网站多点部署架构实战经验总结
时间:2017年10月13日 人气:...

用户多,分布广泛

海量数据,服务高可用

功能多,变更快,频繁发布

以用户为中心

二、大型网站架构目标

高可用:网站服务一直可以正常访问。

安全性:提供网站安全访问和数据加密,安全存储等策略。

敏捷性:随需应变,快速响应;

三、大型网站架构模式

分层:一般可分为,应用层,服务层,数据层,管理层,分析层;

分布式:将应用分开部署(比如多台物理机),通过远程调用协同工作。

缓存:将数据放在距离应用或用户最近的位置,加快访问速度。

冗余:增加副本,提高可用性,安全性,性能。

自动化:将重复的,不需要人工参与的事情,通过工具的方式,使用机器完成。

四、高性能架构

可分为前端优化,应用层优化,代码层优化,存储层优化。

浏览器优化:减少Http请求数,使用浏览器缓存,启用压缩,Css Js位置,Js异步,减少Cookie传输;

应用层优化:处理网站业务的服务器。使用缓存,异步,集群

存储优化:缓存,固态硬盘,光纤传输,优化读写,磁盘冗余,分布式存储(HDFS),NOSQL等;

大型网站应该在任何时候都可以正常访问。正常提供对外服务。因为大型网站的复杂性,分布式,廉价服务器,开源数据库,操作系统等特点。要保证高可用是很困难的,也就是说网站的故障是不可避免的。

不同层级使用的策略不同,一般采用冗余备份和失效转移解决高可用问题。

服务层:负载均衡,分级管理,快速失败(超时设置),异步调用,服务降级,幂等设计等。

六、可伸缩架构

应用层:对应用进行垂直或水平切分。然后针对单一功能进行负载均衡(DNS,HTTP[反向代理],IP,链路层)。

数据层:分库,分表,NOSQL等;常用算法Hash,一致性Hash。

可以方便的进行功能模块的新增/移除,提供代码/模块级别良好的可扩展性。

稳定接口:定义稳定的接口,在接口不变的情况下,内部结构可以“随意”变化。

消息队列:模块化的系统,通过消息队列进行交互,使模块之间的依赖解耦。

八、安全架构

基础设施安全:硬件采购,操作系统,网络环境方面的安全。一般采用,正规渠道购买高质量的产品,选择安全的操作系统,及时修补漏洞,安装杀毒软件防火墙。防范病毒,后门。设置防火墙策略,建立DDOS防御系统,使用攻击检测系统,进行子网隔离等手段。

数据保密安全:存储安全(存在在可靠的设备,实时,定时备份),保存安全(重要的信息加密保存,选择合适的人员复杂保存和检测等),传输安全(防止数据窃取和数据篡改);

九、敏捷性

除上面介绍的架构要素外,还需要引入敏捷管理,敏捷开发的思想。使业务,产品,技术,运维统一起来,随需应变,快速响应。

客户层:支持PC浏览器和手机APP。差别是手机APP可以直接访问通过IP访问,反向代理服务器。

应用层:网站应用集群;按照业务进行垂直拆分,比如商品应用,会员中心等;

数据层:支持关系型数据库集群(支持读写分离),NOSQL集群,分布式文件系统集群;以及分布式Cache;

大数据处理层:通过Mapreduce进行离线数据分析或Storm实时数据分析,并将处理后的数据存入关系型数据库。(实际使用中,离线数据和实时数据会按照业务要求进行分类处理,并存入不同的数据库中,供应用层或服务层使用)。


热门评论