客户背景
明腾网络成立于2004年,主要从事个性化官方网站建设、微信公众号开发、小程序开发、app开发、B2C电子商务平台、大型信息门户网站及OA系统的建设,致力于打造“互联网+”行业解决方案服务提供商。
客户痛点
1.在与客户沟通后发现秒杀场景阿里云RDS性能不足
2.阿里云无法帮助客户实现弹性伸缩的架构改造。
3.阿里云没有向客户提供及时的售后服务,对于客户的数据场景需求,也没有提供架构的指导和帮助制。
4.缺乏对整体延迟的感知和调优能力,影响用户体验。
AWS解决方案
优化架构:采用ALB将流量均衡分配至各AZ的中间件层,并提供接口限流,确保数据流量不跨AZ,从而节约成本并提升性能。
合规与低延迟:通过Landing Zone架构和AWS Transit Gateway进行内网联通,绕开可能引起延迟的节点,满足合规需求。
全球数据同步:启用RDS for MySQL的跨区域只读副本,确保全球卖家数据同步,降低延时。
安全防护:利用WAF和Shield Advanced加强对CloudFront入口的DDoS防护。
监控与日志管理:通过CloudWatch收集应用日志和容器指标,CloudTrail保存操作记录,保障审计和故障排查。
身份认证与数据存储:Cognito进行用户身份校验,ElasticCache(Redis)用于缓存高频数据,确保访问速度。
数据分析与业务洞察:使用Athena进行ERP数据分析,QuickSight提供业务数据看板和深度分析,Pinpoint替代自建营销平台,提供高效的邮件营销功能。
AWS服务带给客户的价值
提升系统可靠性:通过高可用架构、自动化部署和灾备能力,AWS帮助客户确保平台在不同情况下的可靠性和稳定性。
优化成本支出:AWS的灵活计费模式、自动化资源管理和按需扩展帮助客户避免资源浪费,显著降低基础设施和运维成本。
增强用户体验:通过全球加速、低延迟和实时性能监控,AWS优化了用户访问体验,确保高并发情况下流畅的用户服务。
提高运维效率:通过自动化工具和智能调度,AWS帮助客户大幅提高运维效率,减少人工干预和错误,使得资源管理和运维过程更加高效、可靠。
迁移AWS后的技术架构
根据的设计,迁移后的AWS侧统架构如下所示:
1. 使用Route53 将流量做权重分配,跟进用户发起请求所在的地理位置和网络延迟分发到就近的全球加速(GA)的Endpoint。
2. 使用CloudFront进行链路加速,并且调整参数达到性能最优,尤其是游戏场景中经常需要加载的静态资源,比如图片和视频。
3. CloudFront回源到当前Region的ALB上,ALB将流量打入各自AZ的中间件层,ALB提供接口限流操作。这部分保证数据流量不跨AZ,节约成本提升性能。
4. 针对客户网络低延迟与合规需求,提供Landing Zone架构,利用AWS Transit Gateways进行内网联通,绕开CloudFront等可能引起延迟的节点。
5. 根据不同的业务模块分类,将EC2实例集置放于Landing Zone不同的子网中。
6. 已经经过前端EC2处理过后的流量流入入内网其他EC2实例,再分发至缓存ElasticCache或者数据库RDS for MySQL。
7. RDS for MySQL 启用跨region的只读副本,确保全球卖家数据同步,降低因为地域产生的延时。
8. DDoS攻击防护部分,通过WAF和Shield Advance 防护流量入口CloudFront,极大的避免了4层和7层的攻击
9. CloudWatch用于收集应用log,收集Container指标数据(如CPU,Memory等),并提供对应的报警项。
10. CloudTrail用于收集和保存AWS资源的操作记录,便于日后审计。
11. Cognito用于对用户进行身份校验,并且提供第三方登录功能。
12. ElasticCache (Redis)用于保存买家高频访问数据信息,比如Wish List,购物车,coupon等。
13. 客户原来香港阿里云的ERP系统迁移至AWS Hongkong,这样ERP在调用Selling Partner API的时候,完全可以依托AWS数据中心的骨干网(backbone),利用内网交互数据,确保数据传输合规,安全和高效。
14. Athena为后期ERP数据分析和查询提供交互性SQL检索功能。
15. QuickSight提供业务数据看板和网站运营数据洞察下钻功能,确保整个数据链路在AWS数据中心内网了形成闭环,也符合跨境电商合规要求。
16. Pinpoint也提供托管的电子邮件营销平台(Email Direct Marketing),结合电子邮件服务SES,替代客户原来自建的营销平台。