最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

淺談CDN技術(shù)的基本原理與阿里云CDN的使用

星塵獨(dú)奏曲   發(fā)布時間:2016-02-22 10:05:15   作者:StarDuster   我要評論
這篇文章主要介紹了CDN技術(shù)的基本原理與阿里云CDN的使用,阿里云去年的CDN降價策略給業(yè)界市場帶來不小的震動,而現(xiàn)在也已經(jīng)加入了對HTTPS的支持,需要的朋友可以參考下

如果你有一個小站,經(jīng)過細(xì)心經(jīng)營,流量慢慢變大,或者你想搞個活動,請求量會比平時多很多。你租的虛擬主機(jī)網(wǎng)絡(luò)可能會被打 爆,導(dǎo)致整個網(wǎng)站打開變慢。想擴(kuò)大帶寬卻發(fā)現(xiàn)獨(dú)享帶寬很貴,這個時候你可以使用CDN。
如果你有一個店鋪,業(yè)務(wù)慢慢做大,客戶遍布全國甚至全球,你時常收到客戶的抱怨,你的網(wǎng)站在某個地區(qū)打開很慢。那么你可以使 用CDN。
互聯(lián)網(wǎng)江湖險惡,你經(jīng)營的網(wǎng)站時常遭到競爭對手的攻擊或者其他不明身份人的入侵,僅僅憑借你的幾臺服務(wù)器,無力對抗邪惡勢 力,你也沒有足夠的資金去雇傭安全人員。那么,你也可以使用CDN。
現(xiàn)代的CDN (Content delivery network),俗稱內(nèi)容分發(fā)網(wǎng)絡(luò),它提供充足的帶寬、遍布全國的節(jié)點(diǎn),讓你的網(wǎng)站部署到了客戶的家門口。此外,現(xiàn)代CDN一般都有提供全套的安全解決 方案,保護(hù)你的源站,將危險擋在墻外。

CDN是如何運(yùn)行的?
一般來說,用戶是這樣通過CDN來訪問網(wǎng)站的:
1. 用戶是通過域名來訪問網(wǎng)站的,然后各地用戶的請求會被調(diào)配到當(dāng)?shù)氐腃DN節(jié)點(diǎn)。
2. CDN節(jié)點(diǎn)會從真實的源網(wǎng)站拿到內(nèi)容,再吐給用戶。如果該內(nèi)容可以緩存,則會根據(jù)協(xié)議存在CDN一段時間。如果下次有其他用戶再來訪問CDN,就有可能拿 到緩存的內(nèi)容,就直接返回了。
2016222100822732.jpg (373×300)

現(xiàn)在互聯(lián)網(wǎng)的攻擊一般分為兩種:
1. 依靠蠻力的分布式攻擊,用海量的“肉雞”不停的訪問你的網(wǎng)站,讓你的出口帶寬撐滿,服務(wù)器過載,不能服務(wù)。
2. 依靠巧力的滲透攻擊,流量可能不大,但是危害性非常高。比如利用網(wǎng)站的漏洞入侵你的數(shù)據(jù)庫,破解你的服務(wù)器密碼。
CDN是網(wǎng)站的前哨,根據(jù)上述攻擊類型:
1. 針對蠻力攻擊,一般會構(gòu)建硬件或者軟件的防御工具,利用CDN海量的帶寬和數(shù)據(jù)分析能力,將洪水擋在外面。
2. 防御滲透攻擊,依靠安全人員充足的經(jīng)驗,利用規(guī)則進(jìn)行入侵檢測,建立起應(yīng)用層的防火墻。                                   

2016222100845484.jpg (421×300)

