阿里云全站加速DCDN升级

简介:相比传统CDN加速,全站加速DCDN具有更广阔的应用场景。在当下企业全面数字化的进程中,为了更全面地满足广大企业客户的个性化加速需求,全站加速DCDN从简单开通到个性化定制、从内容分发到安全防护,对客户侧的使用体验进行了全局梳理和全链路优化,全站加速产品功能得到极大增强和完善。12月1日14:00,全站加速DCDN集中升级发布,四位产品专家在线解读了边缘程序、数据日志、边缘安全背后的技术与应用。

全站加速DCDN产品服务原理

全站加速DCDN(Dynamic Route for Content Delivery Network)是阿里云自主研发的产品,在提供静态内容分发服务的基础上,进一步提供了动态加速、TCP和UDP四层加速、边缘卸载以及边缘安全防护等能力,用户可以快速地将安全、中心卸载等能力下沉到全站加速的全球节点上。同时,针对业务的发展和全链路异常分析,实现全过程的实时掌握。在传统内容全站分发加速服务的基础上,增加边缘安全防护能力提升整体访问安全,实现业务的进一步提效。

此次的发布阿里云将更注重于三个方向:第一,在考虑安全与分发并重的场景下,如何去确保安全又能够更有效的提高整体的访问服务。第二,如何在边缘侧增加卸载能力,将中心的能力,比如安全和流量向边缘进一步的卸载。第三,在前面两个维度之上,基于数据分发的需求,如何进行智能化的数据运维。

阿里云产品专家寒丰介绍到:在用户访问到达阿里云全站加速产品后,进入的第一层是边缘性安全防护,比如基于DDoS的联动、频次控制、区域封禁、流量管理,这些都是基于内容和应用的安全防护上的前置;在内容经过安全的清洗之后,进入到加速节点上,DCDN能够去将中心能力向边缘进行轻量的卸载,比如边缘渲染、边缘程序、灰度发布等,同时在传统内容分发服务上,更倾向于在边缘中实现自闭环的管理服务,在整体的边缘计算服务之后,依然可以利用原有的动静态分发服务能力向后流转,利用动态的全网探测能力根据不同条件进行决策,实现传输路径最匹配用户的回源策略。同时,加强源站管理方面,不仅基于多源管理,也配备容灾管理以及源站的防护;在全链路的管理上,将数据分析服务能力也一并提升,基于全链路采集进行全网的日志分析,进而去简化和提高运维效率。这是阿里云全站加速产品服务的原理图。

屏幕快照 2021-12-02 下午10.28.11.png

本次发布分为三块内容,第一是基于边缘的轻量计算的卸载,第二块是基于边缘安全防护的提升,第三是基于日志去构建数据分析服务的能力。

边缘程序(ER):让计算更靠近您的用户

本次发布会对阿里云CDN的EdgeRoutine边缘程序进行了详细解读。EdgeRoutine是一个运行在CDN边缘节点上的JavaScript代码运行环境,用户可以将JS代码上传至EdgeRoutine,即可在全球的CDN边缘节点上运行,相当于用户在全球各地拥有了大量微型服务器去就近地服务各地的用户。

阿里云高级产品经理黎鹤表示:EdgeRoutine具备CDN的弹性调度、低成本、低延时的特性,同时也兼顾Serverless简单易用的特性。

屏幕快照 2021-12-03 下午2.31.09.png

一、弹性调度

部署在EdgeRoutine的JS代码将运行在遍布全球各地的CDN节点上。用户的请求将就近访问CDN节点。当某个区域用户请求突增,CDN系统会将请求调度至周边节点,自动弹性扩容,用户无需为每一次可能的业务突增而担心计算资源不够的问题。比如下图左侧的示例,当杭州用户发起请求,就近调度至杭州的CDN节点;当杭州用户的请求突增,调度自动将请求分散调度至杭州周边的嘉兴湖州等区域的CDN节点;而杭州用户的请求进一步突增,调度自动将请求分散调度至更远的无锡上海等区域的CDN节点。阿里云CDN有2800+节点遍布全球,形成一张巨大的调度网络,自动弹性调度。

二、低成本

我们看一下计算的发展史,其实从某种维度来看的话,是对资源的隔离和复用的一个发展史。最早的物理机,到一台物理机被隔离成N台的虚拟机,再到云计算及容器化技术,虚拟机上又可以隔离出N个不同运行环境,整个过程中,用户隔离不断细化,单位硬件设备能够做到更高复用,将资源复用做到极致,给用户带来性价比更高的按量付费服务。这也是EdgeRoutine能为大家带来更低成本的价值的原因。

