首页
学习
活动
专区
工具
TVP
发布

系列(三)——网络建设

IDC时代,业务对网络参与较少,主要依赖数据中心网络建设程度;当到了的时代,服务商将底层网络能力产品化后,上客户更多参与网络建设,提升业务稳定性。...本文从网络概述,网络复杂度以及典型案例来介绍网络建设。 1.网络概述 网络概述主要分为服务商基础设施网络架构和产品两部分,让上客户更加深入了解网络,用好网络。...2)跨区或者跨地域基础设施能力。 通常服务厂家数据中心建设均有能力,这里建议还是选择大厂。 3)IDC到上网络高可用建设。...混合模式,这里考虑到IDC和上线路灾情况,一般建议两条专线接入不同的POP点来进行建设;同时建立VPN或者GRE公网逃生通道来紧急恢复业务。...image.png 3.2 混合网络 混合网络分为两个部分: 1)idc和机房之间线路,主要线路分为专线和VPN。

4.3K93

系列(七)——混合公网出口建设

本文结合平台公网能力,从网络平台角度来分析建设可行性。...2.公网出口方案 2.1 IDC和平台出口互为主备 正常情况下,IDC和平台公网出口流量是烟囱式,互不交叉;当IDC公网出口异常,流量切换到平台,同样平台公网出口异常,流量切换到IDC。...平台NAT网关不支持流量导入,需要企业在VPC自建流量转发系统,推荐流量出口选择直接绑定EIP模式,流量更可控。 整体公网出口方案如下: image.png 2.1.1 平台切换方案。...2.1.2 IDC切换方案 正常情况下,IDC业务流量通过NAT访问公网,如上路绿色线条标识。...2.2 IDC机房公网出口方案 正常情况下,IDC和平台公网出口流量是烟囱式,互不交叉;当IDC公网出口异常,流量切换到IDC备用公网出口通道,同样平台公网出口异常,流量切换到平台公网出口通道

2.8K124
您找到你想要的搜索结果了吗?
是的
没有找到

系列(一)—— 上业务方案要如何选?

本文从容概念,决策因素,典型案例和方案对比进行说明,希望方案的选择有所帮助。 1.概念 将这个词,分开来看“”和“”。...典型案例 虽然这里对“”概念进行扩展,一般指同地域以及跨地域粒度的;以上客户案例同时结合腾讯产品能力,分别对同城,异地备以及异地多活进行说明。...3.1 异地 异地的核心特征: 1)范围:地域粒度的。 2)流量分布:单地域承载100%业务流量。 3)数据存储:数据库以及存储均在异地做冷备,数据单向同步。...以下是上某个金融公司异地架构: 1)接入层和业务层均使用低配以及业务单台服务器部署方式,主要提升业务快速扩容能力,一方面主可用区异常,借助腾讯弹性伸缩AS能快速扩容,另一方面业务发布版本在不同地域保持一致...2)该数据层使用上PAAS产品,上产品均支持异地能力,同时操作便捷。如CDB和COS均通过上控制台按钮式方式建设异地能力;而对于es通过ccr方式进行数据复制。

7.6K115

主机安全建设

安全解决方案同业务解决方案的区别: (1)业务解决方案倾向业务架构内因解决问题。...业务问题发生的普遍原因是基于业务访问量,架构负载,业务逻辑等内部可用性层面导致,解决思路多以异地备,混合多活备, 数据迁移同步等层面解决。 (2)安全解决方案倾向安全行为外因解决问题。...安全问题的普遍原因是基于外部安全攻击行为导致,解决思路多以数据备,主机备,安全防御,安全检测等思路解决。 安全的根本目的是:保障业务的连续性。 不能片面地为了“安全”而安全。...遭勒索攻擊的Colonial Pipeline花了大筆冤妄錢,換到不中用的解密工具:https://www.ithome.com.tw/news/144418 四.云安全方案架构 image.png 安全方案是基础兜底...服务于 CIA全过程 五.主机安全解决方案 1.第一步:快照备份,全盘快照 (1)创建上定期快照:https://cloud.tencent.com/document/product/362/

