客户背景
PAfruit是一家游戏开发和发行商,主要在南亚和东南亚市场开发休闲棋牌游戏。项目使用了AWS的各项服务,如EC2、S3、Cloudfront、RDS、Elasticache等,并在印度地区进行部署。项目从2024年3月30日开始上架。
客户痛点
1. Aliyun基础设施稳定性问题,切换可用区时存在失败风险。
2. Aliyun服务器的实际吞吐量与官方文档不符。
3. 缺乏本地技术支持团队。
4. 业务依赖关系复杂,高延迟要求(小于10ms)。
5. 当前设计框架缺乏安全性。
6. 需要灵活高效的工程迭代方案。
AWS服务如何解决客户痛点
1. **架构优化与迁移**:通过采用AWS的多AZ和Aurora MySQL等服务,提升系统稳定性和数据可用性。
2. **性能与成本优化**:利用S3的Lifecycle + Rule组合和Intelligent-Tiering功能,优化数据存储成本。
3. **弹性扩容**:重构应用架构,采用容器化部署和ECS集群,实现自动扩容以满足突增并发需求。
4. **自动化部署**:通过CDK集成AWS CodeBuild、CodePipeline和CodeDeploy,实现CI/CD流水线部署。
5. **安全防护**:启用VPC Endpoint、S3 Bucket ACL和IAM Role等安全措施,确保数据和系统安全。
6. **监控与报警**:使用CloudWatch和X-Ray监控应用性能,确保系统运行正常。
AWS服务提供给客户的价值
1. **提升系统稳定性**:通过多AZ部署和托管服务,显著提高系统的稳定性和可用性。
2. **降低运维成本**:利用容器化和自动化工具,减少人工干预,降低运维成本。
3. **增强安全性**:采用AWS最佳安全实践,确保数据和系统的安全性。
4. **优化性能**:通过弹性扩容和性能监控,提升系统响应速度和用户体验。
5. **创新能力**:支持客户团队利用云原生服务,提升技术和创新能力。
迁移AWS的技术架构
迁移后的AWS侧的安全及高可用架构如下所示:

AWS Services Adoption
AWS主要服务:
|
服务名 |
用例 |
|
CloudFront |
使用CloudFront为客户提供动态链路加速方案,改善用户娱乐体验。 |
|
S3 |
使用S3为用户提供对象存储,包括数据库历史数据转储等文件 |
|
EC2 |
使用EC2为用户设计Target Group,并设置安全组,自动扩容。 |
|
Landing Zone |
使用Landing Zone搭建一个基线环境来开始使用多账户架构、身份和访问管理、治理、数据安全、网络设计和日志记录。 |
|
NLB |
使用NLB配合target group。来将流量分配在多个容器上。并配合实现自动扩容等。使用单AZ NLB 减少网络开销,从而优化链路延迟。 |
|
RDS Aurora |
使用RDS来减少数据库的运维成本,提高数据库可用性。 |
|
Transit Gateways |
使用Transit Gatewyas 打通整个Landing Zone中业务智能属性而划分的不同VPC之间的数据链路,优化网络延迟,并且安全性也得到保障。 |
|
VPC |
使用VPC来为用户规划网络组建。包括公有子网,私有子网,安全组,ACL等配置。 |
|
Lambda |
使用 Lambda,将频繁变更业务逻辑的中间件从EC2迁移到Lambda,通过预制Concurrency提升瞬时吞吐量。 |
|
CloudWatch |
使用CloudWatch来对系统指标进行监控,同时记录程序日志流,并对指标和日志进行搜索。 |
|
SQS |
使用SQS对任务进行排序,并作为trigger触发lambda执行批量任务。 |
|
CodeBuild |
使用CodeBuild为用户设计了代码自动测试,自动打包,自动部署等CICD解决方案。 |
AWS安全服务:
|
服务 |
用例 |
|
AWS Identity and Access Management (IAM) |
管理用户和组的访问权限,多因素认证增强安全性 |
|
AWS Key Management Service (KMS) |
创建和管理加密密钥,对数据进行加密和解密 |
|
AWS Certificate Manager (ACM) |
管理SSL/TLS证书,自动化证书的部署和更新 |
|
AWS Secrets Manager |
管理敏感信息,自动化密码的轮换和访问控制 |
|
AWS Shield |
提供分层防护,抵御DDoS攻击 |
|
AWS WAF |
提供自定义防火墙规则,过滤恶意Web请求 |
|
AWS Firewall Manager |
集中管理多个AWS账户和资源的防火墙策略 |
|
AWS Inspector |
自动化检测应用程序的安全漏洞和不符合标准的配置 |
|
AWS GuardDuty |
持续监控账户和网络活动,发现异常和潜在威胁 |
|
AWS Macie |
利用机器学习技术,自动发现、分类和保护敏感数据 |
|
AWS Security Hub |
自动执行安全最佳实践检查,整合安全警报,了解整体安全状况 |