Ikhtisar
Pendahuluan
Arsitektur desain ini menyajikan solusi akselerasi lapisan jaringan untuk skenario jaringan area luas (WAN), seperti koneksi client-to-server lintas wilayah dan lintas batas. Solusi ini mengurangi latensi, meningkatkan pengalaman pengguna, serta mengatasi masalah seperti pemuatan konten yang lambat, kegagalan memuat, dan tersendat dalam skenario gaming, kerja kantor lintas batas, e-commerce lintas batas, dan globalisasi aplikasi.
Deskripsi skenario
Akselerasi jaringan dapat secara signifikan meningkatkan pengalaman pengguna dan produktivitas perusahaan, tetapi solusi yang dirancang buruk justru dapat menurunkan performa. Memilih pendekatan akselerasi yang tepat untuk skenario bisnis Anda sangat penting. Solusi akselerasi terbagi menjadi beberapa kategori:
-
Lapisan konten: Menggunakan teknologi CDN dan DCDN untuk mempercepat akses melalui pengiriman konten dan edge caching.
-
Lapisan sisi server: Meningkatkan performa sisi server melalui optimasi program dan kompensasi data.
-
Lapisan sisi klien: Menggunakan solusi seperti MultiPath untuk routing last-mile optimal dengan beralih dan menjadwalkan lintasan Wi-Fi, 4G, dan 5G.
-
Lapisan tautan antara: Mempercepat traffic dengan memperpendek jalur tautan atau meningkatkan kualitas transmisi tautan antara klien dan server.
-
Untuk memperpendek panjang tautan, metode terbaik adalah menerapkan sistem bisnis sedekat mungkin dengan klien. Sebagai alternatif, Anda dapat menggunakan teknologi CDN untuk pengiriman konten agar menyimpan cache konten statis yang sering digunakan di berbagai Edge Zone guna akses terdekat.
-
Untuk meningkatkan kualitas transmisi tautan, Anda dapat menggunakan teknologi jaringan untuk menjadwalkan akses ke tautan transmisi dengan latensi lebih rendah dan stabilitas lebih tinggi. Hal ini memungkinkan permintaan klien mencapai server secara lebih efisien. Topik ini berfokus pada desain solusi untuk skenario ini.
-
Solusi ini dibangun di sekitar Global Accelerator (GA). Anda juga dapat mengintegrasikan Anti-DDoS, WAF, CDN, dan DNS sesuai kebutuhan.
GA menyediakan akses terdekat bagi pengguna, routing cerdas melalui jalur yang dipercepat, serta koneksi server yang stabil. GA mendukung layanan Lapisan 4 (TCP/UDP) dan Lapisan 7 (HTTP/HTTPS), serta dapat mempercepat jaringan Anda terlepas dari apakah server origin Anda diterapkan di Alibaba Cloud atau tidak.
FAQ
-
Bagaimana cara kerja akselerasi GA?: Saat pengguna mengakses layanan melalui Internet, banyak ketidakpastian yang muncul. GA mengarahkan permintaan akses pengguna ke jaringan pribadi Alibaba Cloud. Hal ini meningkatkan keandalan tautan antara, memperkuat stabilitas akses, dan mengurangi latensi akses.
-
Apakah saya perlu memodifikasi server?: Tidak, Anda tidak perlu. Tidak diperlukan modifikasi apa pun pada program sisi server. Saat Anda mengonfigurasi kelompok titik akhir GA, Anda cukup memasukkan alamat IP publik atau nama domain publik server origin. Jika server origin diterapkan di Alibaba Cloud, Anda dapat langsung memilih sumber daya cloud yang sesuai.
-
Bagaimana cara kerja akses terdekat?: GA secara otomatis mengalokasikan alamat IP Border Gateway Protocol (BGP) lokal untuk setiap Wilayah akselerasi. Nama kanonis (CNAME) secara otomatis dihasilkan untuk setiap instans GA. Anda dapat beralih traffic dengan cepat dengan memodifikasi Rekaman A atau Rekaman CNAME di pengaturan DNS Anda.
