阿里云整理(二)

阿里云整理

    • 1. 访问网站
    • 2. 专业名词
      • 2.1 域名
      • 2.2 域名备案
      • 2.3 云解析DNS
      • 2.4 CDN
      • 2.5 WAF

在这里插入图片描述

1. 访问网站

在这里插入图片描述用户使用浏览器访问网站大体分为几个过程:

  1. 用户在浏览器输入域名URL,例如www.baidu.com

  2. 不过,浏览器并不知道为该域名提供服务的服务器具体IP地址是什么(如果未访问过该网站,本地没有缓存),所以需要访问DNS服务器进行域名解析,获取服务器的IP地址

    为什么一定要获取IP地址呢?因为在整个OSI七层网络模型中定义,应用层软件必须经过第三层(即网络层)和对端机器进行通信。而网络层通信的基础就是IP地址。

  3. 然而,大部分网站为了加速访问,可能将一些经常访问的静态内容预热在各个区域CDN的节点机器中。

  4. 当然,CDN无法保存动态内容,所以还是会有一些用户的请求需要到达web服务器,这时这些请求就需要通过WAF到达SLB

  5. 再由SLB将这些负载通过设定的规则分配给各个ECS。

  6. 大部分情况下,当请求处理后,响应会原路返回

2. 专业名词

简称中文名称说明
DNS域名系统互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。云解析DNS支持A、CNAME、MX、TXT、SRV、AAAA、NS、CAA记录类型
CDN内容分发网络阿里云内容分发网络CDN(Content Delivery Network)是建立并覆盖在承载网之上,由遍布全球的边缘节点服务器群组成的分布式网络。阿里云CDN能分担源站压力,避免网络拥塞,确保在不同区域、不同场景下加速网站内容的分发,提高资源访问速度。
WAFWeb 应用防火墙云盾Web应用防火墙是一款网站Web应用安全的防护产品,拦截针对您网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足您网站从流量管理角度来防御业务风险,例如Bot防御、账户安全等场景。
SLB负载均衡负载均衡SLB(Server Load Balancer)是一种对流量进行按需分发的服务,通过将流量分发到不同的后端服务器来扩展应用系统的吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性

2.1 域名

可以购买域名的网站包括但不限于:
国内:阿里云、腾讯云…
国外:godaddy、namecheap…

在哪买的域名,最好在哪做DNS解析

申请域名的步骤如下:

  1. 准备申请资料:如果是个人申请域名,需要准备个人身份证;如果是企业申请域名,需要提供企业营业执照。如果是.cn的域名,目前只给企业申请使用,个人无法申请。
  2. 寻找域名注册商:由于不同后缀的域名由不同的注册管理机构进行管理,因此需要找到相应的注册管理机构授权的域名注册服务机构进行注册。常见的域名后缀有.com、.net等。
  3. 查询域名:在注册商网站注册用户名成功后,输入想要注册的域名进行查询,确认域名为可申请的状态。
  4. 正式申请:查到可用的域名后,提交申请并缴纳年费,完成域名的申请。
  5. 申请成功:申请成功后,可以开始进入DNS解析管理、设置解析记录等操作。

在这里插入图片描述

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

这里需要实名认证哦

到这里,我们就拥有一个属于自己的域名,笔者的是www.yurq.asia

2.2 域名备案

国家对非经营性互联网信息服务实行备案制度,对经营性互联网信息服务实行许可制度。未取得许可或者未履行备案手续的,不得从事互联网信息服务。即所有对中国内地提供服务的网站都必须先进行ICP备案 ,才可开通服务。网站搭建完成至可对用户提供服务,主要涉及搭建网站的服务器及接入信息、网站信息、主体信息三方面,ICP备案主要针对这三类主要信息进行备案以待审核。

‌域名备案的流程主要包括以下几个步骤‌:

  1. 准备材料‌:根据备案要求,需要准备不同的材料。个人备案需要提供身份证正反面照片,而企业备案则需要营业执照副本、法人身份证正反面照片等。此外,还需要域名证书、主办单位授权书(企业备案时需要)、真实性核验单等。‌
  2. 选择备案平台‌:选择一个接入服务商(如阿里云、腾讯云等)进行备案。登录服务商的备案管理系统,注册账号并登录。
  3. 填写备案信息‌:在备案系统中填写主体信息、网站信息(包括网站名称、域名、网站负责人信息等)和服务器信息(如IP地址)。‌
  4. 提交审核材料‌:按照要求上传所有准备好的材料,包括身份证照片、真实性核验单等。服务商会对提交的信息进行初审,确认无误后提交给通信管理局进行最终审核。
  5. 通信管理局审核‌:通信管理局会对备案信息进行最终审核,通常需要20个工作日左右。审核通过后,会收到备案成功的通知,并获得备案号。
  6. 备案成功后的维护‌:将备案号添加到网站底部,并链接至工信部备案管理系统。定期检查备案信息是否过期或失效,如有变更,及时更新备案信息。

