ECS训练营进阶路线Day4--ACA学习之负载均衡SLB与阿里云安全体系

技术渣 2020年06月25日

负载均衡SLB

负载均衡SLB特点

  1. 负载均衡是对多台云服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性
  2. SLB服务通过设置虚拟服务地址,将位于同一地域的多台云服务器虚拟成一个高性能、高可用的应用服务池
    • 根据应用指定的方式,将来自客户端的网络请求分发到云服务池中
  3. 对云服务器池中ECS健康状态检查,自动隔离异常状态的ECS,解决单台ECS的单点问题,提高应用的整体服务能力
  4. 具备TCP于HTTP抗DDoS攻击的特性,增强应用服务器的防护能力

负载均衡SLB概念

  1. LoadBalancer、Listener和BackendServer

    image-20200625164425106

    • 来自外部的访问请求,通过SLB实例并根据相关的策略和转发规则分发到后端服务器进行处理
  2. 术语

    image-20200625164635716

  3. 主要功能

    • 提供4层和7层负载均衡服务

    • 对后端ECS进行健康检查,自动屏蔽异常状态的ECS,待ECS正常后自动解除屏蔽

    • 提供会话保持功能,在Session生命周期内可以将同一个客户端请求转发到同一台后端上

    • 支持加权轮询(WRR)、加权最小连接数(WLC)转发方式,ECS权重越高被分发的几率越大

    • 支持针对监听分配对其服务所能达到的带宽峰值

    • 支持公网和私网

    • 提供丰富监控数据

    • 结合云盾牌,提供WAF和防DDOS攻击能力,包括CC、SYN、FLOOD等

    • 支持同一地域跨数据中心容灾,结合DNS支持跨REGION容灾

    • 统一证书管理服务,处理解密在SLB进行,降低后端CPU开销

    • API、SDK等多种管理方式

负载均衡SLB相关问题

image-20200625170435383

image-20200625170521162

image-20200625170646437

云上安全防护

互联网常见形式及安全威胁

  1. 安全形势

    image-20200625171731325

  2. 常见威胁

    image-20200625171857711

阿里云安全体系

  1. 概览

    image-20200625172434376

    image-20200625172847158

云盾的基础DDOS防护

  1. 概念

    image-20200625173042672

  2. DDoS攻击是什么

    • 分布式拒绝服务攻击
    • 目标是让指定目标无法正常提供服务,强大、难防
    • DRDoS让DDoS攻击水平迅速提升,互联网安全被网络暴力威胁
  3. 流量清洗拓扑

    image-20200625173725183

  4. 主要功能

    image-20200625173901803

  5. 高防IP

    image-20200625174008373

    image-20200625174151358

应用防火墙和安骑士

应用防火墙

  1. 简介

    image-20200625174642854

  2. 应用场景

    image-20200625174707882

安骑士

  1. 简介

    image-20200625174937631

  2. 工作方式

    image-20200625175036217

  3. 支持非阿里云服务器使用

    image-20200625175140509

云监控功能

  1. 概念

    image-20200625175320498

    image-20200625175602243

  2. 应用场景

    image-20200625175922830

小结

负载均衡可以让后端ECS减少不必要的负担和压力,还有就是进行分流,将不正常的ECS屏蔽掉。可以搭配不同的使用场景,从而最大化效益。

阿里云的安全做的十分到位,将积累十年淘宝网的攻防技术转换成阿里云的数款安全产品,让阿里云的客户能够安心使用阿里云所提供的服务。

阿里云,值得信赖。