阿里云【7天实践训练营】进阶路线——Day4:阿里云云计算助理工程师认证(ACA)课程5 ~ 6章

高校计划简介
为响应“新基建,新人才”号召,阿里云推出高校计划,向全国高校学生、教师免费提供2.68亿小时云服务器ECS算力,及“学练赛考”技术成长赋能体系。 陪伴两千多所高校的在校生云上实践、云上成长。点击高校计划当即申请。html

在这里插入图片描述
我在阿里云高校计划参加了ECS训练营进阶班,赠送了价值600元的阿里云大数据助理工程师认证(ACA),但愿你们感兴趣的话也来报名训练营,让咱们一块儿当校友吧。前端

第5章 :掌握负载均衡SLB

课时25:SLB产品概要

负载均衡SLB

负载均衡(Server Load Balancer,简称SLB)是将访问流量根据转发策略分发到后端多台云服务器(ECS实例)的流量分发控制服务。后端

SLB能够作什么?安全

  1. 负载均衡能够经过流量分发扩展应用系统对外的服务能力,经过消除单点故障提高应用的可用性。
  2. 负载均衡经过设置虚拟服务地址(IP),将添加的同一地域(Region)的多台ECS实例虚拟成一个高性能、高可用的后端服务池,并根据转发规则,未来自客户端的请求分发给后端服务器池中的ECS实例。
  3. 负载均衡默认检查云服务器池中的ECS实例的健康状态,自动隔离异常状态的ECS实例,消除了单台ECS实例的单点故障,提升了应用的总体服务能力。此外,负载均衡还具有抗DDoS攻击的能力,加强了应用服务的防御能力。
  4. 在标准的均衡负载功能以外SLB服务还具有TCP和HTTP抗DDoS攻击的特性,加强了应用服务器的防御能力。
  5. SLB服务是ECS面向多极方案的一个配套服务,须要同ECS结合使用。

课时26:SLB简介

组成部分

负载均衡由如下三个部分组成:服务器

  • 负载均衡实例 (Server Load Balancer instances)网络

    • 一个负载均衡实例是一个运行的负载均衡服务,用来接收流量并将其分配给后端服务器。要使用负载均衡服务,您必须建立一个负载均衡实例,并至少添加一个监听和两台ECS实例。
  • 监听 (Listeners)负载均衡

    • 监听用来检查客户端请求并将请求转发给后端服务器。监听也会对后端服务器进行健康检查。
  • 后端服务器(Backend Servers)工具

    • 一组接收前端请求的ECS实例。您能够单独添加ECS实例到后端服务器池,也能够经过虚拟服务器组或主备服务器组来批量添加和管理。

在这里插入图片描述

基本概念

简称 全称 中文 说明
SLB Server Load Balancer 负载均衡服务 阿里云计算提供的一种网络负载均衡服务,结合阿里云提供的ECS服务,提供四层和七层负载均衡服务。
Region Region 地域 表明资源所在并有效的区域,每一个地域包含一组数据中心
Zone Zone 可用区 表明SLB所在的Zone
LoadBalancer Load Balancer 负载均衡实例 负载均衡实例是一个运行的负载均衡服务。要使用负载均衡服务,必须先建立一个负载均衡实例。实例是识别用户SLB实例的惟一标识。
Listener Listener 负载均衡服务监听 负载均衡服务监听规定了如何将请求转发给后端服务器。一个负载均衡实例至少添加一个监听。
BackendServer Backend Server 后端服务器 处理负载均衡分发的前端请求的ECS实例。
Address Address 服务地址 系统为建立的负载均衡实例分配的服务IP地址。根据建立的负载均衡实例的类型,服务地址多是公网IP也多是私网IP。您能够将域名解析到公网IP地址提供对外服务。

主要功能

在这里插入图片描述
在这里插入图片描述

课时27:SLB主要操做

负载均衡开通➡服务监听配置➡后端服务器配置➡负载均衡监控
相关操做在实验中实操。性能

课时28:SLB相关问题

当前支持的协议?大数据

  • 4层(TCP、UDP)、7层(HTTP、HTTPs);

SLB服务自己解决了后端ECS服务的灾备问题,但如何避免SLB服务自己故障致使的单点问题?关于SLB的灾备,有什么好的建议?

  • SLB实例后端的ECS能够是不一样Zone下的机器。从而提升本地可用性。
  • 在同一地域(Region)建立多个SLB实例,经过DNS轮询的方式对外提供服务,从而提升本地可用性
  • 在不一样地域(Region)建立多个SLB实例,经过DNS轮询的方式对外提供服务,从而提升跨地域的可用性

SLB最多支持对几台ECS进行负载均衡服务?

  • 咱们不会限制用户在SLB实例后配置的ECS数量可是,为了保证您对外服务的稳定与高效,咱们建议您能够根据业务分类或应用服务的模块划分来将提供不一样服务或执行不一样任务的应用服务器配置在不一样的SLB实例后。

不一样操做系统的ECS能够同时作SLB服务吗?

  • 能够。SLB自己不会限制后端的ECS使用哪一种操做系统,只要您的2台ECS中的应用服务部署是相同且保证数据的一致性便可。可是,咱们建议您选择2台相同操做系统的ECS进行配置,以便您往后的管理维护。

如何确保SLB后端的多台ECS之间的数据同步呢?

  • 目前,有不少相似的工具能够实现服务器之间的数据同步,好比: rsync。具体使用及选择,还请经过其余途径得到更多的介绍资料及指导信息。
  • 您也能够将您的ECS配置成无状态的应用服务器,而数据和文件统一存放在RDSOSS服务上。

我有2台ECS,分别建立在杭州和青岛,为何没法把他们添加到一个SLB实例后面?

  • SLB不支持跨地域( Region)部署,一个SLB实例后端的多台ECS必须处于同一地域(Region)才能够配置

第6章:云上安全防御

课时31:互联网常见形式及安全威胁

在这里插入图片描述
在这里插入图片描述

安全形势

在这里插入图片描述

常见威胁

在这里插入图片描述

课时32:阿里云安全体系

在这里插入图片描述
在这里插入图片描述

课时33:云盾的基础DDOS防御

安全相关的概念

在这里插入图片描述

DDoS攻击

在这里插入图片描述

基础DDoS防御的实现流程

在这里插入图片描述

基础DDoS防御的主要功能

在这里插入图片描述

高防IP

在这里插入图片描述

高防IP接入流程

在这里插入图片描述

课时34:应用防火墙和安骑士

阿里云云盾WAF

在这里插入图片描述

云盾WAF的发展历程

在这里插入图片描述

云盾WAF的应用场景

在这里插入图片描述

云盾WAF的工做原理

在这里插入图片描述

阿里云云盾-安骑士

在这里插入图片描述

安骑士的工做方式

在这里插入图片描述

安装安骑士

在这里插入图片描述

课时35:云监控功能

阿里云-云监控

在这里插入图片描述

云监控功能预览

在这里插入图片描述

云监控CMS的应用场景

在这里插入图片描述

课时36:云安全功能操做演示

在这里插入图片描述具体操做在实验中实践。

相关文章
相关标签/搜索