首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

系列(三)——网络建设

IDC时代,业务对网络参与较少,主要依赖数据中心网络建设程度;当到了的时代,服务商将底层网络能力产品化后,上客户更多参与网络建设,提升业务稳定性。...本文从网络概述,网络复杂度以及典型案例来介绍网络建设。 1.网络概述 网络概述主要分为服务商基础设施网络架构和产品两部分,让上客户更加深入了解网络,用好网络。...2)跨区或者跨地域基础设施能力。 通常服务厂家数据中心建设均有能力,这里建议还是选择大厂。 3)IDC到上网络高可用建设。...混合模式,这里考虑到IDC和上线路灾情况,一般建议两条专线接入不同的POP点来进行建设;同时建立VPN或者GRE公网逃生通道来紧急恢复业务。...image.png 3.2 混合网络 混合网络分为两个部分: 1)idc和机房之间线路,主要线路分为专线和VPN。

4.6K93

系列(七)——混合公网出口建设

本文结合平台公网能力,从网络平台角度来分析建设可行性。...2.公网出口方案 2.1 IDC和平台出口互为主备 正常情况下,IDC和平台公网出口流量是烟囱式,互不交叉;当IDC公网出口异常,流量切换到平台,同样平台公网出口异常,流量切换到IDC。...平台NAT网关不支持流量导入,需要企业在VPC自建流量转发系统,推荐流量出口选择直接绑定EIP模式,流量更可控。 整体公网出口方案如下: image.png 2.1.1 平台切换方案。...2.1.2 IDC切换方案 正常情况下,IDC业务流量通过NAT访问公网,如上路绿色线条标识。...2.2 IDC机房公网出口方案 正常情况下,IDC和平台公网出口流量是烟囱式,互不交叉;当IDC公网出口异常,流量切换到IDC备用公网出口通道,同样平台公网出口异常,流量切换到平台公网出口通道

3K124
您找到你想要的搜索结果了吗?
是的
没有找到

系列(一)—— 上业务方案要如何选?

本文从容概念,决策因素,典型案例和方案对比进行说明,希望方案的选择有所帮助。 1.概念 将这个词,分开来看“”和“”。...““可大可小,某种意义上来讲就是"单点"问题,例如核心业务部署单台服务器上,这台服务器宕机起不来了,对业务来讲就是一场灾难;而“”,是解决各种"单点"问题。...典型案例 虽然这里对“”概念进行扩展,一般指同地域以及跨地域粒度的;以上客户案例同时结合腾讯产品能力,分别对同城,异地备以及异地多活进行说明。...以下是上某个金融公司异地架构: 1)接入层和业务层均使用低配以及业务单台服务器部署方式,主要提升业务快速扩容能力,一方面主可用区异常,借助腾讯弹性伸缩AS能快速扩容,另一方面业务发布版本在不同地域保持一致...2)该数据层使用上PAAS产品,上产品均支持异地能力,同时操作便捷。如CDB和COS均通过上控制台按钮式方式建设异地能力;而对于es通过ccr方式进行数据复制。

8.4K115

主机安全建设

安全解决方案同业务解决方案的区别: (1)业务解决方案倾向业务架构内因解决问题。...业务问题发生的普遍原因是基于业务访问量,架构负载,业务逻辑等内部可用性层面导致,解决思路多以异地备,混合多活备, 数据迁移同步等层面解决。 (2)安全解决方案倾向安全行为外因解决问题。...二.主机安全面对的有哪些 1.核心灾难:勒索病毒 (1)数据库被删勒索 image.png (2)数据恶意加密勒索 image.png 2.挖矿木马 (1)服务器可用性问题:高占用CPU进程。...清除内核挖矿木马的代价是:清除病毒同时可能导致服务器宕机。 后影响:(1)业务服务崩溃,系统不可用。 (2)消除不净,病毒反复重生,耗散人力。...服务于 CIA全过程 五.主机安全解决方案 1.第一步:快照备份,全盘快照 (1)创建上定期快照:https://cloud.tencent.com/document/product/362/