三、易用(Serverless特性)

传统的应用搭建的流程,用户需要去购买服务器,还需要去运维上面的系统,然后才进行整个开发应用的部署,持续去优化服务性能,需要非常庞大的团队协同。Serverless意味着用户不需要再去关注底层的基础设施,只需要关注核心的业务代码,上传你的代码就完成了整个部署。后端的这些资源是完全自动、弹性伸缩的,可以帮助用户原来缩减运维成本。基于EdgeRoutine的应用构建方式也是如此,只需要在第一次使用时候进行简单的安装配置,即可专注开发业务代码,直接上传部署即可。

屏幕快照 2021-12-02 下午9.53.53.png

四、超低延时

在边缘上直接去处理客户端的请求,跟在中心处理,肯定是会大幅缩短网络链路,这样减少了网络传输的延时风险。同时,EdgeRoutine采用Chromium V8轻量隔离技术,冷启动时间几乎可忽略。

基于以上价值特性,EdgeRoutine可以适用于图文页面渲染、灰度/AB测试、海量日志的清洗和汇聚、源站可用性健康检查、IoT场景数据清洗、GEO打点,甚至托管个人站点等各类场景,具有非常大的想象和应用空间。

实时日志,助力运维管理提效

全站加速DCDN是集合静态加速、动态加速、边缘安全、边缘程序等能力为一体的产品。在广大开发者使用产品的过程中,日志是不可或缺的工具。怎么样提升日志生产的及时性,提升基于日志的分析效率至关重要。
全站加速DCDN实时日志和日志服务SLS进行深度联动,在全站加速全球节点生产的日志数据将会被实时采集并投递到SLS进行存储。SLS提供了强大的数据分析能力,可以帮助开发者对日志进行实时、精细化、灵活定制的消费日志数据。今天,用户在全站加速的控制台,即可一站式的集成这些能力。

产品专家简亿表示:这次全站加速DCDN发布的实时日志由3大核心特性。分别是高时效性、按需配置和精细化分析。

屏幕快照 2021-12-02 下午10.28.39.png

一、高时效性

相比传统的离线日志,具有实时生产,实时投递的特性,同时提供了更加丰富的日志字段,能够帮助开发者快速洞悉业务。

二、按需配置

允许开发者仅是选择有必要的日志字段进行采集、投递和存储,并且可以自定义日志的采样率,减少数据的使用成本。

三、精细化分析

实时日志投递任务在被创建的同时,我们在SLS预置了丰富的数据可视化分析看板,同时也可以使用SQL语句对日志进行定向分析。

接下来,产品专家简亿就基于这些特性,为大家分享两个实战案例。

实践一:基于实时日志快速定位问题的实践

当用户使用实时日志服务时,阿里云已经为用户预置提供了丰富的业务分析维度。用户可以通过可视化的看板直观的看到业务中潜在风险,如请求突增、用户IP访问次数异常、错误状态比例扩大等问题。用户可以进一步定义这些指标,也可以设置合理的告警策略,来完善问题发现的机制。更细粒度的,用户可以直接使用SQL语句来实时分析某个具体用户的访问情况。

屏幕快照 2021-12-02 下午9.59.17.png

实践二:精细化分析实践:广告投放效果补充分析

目前实时日志预置的分析看板的分析粒度,可以细化到具体的域名、URL甚至具体用户IP维度。且提供了10+分析看板供做分析。例如分析某个广告投放页面,活动页面通常是一个具体的URL,此时就可以基于此URL分析访问趋势、地理分布、来源分布等信息,作为广告投放效果的重要补充数据。

关于如何使用全站加速的实时日志服务,用户可以登陆全站加速控制台开通实时日志服务。开发者无需繁琐的配置,即可快速构建DCDN的实时日志服务。

屏幕快照 2021-12-02 下午9.59.17.png

在接下来的时间里,阿里云将会进一步增强全站加速DCDN的实时日志服务。除了目前已经支持采集和投递的访问日志外,还将会进一步支持回源日志的采集与投递,以及边缘程序的日志采集于投递。当一个用户的请求向边缘节点发起访问,经过边缘程序做业务处理,再到回源,每个环节产生的日志将通过一个唯一标识的traceid进行连接。帮助用户的业务在DCDN这个环节实现全链路分析,提升问题的发现和定位效率。