‌注意事项‌:在备案过程中,需要确保所有信息的真实性,特别是主体信息和网站信息的准确性。如果涉及新闻、出版、药品和医疗器械等需要前置审批的服务,还需提供相应的资质证明。此外,不同地区的管局可能有不同的要求,备案前应了解清楚所在地的具体规定。‌

在这里插入图片描述

2.3 云解析DNS

云解析DNS相较于传统的DNS,能为我们提供更好的性能、可靠性和安全性等。

常用的记录类型:

记录类型功能描述
AIPV4记录,支持将域名映射到IPv4地址使用
AAAAIPV6记录,支持将域名映射到IPv6地址使用
CNAME别名记录,支持将域名指向另外一个域名
MX电邮交互记录,支持将域名指向邮件服务器地址
TXT文本记录,是任意可读的文本DNS记录

在这里插入图片描述
当我们有域名之后,进行域名解析
在这里插入图片描述绑定ECS的公网IP
在这里插入图片描述生成一条DNS A记录
在这里插入图片描述
查看解析情况

[root@ali01 ~]# dig www.yurq.asia; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.16 <<>> www.yurq.asia
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 9670
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0;; QUESTION SECTION:
;www.yurq.asia.                 IN      A;; AUTHORITY SECTION:
asia.                   2       IN      SOA     a0.asia.afilias-nst.info. hostmaster.donuts.email. 1733193837 7200 900 1209600 3600;; Query time: 0 msec
;; SERVER: 100.100.2.136#53(100.100.2.136)
;; WHEN: Tue Dec 03 10:52:31 CST 2024
;; MSG SIZE  rcvd: 114

在这里插入图片描述目前还无法解析这个域名,应该是实名认证信息延迟导致的。
在这里插入图片描述可以看到确实是在审核中,等审核完成后,再更新本节内容

===================================

当笔者写下一节的时候,审核通过了。继续操作,这里需要对域名进行实名认证
在这里插入图片描述等了几分钟后,看到认证成功
在这里插入图片描述

[root@ali01 ~]# dig yurq.asia; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.16 <<>> yurq.asia
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16329
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0;; QUESTION SECTION:
;yurq.asia.                     IN      A;; ANSWER SECTION:
yurq.asia.              10      IN      A       182.92.84.211;; Query time: 180 msec
;; SERVER: 100.100.2.136#53(100.100.2.136)
;; WHEN: Tue Dec 03 11:06:00 CST 2024
;; MSG SIZE  rcvd: 43

解析已经正常了
在这里插入图片描述

[root@ali01 ~]# curl -H Host:www.yurq.asia 182.92.84.211
hello my ecs

阿里云的DNS有一个DNS流量分析功能,开通不花钱,但是产生流量就会计费了
在这里插入图片描述笔者这里就不打开这个功能了

2.4 CDN

CDN的基本原理是利用分布式缓存服务器网络,将静态资源如图片、CSS、JavaScript文件等缓存到全球多个节点上。当用户访问网站时,请求会被路由到离用户最近的节点,由该节点直接响应用户请求,从而减少网络延迟,提高访问速度‌

  • 阿里云内容分发网络CDN(Content Delivery Network)是建立并覆盖在承载网之上,由遍布全球的边缘节点服务器群组成的分布式网络。阿里云CDN能分担源站压力,避免网络拥塞,确保在不同区域、不同场景下加速网站内容的分发,提高资源访问速度。
  • 阿里云在全球拥有3200+节点。中国内地拥有2300+节点,覆盖31个省级区域;海外、中国香港、中国澳门和中国台湾拥有900+节点,覆盖70多个国家和地区。全网带宽输出能力达180 Tbps。。
  • CDN将源站资源缓存到阿里云遍布全球的加速节点,当终端用户请求访问和获取源站资源时无需回源,可就近获取CDN节点上已经缓存的资源,提高资源访问速度,同时 分担源站压力。目前CDN部分节点已支持通过IPv6访问。

阿里云cdn采用几级缓存实现什么功能?(了解)

二级缓存

‌阿里云CDN采用二级缓存实现功能‌。阿里云CDN主要由智能调度系统Cache软件两个重要的环节构成,Cache系统结构可由一级和二级cache节点构成,所以阿里云CDN采用二级缓存实现‌。

