阿里雲【7天實踐訓練營】進階路線——Day4:阿里云云計算助理工程師認證(ACA)課程5 ~ 6章

高校計劃簡介
爲響應「新基建,新人才」號召,阿里雲推出高校計劃,向全國高校學生、教師免費提供2.68億小時雲服務器ECS算力,及「學練賽考」技術成長賦能體系。 陪伴兩千多所高校的在校生雲上實踐、雲上成長。點擊高校計劃當即申請。html

在這裏插入圖片描述
我在阿里雲高校計劃參加了ECS訓練營進階班,贈送了價值600元的阿里雲大數據助理工程師認證(ACA),但願你們感興趣的話也來報名訓練營,讓咱們一塊兒當校友吧。前端

第5章 :掌握負載均衡SLB

課時25:SLB產品概要

負載均衡SLB

負載均衡(Server Load Balancer,簡稱SLB)是將訪問流量根據轉發策略分發到後端多臺雲服務器(ECS實例)的流量分發控制服務。後端

SLB能夠作什麼?安全

  1. 負載均衡能夠經過流量分發擴展應用系統對外的服務能力,經過消除單點故障提高應用的可用性。
  2. 負載均衡經過設置虛擬服務地址(IP),將添加的同一地域(Region)的多臺ECS實例虛擬成一個高性能、高可用的後端服務池,並根據轉發規則,未來自客戶端的請求分發給後端服務器池中的ECS實例。
  3. 負載均衡默認檢查雲服務器池中的ECS實例的健康狀態,自動隔離異常狀態的ECS實例,消除了單臺ECS實例的單點故障,提升了應用的總體服務能力。此外,負載均衡還具有抗DDoS攻擊的能力,加強了應用服務的防禦能力。
  4. 在標準的均衡負載功能以外SLB服務還具有TCP和HTTP抗DDoS攻擊的特性,加強了應用服務器的防禦能力。
  5. SLB服務是ECS面向多極方案的一個配套服務,須要同ECS結合使用。

課時26:SLB簡介

組成部分

負載均衡由如下三個部分組成:服務器

  • 負載均衡實例 (Server Load Balancer instances)網絡

    • 一個負載均衡實例是一個運行的負載均衡服務,用來接收流量並將其分配給後端服務器。要使用負載均衡服務,您必須建立一個負載均衡實例,並至少添加一個監聽和兩臺ECS實例。
  • 監聽 (Listeners)負載均衡

    • 監聽用來檢查客戶端請求並將請求轉發給後端服務器。監聽也會對後端服務器進行健康檢查。
  • 後端服務器(Backend Servers)工具

    • 一組接收前端請求的ECS實例。您能夠單獨添加ECS實例到後端服務器池,也能夠經過虛擬服務器組或主備服務器組來批量添加和管理。

在這裏插入圖片描述

基本概念

簡稱 全稱 中文 說明
SLB Server Load Balancer 負載均衡服務 阿里雲計算提供的一種網絡負載均衡服務,結合阿里雲提供的ECS服務,提供四層和七層負載均衡服務。
Region Region 地域 表明資源所在並有效的區域,每一個地域包含一組數據中心
Zone Zone 可用區 表明SLB所在的Zone
LoadBalancer Load Balancer 負載均衡實例 負載均衡實例是一個運行的負載均衡服務。要使用負載均衡服務,必須先建立一個負載均衡實例。實例是識別用戶SLB實例的惟一標識。
Listener Listener 負載均衡服務監聽 負載均衡服務監聽規定了如何將請求轉發給後端服務器。一個負載均衡實例至少添加一個監聽。
BackendServer Backend Server 後端服務器 處理負載均衡分發的前端請求的ECS實例。
Address Address 服務地址 系統爲建立的負載均衡實例分配的服務IP地址。根據建立的負載均衡實例的類型,服務地址多是公網IP也多是私網IP。您能夠將域名解析到公網IP地址提供對外服務。

主要功能

在這裏插入圖片描述
在這裏插入圖片描述

課時27:SLB主要操做

負載均衡開通➡服務監聽配置➡後端服務器配置➡負載均衡監控
相關操做在實驗中實操。性能

課時28:SLB相關問題

當前支持的協議?大數據

  • 4層(TCP、UDP)、7層(HTTP、HTTPs);

SLB服務自己解決了後端ECS服務的災備問題,但如何避免SLB服務自己故障致使的單點問題?關於SLB的災備,有什麼好的建議?

  • SLB實例後端的ECS能夠是不一樣Zone下的機器。從而提升本地可用性。
  • 在同一地域(Region)建立多個SLB實例,經過DNS輪詢的方式對外提供服務,從而提升本地可用性
  • 在不一樣地域(Region)建立多個SLB實例,經過DNS輪詢的方式對外提供服務,從而提升跨地域的可用性

SLB最多支持對幾臺ECS進行負載均衡服務?

  • 咱們不會限制用戶在SLB實例後配置的ECS數量可是,爲了保證您對外服務的穩定與高效,咱們建議您能夠根據業務分類或應用服務的模塊劃分來將提供不一樣服務或執行不一樣任務的應用服務器配置在不一樣的SLB實例後。

不一樣操做系統的ECS能夠同時作SLB服務嗎?

  • 能夠。SLB自己不會限制後端的ECS使用哪一種操做系統,只要您的2臺ECS中的應用服務部署是相同且保證數據的一致性便可。可是,咱們建議您選擇2臺相同操做系統的ECS進行配置,以便您往後的管理維護。

如何確保SLB後端的多臺ECS之間的數據同步呢?

  • 目前,有不少相似的工具能夠實現服務器之間的數據同步,好比: rsync。具體使用及選擇,還請經過其餘途徑得到更多的介紹資料及指導信息。
  • 您也能夠將您的ECS配置成無狀態的應用服務器,而數據和文件統一存放在RDSOSS服務上。

我有2臺ECS,分別建立在杭州和青島,爲何沒法把他們添加到一個SLB實例後面?

  • SLB不支持跨地域( Region)部署,一個SLB實例後端的多臺ECS必須處於同一地域(Region)才能夠配置

第6章:雲上安全防禦

課時31:互聯網常見形式及安全威脅

在這裏插入圖片描述
在這裏插入圖片描述

安全形勢

在這裏插入圖片描述

常見威脅

在這裏插入圖片描述

課時32:阿里雲安全體系

在這裏插入圖片描述
在這裏插入圖片描述

課時33:雲盾的基礎DDOS防禦

安全相關的概念

在這裏插入圖片描述

DDoS攻擊

在這裏插入圖片描述

基礎DDoS防禦的實現流程

在這裏插入圖片描述

基礎DDoS防禦的主要功能

在這裏插入圖片描述

高防IP

在這裏插入圖片描述

高防IP接入流程

在這裏插入圖片描述

課時34:應用防火牆和安騎士

阿里云云盾WAF

在這裏插入圖片描述

雲盾WAF的發展歷程

在這裏插入圖片描述

雲盾WAF的應用場景

在這裏插入圖片描述

雲盾WAF的工做原理

在這裏插入圖片描述

阿里云云盾-安騎士

在這裏插入圖片描述

安騎士的工做方式

在這裏插入圖片描述

安裝安騎士

在這裏插入圖片描述

課時35:雲監控功能

阿里雲-雲監控

在這裏插入圖片描述

雲監控功能預覽

在這裏插入圖片描述

雲監控CMS的應用場景

在這裏插入圖片描述

課時36:雲安全功能操做演示

在這裏插入圖片描述具體操做在實驗中實踐。

相關文章
相關標籤/搜索