边缘安全,让Web加速有保障

在数字化时代,业务上云已是大势所趋。然而,随着越来越多的业务上云,网络攻击事件层出不穷,网络的安全环境日益恶化,这些攻击事件严重危及了客户线上业务的稳定性、可用性和数据安全。单纯加速服务已经不能满足行业和业务的需求。让我们来看一下各个行业对自身业务安全的关注点和主诉求:

屏幕快照 2021-12-02 下午10.29.50.png

通过这些行业的分析,我们可以看到他们将业务安全与web加速放在了同等重要地位,迫切需要一个全新的安全加速的解决方案。阿里云政企安全加速就是这样一种解决方案,它是阿里云CDN 团队携手云安全团队共同打造的结合分发加速和边缘安全的一站式服务。它能够有效解决上述政府金融、传媒和传统企业针对内容分发安全和加速问题的一体化诉求,为他们的云上业务保驾护航。

政企安全加速通过构建六个模块,打造了一个全方位的边缘防护体系。首先,WAF 提供的是应用层的安全防护;DDoS防护提供的是网络层的安全解决方案;HTTPS证书实现了数据的加密传输,它做到了全链路的数据传输安全;同时,阿里云积极参与全球级、国家级和行业级的各类认证项目,通过购买阿里云的服务和产品,客户可以非常方便的达到所在行业的监管与合规的要求;另外大流量攻击旨在瘫痪客户的网上业务,直接对它的品牌和营收造成很消极的影响,保障在线业务的高可用性是客户的核心诉求。我们提供了多种高可用的技术方案;最后CDN节点间的一致性校验技术,它能够有效的防止内容被篡改。

屏幕快照 2021-12-02 下午10.14.06.png

上图就上述六个模块详细列出了它下面的功能项。这些功能的有机组合能够实现模块预设的安全防护的目标。接下来高级产品专家草创就每一个模块进行了介绍。

网络层安全

网络的安全主要应对的是大流量攻击的风险与威胁。在这一方面,全站加速DCDN 天然具备打散流量的特性,通过DNS 调度,把用户的正常访问与来自黑客的恶意访问同时调度到附近的节点,由它产生服务,这样做就避免攻击集中于单点。另外,每个DCDN节点天然具备一定的抗攻击能力,阿里云DDoS检测模块能够智能的识别攻击特征和感知攻击的强度,当攻击超过一定阈值的时候,调度系统可以把某一个区的流量调度到临近的大容量的高防节点进行有效的流量清洗,清洁后的流量回注,全站加速DCDN 继续使用它的加速服务。因此这是一套两个产品联动的方案,它做到了智能识别,提供大容量的防护和清洗能力,并做到了流量的自动调度。

应用层安全

应用层安全主要是DCDN节点经过改造后,除了原有的加速能力,现在还提供原生的应用层的防护。它通过四个方面来实现:首先,访问控制模块,访问控制可以让用户通过自定义的防护规则精准匹配接入的请求,执行预设的动作,例如放行或者拦截。其次,频次控制通过制定的防护规则,能够有效抑制过于频繁或者超量的终端用户的请求,有效的保护原站的资源。第三,web 应用防火墙它能够应对OWASP威胁,制定有效的内置规则,防范外部攻击。同时针对刚发现的系统漏洞能够及时开发并下发虚拟补丁,实现0-day的漏洞防护。第四,爬虫管理模块,这个模块它能够有效鉴别恶意的和良性的爬虫,严控自动化工具所产生的对网站的访问流量,做到防恶意刷量和保护用户的账户安全。

屏幕快照 2021-12-02 下午10.20.48.png

通过这一套有机的模块组合,我们在DCDN的节点注入了全面的WAF 防护能力,能够实现应用层的有效防护。

数据的安全传输和内容防篡改

首先众所周知,CDN 是一个共享平台,边缘节点可以同时服务多个客户的域名。如果客户对他的业务非常关注,不希望受到其他客户的影响,我们可以给他分配独立的节点,做到有效的资源隔离。其次除了标准的HTTPS加密,全站加速DCDN也支持国家制定的国密算法。它能够在DCDN和源站间实现高效安全的加密传输。最后当内容在节点进行传输的时候,节点可以做互相性的一致性校验,确保内容的完整性不被篡改。通过这一套有机的整合,全站加速给用户提供了安全的数据传输方案,并对有需求的客户提供独享的资源。