2.5K92

系列(六)——数据存储建设

数据存储建设主要从数据可靠性和业务稳定性两个维度阐述。这两者有哪些区别呢?...企业通常使用数据存储产品主要为硬盘(CBS)以及对象存储(CFS)。...1.数据可靠性 1.1 硬盘(CBS) 硬盘采用三副本的分布式机制,系统确认数据在三个副本中都完成写入后才会返回写入成功的响应。...1.2 对象存储(COS) COS将数据分散存储在城市中多个不同的数据中心,其中某数据中心故障了,多AZ存储架构依然可以为上客户提供稳定可靠的数据服务,上数据可靠性是12个9,即99.9999999999%...列举一下几个场景: 场景一: CBS快照跨地域能力建设 当前平台CBS数据可靠性的能力在地域粒度,对于公司核心数据要求多地域备份时,需要业务通过调用API来实现;高可用能力建设核心思路: 1.定期快照复制新

3.1K73

的架构分析和选择策略

本地一般用于防范火灾、建筑物破坏、供电故障、计算机系统及人为破坏引起的灾难。...3.优势 是一种基于平台发展起来的服务模式。...是指以计算的服务模式为企业提供业务、数据备份、数据副本利用等多种数据应用场景的服务,即即服务(DRaaS, DR as a Service)。...结合平台的计算、存储和带宽等诸多优势,相比传统具备了多方面的优势: 基础设施减少 摒弃采购传统的备服务器,借助平台供应商提供的计算和存储平台,或直接采用DRaaS应用服务。...4.级别和能力 参考传统的级别划分,由于的基础设施采用了平台,在的级别划分上,应用级和业务级的区别已经不大了,因此在这里将级别分为:数据级、业务级

2.1K30

系列(二)—— 企业借助平台“一站式”建设?

随着业务对持续性要求越来越高,上不少企业对跨AZ或多地域的建设有强烈的诉求。...通常对组件能力建设和验证会花费大量时间,如果测试不符合预期,对之前调研、部署以及测试人力和时间成本带来较大耗费。因此借助平台能力“一站式”提升系统能力,助力企业降本增效。...本文也平台能力建设优势、典型方案以及一站式构建三个方面来进行详细的说明。 1.平台建设的优势 借助平台能力有效提升建设效率,同时能减少建设成本。 1)降低建设的技术门槛。...以腾讯为例,构建同城双活的数据库单写整体业务部署架构: image.png 2.2 异地备 异地主要满足客户数据安全需求。...以腾讯为例,构建异地备整体架构: image.png 3.一站式构建能力 关于能力概况,以腾讯为例如下: 产品 多可用区实例 多地域实例 CLB 1.控制台支持购买多可用区实例。

3.8K42

系列(八)——同城数据冷备建设

无论业务部署在IDC还是平台,对数据备份都是有强烈诉求。随着共享经济的不断深化,越来越多企业将自身业务逐渐的搬迁到了上。...为了让企业能更好用好平台的数据安全能力,本文重点平台数据备份冷备能力,以腾讯为例,主要从以下两个维度介绍:同城数据冷备能解决企业什么问题,达到怎么样业务效果?...,数据备份存储在COS,具备地域级别,RPO依赖于数据库备份周期以及时间。...本文小结同城冷备方案,在平台的协助下,企业几乎0成本并拥有同城数据冷备能力来保障业务生命线。指标详细说明能力具备同地域(不同可用区)数据备份能力,不具备不同地域的能力。...3.演练能力建设,增加平时运维成本以及自动化工具开发功能。

6.2K113

系列(九)——异地数据冷备建设

企业业务部署在上,借助平台的能力,企业几乎“零”成本拥有同地域数据备份的能力。...即使平台在建设数据中心之前,会遵循机房建设标准来选址,但是对于极端情况自然灾害,例如地震,台风等等,对同地域备份安全能力有非常大的风险,因此本文重点阐述腾讯对异地数据冷备解决方案。1....2.2 函数和存储桶复制结合实现方案数据备份:目前存储桶通过函数集成了数据备份能力,通过函数自动拉取备份文件,同时将数据备份到存储桶。...目前函数支持备份产品如下:图片跨地域复制:目前函数只支持同地域备份,即备份数据库和cos需要同地域,因此通过存储桶的跨地域复制能力,将对应的备份文件复制到异地的存储桶。...2.3 数据库备份服务数据库备份服务拥有一套完整的数据备份和数据恢复解决方案,具备实时增量备份以及快速的数据恢复能力,同时具备异地能力。