-
Bagaimana cara kerja penjadwalan cerdas?: GA memiliki sistem penjadwalan internal. Anda hanya perlu mengonfigurasi protokol dan port layanan. GA kemudian secara otomatis menjadwalkan jalur optimal untuk mengirimkan traffic ke kelompok titik akhir. GA menyediakan dua metode penjadwalan, yaitu routing cerdas dan routing kustom, untuk memenuhi berbagai kebutuhan bisnis.
Untuk informasi selengkapnya, lihat Apa itu Global Accelerator?.
Prinsip desain
Tujuan utama solusi akselerasi jaringan adalah meningkatkan kecepatan akses tanpa menimbulkan masalah baru. Desain ini berfokus pada stabilitas, keamanan, performa, dan observabilitas untuk memastikan implementasi yang sederhana dan efisien.
Poin desain utama
Stabilitas
GA mencakup fitur stabilitas bawaan. Anda terutama perlu mengatasi aspek stabilitas saat menggabungkan GA dengan produk lain.
Produk GA sendiri menyediakan keandalan end-to-end yang tinggi:
-
Setelah Anda membuat Wilayah akselerasi, hanya dua alamat IP publik yang ditampilkan di Konsol. Namun, infrastruktur dasarnya merupakan kluster, dan alamat IP publik tersebut juga merupakan alamat IP BGP.
-
Wilayah akselerasi dan kelompok titik akhir terhubung melalui jaringan pribadi Alibaba Cloud. Beberapa jalur tersedia, dan GA secara otomatis memilih jalur optimal.
-
Kelompok titik akhir juga menggunakan arsitektur kluster untuk memastikan keandalan penerusan.
Poin yang perlu dipertimbangkan dalam desain solusi:
-
Metode yang direkomendasikan untuk beralih antara tautan yang dipercepat dan tidak dipercepat:
-
Jika klien mengakses sisi server melalui nama domain, Anda dapat memodifikasi Rekaman DNS. Gunakan Rekaman CNAME karena berlaku cepat dan menyediakan kemampuan failover jika Wilayah akselerasi mengalami kegagalan. Jika Anda menggunakan Rekaman A, DNS itu sendiri harus mendukung resolusi cerdas berdasarkan wilayah untuk mencapai akses terdekat bagi klien. Anda juga harus mempertimbangkan isu seperti Waktu hidup (TTL) DNS dan cache browser.
-
Jika klien mengakses sisi server melalui alamat IP publik dan klien memiliki aplikasi, Anda dapat memperbarui alamat IP publik origin yang telah dikonfigurasi sebelumnya melalui pembaruan versi atau Patch. Jika klien tidak memiliki aplikasi, Anda dapat langsung menggantinya dengan alamat IP publik yang dialokasikan oleh Wilayah akselerasi GA.
-
-
Rekomendasi untuk menerapkan layanan origin itu sendiri:
-
Jika server origin diterapkan di Alibaba Cloud, gunakan penerapan kluster. Anda dapat memilih produk SLB yang sesuai berdasarkan protokol layanan untuk membangun sistem kluster dan menerapkan server backend di beberapa zona. Untuk layanan kritis, Anda dapat mempertimbangkan penerapan multi-kluster lintas wilayah yang dijadwalkan menggunakan fitur pembobotan traffic GA.
-
Jika server origin tidak berada di Alibaba Cloud, Anda juga harus menggunakan penerapan kluster untuk sistem bisnis. Selain itu, Anda harus mempertimbangkan dua aspek. Pertama, periksa apakah server origin memiliki pembatasan terhadap IP sumber permintaan akses. Jika iya, ambil alamat IP publik kelompok titik akhir dari Konsol GA dan tambahkan ke daftar putih. Kedua, saat Anda mengonfigurasi kelompok titik akhir GA, aktifkan pemeriksaan kesehatan untuk memantau ketersediaan server origin secara real-time dan menghindari penerusan yang tidak valid.
