SoaringRoad基于AWS服务端网络架构

文章同步发表在我的个人博客上
http://www.soaringroad.com/article/123

前言

最近对网站网络进行重构升级,加强安全措施,分享一下实践经验。

网络架构

直接上一张图吧,然后慢慢解释。

SoaringRoad服务端网络架构

首先,整个系统部署在一个虚拟私有云(Virtual Private Cloud,简称VPC)中。

在VPC中,含有一个公有子网(Public Subnet)和一个私有子网(Private Subnet)。

公有子网中部署了弹性伸缩组(Auto Scaling Group),并为其成员分配公有IP,公有子网中的成员可以通过Internet Gateway访问Internet以及接收Internet请求。

私有子网中,主要部署数据服务,包括RDS,ElasticCache,ElasticSearch等等,这些成员不接收来自Internet的请求,但是可以通过访问控制列表ACL,利用公有子网中的NAT,访问Internet资源,来进行版本升级。

VPC,子网以及各种服务或者实例,通过安全组(Security)来定义流量过滤防火墙。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值