8.4K164

顾问-混沌】腾讯实践

架构建设新范式——上混沌工程 为了减少一个厂商服务或者产品不可用时给业务带来的影响,架构就是一个有效的方案,但是这仅仅是一个理论上可行的方案,事实是否真的有效呢?...有没有一个标准的范式可以帮助用的团队验证方案有效性,以及进行常态化的稳定性建设呢?有,便是开展上的混沌工程。 什么是上混沌工程?...在上开展混沌工程,可以帮助用户发现平时难以发现的设计隐患并及时修复验证。将上混沌工程纳入到业务系统的发展周期中是科学,有必要的。...腾讯混沌异地多活客户案例 上图便是一个针对数据库腾讯&用户IDC混沌场景,通过引入「数据库MySQL不可用」以及「数据库Redis不可用」故障,模拟数据库单灾难场景。...用于验证业务架构是否能够及时切换到IDC环境数据库,达到业务要求。通过该上的混沌演练,可以验证下的架构有效性以及故障应急处理机制是否合理,也可显著提高用户面对单数据库灾难时的信心。

42371

备知识总结:与备份区别、备技术、体系规划

容错(Fault Tolerance):指在计算机系统的软件、硬件发生故障时,保证计算机系统中仍能工作的能力。...系统在企业中给与数据安全系数相当高的保障,但是系统倒是是什么,他们是什么意思?恐怕连正在使用备份的网络管理人员都不能解释。本文用最浅显的语言给大家解释备份到底是什么。...不可少 那么建设了备份系统,是否就不需要备份系统?...不能替换备份 系统会完整地把生产系统的任何变化复制到端去,包括不想让它复制的工作,比如不小心把计费系统内的用户信息表删除了,同时端的 用户信息表也会被完整地删除。...如果是同步,那端同时就删除了;如果是异步,那端在数据异步复制的间隔内就会被删除。这时就需要从备份系统 中取出最新备份,来恢复被错误删除的信息。

8K21

架构设计与方案

如果对于金融级的客户,还会考虑异地的备。则采用以下的架构。保障双活的公有云中断时,异地的私有还能够在一定的时间内接管业务。 ?...五、数据备级的方案 对于以上的方案,投入的代价较大,例如需要支付双活数据中心的高速通道费用、相同配置的主机费用。...因此对于一般中型企业,也会提出将数据进行备,保障当主用数据中心中断时,原有的私有能够在几个小时的时间内容逐步恢复业务系统的运行。...业内的实际方案较多,有基于硬件的备一体机,也有纯软件实现的方案。 1、例如下图,本地通过备一体机进行数据的压缩、加密、存储,同时在云端也进行一份备存储。...这样当业务系统中断时,可以选择在云端恢复、或线下私有恢复。 ? 2、例如下图,也可以通过纯软件的方式进行备,直接将备份的文件放下云端、或线下私有。 ?

4.9K10

混合应用双活最佳实践

MSHA 原生多活解决方案 [1] ,也发布了混合多活产品能力。...混合目标 业务需求归纳如下: 下互,切换 RTO 为分钟级。 期望下相互,继续发挥 IDC 的价值,且不 100% 依赖于。...解决方案 结合业务需求和混合 IDC+形态的特点,采用应用双活架构能够较好的满足业务诉求。...改造内容 应用上 选择跟自建 IDC 较近的阿里地域,上完全冗余的部署一套应用、中间件和数据库,以便搭建下双活架构。在这个 Demo 案例中,选择杭州 Region 作为单元。...总结 在本篇文章中,我们介绍了 MSHA 多活助力企业进行混合应用双活建设的实践案例,给出了架构建设实践方法,同时利用 Chaos 故障演练产品注入真实故障,来验证故障场景业务能力是否符合预期

2.8K20

系列(四)——业务应用层建设

综上所述,本文从平台视角出发阐述应用层业务建设,主要分为方案设计考虑纬度、复杂度以及上客户案例三个方面。 1.应用概述 1.1 应用部署 应用是否满足跨地域/可用区部署?...应用层调用链是否能接受跨区延时,如果业务无法接受跨区,该业务做只能set化部署,这里需要强大中间件团队开发数据同步系统。...应用层调用链能接受跨区延时,一般以试点业务先观察,小步迭代方式逐步构建能力。...切换强依赖于调度系统以及配置系统稳定性。这里稳定性主要包括系统能力和性能;遇到大规模故障,大量信息配置变更请求调度系统和配置系统要能扛住洪峰,是保障这个方案的根基。...2.应用复杂度 计算应用层,主要考虑以下两个方面: 哪些节点执行任务。 这里要区分清楚哪些节点执行核心业务,这里会引入不同的复杂度。