-
Keamanan
Desain keamanan bergantung pada jenis server origin dan kebutuhan layanan Anda. Untuk website, pasangkan GA dengan setidaknya WAF. Untuk game, pasangkan GA dengan setidaknya Anti-DDoS. Gabungkan produk berdasarkan jalur penerusan traffic dan kebutuhan perlindungan Anda. Berikut adalah model penerapan umum:
-
Klien -> Anti-DDoS -> GA -> WAF -> Server
Model ini cocok untuk bisnis seperti kerja kantor lintas batas dan e-commerce yang rentan terhadap Serangan DDoS dan serangan web. Traffic pertama-tama melewati perlindungan Anti-DDoS, kemudian dipercepat, dibersihkan oleh WAF, dan akhirnya dikirim ke server origin.
-
Klien -> GA -> WAF -> Server
Model ini cocok untuk layanan web seperti e-commerce lintas batas dan website resmi yang rentan terhadap serangan web dan memiliki pengguna yang tersebar secara geografis. Traffic pertama-tama dipercepat, kemudian dibersihkan oleh WAF, dan akhirnya dikirim ke server origin.
-
Klien -> WAF -> GA -> Server
Model ini cocok untuk layanan web seperti e-commerce lintas batas dan website resmi yang rentan terhadap serangan web dan memiliki pengguna yang terkonsentrasi secara geografis. Traffic pertama-tama dibersihkan, kemudian dipercepat, dan akhirnya dikirim ke server origin.
-
Klien → DDoS → GA → Server
Model ini cocok untuk bisnis seperti game dan aplikasi yang rentan terhadap Serangan DDoS. Traffic pertama-tama dilindungi oleh Anti-DDoS, kemudian dipercepat, dan akhirnya dikirim ke server origin.
Performa dan elastisitas
Untuk memaksimalkan efek akselerasi, pertimbangkan aspek-aspek berikut selama fase desain:
-
Pemilihan Wilayah akselerasi: Pilih wilayah berdasarkan distribusi aktual pengguna Anda. Utamakan wilayah terdekat terlebih dahulu, lalu wilayah terbesar. Prinsip terdekat mudah dipahami. Prinsip terbesar mengacu pada pemilihan node di kota besar dengan jaringan yang berkembang baik. Misalnya, jika pengguna berjarak sama dari Filipina dan Singapura, Anda harus memprioritaskan Singapura karena merupakan pusat Internet dengan sumber daya jaringan dasar yang lebih melimpah daripada Filipina.
-
Desain tingkat bandwidth: Rancang untuk pemanfaatan bandwidth sebesar 70% guna memastikan penerusan traffic yang lancar dan menyediakan kapasitas tambahan untuk menangani lonjakan traffic.
-
Spesifikasi produk GA dan pemilihan metode penagihan:
-
Untuk layanan dengan kebutuhan elastisitas tinggi dan fluktuasi bandwidth besar, Anda dapat menggunakan metode penagihan pay-as-you-go. Metode penagihan ini mencakup bayar-per-CU untuk instans GA dan bayar-berdasarkan-transfer-data untuk bandwidth. Dengan bayar-per-CU, performa pemrosesan semua kluster Wilayah akselerasi secara otomatis diskalakan sesuai fluktuasi bisnis. Dengan bayar-berdasarkan-transfer-data, traffic jaringan publik yang memasuki Wilayah akselerasi, traffic jaringan pribadi lintas wilayah antara Wilayah akselerasi dan kelompok titik akhir, serta traffic jaringan publik yang meninggalkan kelompok titik akhir semuanya secara otomatis ditagih berdasarkan transfer data. Anda hanya perlu menetapkan puncak bandwidth untuk Wilayah akselerasi berdasarkan puncak bisnis dan memastikan buffer yang cukup disediakan untuk memenuhi kebutuhan elastisitas maksimum.
