Облака: различия между версиями

Материал из Artem Aleksashkin's Wiki
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
Строка 21: Строка 21:
|-
|-
| SSL ||
| SSL ||
 
Классическое решение - на Load Balancer Proxy Web сервер ставится сертификат, а все что за ним не шифруется. Здесь необходим алертинг истечения срока действия сертификата и система раскатки сертификатов по веб серверам (если их несколько). Сертификат можно купить, а можно поставить Let's Encrypt (https://letsencrypt.org/ru/)
||
||
 
* https://cloud.google.com/load-balancing/docs/ssl-certificates
|-
|-
| CDN ||
| CDN ||

Версия от 20:22, 23 декабря 2022

Имея опыт в классическом Operations - ос, бд, веб-серверы и пр здесь я хочу сравнить решения облака с классическим решением

Задача Классическое решение Облачное решение
DNS

Необходимо минимум 2 сервера в независимых сетях с независимым электроснабжением (см пример).

  • Primary BIND (1)
  • Secondary BIND (>= 1)

Естественно облачный провайдер легко может решить задачу DNS, т.к. имеет несколько датацентров с независимым энергоснабжением.

SSL

Классическое решение - на Load Balancer Proxy Web сервер ставится сертификат, а все что за ним не шифруется. Здесь необходим алертинг истечения срока действия сертификата и система раскатки сертификатов по веб серверам (если их несколько). Сертификат можно купить, а можно поставить Let's Encrypt (https://letsencrypt.org/ru/)

CDN

Современные веб приложения - это набор статических JS, CSS, Image, Fonts файлов, которые публикуются в момент релиза приложения. Также CDN хорош при раздаче ассетов загружаемых пользователями.

Здесь решение может быть построено как несколько Nginx серверов в независимых датацентрах на Dedicated/VPS серверах кэширующих контент с мастер сервера или принудительно обновляемых контент с мастер сервера.

  • Master Web Server (1)
  • Secondary [Proxy] Web Server (>= 0)
MySQL
MongoDB
ElasticSearch
Memcache
SSO
Online Apps
Background Apps
Big Statistics Database
AI servers
Monitoring & Alerting

Список облачных провайдеров