二级缓存的具体功能

  • 提高访问速度‌:通过将源站资源缓存到阿里云遍布全球的加速节点,当终端用户请求访问和获取源站资源时,可以就近获取CDN节点上已经缓存的资源,从而减少回源带宽,提高资源访问速度‌2。
  • 分担源站压力‌:当用户请求的资源已经在CDN节点上缓存时,可以直接返回给用户,避免重复回源,从而减轻源站的压力‌2。
  • 动态和静态内容加速‌:对于静态内容(如图片、短视频、大文件等),可以通过缓存来实现以存储空间换带宽的目的,大幅度降低传输时延;对于动态内容(如电商实时推荐、账号密码认证等),可以通过优化路由进行加速‌3。

缓存策略和配置管理

  • 缓存策略‌:阿里云CDN支持多种缓存策略,包括基于URL的缓存、基于文件类型的缓存、基于请求频率的缓存等。用户可以根据具体需求配置缓存规则,例如设置缓存时间(TTL)、缓存文件类型、缓存去参数等‌4。
  • 资源监测和数据分析‌:通过天眼系统对缓存系统上用户业务运行的状态进行监测,例如对CDN加速域名的QPS、带宽、HTTP状态码等常见指标的监控;用户还可以分析CDN加速域名的TOP URL、PV、UV等数据‌2。
  • 配置管理‌:通过配置管理系统,用户可以配置缓存文件类型、缓存时去参数缓存等规则,以提升缓存系统的运作效率‌

这里要使用阿里云CDN还需要对域名进行ICP备案,笔者就不备案了,简单介绍下即可
在这里插入图片描述

这里的中国内地,指的是大陆地区,不包括港澳台

配置CDN的时候会提示

大部分电商网站都会使用CDN技术

[root@ali01 ~]# dig www.jd.com; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.16 <<>> www.jd.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40035
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0;; QUESTION SECTION:
;www.jd.com.                    IN      A;; ANSWER SECTION:
www.jd.com.             10      IN      CNAME   www.jd.com.gslb.qianxun.com.
www.jd.com.gslb.qianxun.com. 10 IN      CNAME   www.jd.com.s.galileo.jcloud-cdn.com.
www.jd.com.s.galileo.jcloud-cdn.com. 10 IN CNAME wwwv6.jcloudimg.com.
wwwv6.jcloudimg.com.    10      IN      A       111.225.218.3;; Query time: 38 msec
;; SERVER: 100.100.2.136#53(100.100.2.136)
;; WHEN: Tue Dec 03 11:37:20 CST 2024
;; MSG SIZE  rcvd: 167

CDN的预热和刷新

  • 通过刷新功能,您可以删除CDN节点上已经缓存的资源,并强制CDN节点回源站获取最新资源,适用于源站资源更新和发布、违规资源清理、域名配置变更等;
  • 通过预热功能,您可以在业务高峰前预先将热门资源缓存到CDN节点,降低源站压力提升用户体验。

在这里插入图片描述

2.5 WAF

WAF可对网站或者App的业务流量进行恶意特征识别及防护,在对流量清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等问题,从而保障网站的业务安全和数据安全。

接入方式接入原理WAF 3.0WAF 2.0
CNAME接入通过添加域名,并将域名的DNS解析指向WAF的CNAME地址,使域名的Web业务引流到WAF。WAF会拦截攻击请求并将正常业务请求转发回源站服务器。该过程中,WAF作为反向代理集群,同时参与流量的转发和检测防护。支持支持
云产品接入(原透明接入)通过添加引流端口到WAF的方式,使云产品网关自动改变路由,将Web业务引流到WAF。WAF会拦截攻击请求并将正常业务请求转发回源站服务器。该过程中,WAF作为反向代理集群,同时参与流量的转发和检测防护。支持
(说明WAF 3.0中云产品接入中CLB、ECS为透明接入。)
支持
云产品接入(全新的云原生架构)通过SDK模块化的方式将WAF集成在云产品的网关中,通过内嵌在网关中的SDK提取流量并进行检测和防护。该过程中,WAF不参与流量转发,避免因额外引入一层转发而带来各种兼容性和稳定性问题。支持不支持

笔者以前用的时候还没有3.0 ^_^!

