客户背景
Happy Music Tech是一家专注于娱乐应用的初创公司,自2019年9月成立以来,已完成由红杉资本领投的A轮融资。公司业务包括音乐社交应用和游戏应用等多种产品,每日活跃用户(DAU)已达到百万级别。
客户痛点
1. 原GCP架构的稳定性和高可用性不足,无法保障几万人同时在线参与线上娱乐。
2. 原GCP架构安全性不高,特别是支持玩家用户线上交易的娱乐系统存在安全隐患。
3. 原GCP系统架构复杂,缺乏有效的自动部署和资源管理机制。
4. 数据存储成本高,缺少从冷到热的数据生命周期管理。
5. 缺乏对整体延迟的感知和调优能力,影响用户体验。
AWS解决方案
1. 采用AWS的高可用架构,利用多AZ主从部署和自动扩容机制提升系统稳定性和可用性。
2. 构建全面的安全防护体系,包括应用程序防火墙、流量监控和加密策略,确保平台安全。
3. 通过CodeBuild和CodePipeline实现自动化CI/CD部署,并集成AWS服务,降低运维成本。
4. 使用S3和Glacier实现数据的生命周期管理,显著降低数据存储成本。
5.利用监控手段和架构调整,优化系统整体延迟。
AWS服务带给客户的价值
提高稳定性和安全性:通过AWS的高可用架构和全面的安全防护体系,确保平台在高并发和高流量情况下的稳定性和安全性。
降低成本:通过优化数据存储策略和实现自动化部署,显著降低了数据存储和运维成本。
提升用户体验:通过监控和调优系统延迟,提供更流畅的用户体验。
增强运维效率:通过自动化部署和资源管理,减少了手动操作和人为错误,提高了运维效率。
迁移AWS后的技术架构
根据的设计,迁移后的AWS侧统架构如下所示:

AWS Service Adoption
|
服务名 |
简介 |
WT用例 |
|
1 CloudFront |
Amazon CloudFront Amazon CloudFront 是一项快速内容分发网络 (CDN) 服务,可以安全地以低延迟和高传输速度向全球客户分发数据、视频、应用程序和 API。 |
使用CloudFront为客户提供动态链路加速方案,改善北美用户娱乐体验。 |
|
2 S3 |
Amazon Simple Storage Service (Amazon S3) 是一种对象存储服务,提供行业领先的可扩展性、数据可用性、安全性和性能。 |
使用S3为用户提供对象存储,包括数据库历史数据转储等文件 |
|
3 EC2 |
EC2是弹性计算服务,可以在云中提供安全并且可调整大小的计算容量。 |
使用EC2为用户设计Target Group,并设置安全组,自动扩容。 |
|
4 Landing Zone |
Landing Zone 是一种解决方案,可帮助客户根据 AWS 最佳实践更快地设置安全的多账户 AWS 环境。 |
使用Landing Zone搭建一个基线环境来开始使用多账户架构、身份和访问管理、治理、数据安全、网络设计和日志记录。 |
|
5 NLB |
NLB是网络负载均衡器,可以实现负载均衡导流和提高应用可用性 |
使用NLB配合target group。来将流量分配在多个容器上。并配合实现自动扩容等。使用单AZ NLB 减少网络开销,从而优化链路延迟。 |
|
6 RDS |
Amazon Relational Database Service (Amazon RDS) 让您能够在云中轻松设置、操作和扩展关系数据库。 |
使用RDS来减少数据库的运维成本,提高数据库可用性。 |
|
7 Transit Gateways |
AWS Transit Gateway 扮演中转网关的角色,充当区域虚拟路由器,用于路由在多个 Virtual Private Cloud (VPC) 和本地网络之间流动的流量。 |
使用Transit Gatewyas 打通整个Landing Zone中业务智能属性而划分的不同VPC之间的数据链路,优化网络延迟,并且安全性也得到保障。 |
|
8 VPC |
VPC是虚拟私有网络,可以在 AWS 云中预置一个逻辑隔离的部分,从而在自己定义的虚拟网络中启动 AWS 资源。 |
使用VPC来为用户规划网络组建。包括公有子网,私有子网,安全组,ACL等配置。 |
|
9 Lambda |
AWS Lambda 是一种无服务器的计算服务,无需预置或管理服务器、创建可感知工作负载的集群扩展逻辑、维护事件集成或管理运行时,即可运行代码。 |
使用 Lambda,将频繁变更业务逻辑的中间件从EC2迁移到Lambda,通过预制Concurrency提升瞬时吞吐量。 |
|
10 KMS |
AWS Key Management Service (KMS) 可让您轻松创建和管理加密密钥,并控制其在各种 AWS 服务和应用程序中的使用 |
使用KMS来加密用户S3敏感文件,RDS磁盘,以符合安全和合规的要求。 |
|
11 CloudWatch |
CloudWatch 提供相关数据和指标,以监控应用程序、响应系统范围的性能变化、优化资源利用率,并在统一视图中查看运营状况。 |
使用CloudWatch来对系统指标进行监控,同时记录程序日志流,并对指标和日志进行搜索。 |
|
12 CloudTrail |
AWS CloudTrail 是一项支持对您的 AWS 账户进行监管、合规性检查、操作审核和风险审核的服务。 |
使用CloudTrail来记录和审查对AWS资源的操作日志。 |
|
13 SQS |
Amazon Simple Queue Service (SQS) 是一种完全托管的消息队列服务,可让您分离和扩展微服务、分布式系统和无服务器应用程序。 |
使用SQS对任务进行排序,并作为trigger触发lambda执行批量任务。 |
|
14 CodeBuild |
AWS CodeBuild 是一项完全托管的持续集成服务,可编译源代码、运行测试以及生成可供部署的软件包 |
使用CodeBuild为用户设计了代码自动测试,自动打包,自动部署等解决方案。 |
|
15 CodePipeline |
AWS CodePipeline 是一种完全托管的CICD服务,可以帮助您实现发布管道的自动化,从而实现快速而可靠的应用程序和基础设施更新。 |
使用CodePipeline来明确定义程序的发布流程,从测试stage到build stage,再到deploy stage等。 |
|
16 SES |
Amazon Simple Email Service (Amazon SES) 为基于云端的电子邮件发送服务。 |
使用SES来发送用户注册邮件,系统警报邮件等。 |
|
17 SNS |
Amazon Simple Notification Service (SNS) 是一种高度可用、持久、安全、完全托管的发布/订阅消息收发服务,可以轻松分离微服务、分布式系统和无服务器应用程序 |
使用SNS来对警报和系统运维管理信息进行PUB和SUB。 |
|
18 Device Farm |
AWS Device Farm 是一项应用程序测试服务,可帮助您在各种桌面浏览器和真实移动设备上测试您的 Web 和移动应用程序 |
使用Device Farm来测试不同机型来判断能否正常发布应用。 |