阿里云CDN
CDN的價值就在于遍布全國的節(jié)點(diǎn),強(qiáng)大的帶寬吞吐能力。阿里云現(xiàn)在單點(diǎn)最小服務(wù)能力是10G,全國超過40余個節(jié)點(diǎn),大部 分省份和運(yùn)營商均有覆蓋,可以幫助客戶提高網(wǎng)站的服務(wù)體驗,靈活處理突發(fā)的流量。有充滿經(jīng)驗的技術(shù)和運(yùn)營人員,保障過淘寶雙11,讓客戶 的體驗達(dá)到最佳。
阿里云CDN提供了從4層到7層的安全解決方案,只要接入CDN,就會自動開啟4層防DDoS攻擊,可防御400G以上的攻 擊,另外也可配置選擇接入應(yīng)用層防DDoS和滲透攻擊。阿里云有頂尖的安全技術(shù)人員日夜監(jiān)控網(wǎng)站的風(fēng)險,為客戶及時修補(bǔ)漏洞。


云解析負(fù)載均衡

在大型的網(wǎng)絡(luò)應(yīng)用中,使用多臺服務(wù)器提供同一個服務(wù)。平均分配每臺服務(wù)器上的壓力、將壓力分散的方法就叫做負(fù)載均衡。 利用云解析來實現(xiàn)服務(wù)器流量的負(fù)載均衡,其原理就是“給網(wǎng)站訪問者分配不同的IP地址”。
 例如:有3臺服務(wù)器,對應(yīng)3個IP地址,分別是1.1.1.1、2.2.2.2、3.3.3.3,設(shè)置的3個A記錄如下:

A www default 1.1.1.1 600

A www default 2.2.2.2 600

A www default 3.3.3.3 600

DNS負(fù)載均衡的優(yōu)點(diǎn)是采用簡單的輪循負(fù)載算法,據(jù)解析記錄配置的權(quán)重輪詢3個A記錄(默認(rèn)權(quán)重1:1:1),依次返回3個IP地址,

操作流程:

第1步:免費(fèi)開啟云解析,進(jìn)入到域名控制臺

第2步:將您要設(shè)置的負(fù)載均衡設(shè)置多個A記錄解析

第3步:點(diǎn)擊左側(cè)負(fù)載均衡,選中域名,點(diǎn)開啟確認(rèn)即可,并根據(jù)自身需求修改權(quán)重即可

對HTTPS的支持
阿里云已經(jīng)在1月20日上線了 HTTPS CDN。
2016222100904652.jpg (441×500)

步驟總體而言很簡單,輸入證書和私鑰
2016222100921331.jpg (768×753)

修改之后業(yè)務(wù)類型會變成 HTTPS 安全。
實際上 nginx 配置里的 ssl_certificate 和 ssl_certificate_key 就是 pem 編碼的,直接拿來就能用。

如果提示證書格式不對,是因為要求每行64字符,比如我使用的 alphassl 的泛域名證書就有一行超過64字符,輸入的時候在 U 前面換一行就行。
2016222100940680.png (768×100)

關(guān)于使用了 CDN 之后的日志問題(訪問的就都變成了 CDN 服務(wù)器),可以通過修改 nginx 的 log_format 實現(xiàn):

在 /etc/nginx/nginx.conf 的 http 字段下添加一行 log_format :

復(fù)制代碼
代碼如下:

log_format ssl '$http_x_forwarded_for - $remote_user [$time_local] "$request" '
' $ssl_protocol/$ssl_cipher '
' $status $body_bytes_sent "$http_referer""$http_user_agent" ';

然后在對應(yīng)站點(diǎn)的配置下把 Access log 的配置改掉:

復(fù)制代碼
代碼如下:

access_log /var/log/nginx/blog_access.log ssl;

不能在監(jiān)聽443的 Server 區(qū)塊里直接定義 log_format,否則會報錯 nginx [emerg]:”log_format” directive is not allowed

相關(guān)文章

最新評論

锡林浩特市| 珠海市| 徐州市| 柳林县| 和田县| 潼关县| 苗栗市| 环江| 灌云县| 建阳市| 巫山县| 元谋县| 余庆县| 民勤县| 晴隆县| 于都县| 昭苏县| 班玛县| 玉山县| 闻喜县| 礼泉县| 渭源县| 佳木斯市| 禄丰县| 集安市| 千阳县| 怀来县| 济源市| 渝北区| 沽源县| 沾益县| 崇明县| 商河县| 米林县| 太和县| 合江县| 全南县| 宁安市| 古交市| 元氏县| 富川|