  • 使用说明

免费开通实例,接入业务流量或进行配置后才开始正式计费,按小时结算,次日按天出账。Web应用防火墙3.0(按量付费)支持防护的最大业务流量:中国内地(100000QPS),非中国内地(10000QPS),超出后将进入沙箱状态。如您需要定制更大规格,请联系商务经理或架构师。

  • 退订规则

如果您不再需要使用按量付费实例,可以在确保已备份或迁移数据,且不影响您业务的同时释放实例。关闭实例后,T+1天起将不再计费。

网站是否在云上,都可以接入

可选接入类型:
在这里插入图片描述
理论上接入负载均衡,但是ECS也可以直接接入

在这里插入图片描述

  1. 基础防护
    基础防护是免费的
    在这里插入图片描述在这里插入图片描述总览会提示一些漏洞信息等

  2. 接入域名
    我们需要进行DNS解析验证
    在这里插入图片描述
    添加TXT记录
    在这里插入图片描述
    未备案接入不了
    在这里插入图片描述

  3. 日志服务
    在这里插入图片描述

  4. 告警设置
    在这里插入图片描述

笔者记得基础防护是免费的,但是使用增强功能产生流量则可能产生费用

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/62993.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【联表查询】.NET开源 ORM 框架 SqlSugar 系列

.NET开源 ORM 框架 SqlSugar 系列 【开篇】.NET开源 ORM 框架 SqlSugar 系列【入门必看】.NET开源 ORM 框架 SqlSugar 系列【实体配置】.NET开源 ORM 框架 SqlSugar 系列【Db First】.NET开源 ORM 框架 SqlSugar 系列【Code First】.NET开源 ORM 框架 SqlSugar 系列【数据事务…

标贝科技受邀出席2024东湖国际人工智能高峰论坛并入选数据要素合作伙伴名单

近日&#xff0c;备受瞩目的2024东湖国际人工智能高峰论坛在中国光谷科技会展中心隆重召开。会议以“智联世界&#xff0c;共创未来”为主题&#xff0c;省市相关单位、专家学者、产学研各界百余家联合体单位齐聚一堂&#xff0c;共话人工智能领域的最新技术及产业发展趋势。会…

使用AI工具Screenshot to Code将UI设计图翻译成代码

一、获取openAI apikey。 一般有两种方式&#xff0c;一种是到openAI官网注册账号&#xff0c;付费申请GPT4的apikey。另一种是某宝买代理。我这里采用第二种。 二、安装Screenshot to Code 1.到github下载源码。 2.启动&#xff0c;两种方式&#xff1a;源码启动和docker启动…

VMware Workstation Pro安装教程 (全图文保姆级)

一、前言 系统&#xff1a;Windows 11时间&#xff1a;2024/12/04需求&#xff1a;注册&#xff1a;broadcom&#xff08;邮箱&#xff09;难点&#xff1a;在官网找到下载链接 二、说明 建议前往官网&#xff08;https://www.vmware.com&#xff09;下载&#xff0c;可能加…

前端开发 之 15个页面加载特效下【附完整源码】

文章目录 十二&#xff1a;铜钱3D圆环加载特效1.效果展示2.HTML完整代码 十三&#xff1a;扇形百分比加载特效1.效果展示2.HTML完整代码 十四&#xff1a;四色圆环显现加载特效1.效果展示2.HTML完整代码 十五&#xff1a;跷跷板加载特效1.效果展示2.HTML完整代码 十二&#xff…

protobuf实现Hbase数据压缩

目录 前置HBase数据压缩效果获取数据(反序列化) 前置 安装说明 使用说明 HBaseDDL和DML操作 HBase数据压缩 问题 在上文的datain中原文 每次写入数据会写入4个单元格的内容&#xff0c;现在希望能对其进行筛减&#xff0c;合并成1格&#xff0c;减少存储空间&#xff08;序列…

Svn如何切换删除账号

记录Svn清除切换账号 1.首先打开小乌龟的设置如下图 打开设置后单击已保存数据&#xff0c;然后选择清除 接上图选择清除后&#xff0c;就可以打勾选择清除已保存的账号&#xff0c;我们再次检出的就可以切换账号了 &#x1f449;总结 本次记录Svn清除切换账号 如能帮助到你…

正点原子imx6ull配置MQTT客户端上传数据到Ubuntu MQTT服务器

目录 使用QT自带的MQTT模块部署客户端创建一个class专门用于MQTT客户端通讯使用QT在ui界面上生成按钮在Windows上订阅相应主题测试在imx6ull上订阅Windows发布的消息 在上一篇中介绍了在Ubuntu22.04的Docker中部署MQTT服务器&#xff0c;然后在window上测试订阅和发布&#xff…