3.1K72

知识知多少

为什么要做? 你知道吗?自然灾害、设备故障、人为因素等都会造成业务中断。如今数字化时代,IT系统故障更会对公司业务造成难以估量的巨大经济损失。...3 关键词 RPO(Recovery Point Objective) 数据恢复点目标,主要指的是业务系统最大能容忍的数据丢失量。...体系介绍 1 数据中心 集团公司通过两地建立三个数据中心,通过双活、冷备等方式,实现两地三中心架构。...2 体系建设 系统类型 --- 策略 核心业务系统 --- 两地三活 关键平台系统 --- 同城双活 非关键系统 --- 异地冷备 3 技术方案 异地冷备 恢复能力 RTP≤1h RPO≤5min...演习要求 每年进行演练,所有核心业务与平台系统均要参演。 异地备恢复、同城双活切换、一键式自动化启停等恢复方式不断创新,要求演习规模逐年扩大和恢复效率逐年提升。 - End - ----

1.2K20

时代数据的正确姿势

一般会考虑三种线下备方式: 1、本地:业务高可用和读写分离,以提高业务连续性 2、同城:兼顾业务连续性和数据安全,应对地区级以 3、异地:以数据安全为目标,应对地区级数据风险。...传统模式下企业的数据建设方案 备是一项综合系统工程,备技术涉及到数据的复制、数据及应用的切换、数据的删除、数据的加密与传输、数据存储等多个技术的具体应用,系统建设中,最重要的是数据,目前...阿里数据建设方案 随着时代的到来,大多企业在公有上建立自己的数据中心,或者在本地建立私有,或者公用与私有结合的混合,不管以什么形式存在,备的建设一定会考虑的因素。...企业可用自己设计备份或备策略,实用数据库本身的技术,把数据到云端,也可用实用厂商的方案,在线下和线上之间进行备实施,或者在云山进行备设计。...腾讯数据建设方案 222.jpg 腾讯数据备架构图 腾讯数据备优势: ---- 1、高兼容性:同时支持虚拟环境和物理环境中的备份数据成功上,覆盖主流虚拟机、数据库、邮件系统和非结构化文件

1.9K40

公有上应该怎么做

接着上篇《做,双活、多活、同城、异地、多云,到底应该怎么选?》,这篇聊聊公有上应该如何建,跟我们自建机房有什么区别,没看过的同学,建议先从上篇文章看一下。...做个简单总结就是,要想起到效果,优先做到同城双活,再考虑异地双活或多活。从这个铺垫往下,谈谈如果我们上了,高可用和策略应该怎么选择。 我从几个方面来讲: 第一,先理解几个公有的通用概念。...第三,关于产品层面的高可用应该怎么做? 上面我主要讲的还是基础设施层面的内容,不同的AZ完全可以满足要求。 或者说的简单点,很多产品都是AZ级别的,在一个AZ不可用,但是可以跨AZ访问。...就是在使用这类Region级别的产品,必须要要求在另一个Region有对应的集群,出问题能切过去。...几个结论: 第一,上做,做高可用,先搞清楚的几个关键概念,比如Region、AZ和IDC,以及它们之间的关系。 第二,上的双活就选同城不同AZ即可,多活就选多Region。

3K41

数据中心精讲(常见的建设模式)

当前,市场上常见的模式可分为同城、异地、双活数据中心、两地三中心几种。...同城 同城是在同城或相近区域内(≤200KM)建立两个数据中心:一个为数据中心,负责日常生产运行;另一个为灾难备份中心,负责在灾难发生后的应用系统运行。...同城灾难备份一般用于防范火灾、建筑物破坏、供电故障、计算机系统及人为破坏引起的灾难。 异地 异地主备中心之间的距离较远(>200KM)因此一般采用异步镜像,会有少量的数据丢失。...异地备中心是指在异地的城市建立一个备份的备中心,用于双中心的数据备份,当双中心出现自然灾害等原因而发生故障时,异地备中心可以用备份数据进行业务的恢复。...,所以称为“双活”和“多活”;后者是生产数据中心投入运行,备数据中心处在不工作状态,只有当灾难发生时,生产数据中心瘫痪,备中心才启动。

2.2K20
领券