的方法, 迁移后充分利用阿里云监控、调用链、限流降级 等能力,优化应用生命周期管理。 解决问题 1.帮助自建SpringCloudNetflix微服务应用 通过简单修改迁移到阿里云企业级分布式 应用服务(EDAS)平台。 2.迁移到EDAS后,简化应用的运维,提升监 控、调用链探测、限流降级等管理能力,提 高对应用的全生命周期管理。 产品列表 企业级分布式应用服务(EDAS) 负载均衡(SLB) 专有网络(VPC) 云服务器(ECS)
访问 ECS(RabbitMQ)的公网 IP的 15672端口,可以看到 RabbitMQ已经启动:文档版本:20200106 22 Spring Cloud Netflix应用迁移 EDAS 搭建线下微服务应用环境 步骤11 准许 guest用户登录 RabbitMQ。cd/usr/lib/rabbitmq/lib/rabbitmq_server-3.6.10/ebin vim rabbit.app 找到这一行并修改:{loopback_users,[>]},改为:{...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,企业级分布式应用服务 EDAS
资源管理
资源管理
场景描述 随着企业IT成熟度不断提高、管理的云上资源 不断增多,如何对资源进行高效管理的问题就会 凸显出来。阿里云的资源管理服务支持您按照业 务需要搭建适合的资源组织关系,使用目录、资 源夹、账号、资源组分层次组织与管理您的全部 资源,更好的实现项目成功。 解决问题 1.按照企业组织结构管理账号体系。 2.指定结算账号进行统一结算 3.统一管理成员账号权限系统 4.账号下的资源按照资源组进行分类 5.可以按照自定义财务单元进行分账管理 产品列表 资源管理
步骤2 进入 VPC 控制台的弹性公网 IP 页面(https://vpc.console.aliyun.com/eip/cn- hangzhou/eips ),点击创建弹性公网 IP。步骤3 购买一个按量付费的 EIP,单击立即开通。文档版本:2021-07-12 41 资源管理 管控策略 尽管我们在章节 2.5.1.2中创建该 RAM用户的时候,已经赋予了管理员权限,但由于 管控策略,系统会提示...
来自: 最佳实践 | 相关产品:资源管理
云上IT治理workshop
云上IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
步骤3 根据导航提示购买一个弹性公网 IP,收到报错“STS鉴权不通过”,管控策略符合预 期:文档版本:20210909(发布日期)42 云上 IT治理 Workshop 云上持续合规 3.2.配置审计 配置审计(Config)是一项资源审计服务,提供面向资源的配置历史追踪、配置合规审 计等能力,面对大量资源,帮您轻松实现基础设施的自主监管,...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
检查 RDS不允许公网访问 规则使用场景说明:您可以使用该规则监控 RDS实例的公网访问合规 规则函数名称:rds-public-access-check 步骤1 登录配置审计控制台(https://config.console.aliyun.com/overview)步骤2 在左侧导航栏选择规则管理,并单击新建规则。文档日期:20210726 24 云上持续审计合规最佳实践 使用模板创建...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
弹性计算OOS审批流程自动化运维
弹性计算OOS审批流程自动化运维
场景描述 本文以ECS、RDS、SLB搭建一个小型的WEB系 统为例,介绍如何利用OOS在运维常见的部署系统、 扩容系统、回收系统三个场景中添加审批流程,并以 钉钉通知到对应的审批人员。 解决问题 1.对接阿里云API,通过OOS模板执行运维 任务,实现了运维自动化与可视化。 2.运维操作集成了RAM访问控制权限管理, 无需担心操作安全,并可以快速增加审批流 程,提高运维安全与效率。 产品列表 1.运维编排OOS 2.访问控制RAM 3.云服务器ECS 4.RDSMySQL版 5.负载均衡SLB
取值:internet:创建公网负 载均衡实例后,系统会 addressTy 分配一个公网IP地址,internet pe 可以转发公网请求。intranet:创建内网负 载均衡实例后,系统会 slb 分配一个内网IP地址,参数 仅可转发内网请求。bandwidt SLB的公网带宽 5 h SLB实例的付费类型:slbPayTyp PayOnDemand:后付 PayOnDemand e 费 PrePay:预...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,运维编排
利用交互式分析(Hologres)进行数据查询
利用交互式分析(Hologres)进行数据查询
场景描述:随着收集数据的方式不断丰富,企业信息化 程度越来越高,企业掌握的数据量呈TB、 PB或EB级别增长。同时,数据中台的快 速推进,使数据应用主要为数据支撑、用户 画像、实时圈人及广告精准投放等核心业务 服务。高可靠和低延时地数据服务成为企业 数字化转型的关键。 Hologres致力于低成本和高性能地大规模 计算型存储和强大的查询能力,为您提供海 量数据的实时数据仓库解决方案和实时交 互式查询服务。 解决问题 1.加速查询MaxCompute数据 2.快速搭建实时数据仓库 3.无缝对接主流BI工具 产品列表 MaxCompute Hologres 实时计算Flink 专有网络VPC DataWorks DataV
我的可视化页面,可以查看所创建的所有可视化应用,以及还可以创建的可视化应 用的数量。步骤6 在模板列表页面上方,选择PC端。步骤7 在PC端模板列表中,选择一个模版,单击创建项目。步骤8 在创建数据大屏对话框中,输入数据大屏名称,单击创建。创建成功后,系统会跳转到可视化应用编辑器页面。步骤9 在创建了可视化...
来自: 最佳实践 | 相关产品:大数据计算服务 MaxCompute,DataV数据可视化,实时计算,Hologres,云速搭CADT
通过弹性公网IP确保服务迁移时公网IP不变
阿里云提供了将原ECS实例所分配的固定公网IP转为弹性公网IP(EIP),且公网IP地址不变的能力。您可以将转换后的EIP绑定到负载均衡SLB或其他ECS实例上,在不影响业务的情况下完成水平扩容、服务迁移。
在线部署 适用客户 需要灵活管理公网出入口流量 需要在私有网络环境中实现流量分发和高可用性 追求高质量大规格BGP带宽以及全球多地域覆盖 方案优势 通过弹性公网IP解决企业问题 弹性公网IP(EIP)的优势在于提供稳定、独立的公网IP地址,支持快速IP切换和灵活的带宽调整,确保业务连续性和IP稳定性。灵活管理IP资源 EIP...
高效安全:企业统一公网出口
本方案介绍了企业上云,通过NAT构建公网出口,帮助企业更加统一、安全地管理自己的云上公网访问能力,同时可以实现高效的运维管理和公网成本优化。
占用大量的IP资源 每台ECS分别绑定IP,会消耗大量的公网IP资源。管理难度大 分散的公网IP出口需要分别配置访问机制和权限管控,管理难度大。使用成本高 每台服务器单独绑定EIP访问互联网,成本较高。互联网暴露面安全问题 多台服务器的IP地址,增加了互联网暴露面,存在极大的安全隐患。通过NAT构建公网出口的优势 通过NAT...
云上公网架构设计和安全管理
云上公网的设计可以帮助企业更加统一、安全的管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
负载均衡 NAT网关 转发路由器 云企业 共享带宽 弹性公网IP DDoS防护 Web应用防火墙 云防火墙 应用场景 技术方案的广泛应用场景 企业级网络安全架构 集团IT部门需要对整体云上公网出入口进行监控和管理,防止外部攻击以及内部异常访问。互联网流量审计管理 跨国公司/金融公司需要对所有跟互联网访问相关的VPC进行流量审计...
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用