-
Untuk layanan dengan traffic relatif stabil dan fluktuasi bandwidth kecil, Anda dapat memilih metode penagihan langganan. Anda dapat memilih tipe instans dan Paket bandwidth yang sesuai berdasarkan konkurensi dan kebutuhan bandwidth bisnis.
-
Observabilitas
Observabilitas membantu Anda mengukur performa akselerasi, memantau data akses, dan memecahkan masalah O&M. GA dan produk terkaitnya menyediakan kemampuan pemantauan di Konsol, termasuk kurva bandwidth, Log akses, dan Log operasi. Untuk O&M otomatis, gunakan Cloud Monitor untuk mengonfigurasi notifikasi. Misalnya, jika Anda menggunakan metode penagihan bayar-per-bandwidth, Anda dapat menetapkan ambang batas pemanfaatan bandwidth sehingga sistem memberi tahu insinyur O&M untuk meningkatkan bandwidth sebelum lonjakan traffic menyebabkan gangguan.
-
O&M otomatis: Anda dapat menggunakan Cloud Monitor untuk mengonfigurasi manajemen notifikasi. Anda dapat memantau metrik untuk Wilayah akselerasi dan kelompok titik akhir, seperti perubahan bandwidth inbound/outbound, tingkat kehilangan paket inbound/outbound, laju paket inbound/outbound, dan pemanfaatan bandwidth inbound/outbound. Anda dapat mengonfigurasi ambang batas untuk memicu notifikasi.
-
Pemecahan masalah: Anda dapat menggunakan Log operasi GA untuk memeriksa kesalahan operasi. Anda dapat menggunakan Log akses untuk menganalisis kegagalan akses pengguna. Anda dapat menggunakan Cloud Monitor untuk mengamati metrik latensi saluran (latensi antara Wilayah akselerasi dan kelompok titik akhir) guna menilai apakah performa penerusan memenuhi ekspektasi.
Skenario
-
Skenario gaming
Gaming menuntut tingkat interaksi real-time tertinggi. Server game sering diterapkan berdasarkan partisi atau wilayah, namun pemain mengharapkan operasi yang lancar dan output skill instan. Game MOBA dan tembak-menembak memiliki persyaratan latensi paling ketat. Untuk penerapan skala besar seperti satu server yang mencakup wilayah luas, lapisan jaringan harus mengkompensasi latensi tambahan tersebut.
GA dapat mempercepat server platform dan server pertempuran baik di Lapisan 4 (TCP/UDP) maupun Lapisan 7 (HTTP/HTTPS), terlepas dari apakah server origin berada di Alibaba Cloud atau tidak. Gabungkan Anti-DDoS, WAF, CDN, dan DNS sesuai kebutuhan untuk solusi lengkap.
Metode penagihan pay-as-you-go cocok untuk gaming. Instans GA ditagih per CU dan bandwidth lintas wilayah ditagih berdasarkan transfer data, sehingga Anda tidak perlu mengalokasikan bandwidth sebelumnya untuk setiap Wilayah akselerasi. Hal ini sesuai dengan pola traffic burst yang umum pada skenario gaming.
Untuk kategori seperti game kartu, e-sports, dan pertarungan 5v5 yang melibatkan model penerapan dengan banyak alamat IP pada port yang sama, Anda dapat menggunakan solusi rute kustom GA untuk dengan mudah memenuhi kebutuhan akselerasi dan meningkatkan pengalaman bermain pemain.
