2018年4月11-12日,2018亚太CDN峰会在北京隆重召开,大会由亚太CDN领袖论坛、电视云论坛、短视频论坛、视频云论坛、新技术论坛、运营商论坛、国际云论坛等7大部分组成。在亚太CDN领袖峰会上亚马逊解决方案架构师主管代闻受邀出席并发表题为《从CDN到边缘计算-AWS CDN服务新趋势》的主题演讲。
图为亚马逊解决方案架构师主管代闻
AWS的服务种类和基础设施点的分类
AWS从2006年开始发布第一个服务叫云存储的服务,对象存储,到现在有100多种服务,这100多种服务怎么来的呢?代闻表示:“90%到95%的服务都是按照用户的需求出发做出来的服务,目前AWS基本上所有的服务大概100多个种类,而支持这100多种服务里面底层架构的是AWS遍布全球的100多个基础设施的点。”
这个点里面分为两大类:一大类是被遮挡到的黄色圆圈,这都是主用数据中心所在地,上面承载100多种服务。另外蓝颜色的点是边缘战略,这是AWS承载CDN服务最核心或者最主要的点。
AWS在边缘站点上的功能介绍
代闻介绍到,在这些边缘站点上有这么多项功能,第一是它的CDN应用交互主要的功能,它有静态的应用交付也有动态的应用交付,蓝色边缘站点承载了其他非常多的功能,实现全球百分之百高可用,这里面包括按照地域路由、按照延迟路由、包括健康状态检测这样的功能。
第二个方面是AWF WAF,AWS之所以能够称为云服务,很重要的一点是开放的、是基于API的,这个AWF也是开放的,AWF做一个事情,所有的边缘站点上都能够部署AWF的规则,但是这个逻辑是可以客户自己定义,也可以和第三方解决,当你想要动态的更新你AWF里面的规则,其实这个智能在趋势节点里面,部署在私有的APC,私有的空间里面,当你发现有一个新的攻击,通过调用AWS AWF API推到全球站点上,自动化、API在安全专业里面做了非常多年的经验,这是AWF能够做到的。
第三个是AWF Shield,很多云服务商都是类似的,提供两个等级,在底层不需要做任何的功能设施,不需要做任何的付费就已经有一个抗击的功能,这是一个基本的,如果使用了这个高级版本可以直接定义清楚,通过蓝颜色的这个来实现的。
第四个是边缘计算。无论是大的数据中心还是CDN的节点,本质上来说都是一些计算节点,如果我们可以把CDN这个节点的功能开放给用户,用户可以自己编写自己的规则和逻辑,应用到这个上面来就是CDN的边缘性节点,CDN节点更加泛化了,接着下来代闻将从以下四个场景来讲解并更好的诠释主题。
四大场景诠释AWS CDN服务新趋势
场景一,加速站点
从上图可以看出AWS的专有服务,访问后面站点的时候首先通过Roule 53,CDN可以加速动态内容也可以加速静态内容,有各种各样的图片,动态的一般来讲是需要后面的服务器来处理的,它会带有参数,会访问你的数据库。
代闻表示:“AWS在最基本的场景里面可以同时加速你的静态内容和动态内容。”AWS的Cloudfront针对性的把某些东西转回原站,这样可以实现多个应用场景,对于用户的多场景的分类。其次AWS的Cloudfront做动态加速的时候,其实充分的利用了TCP里面的协议优化,这样做能减少不必要的交互,从而能够降低延迟、加速客户的体验。
场景二,自定义边缘功能
AWS LAMBDA,LAMBDA就是AWS的一个服务,代闻表示:“在亚马逊里面LAMBDA只需要把程序写好,所有的环境从运行时到服务器、到容器全部AR托管的全球现在有18个这样的点,现在LAMBDA这个服务从18个主用数据中心拓展到了100多个边缘站点上面来,如果想要做一个工作,以前的时候都需要通过CDN动态加速回到原站的事情,现在都可以在CDN的边缘站点的本地实现,这是LAMBDA最大的好处。”
场景三,媒体流
在媒体流方面,AWS在全球的区域里面也有非常多丰富的经验,代闻介绍到:“一般来讲,静态的内容都会存在亚马逊S3里面,S3是对象存储,提供11个9的持久性,简单来说是丢不了。”“AWS还提供了非常多的媒体类的服务,比如把直播源的一些功能重新集合到AWS服务里面。”
场景四,安全防护
代闻表示:“这是AWS非常看重的地方,我们把安全防护分为五小节”。
第一是AWS WAF:这是非常强大的分布式的功能,在AWS WAF里面可以定义非常多的规则,可以非常详细,它可以和AWS一些服务来集成,他们这样安全类型的结合,既有安全经验,和数据层面上的分布式的结合。
第二是AWS ShieldADvanced:给用户提醒,和用户一同来把用户的安全设置可以做好,它也会提供非常详尽的监控平台,这个监控平台里面可以看出哪天遭受到了什么样的攻击,怎么样来防止。
第三是AWS Certificate Manager:AWS有一个服务,当一个对于安全比较认真的用户,一般来讲有这样的要求,如果使用一个HCPS连接,上面这个证书需要定期轮换,这是一个安全策略,以前需要手动轮换,代闻表示:“AWS把这个再做进一步,有一个证书管理的服务,这个服务里边会产生证书服务,动态的轮换到这个里面来,同时AWS其他的服务以及云其他的服务又可以和CDN的功能互相结合、互相渗透,这是很重要的一点。”
第四个是AWS Config:AWS遇上很多用户有这样的需求,做了这样一个功能,这个功能可以让用户做过的所有操作,以时间线、图形化的方式呈现出来,所有状态都可以知道。代闻解释道:“它可以设置一些规则,比方说,我会允许你启用明文的规则,当发现有违反内部规定的时候是可以拒绝的,它是很智能的,按照操作建立起来CMBB,可以做自动化的审计。”
最后是监控,监控很重要,这里面包含了CDN的监控,也包含了服务器的监控以及其他PaaS的监控。
代闻最后总结到,亚马逊的Cloudfront它是一个全球覆盖的内容交互网络,它可以做应用交互的内容优化,它还能够把这个缓存与交付方式变得更加的智能,这一点是LAMBDA所要做的非常重要的目的,最后是按需交付,以用户为中心做开放,降低成本,这是亚马逊做云计算一直不变的理念。