客户背景
Bofan Inno Network是一家提供一站式专业服务的公司,业务范围涵盖营销网站建设、400电话办理、批量短信、弹窗广告、搜索引擎营销、APP定制开发、OA系统集成、行业软件开发、网站SEO优化、互动创意设计、3D网站建设及3D虚拟展厅等多个领域,致力于为客户提供全面的数字化解决方案。
客户痛点
阿里云基础设施稳定性问题:客户在切换可用区时,存在基础设施故障或失败的风险,可能导致系统不可用或性能下降,影响业务的连续性和稳定性。
阿里云服务器吞吐量不符合预期:客户发现阿里云服务器的实际吞吐量与官方文档中所述的性能指标不符,导致在高负载或大流量情况下,服务器无法满足业务需求,影响了系统的响应能力和处理效率。
缺乏本地技术支持:客户在遇到技术问题时,缺乏及时有效的本地技术支持团队,导致问题解决周期较长,影响了运维效率和业务的稳定性。
复杂的业务依赖关系和高延迟要求:客户的业务系统之间存在复杂的依赖关系,且对系统间的延迟要求极高(小于10ms),在阿里云环境下,满足这些严格的延迟要求变得困难,迁移过程中需要额外的同步和优化工作。
缺乏安全性保障的架构设计:当前的设计框架在安全性方面存在不足,缺乏对数据和应用的全面保护措施,无法有效防止潜在的安全威胁,增加了数据泄露和攻击的风险。
需要灵活高效的工程迭代方案:客户面临快速变化的市场需求,需要灵活高效的工程迭代方案,以快速响应业务需求变化。但现有的系统架构无法提供足够的灵活性和效率,导致产品迭代周期长,难以满足市场的快速变化
AWS服务如何解决客户痛点
架构优化与迁移:通过采用AWS多可用区(AZ)部署和Amazon Aurora MySQL,提升系统的高可用性和数据可靠性,确保在业务负载突增时仍能提供稳定服务,降低单点故障的风险。
性能与成本优化:利用Amazon S3的生命周期策略(Lifecycle Policies)与智能分层存储(Intelligent-Tiering),实现数据的自动归档与存储成本优化,同时确保频繁访问和低频访问数据的高效管理。
弹性扩容:通过重构应用架构并采用容器化部署和Amazon ECS集群,支持按需自动扩展,动态应对流量激增,确保应用在高并发情况下能够平稳运行。
自动化部署:结合AWS CDK、CodeBuild、CodePipeline和CodeDeploy等服务,构建完整的CI/CD流水线,实现代码的自动构建、测试和部署,减少人为操作,提高开发和运维效率。
安全防护:启用VPC Endpoint、S3 Bucket ACL和IAM Roles等安全措施,确保数据传输的私密性和应用的访问控制,降低数据泄露的风险,保障系统的整体安全性。
监控与报警:使用Amazon CloudWatch和AWS X-Ray实时监控系统性能,收集应用日志和追踪请求路径,快速识别性能瓶颈和故障,及时触发报警并进行问题诊断,确保系统的高可用性与稳定性。
AWS服务提供给客户的价值
提高稳定性和可用性:AWS提供全球多个数据中心和可用区,支持跨区域和跨可用区的高可用架构设计,确保客户在高并发、高流量环境下的服务稳定性。例如,Amazon EC2与Elastic Load Balancing(ELB)结合使用,可以自动扩展和负载均衡流量,保证应用的高可用性。
增强安全性和合规性:AWS为客户提供全面的安全防护体系,包括AWS Shield(DDoS防护)、AWS WAF(Web应用防火墙)、IAM(身份和访问管理)等服务,确保客户的应用和数据免受外部攻击。同时,AWS满足全球合规要求,帮助客户进行数据保护和隐私合规。
降低成本:AWS的按需计费模式和弹性伸缩服务(如AWS Lambda、Amazon EC2)让客户只需为实际使用的资源付费,从而避免了资源浪费。AWS还提供多种存储选择,如Amazon S3的生命周期管理,帮助客户根据存储需求优化成本。