2.6K92

混合混沌演练

但是基于混合部署的业务系统往往复杂性高,维护成本大,因此也为业务稳定性带来了不小的挑战,为保证业务的稳定性,进行有规律的演练是一种科学的方式。...但是在复杂的混合环境中进行演练本身就比较复杂,涉及的资源之多,进行混合演练的门槛高。...混合的必要性混合结合了公有云和私有的特点,因此在多云部署的环境中,负载均衡、数据安全、服务安全稳定以及扩容伸缩等方面都将变得更加复杂。...混沌演练对混合的价值体现腾讯混沌提供了对上资源类型CLB、CVM、专线、数据库等对象类型的故障,通过混沌演练可以了解服务不可用时的业务表现,检验故障告警的有效性,同时也可以验证脱离公有后自身私有架构的表现...如何快速进行混合混沌演练腾讯混沌演练工程结合行业经验,生成了一个混合演练经验模板,可通过该模板快速生成演练:前往腾讯混沌演练平台【概览】选择「混合演练」行业经验模版。

15110

系列(六)——数据存储建设

数据存储建设主要从数据可靠性和业务稳定性两个维度阐述。这两者有哪些区别呢?...企业通常使用数据存储产品主要为硬盘(CBS)以及对象存储(CFS)。...1.数据可靠性 1.1 硬盘(CBS) 硬盘采用三副本的分布式机制,系统确认数据在三个副本中都完成写入后才会返回写入成功的响应。...1.2 对象存储(COS) COS将数据分散存储在城市中多个不同的数据中心,其中某数据中心故障了,多AZ存储架构依然可以为上客户提供稳定可靠的数据服务,上数据可靠性是12个9,即99.9999999999%...列举一下几个场景: 场景一: CBS快照跨地域能力建设 当前平台CBS数据可靠性的能力在地域粒度,对于公司核心数据要求多地域备份时,需要业务通过调用API来实现;高可用能力建设核心思路: 1.定期快照复制新

3.3K73

系列(二)—— 企业借助平台“一站式”建设?

随着业务对持续性要求越来越高,上不少企业对跨AZ或多地域的建设有强烈的诉求。...通常对组件能力建设和验证会花费大量时间,如果测试不符合预期,对之前调研、部署以及测试人力和时间成本带来较大耗费。因此借助平台能力“一站式”提升系统能力,助力企业降本增效。...本文也平台能力建设优势、典型方案以及一站式构建三个方面来进行详细的说明。 1.平台建设的优势 借助平台能力有效提升建设效率,同时能减少建设成本。 1)降低建设的技术门槛。...以腾讯为例,构建异地备整体架构: image.png 3.一站式构建能力 关于能力概况,以腾讯为例如下: 产品 多可用区实例 多地域实例 CLB 1.控制台支持购买多可用区实例。...tdmq tdmq天然具备跨az能力 不同地域可以通过异步复制同步数据 es 1.控制台购买多可用区实例,对新增业务直接购买。 2.单az实例控制台均支持升级为跨可用区能力。

4K42

的架构分析和选择策略

且多种潜在因素如心跳线中断、网络短时间中断、应用服务器响应不及时等,容易导致在生产中心实际运行正常情况下进行误切换,即存在“脑裂”现象。...结合平台的计算、存储和带宽等诸多优势,相比传统具备了多方面的优势: 基础设施减少 摒弃采购传统的服务器,借助平台供应商提供的计算和存储平台,或直接采用DRaaS应用服务。...降低 IT 成本 根据具体需要采用更为经济、更具弹性的存储进行备份,免去自建数据中心所带来的硬件购买及维护成本,免去维护各种硬件所带来的烦恼,实现了对资源的精细化管理,进而减少大部分的备支出。...快速恢复 为即使有传统定制的远程备份,仍然需要时间去做数据的恢复和业务重启,且取决于远程备份的地点远近和远程服务器的性能。而是可以充分利用的能力,突破物理限制,在云端做到业务启动。...用户使用Zerto,用户可以得到可靠的,接近实时的服务器复制,而花费仅仅是SAN阵列式复制成本的一小部分。

2.5K30

系列(八)——同城数据冷备建设

为了让企业能更好用好平台的数据安全能力,本文重点平台数据备份冷备能力,以腾讯为例,主要从以下两个维度介绍:同城数据冷备能解决企业什么问题,达到怎么样业务效果?...,数据备份存储在COS,具备地域级别,RPO依赖于数据库备份周期以及时间。...redis通过购买redis使用之前备份数据进行恢复即可。...本文小结同城冷备方案,在平台的协助下,企业几乎0成本并拥有同城数据冷备能力来保障业务生命线。指标详细说明能力具备同地域(不同可用区)数据备份能力,不具备不同地域的能力。...3.演练能力建设,增加平时运维成本以及自动化工具开发功能。

