PAfruit迁移实录

客户背景

PAfruit是一家游戏开发和发行商,主要在南亚和东南亚市场开发休闲棋牌游戏。项目使用了AWS的各项服务,如EC2、S3、Cloudfront、RDS、Elasticache等,并在印度地区进行部署。项目从2024年3月30日开始上架。

 

客户痛点

1. Aliyun基础设施稳定性问题,切换可用区时存在失败风险。

2. Aliyun服务器的实际吞吐量与官方文档不符。

3. 缺乏本地技术支持团队。

4. 业务依赖关系复杂,高延迟要求(小于10ms)。

5. 当前设计框架缺乏安全性。

6. 需要灵活高效的工程迭代方案。

 

AWS服务如何解决客户痛点

1. **架构优化与迁移**:通过采用AWS的多AZ和Aurora MySQL等服务,提升系统稳定性和数据可用性。

2. **性能与成本优化**:利用S3的Lifecycle + Rule组合和Intelligent-Tiering功能,优化数据存储成本。

3. **弹性扩容**:重构应用架构,采用容器化部署和ECS集群,实现自动扩容以满足突增并发需求。

4. **自动化部署**:通过CDK集成AWS CodeBuild、CodePipeline和CodeDeploy,实现CI/CD流水线部署。

5. **安全防护**:启用VPC Endpoint、S3 Bucket ACL和IAM Role等安全措施,确保数据和系统安全。

6. **监控与报警**:使用CloudWatch和X-Ray监控应用性能,确保系统运行正常。

 

 

AWS服务提供给客户的价值

1. **提升系统稳定性**:通过多AZ部署和托管服务,显著提高系统的稳定性和可用性。

2. **降低运维成本**:利用容器化和自动化工具,减少人工干预,降低运维成本。

3. **增强安全性**:采用AWS最佳安全实践,确保数据和系统的安全性。

4. **优化性能**:通过弹性扩容和性能监控,提升系统响应速度和用户体验。

5. **创新能力**:支持客户团队利用云原生服务,提升技术和创新能力。

 

迁移AWS的技术架构

迁移后的AWS侧的安全及高可用架构如下所示:

 

图示

描述已自动生成

 

 

AWS Services Adoption

AWS主要服务:

服务名

用例

CloudFront

使用CloudFront为客户提供动态链路加速方案,改善用户娱乐体验。

S3

使用S3为用户提供对象存储,包括数据库历史数据转储等文件

EC2

使用EC2为用户设计Target Group,并设置安全组,自动扩容。

Landing Zone

使用Landing Zone搭建一个基线环境来开始使用多账户架构、身份和访问管理、治理、数据安全、网络设计和日志记录。

NLB

使用NLB配合target group。来将流量分配在多个容器上。并配合实现自动扩容等。使用单AZ NLB 减少网络开销,从而优化链路延迟。

RDS Aurora

使用RDS来减少数据库的运维成本,提高数据库可用性。

Transit Gateways

使用Transit Gatewyas 打通整个Landing Zone中业务智能属性而划分的不同VPC之间的数据链路,优化网络延迟,并且安全性也得到保障。

VPC

使用VPC来为用户规划网络组建。包括公有子网,私有子网,安全组,ACL等配置。

Lambda

使用 Lambda,将频繁变更业务逻辑的中间件从EC2迁移到Lambda,通过预制Concurrency提升瞬时吞吐量。

CloudWatch

使用CloudWatch来对系统指标进行监控,同时记录程序日志流,并对指标和日志进行搜索。

SQS

使用SQS对任务进行排序,并作为trigger触发lambda执行批量任务。

CodeBuild

使用CodeBuild为用户设计了代码自动测试,自动打包,自动部署等CICD解决方案。

 

AWS安全服务:

服务

AWS Identity and Access Management (IAM)

管理用户和组的访问权限,多因素认证增强安全性

AWS Key Management Service (KMS)

创建和管理加密密钥,对数据进行加密和解密

AWS Certificate Manager (ACM)

管理SSL/TLS证书,自动化证书的部署和更新

AWS Secrets Manager

管理敏感信息,自动化密码的轮换和访问控制

AWS Shield

提供分层防护,抵御DDoS攻击

AWS WAF

提供自定义防火墙规则,过滤恶意Web请求

AWS Firewall Manager

集中管理多个AWS账户和资源的防火墙策略

AWS Inspector

自动化检测应用程序的安全漏洞和不符合标准的配置

AWS GuardDuty

持续监控账户和网络活动,发现异常和潜在威胁

AWS Macie

利用机器学习技术,自动发现、分类和保护敏感数据

AWS Security Hub

自动执行安全最佳实践检查,整合安全警报,了解整体安全状况