提升性能与用户体验:利用Amazon CloudFront(CDN)和AWS Global Accelerator,客户可以加速全球内容交付,减少延迟,优化用户体验。通过Amazon RDS和Elasticache等数据库优化服务,客户能够确保快速的数据存取和流畅的应用响应。
提高运维效率:AWS提供自动化工具如AWS CloudFormation和Elastic Beanstalk,简化了基础设施管理,减少了手动操作和人为错误。Amazon CloudWatch和AWS X-Ray可以实时监控应用性能,自动化报警和日志管理,帮助客户快速识别和解决问题。
支持创新与业务灵活性:AWS提供一系列无服务器服务(如AWS Lambda、Amazon DynamoDB),帮助客户专注于核心业务逻辑而无需担心基础设施管理。这些服务支持灵活的开发和快速迭代,使客户能够快速创新,响应市场需求的变化。
迁移AWS的技术架构
迁移后的AWS侧的安全及高可用架构如下所示:
AWS Services Adoption
AWS主要服务:
|
服务名 |
用例 |
|
CloudFront |
使用CloudFront为客户提供动态链路加速方案,改善用户娱乐体验。 |
|
S3 |
使用S3为用户提供对象存储,包括数据库历史数据转储等文件 |
|
EC2 |
使用EC2为用户设计Target Group,并设置安全组,自动扩容。 |
|
Landing Zone |
使用Landing Zone搭建一个基线环境来开始使用多账户架构、身份和访问管理、治理、数据安全、网络设计和日志记录。 |
|
NLB |
使用NLB配合target group。来将流量分配在多个容器上。并配合实现自动扩容等。使用单AZ NLB 减少网络开销,从而优化链路延迟。 |
|
RDS Aurora |
使用RDS来减少数据库的运维成本,提高数据库可用性。 |
|
Transit Gateways |
使用Transit Gatewyas 打通整个Landing Zone中业务智能属性而划分的不同VPC之间的数据链路,优化网络延迟,并且安全性也得到保障。 |
|
VPC |
使用VPC来为用户规划网络组建。包括公有子网,私有子网,安全组,ACL等配置。 |
|
Lambda |
使用 Lambda,将频繁变更业务逻辑的中间件从EC2迁移到Lambda,通过预制Concurrency提升瞬时吞吐量。 |
|
CloudWatch |
使用CloudWatch来对系统指标进行监控,同时记录程序日志流,并对指标和日志进行搜索。 |
|
SQS |
使用SQS对任务进行排序,并作为trigger触发lambda执行批量任务。 |
|
CodeBuild |
使用CodeBuild为用户设计了代码自动测试,自动打包,自动部署等CICD解决方案。 |
AWS安全服务:
|
服务 |
用例 |
|
AWS Identity and Access Management (IAM) |
管理用户和组的访问权限,多因素认证增强安全性 |
|
AWS Key Management Service (KMS) |
创建和管理加密密钥,对数据进行加密和解密 |
|
AWS Certificate Manager (ACM) |
管理SSL/TLS证书,自动化证书的部署和更新 |
|
AWS Secrets Manager |
管理敏感信息,自动化密码的轮换和访问控制 |
|
AWS Shield |
提供分层防护,抵御DDoS攻击 |
|
AWS WAF |
提供自定义防火墙规则,过滤恶意Web请求 |
|
AWS Firewall Manager |
集中管理多个AWS账户和资源的防火墙策略 |
|
AWS Inspector |
自动化检测应用程序的安全漏洞和不符合标准的配置 |
|
AWS GuardDuty |
持续监控账户和网络活动,发现异常和潜在威胁 |
|
AWS Macie |
利用机器学习技术,自动发现、分类和保护敏感数据 |
|
AWS Security Hub |
自动执行安全最佳实践检查,整合安全警报,了解整体安全状况 |