边缘服务的高可用性和合规认证

所谓的高可用就是保证在发生大规模攻击的情况下,客户在线业务能够继续可用,保持一定的稳定性,这是客户的一个核心诉求。全站加速提供了多种手段保证原站的高可用,包括:源站的监控与告警,主备远程情况下CDN自动的切换,DCDN的缓存模式,灾备站等多种高可用模式。

另一方面,阿里云积极参与国家级全球级和行业级的认证项目,目前已经获得了国内外共97项的合规资质,其中CDN相关资质有47项(等保三级,金融云等保四级,可信云,ISO27001系列,PCI DSS安全认证)。采购了阿里云的服务和产品,客户可以非常轻而易举的做到了行业所在行业的合规与监管的要求。综上所述,全站加速DCDN 融合了云安全团队先进的防护技术,打造了一套原生的防护体系。

阿里云全站加速在用户体验上的升级优化远远不止以上内容,我们将会持续提供更好的体验和更丰富的产品能力,帮助您在使用过程中更加简单、易用、安全、高效!

原文链接
本文为阿里云原创内容,未经允许不得转载。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/511875.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Redis 内存满了怎么办?这样置才正确!

作者 | 码哥呀来源 | 码哥字节上回在《Redis 数据过期了会被立马删除么?》说到如果过期的数据太多,定时删除无法删除完全(每次删除完过期的 key 还是超过 25%),同时这些 key 再也不会被客户端请求,就无法走…

2000坐标系高程与85高程转换_【科普】测量人必须知道的几大坐标系

导读 不了解坐标系的测绘测量人员,不是好员工!无论科研的还是外业的,亦是如此。小编今天就为大家盘点出这几大传统坐标系,各位大大赶快收藏起来吧! 1 北京54坐标系 新中国成立以后,我国大地测量进入了全面发展时期,在全国范围内开展了正规的,全面的大地测量和测图工作,…

云原生数据仓库AnalyticDB支撑双11,大幅提升分析实时性和用户体验

简介:2021年双十一刚刚落幕,已连续多年稳定支持双十一大促的云原生数据仓库AnalyticDB,今年双十一期间仍然一如既往的稳定。除了稳定顺滑的基本盘之外,AnalyticDB还有什么亮点呢?下面我们来一一揭秘。 作者 | Analytic…

漫画:什么是IaaS、PaaS、SaaS?

‍‍作者 | 小灰来源 | 程序员小灰假如你想要一栋属于自己的房子,你有什么样的选择呢?第一种方式,我们可以自己上山砍树准备木材,然后自己去烧制砖瓦,还需要自己研磨油漆等其他材料.....材料准备齐全以后,我…

app获取个人信息是否合法_重拳出击!42款APP过度收集用户信息被点名

驱动中国2019年9月10日消息 近年来我国不断加强对互联网应用中个人信息的保护,但因相关监管机制尚不健全,实际上多数APP并未遵循最少够用原则,仍存在违规收集使用个人信息现象。日前,广东省公安厅持续加强对超范围收集用户信息行为…

无接触式智能服务 用“减法”重塑企业前台场景

简介:为了更好解决企业对前台工作效率、服务体验等诉求,阿里巴巴企业智能事业部联合阿里行政,推出的“非接触式服务”——云前台,集物品暂存、自助领取、物品临时借用、查询周边配套信息、一键呼叫视频客服、报销单收取等功能于一…

阿里园区的这个“格子间” 成为企业高效协同新利器

简介:第一期《数智进化论》带你走进阿里园区的“网红”格子间——视频会议吧,了解它是如何提升办公空间利用率,解决会议室资源供给不足的问题。 会议室是企业员工进行创意、讨论、决策的重要协作场所。传统会议室数量有限、大小相对固定&…

仅用一个 HTML 标签,实现带动画的抖音 Logo

作者 | 零一来源 | 前端印象今天给大家表演 仅用一个HTML标签实现带动画的抖音LOGO,涉及了很多知识点,欢迎交流讨论先上结果,最终实现效果如下:成品图还原度应该还可以吧?抖音Logo结构想要用CSS来画抖音的Logo&#xf…

vaex 处理海量数据_核心业务“瘦身”进行时!手把手带你搭建海量数据实时处理架构...