6.5K113

系列(九)——异地数据冷备建设

企业业务部署在上,借助平台的能力,企业几乎“零”成本拥有同地域数据备份的能力。...2.2 函数和存储桶复制结合实现方案数据备份:目前存储桶通过函数集成了数据备份能力,通过函数自动拉取备份文件,同时将数据备份到存储桶。...2.3 数据库备份服务数据库备份服务拥有一套完整的数据备份和数据恢复解决方案,具备实时增量备份以及快速的数据恢复能力,同时具备异地能力。...以mysql为例说明,主要步骤如下:1)购买数据库备份服务,这里注意选择备份地,例如业务在广州,备份在北京,备份地选择北京;根据数据量的大小选择对应的规格。...redis数据恢复:redis通过购买redis使用之前备份数据进行人工恢复。mysql数据恢复:使用数据库恢复服务进行恢复,详见本文的2.3节。

8.8K164

顾问-混沌】腾讯实践

架构建设新范式——上混沌工程 为了减少一个厂商服务或者产品不可用时给业务带来的影响,架构就是一个有效的方案,但是这仅仅是一个理论上可行的方案,事实是否真的有效呢?...有没有一个标准的范式可以帮助用的团队验证方案有效性,以及进行常态化的稳定性建设呢?有,便是开展上的混沌工程。 什么是上混沌工程?...在上开展混沌工程,可以帮助用户发现平时难以发现的设计隐患并及时修复验证。将上混沌工程纳入到业务系统的发展周期中是科学,有必要的。...腾讯混沌异地多活客户案例 上图便是一个针对数据库腾讯&用户IDC混沌场景,通过引入「数据库MySQL不可用」以及「数据库Redis不可用」故障,模拟数据库单灾难场景。...用于验证业务架构是否能够及时切换到IDC环境数据库,达到业务要求。通过该上的混沌演练,可以验证下的架构有效性以及故障应急处理机制是否合理,也可显著提高用户面对单数据库灾难时的信心。

52371

混合应用双活最佳实践

MSHA 原生多活解决方案 [1] ,也发布了混合多活产品能力。...混合目标 业务需求归纳如下: 下互,切换 RTO 为分钟级。 期望下相互,继续发挥 IDC 的价值,且不 100% 依赖于。...解决方案 结合业务需求和混合 IDC+形态的特点,采用应用双活架构能够较好的满足业务诉求。...改造内容 应用上 选择跟自建 IDC 较近的阿里地域,上完全冗余的部署一套应用、中间件和数据库,以便搭建下双活架构。在这个 Demo 案例中,选择杭州 Region 作为单元。...总结 在本篇文章中,我们介绍了 MSHA 多活助力企业进行混合应用双活建设的实践案例,给出了架构建设实践方法,同时利用 Chaos 故障演练产品注入真实故障,来验证故障场景业务能力是否符合预期

3K20

备知识总结:与备份区别、备技术、体系规划

系统在企业中给与数据安全系数相当高的保障,但是系统倒是是什么,他们是什么意思?恐怕连正在使用备份的网络管理人员都不能解释。本文用最浅显的语言给大家解释备份到底是什么。...不可少 那么建设了备份系统,是否就不需要备份系统?...不能替换备份 系统会完整地把生产系统的任何变化复制到端去,包括不想让它复制的工作,比如不小心把计费系统内的用户信息表删除了,同时端的 用户信息表也会被完整地删除。...如果是同步,那端同时就删除了;如果是异步,那端在数据异步复制的间隔内就会被删除。这时就需要从备份系统 中取出最新备份,来恢复被错误删除的信息。...备份系统+异地系统 这是一个较为理想化的系统一体化解决方案,能够在很大程度上避免各种可能的错误。 恢复等级 ? 灾难恢复层次 ? 备技术层次 ? 1.1 磁盘阵列备技术 ?

9.6K21

架构设计与方案

在此架构下,一般建议至少买两台主机,挂在负载均衡下面,避免单主机出现业务中断。同时数据库与web、应用服务器不建议放在同一台主机上,避免互相争抢资源,云端建议买RDS Paas服务,减少麻烦。...1、通过智能DNS服务,实时两个SLB的连通性进行检测,当主用SLB中断时,进行秒极的检测,将备用SLB同步至全网的DNS服务器。...如果对于金融级的客户,还会考虑异地的备。则采用以下的架构。保障双活的公有云中断时,异地的私有还能够在一定的时间内接管业务。 ?...五、数据备级的方案 对于以上的方案,投入的代价较大,例如需要支付双活数据中心的高速通道费用、相同配置的主机费用。...这样当业务系统中断时,可以选择在云端恢复、或线下私有恢复。 ? 2、例如下图,也可以通过纯软件的方式进行备,直接将备份的文件放下云端、或线下私有。 ?

