国产精品奶水无码视频免费|激情五月天深爱网|精品国产女主播一区在线观看|国产黄网一区二区

Auth0云服務選擇和自建CDN轉型的經(jīng)驗分享

2018-08-29 11:55:48 來源: infoQ 作者:蓋磊 熱度:

Auth0是一家認證、授權和SSO服務提供商。近期,Auth0完成將自身架構從三家云提供商(即AWS、Azure和Google Cloud)轉向AWS一家,這是因為它的服務越來越依賴于AWS服務?,F(xiàn)在,Auth0的系統(tǒng)分布在4個AWS域(Region)中,其中服務是跨區(qū)(Zone)復制的。

Auth0在設計上支持運行在本地部署和云上。在過去的四年中,其系統(tǒng)擴展到每月服務超過15億次登錄操作,所提供的服務也從10種增加到30種。同時,服務器數(shù)量從單個AWS域中的數(shù)十臺,增長到跨四個AWS域中的一萬多臺。其架構中包括了一個以提供各種服務自動擴展組為后端的路由層,以及一個使用MongoDB、Elasticsearch、Redis和PostgreSQL的存儲層,該存儲層支持Kinesis流處理系統(tǒng)和RabbitMQ、SNS、SQS等消息隊列。

最初,Auth0架構是跨Azure和AWS的,還有一小部分部署在Google Cloud上。Azure在一開始是作為主域,而AWS則用于故障轉移。之后,二者的角色發(fā)生了互換。由于云間的故障轉移是基于DNS的,這意味著TTL必須非常低,以使得客戶在故障轉移發(fā)生時可以快速切換。據(jù)Auth0產(chǎn)品經(jīng)理Dirceu Tiegs在企業(yè)技術博客上撰文介紹,“當我們開始使用更多的AWS資源時,例如Kinesis和SQS等,為保持兩個云服務提供商提供對等的特性,我們遇到了一些麻煩”。Azure確實曾提供類似于SQS的服務,稱為Azure Service Bus。雖然博客中并未提及哪些AWS服務在Azure中缺失對等服務,但是存在一些情況使得特定AWS域中缺少服務。為此,Auth0技術團隊曾撰文介紹他們是如何使用替代服務的。

Auth0在2016年曾發(fā)生了一次掉線故障,它們部署在AWS上的VPN終端開始丟棄來自于Azure和GCE的網(wǎng)絡包。當時,Auth0的數(shù)據(jù)庫集群使用了所有三家云服務提供商。由于存在上述問題,導致AWS的主數(shù)據(jù)庫節(jié)點不能接收到來自于Azure的心跳網(wǎng)絡包。隨后團隊恢復嘗試服務,所有集群節(jié)點將自身標記為后備節(jié)點,服務因而受到了影響。DNS配置錯誤是導致問題的一個原因。由此,團隊最終決定將AWS作為首要的云服務提供商,最小化部署在Azure的認證服務支持,只是在AWS宕機時使用。

 在Auth0的AWS架構中,包括數(shù)據(jù)庫在內的所有服務運行在同一個域(Region)的三個可用區(qū)(AZ,Availability Zone)中。如果一個AZ發(fā)生故障,那么其它兩個AZ將會繼續(xù)提供服務。如果整個域發(fā)生故障,那么AWS的DNS服務Route53就會更新網(wǎng)絡域名去指向另一個可用的域。一些服務相比于其它服務需要有更高的可用性保證。例如,盡管基于Elasticsearch的用戶搜索服務可能會使用到一些過期的數(shù)據(jù),但是所有核心功能并不會受此影響。數(shù)據(jù)庫層在組成上包括了跨域的MongoDB集群、用于PostgreSQL的RDS復制以及部署在每個域中的Elasticsearch集群。

Auth0在2017年之前運行著自己的CDN,之后轉移到使用CloudFront。企業(yè)自開發(fā)的CDN以Amazon S3為支持,使用Varnish和nginx構建。轉移到CloudFront使得企業(yè)降低了維護工作,并且更易于配置。

Auth0的監(jiān)控最初使用Pingdom實現(xiàn),此后企業(yè)開發(fā)了自己的健康檢查系統(tǒng),該系統(tǒng)運行node.js腳本,并通過Slack發(fā)布通知。企業(yè)當前的技術棧包括了Datadog、CloudWatch、Pingdom和Sentinel。時序度量由Datadog采集并發(fā)送給Slack,其中一小部分發(fā)送給PagerDuty。Slack還用于實現(xiàn)符合ChatOps協(xié)作模型的任務自動化。日志處理流水線使用Amazon Kinesis、Elasticsearch和Kibana收集應用日志。Sumologic用于記錄審計跟蹤數(shù)據(jù)和AWS生成的日志。