01 背景在线交易服务平台目的是减轻核心系统计算压力和核心性能负荷压力,通过该平台可以将核心系统的交易数据实时捕获、实时计算加工、计算结果保存于SequoiaDB中。并能实时的为用户提供在线交易查询服务。在线交易服务平台基于实时处理架构设计,通过将…

自己动手写符合自己业务需求的eslint规则

简介:eslint是构建在AST Parser基础上的规则扫描器,缺省情况下使用espree作为AST解析器。rules写好对于AST事件的回调,linter处理源代码之后会根据相应的事件来回调rules中的处理函数。另外,在进入细节之前,请思考一下…

双11特刊|一站式在线数据管理平台DMS技术再升级,高效护航双11

简介: 10万企业共同选择的数据库服务平台 阿里云数据库已连续多年稳定支撑天猫双11,历经极端流量场景淬炼。除了保障稳定顺滑的基本盘,今年大促期间数据库通过全面云原生化,大幅提升用户体验,让技术帮助业务产生更有价…

账户配置阻止使用计算机.怎样开机,开机自启动设置怎么操作 开机自启动设置如何禁止【图文介绍】...

我们都知道,如今的电脑被我们广泛地运用着, 因为它具有很多的功能,比如我们可以通过电脑实现我们平时工作的需要,还可以不出 门 便能够网上购物,非常方便快捷。电脑一般来说都是由硬件系统和软件系统组成的。有时候可能…

Gartner:2021年全球半导体收入增长26%

供稿 | Gartner 出品 | CSDN 云计算 根据Gartner公司的最终统计结果,2021年全球半导体收入同比增长26.3%,总计5950亿美元。 Gartner研究副总裁Andrew Norwood表示:“引起当前芯片短缺的各种事件继续影响全球原设备制造商(OEM&…

pandas 判断是否等于nan_Python之pandas笔记

一、创建1.创建 Series (一维,带标签的数组)t pd.Series(np.arange(10), index list(string.ascii_uppercase[:10]))2.创建 DataFrame (二维,Series的容器 )t pd.DataFrame(np.arange(6).reshape((2,3)), indexlist(ab),columnslist(csr) )3.DataFrame…

解密 Dubbo 三大中心的部署架构

简介:Dubbo作为一个微服务框架,Dubbo SDK与应用服务绑定在同一个进程内,它跟随着应用服务被部署在分布式集群各个位置,为了在分布式环境下实现各个应用服务间的协作, Dubbo 定义了一些中心化组件。 作者 | 华钟明 01…

历经7年双11实战,阿里巴巴是如何定义云原生混部调度优先级及服务质量的?

简介: 本文将聚焦在 K8s 层的容器优先级和服务质量模型上,希望给业界提供一些可借鉴的思路。 作者:南异 引言 阿里巴巴在离线混部技术从 2014 年开始,经历了七年的双十一检验,内部已经大规模落地推广,每…

python 判断是否有余数_判断多个坐标是否在同一条直线上|Python练习系列[13]

练习内容:判断多个坐标是否在同一条直线上判断多个坐标是否在同一条直线上|Python练习系列[13]_哔哩哔哩 (゜-゜)つロ 干杯~-bilibili​www.bilibili.comprint(请输入几个点的横纵坐标,程序将会返回这几个点是否在同一条直线上) def coor_nums():#获得每个值的横纵坐标int_list…

阿里云 FaaS 架构设计

简介:本篇内容将从 2 个部分为读者介绍关于阿里云 FaaS 架构设计和神龙高密部署的 FaaS,希望可以让大家对阿里云 FaaS 有更深入的了解,并可以将 FaaS 应用到项目中,达到降本提效的目的。 一、基于 ECS 的 FaaS 在阿里云传统架构…

MLPerf纪录技术分享:优化卷积合并算法提升Resnet50推理性能

作者 | 王申领 供稿 | 浪潮 MLPerf是一套衡量机器学习系统性能的权威标准,将在标准目标下训练或推理机器学习模型的时间,作为一套系统性能的测量标准。MLPerf推理任务包括图像识别(ResNet50)、医学影像分割(3D-UNet&a…

nas存储如何做远程服务器数据备份_备份数据?7 个理由告诉你为什么要用 NAS,而不用移动硬盘...

您有遇过这样的情况吗?用 U 盘或移动硬盘备份文件,但在重要时刻却找不到 U 盘,甚至遇到移动硬盘毁损的状况。这个时候是不是忽然间好恨自己,拿什么拯救你——我亲爱的数据。转而使用 NAS 的原因。让我们来看看地球上最安全的存储是…