课程介绍
通过本认证课程,你将了解数据应该从哪些方面进行安全防护,例如:存储技术、备份和恢复方案、如何安全地传输、该选择哪种加密算法等。也将掌握阿里云平台上数据安全防护的核心技能,包括:如何实现数据的自动异地备份、如何在云环境下实现加密存储、如何生成SSL证书等。
适合人群
云安全管理员或操作员
考试
-
认证:Apsara Clouder—云安全:云上数据安全
-
考试类型:线上
-
语言:英文
-
考试时间:30 分钟
-
考试机会:2次
相关课题
课程介绍
数据安全概述
数据备份、恢复和容灾
数据加密
KMS 服务介绍
KMS 主key加密演示
KMS 数据key加密演示
数据传输安全
SSL证书购买演示
阿里云的数据传输安全实践
课程回顾
服务器负载均衡器简介
传统上,我们需要一个web服务器来为客户提供和交付服务。通常,我们会想,我们是否可以拥有一个非常强大的web服务器,它可以做我们想做的任何事情,比如提供任何服务,并为尽可能多的客户提供服务。然而,由于只有一个web服务器,有两个主要问题。第一个是服务器总是有限制的。如果你的业务蒸蒸日上,会有大量的新用户访问你的网站,所以有一天你的网站肯定会达到你的容量限制,给你的用户带来非常不满意的体验。此外,如果只有一个web服务器,可能会发生单点故障。例如,您的服务器可能会出现断电或网络连接问题。如果您的单个服务器宕机,您的客户将完全停止服务,您也无法再提供服务。当您只有一个web服务器时,即使它非常强大,您也可能会遇到这个问题。现在您可能想知道如何扩展web服务器的功能。通常,当业务持续增长时,你需要增加一个服务器。但是,如果您再添加一个服务器,终端用户如何知道他们需要访问哪个服务器呢?为了获得更好的用户体验,终端用户不应该感到后端设置的复杂性。因此,我们可以在终端用户和后端服务器之间放置什么类型的服务或设备?答案是一个负载平衡设备或软件。我们可以把它放在中间,以便代理可以接受来自最终用户的请求,并使用特定的机制或算法将服务分发到后端服务器,以平衡负载。这就是为什么它被称为负载平衡器。它不仅解决了单点故障和服务上限问题,而且给最终用户带来了始终如一的满意的用户体验。现在让我们看看阿里巴巴云是如何通过服务器负载均衡器(SLB)提供负载平衡服务的。阿里巴巴云SLB是一种流量分配控制服务,可以根据配置的转发规则将传入流量分配到多个弹性计算服务(ECS)实例中。SLB有四个主要特点。第一个是高可用性。如果您在不同的区域设置大多数SLB,并且每个区域有两个服务器,那么默认情况下,SLB将与一个主实例部署在一个区域,而与一个从实例部署在另一个区域。这显示了SLB的高可用性特征。另外,使用SLB,您将获得可伸缩性,因为当您在SLB后面进行伸缩时,最终用户将永远不会知道和感受到任何混乱。此外,与任何物理硬件成本相比,SLB服务的成本更低。最后一个特点是安全性:SLB是阿里巴巴云网络服务之一。默认情况下,它可以利用所提供的大多数安全产品和特性来保护您的业务。对于DDoS攻击,SLB具有基本的DDoS保护能力。同样,让我们使用这幅图来回顾整个SLB基本架构。现在我们有阿里巴巴云SLB坐在终端用户和后端服务器之间,也就是ECS。在组件方面,SLB由三个主要组件组成。第一个是实例。作为终端云用户,您可以在一个区域中创建并放置两个实例。对于每个负载平衡实例,您需要创建并放入多个侦听器。对于后端,您需要告诉负载平衡器您的后端服务器是什么,您希望将多少服务器置于SLB保护之下。因此,在创建SLB并尝试配置它时,需要考虑以下三个主要组件。根据SLB的连接器功能,有两种SLB实例。我们在公共网络SLB上调用的第一个。根据名称,您可以看出这是可以与公共IP地址组合的SLB,支付模式是pay -as- you - go。这意味着您需要为实例租用和公共流量付费。如果你使用额外的音量,你需要为额外的音量付费。到目前为止,您只能为公共网络SLB选择现收现付模式。专用网络SLB是完全免费的。根据名称,您可以知道它只能在私有网络环境中使用,而且我们永远不会为它分配公共地址IP。我们使用公共和私人的SLB来提高能力。从这张图中可以看出,我们希望使用公共SLB作为来自Internet的用户请求,但在内部,我们希望使用私有SLB将不同的流量或请求转发到不同的后端服务器。因此,两层架构更具有可伸缩性和弹性。在讨论组件侦听器时,我们需要注意以下四种配置。第一个是路由规则,包括使用何种调度机制将流量转移到后端服务器。另一个特性称为会话粘性。有时它意味着如果你不想SLB打破会话,但相同的会话到另一台服务器,你可以点击部分粘性选项来启用它,然后负载均衡器会记得保持同一会话发送的包同一后端用户,直到会话在休息。下一个特性是运行状况检查配置。对于负载平衡器来说,它不仅试图盲目地转发请求,而且实际上拥有一种通过不同协议检查后端服务器的机制。如果发现服务器宕机或不处于健康状态,SLB将停止向不健康的服务器发送请求,以便终端用户不会感到响应混乱。另外,您可以使用SLB配置来定义峰值带宽。这意味着您可以给SLB一个上限,以确保它不会超过峰值带宽。然而,无论在后端有多少侦听器,它们都将共享相同的峰值带宽。我刚刚提到,对于侦听器,您需要配置请求调度机制。因此,我们支持三种缩放算法。第一个是最直接的循环。请求将被一个接一个地发送到服务器。这是一个非常容易理解的机制。通过轮询调度,我们可以设置另一种机制,称为加权轮询(WRR)。