5K10

系列(四)——业务应用层建设

综上所述,本文从平台视角出发阐述应用层业务建设,主要分为方案设计考虑纬度、复杂度以及上客户案例三个方面。 1.应用概述 1.1 应用部署 应用是否满足跨地域/可用区部署?...应用层调用链是否能接受跨区延时,如果业务无法接受跨区,该业务做只能set化部署,这里需要强大中间件团队开发数据同步系统。...应用层调用链能接受跨区延时,一般以试点业务先观察,小步迭代方式逐步构建能力。...切换强依赖于调度系统以及配置系统稳定性。这里稳定性主要包括系统能力和性能;遇到大规模故障,大量信息配置变更请求调度系统和配置系统要能扛住洪峰,是保障这个方案的根基。...2.应用复杂度 计算应用层,主要考虑以下两个方面: 哪些节点执行任务。 这里要区分清楚哪些节点执行核心业务,这里会引入不同的复杂度。

3.4K72

前端接口

我细细细细分析。 原因就是接口挂了,拿不到数据了。那把数据储存起来就可以解决问题。 思考 存哪里? 第一时间反应浏览器本地存储,想起了四兄弟。...选型对比 特性 cookie localStorage sessionStorage indexDB 数据生命周期 服务器或者客户端都可以设置、有过期时间 一直存在 关闭页面就清空 一直存在 数据储存大小...4KB 5MB 5MB 动态,很大大于250MB 与服务器通信 每次都带在header中 不带 不带 不带 兼容性 都支持 都支持 都支持 IE不支持,其他主流都支持 考虑到需要存储的数据量,5MB...因此准备上,用阿里存储,用 CDN 来保障。 总结下:线上 CDN、线下 IndexDB。 整体方案 整体流程图 CDN 先讲讲线上 CDN。...接口我们也是刚弄不久,有许多细节与不足,欢迎沟通交流。 接口本意是预防发生接口服务挂了的场景,我们不会很被动。原来是P0的故障,能被它降低为 P2、P3,甚至在某些场景下都不会有用户反馈。

21110

时代数据的正确姿势

一般会考虑三种线下备方式: 1、本地:业务高可用和读写分离,以提高业务连续性 2、同城:兼顾业务连续性和数据安全,应对地区级以 3、异地:以数据安全为目标,应对地区级数据风险。...阿里数据建设方案 随着时代的到来,大多企业在公有上建立自己的数据中心,或者在本地建立私有,或者公用与私有结合的混合,不管以什么形式存在,备的建设一定会考虑的因素。...企业可用自己设计备份或备策略,实用数据库本身的技术,把数据到云端,也可用实用厂商的方案,在线下和线上之间进行备实施,或者在云山进行备设计。...腾讯数据建设方案 222.jpg 腾讯数据备架构图 腾讯数据备优势: ---- 1、高兼容性:同时支持虚拟环境和物理环境中的备份数据成功上,覆盖主流虚拟机、数据库、邮件系统和非结构化文件...,有效保障业务可回溯可复原; 4、低成本:无需购买额外硬件,大幅降低成本,TCO节约高达60%;同时连接云端存储,实现按量付费,弹性计费。

2K40

公有上应该怎么做

接着上篇《做,双活、多活、同城、异地、多云,到底应该怎么选?》,这篇聊聊公有上应该如何建,跟我们自建机房有什么区别,没看过的同学,建议先从上篇文章看一下。...做个简单总结就是,要想起到效果,优先做到同城双活,再考虑异地双活或多活。从这个铺垫往下,谈谈如果我们上了,高可用和策略应该怎么选择。 我从几个方面来讲: 第一,先理解几个公有的通用概念。...第三,关于产品层面的高可用应该怎么做? 上面我主要讲的还是基础设施层面的内容,不同的AZ完全可以满足要求。 或者说的简单点,很多产品都是AZ级别的,在一个AZ不可用,但是可以跨AZ访问。...就是在使用这类Region级别的产品,必须要要求在另一个Region有对应的集群,出问题能切过去。...几个结论: 第一,上做,做高可用,先搞清楚的几个关键概念,比如Region、AZ和IDC,以及它们之间的关系。 第二,上的双活就选同城不同AZ即可,多活就选多Region。

3.1K41
领券