責任編輯:潘威

相關推薦

CDN讓網(wǎng)絡訪問體驗日趨完美

近日,艾肯家電網(wǎng)簽約國內知名的CDN網(wǎng)站加速服務提供商北京快網(wǎng),北京快網(wǎng)將為艾肯家電網(wǎng)提供提全站CDN加速服務。記者了解到,目前國內比較大的門戶網(wǎng)站為現(xiàn)實網(wǎng)站的高速訪問,早已使用了CDN網(wǎng)絡加速。目前,包括騰訊、新浪、搜狐、網(wǎng)易、酷六、紅袖添香等眾多網(wǎng)站都采用了北京快網(wǎng)的CDN網(wǎng)絡加速服務這一服務。據(jù)《中國互聯(lián)網(wǎng)年度綜合報告2009-2011》數(shù)據(jù)顯示,預計至2011年互聯(lián)網(wǎng)市場規(guī)模將達到1300億,互聯(lián)網(wǎng)總用戶數(shù)將達到6億。網(wǎng)民數(shù)量的持續(xù)提升同時也讓互聯(lián)網(wǎng)服務發(fā)展如火如荼,視頻、SNS、垂直網(wǎng)站等新興網(wǎng)站層出不窮,在帶來全新商機的同時,也讓互聯(lián)網(wǎng)帶寬、服務器等資源捉襟見肘。而CDN服務提供商

傳雅虎董事會成員肯尼有意競選CEO

9月29日消息,據(jù)國外媒體報道,雅虎董事會成員、國際上最大的CDN服務商Akamai總裁大衛(wèi)·肯尼(DavidKenny)公開表示有意競選雅虎CEO。國際上最大的CDN服務商Akamai總裁大衛(wèi)·肯尼知情人士透露,肯尼目前還在管理Akamai的業(yè)務,但確定要公開競選雅虎CEO。該人認為,肯尼對雅虎內部發(fā)生的一切非常清楚,知道自己在干什么。昨天,肯尼曾與雅虎產(chǎn)品團隊工作人員進行數(shù)小時長談。近日,他還曾與包括私募公司在內的雅虎投資方、股東交換了意見。某科技媒體認為,肯尼適宜擔

優(yōu)酷數(shù)據(jù)中心:要“優(yōu)”不要“酷”

提起優(yōu)酷,喜歡看網(wǎng)上視頻的人大概沒有不知道的。創(chuàng)辦于2006年的優(yōu)酷,因著“快者為王”的產(chǎn)品理念,以“快速播放,快速發(fā)布,快速搜索”的特性,滿足了互聯(lián)網(wǎng)用戶日益增長的多元化互動需求,從而成為國內視頻網(wǎng)站中的領軍企業(yè)。支持優(yōu)酷實現(xiàn)快速、優(yōu)質用戶體驗的,是優(yōu)酷背后強大的數(shù)據(jù)中心和IT技術能力。據(jù)優(yōu)酷CTO姚鍵介紹,優(yōu)酷每年的數(shù)據(jù)增長率大概都在50%。為了應對不斷增長的巨大流量帶來挑戰(zhàn),2010年,優(yōu)酷對位于北京的主數(shù)據(jù)中心進行了改造。簡化的二層網(wǎng)絡姚鍵表示,由于優(yōu)酷提供的視頻業(yè)務對網(wǎng)絡設備提出了時延小、可大規(guī)模擴展的要求,因此對網(wǎng)絡交換設備的選型十分重要??紤]到主數(shù)據(jù)中心的戰(zhàn)略地位,網(wǎng)絡規(guī)劃設計需

10大前沿運營商級網(wǎng)絡技術

本文介紹介紹了10大前沿運營商級網(wǎng)絡技術:GPON,云計算,云手機,CDN,集裝箱數(shù)據(jù)中心,高壓直流供電,蒸發(fā)式冷卻,風光互補基站,RFID。一、GPONGPON技術發(fā)源于1995年形成的ATMPON(既APON),最早由FSAN標準組織提出,經(jīng)ITU-T指定,2004年形成最終標準。一直與EPON處于競爭地位。在亞太地區(qū)一直被壓制,2010年開始發(fā)力,目前新增份額已經(jīng)開始超越EPON。中移動專寵GPON,中電信、中聯(lián)通也開始青睞GPON。GPON為運營商提供了更大的分光比、2倍于EPON的下行帶寬,在FTTH中優(yōu)勢尤為明顯。中國移動研究院網(wǎng)絡研究所所長助理李晗——“GPON的DFB+APD提