Linux的用户和权限【Linux操作系统】

文章目录 Linux的用户切换用户普通用户暂时以root用户的权限执行指令如何把一个普通用户加入白名单? 新建用户 Linux权限权限的组成更改权限文件/目录权限的表示方法&#xff1a; umask粘滞位添加粘滞位的方法 Linux的用户 Linux下有两种⽤⼾&#xff1a;超级用户&#xff08…

clang和gcc的区别

​ 1.Clang采用的license是BSD&#xff0c;而GCC是GPLv3&#xff1b;GCC支持许多语言扩展&#xff0c;其中有些Clang不能实现。 2.GCC&#xff1a;GNU(Gnu’s Not Unix)编译器套装(GNU Compiler Collection&#xff0c;GCC)&#xff0c;指一套编程语言编译器&#xff0c;以GPL…

Milvus×OPPO:如何构建更懂你的大模型助手

01. 背景 AI业务快速增长下传统关系型数据库无法满足需求。 2024年恰逢OPPO品牌20周年&#xff0c;OPPO也宣布正式进入AI手机的时代。超千万用户开始通过例如通话摘要、新小布助手、小布照相馆等搭载在OPPO手机上的应用体验AI能力。 与传统的应用不同的是&#xff0c;在AI驱动的…

DICOM MPPS详细介绍

文章目录 前言一、常规检查业务流程二、MPPS的作用三、MPPS的原理1、MPPS与MWL2、MPPS服务过程 四、MPPS的实现步骤1、创建实例2、传递状态 五、总结 前言 医院中现有的DICOM MWL(Modality Worklist)已开始逐渐得到应用&#xff0c;借助它可以实现病人信息的自动录入&#xff0…

【笔记2-3】ESP32 bug:PSRAM chip not found or not supported 没有外部PSRAM问题解决

主要参考b站宸芯IOT老师的视频&#xff0c;记录自己的笔记&#xff0c;老师讲的主要是linux环境&#xff0c;但配置过程实在太多问题&#xff0c;就直接用windows环境了&#xff0c;老师也有讲一些windows的操作&#xff0c;只要代码会写&#xff0c;操作都还好&#xff0c;开发…

【0x3D】HCI_Remote_Host_Supported_Features_Notification事件详解

目录 一、事件概述 二、事件格式及参数说明 2.1. HCI_Remote_Host_Supported_Features_Notification事件格式 2.2. BD_ADDR 2.3. Remote_Host_Supported_Features 三、事件作用 3.1. 设备特性沟通与理解 3.2. 功能协商与性能优化 3.3. 设备管理与配置更新 四、应用场…

深入理解AVL树:结构、旋转及C++实现

1. AVL树的概念 什么是AVL树&#xff1f; AVL树是一种自平衡的二叉搜索树&#xff0c;其发明者是Adelson-Velsky和Landis&#xff0c;因此得名“AVL”。AVL树是首个自平衡二叉搜索树&#xff0c;通过对树的平衡因子进行控制&#xff0c;确保任何节点的左右子树高度差最多为1&…

Css动画:旋转相册动画效果实现

​&#x1f308;个人主页&#xff1a;前端青山 &#x1f525;系列专栏&#xff1a;Css篇 &#x1f516;人终将被年少不可得之物困其一生 依旧青山,本期给大家带来Css篇专栏内容:Css动画:旋转相册动画效果实现 前言 随着Web技术的发展&#xff0c;网页不再局限于静态展示&#…

ElasticSearch 与向量数据库的结合实践:突破亿级大表查询瓶颈20241204

&#x1f4a1; ElasticSearch 与向量数据库的结合实践&#xff1a;突破亿级大表查询瓶颈 &#x1f4da; 引言 随着业务规模的不断扩大&#xff0c;传统关系型数据库在处理 亿级大表 时&#xff0c;性能瓶颈愈加凸显。关键词检索、模糊查询、多条件筛选等需求逐步升级&#xff…

解决stable-diffusion-webui时的问题:No module ‘xformers‘. Proceeding without it

p.s 被另一篇文章坑了&#xff0c;装个xformers把我原先的pytorch降智了&%$^# 注意&#xff1a;&#xff01;&#xff01;&#xff01;xformers非强制安装&#xff1b;可优化显存&#xff0c;提高性能和出图速率&#xff0c;对于GPU能力有限的用户很有用&#xff1b;安装过…

如何加强游戏安全,防止定制外挂影响游戏公平性

在现如今的游戏环境中&#xff0c;外挂始终是一个困扰玩家和开发者的问题。尤其是定制挂&#xff08;Customized Cheats&#xff09;&#xff0c;它不仅复杂且隐蔽&#xff0c;更能针对性地绕过传统的反作弊系统&#xff0c;对游戏安全带来极大威胁。定制挂通常是根据玩家的需求…

【Python系列】使用 `psycopg2` 连接 PostgreSQL 数据库

&#x1f49d;&#x1f49d;&#x1f49d;欢迎来到我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…