1,事件概述
前段时间有幸拜访了一家主要做全球日化产业的集团,谈讨了关于集团B2B网站的海外用户访问加速以及ERP上云后的海外用户访问加速等问题。
2,客户痛点
XX集团B2B目前在阿里云大概的逻辑拓扑框架如下:
痛点说明:公司B2B系统搭在国内,用户基数不大,但访问的用户遍布全球,通过全站加速进行网站的静态及动态资源的加速,该B2B系统的海外访问用户主要以北美美国为主,目前遇到的情况是海外用户访问网站静态资源体验差,典型的代表就是视频打开流畅度差,非常卡。
3,原因分析
系统侧:
该系统部署在国内地域,且无其它同城及海外的异地灾备系统,因业务特性运行较为平稳,没有高的波峰波谷,但离海外的用户侧相隔较远,需要有一套成熟的视频分发机制来达到良好的访问效果。
架构侧:
目前该系统的静态资源分布主要依靠DCDN(全站加速)系统进行分发,基于贵公司的实际的业务场景来看主要有两点原因
第一、因主要用户群体在美国,北美的分发节点回源拉取静态资源(视频,图片,音频等)主要依靠公网的能力来完成,因为传输路径长且又需要经过跨国运营商会造成网络时延明显增加,最终会导致静态资源加速效果差。
第二、CDN(全球加速分布)分为缓存的刷新和预热,因为CDN分发机制决定了某地区的首次打开静态资源需要有回源拉取的动作,如果没有及时设置缓存的预热模式,会拉长网络的时延,造为体验效果不佳,为了避免此类情况的出现应该开启缓存的预热。
ERP访问问题分析:
后期XX集团ERP系统计划迁云且ERP系统部署在国内,访问地域主要集中在中国大陆和越南,从越南访问国内的ERP需跨越不同的运营商,同时考虑到越南网络建设基础较差,访问会造成较大的时延,预估走公网的方式不能满足ERP访问办公的需求,需要一套切实可行且成本可控的方案来解决,跨国ERP访问的时延问题。
4,方案架构设计
本次方案设计原则 ,结合客户方的拆求,以提高网站的静态资源访问效率为原则,兼顾B2B网站及ERP系统的安全性及成本控制,打造一套高性价比,高效率,抗安全攻击的系统。
大概的设计内容如下:
1,建设灾备系统,有效提高系统的高可用性。
2,通过公有云的基础设施资源,使用全球加速的技术,来支撑海外B2B业务的访问。
3,增加安全组件,用于对应用层的攻击(OSWAP TOP 10)进行防护。
具体完整的方案设计内容以及海外ERP加速访问的设计问题,可参考我上传的完整的方案设计文档《海外B2B网站加速及安全设计方案.docx》B2B网站加速及安全设计方案.rar-网络安全文档类资源-CSDN下载