AWS的优良架构和产品基于软件定义的统一技术架构的数据管理方案,为客户提供以数据价值为核心的产品和服务,帮助客户实现海量数据的自如“汇-存-算-管-用”,推进客户数据资产化升级、提升创新效能。AWS解决用户混合云时代数据的汇聚、存放、管理、读取、保护、流动等数据基础设施的关键问题,让数据基础设施云化,充分释放算力。
客户概述:
北京华声飞扬科技有限公司是一家SMB中小型企业,专注于超融合、云计算领域的专精特新“小巨人”企业,随着业务的发展和对信息化系统的建设要求,完善企业信息化平台建设,逐步实现集团IT信息化建设和数字化转型,集团前瞻性战略对业务系统的安全性和可用性提出更高的要求,依托于公有云资源的按需申请、灵活扩展,以及提供高可用的能力,有助于提高公司业务灵活性、统一化管理。
客户对系统的稳定性、可靠性、安全性及TCO成本优化要求很高,现有的数据平台系统业务部署在IDC机房中,由于硬件故障较为频繁,业务模块系统多且复用,不便于快速扩缩容,且很难保证业务可靠性及成本优化。
建议解决方案:
我们优化客户的系统架构,提供AWS经典的三层架构,建立多可用区部署,提高业务的可靠性和连续性。使用EC2、EKS部署业务便于快速扩缩容,提供业务的敏捷性。增加日志分析、监控告警和安全等功能,保障业务的运营。
访问站点先进过Amazon route53来解析,然后解析到负载均衡,指向后端实例,实例配置Auto scaling规则(最小2台,最大5台),实例后端对接容器化应用,容器采用Amazon EKS并配置负载均衡,容器仓库采用Amazon ECR。
后端使用数据库系统有Amazon RDS for MySQL 5.7高可用,添加了Amazon ElasticCache for Redis缓存集群,并配合自建MongoDB集群非结构化数据库满足应用需求。
数据展现使用Amazon Elasticsearch,并配合Logstash和Kibana做日志抽取和展示。新增加监控与告警系统Promethues和Grafana的配合来展现及告警发送。
平台启用Amazon Cloudwatch来监控所以资源的运行指标,以及生命周期,账单等。
项目成果和成功指标:
• 可扩展性:通过AWS产品的使用(EC2、ELB、EKS、RDS等),极大的增加了项目的灵活性,无需再等待软硬件漫长的采购与部署过程,随时根据业务的发展调整服务类型与数量,自如的应对业务的快速发展。
• 安全性:通过对AWS WAF等安全产品的使用,成功为业务挡住了DDoS攻击,并屏蔽掉恶意攻击IP。降低了系统的安全风险,增强抵御黑客入侵的强度,提高技术人员对云上安全的意识。
• 业务敏捷性:通过AWS EKS等产品,实现了服务快速审批与开通,动态展示各产品线的费用信息,以及随时查看服务资源使用情况。便于及时调整,降低成本的使用,同时大幅提升了运维效率。后期RI的购买将进一步缩减成本。云上发布功能部署时间从周缩短到天。
• 成本优化:预计降低总体IT运营成本约30%
• 可靠性:AWS多可用区的部署方式,原有业务复用模块资源拆分,极大的提高的业务的可用性与可靠性。减少了故障的发生,缩短了故障影响范围,提高系统可用性99.99%,RTO降至4小时以内。