在分布式计算区域中通过VPC搭建私有网络
Akamai推出增强版分布式计算区域,新增VPC功能使客户能在靠近终端用户的小型云站点部署性能敏感型应用,同时通过私有网络确保安全。该架构将前端实例部署在分布式区域,核心数据保留在主区域,通过智能流量分配实现低延迟响应。VPC技术有效隔离网络流量,降低DDoS攻击风险,适用于需要高性能和安全的场景。
·
自2024年我们首次推出分布式计算区域以来,部分大型客户已利用这些小型云计算站点将应用程序尽可能贴近终端用户,尤其在应用使用量激增期间。如今,随着虚拟私有云(VPC)功能的加入,分布式区域变得更为强大——客户现在可以将性能敏感的实例部署在私有网络保护的分布式区域中。
VPC是一种隔离网络,可实现云资源间的私有化通信,并能选择性控制公共互联网或其他私有网络的访问权限。该技术对于保护应用程序云资源免受恶意流量侵扰、减少潜在DDoS攻击面至关重要。
分布式应用参考架构
下图展示了客户如何在终端用户附近部署额外计算资源以优化应用性能,同时将主要云基础设施保留在Akamai云核心区域之一:
上述工作流程阐明了如何利用VPC在核心区域与一个或多个分布式区域之间分配应用流量和基础设施:
- 在靠近终端用户的单个或多个分布式区域中,部署可随时响应客户请求的专用计算实例(通常包含容器化前端)
- 包含数据库、存储、后端微服务及备份的有状态基础设施位于核心计算区域(或称"主区域")
- 终端用户请求通过DNS负载均衡器或全局流量管理器过滤,根据配置路由至正确区域。用户连接仅访问VPC的IP地址,而非多个实例的IP
- 如需调用用户数据,则向核心区域数据库发起请求并在本地缓存供会话期间使用
- 每个会话在分布式区域运行,若产生更新(如游戏中的用户资料或统计数据),则同步更新核心区域数据库
欢迎了解更多关于分布式计算区域的功能。由于站点容量有限,目前仅对符合条件的客户开放。如果您是新客户或现有客户且有意向在这些区域部署,请联系我们的销售团队。
更多推荐
所有评论(0)