-
Kerja kantor lintas batas
Saat perusahaan melakukan ekspansi ke luar negeri atau perusahaan asing beroperasi di Tiongkok, penggunaan sistem kantor seperti email, OA, dan ERP lintas batas menjadi tantangan. Karyawan membutuhkan respons sistem yang cepat agar tetap produktif. Karena melibatkan data bisnis, transmisi melalui jaringan publik mungkin tidak memenuhi persyaratan keamanan. Meskipun VPN menyediakan konektivitas, koneksi lambat dan keterlambatan unggah jarak jauh dapat secara serius memengaruhi efisiensi kantor.
Anda dapat memilih Wilayah akselerasi terdekat berdasarkan distribusi geografis karyawan. Volume traffic kantor relatif tetap dengan puncak dan lembah kecil. Anda dapat menggunakan metode penagihan bayar-per-bandwidth untuk efektivitas biaya yang lebih baik.
Anda dapat menggabungkannya dengan produk keamanan seperti WAF untuk meningkatkan efisiensi sekaligus memastikan keamanan data.
-
E-commerce lintas batas
Konsumen global semakin membandingkan harga lintas batas, dan bisnis e-commerce niche menarik pelanggan dari seluruh dunia. Namun, ketika pelanggan berada jauh dari server website atau transaksi melintasi batas negara, jaringan publik tidak dapat menjamin pengalaman akses yang andal. Konektivitas buruk tidak hanya menyebabkan pemuatan halaman yang lambat, tetapi juga kesalahan seperti pesanan salah atau pembayaran gagal.
Anda dapat membuka Wilayah akselerasi di wilayah yang sesuai berdasarkan distribusi pengguna. Anda juga dapat memilih metode penagihan yang sesuai berdasarkan bentuk gelombang traffic website. Untuk puncak dan lembah kecil, gunakan metode bayar-per-bandwidth. Untuk puncak dan lembah besar, gunakan metode bayar-berdasarkan-transfer-data.
Karena website e-commerce memiliki konten statis, seperti gambar dan deskripsi teks, serta konten dinamis, seperti video dan pembaruan stok, Anda dapat mempertimbangkan untuk menggabungkannya dengan CDN. Konten statis disimpan cache secara lokal melalui CDN, dan konten dinamis dikirim kembali ke server origin melalui jalur yang dipercepat GA.
-
Globalisasi aplikasi
Aplikasi seluler sangat penting dalam kehidupan sehari-hari. Saat pengguna bepergian atau bekerja di luar negeri, mereka tetap mengandalkan aplikasi yang sama, tetapi kondisi jaringan lintas batas sering kali menurunkan pengalaman.
Berdasarkan peta panas login aplikasi Anda, terapkan Wilayah akselerasi GA di area dengan traffic tinggi. Saat pengguna terhubung ke server aplikasi, GA mengembalikan alamat IP yang dipercepat terdekat, mengarahkan traffic melalui jalur yang dioptimalkan sehingga secara signifikan meningkatkan pengalaman pengguna.
Referensi Terraform
Mempercepat jaringan area luas dengan GA
|
Item |
Deskripsi |
|
Terraform Module official website |
|
|
GitHub URL |
|
|
Example Address |
Alur kode:
-
Buat instans GA dan instans EIP.
-
Konfigurasi instans GA untuk mempercepat EIP dan konfigurasi puncak bandwidth berbeda untuk Wilayah akselerasi yang berbeda.
Instans berikut harus dibuat:
-
1 instans GA
-
2 instans EIP
Mempercepat server platform game dengan GA
|
Item |
Deskripsi |
|
Terraform Module official website |
|
|
GitHub URL |
|
|
Address Example |
Alur kode:
-
Buat instans GA. Buat VPC dan vSwitch, lalu buat instans ALB di dalam VPC. Pasang instans ECS ke kelompok server backend instans ALB.
-
Konfigurasi instans GA untuk mempercepat instans ALB.
Instans berikut harus dibuat:
-
1 instans GA
-
1 Instansi terhubung-VPC
-
2 vSwitch
-
1 instans ALB
-
2 instans ECS