首页 文章 精选 留言 我的

精选列表

搜索[workshop],共286篇文章
优秀的个人博客,低调大师

2018云栖Workshop应用发布实践手册(二)

本文主要用于演示如何在阿里云容器服务Kubernetes集群中部署一个应用,并将该应用通过Ingress对外暴露提供服务访问,以及如何通过滚动升级和灰度发布来更新升级应用版本。 部署应用 1、首先创建一个应用部署,这里使用镜像创建 2、设置应用部署名称,这里取名为product-page 3、填写应用部署基础镜像信息镜像:registry.cn-hangzhou.aliyuncs.com/acs-sample/productpage版本:v1 4、然后创建一个对应的应用服务 5、待应用服务创建完成后,我们可以在服务列表中看到如下信息 6、最后点击创建,我们可以看到应用部署成功 7、查看应用详情,我们可以看到5个Pod已经成功运行 暴露服务 这里我们需要将product-page应用能够对外提供访问 1、创建一个路由(Ingress) 2、填写路由基本信息

优秀的个人博客,低调大师

2018云栖Workshop应用发布实践手册(一)

本文主要用于演示如何在阿里云容器服务Kubernetes集群中部署一个应用,并将该应用通过Ingress对外暴露提供服务访问,以及如何通过分批发布和灰度发布来更新升级应用版本。 部署应用 1、创建一个分批发布的应用 2、设置应用名称,这里取名为product-page 3、填写应用基本信息镜像:registry.cn-hangzhou.aliyuncs.com/acs-sample/productpage:v1 4、点击更新后,返回发布列表这里我们看到已经成功部署了一个分批发布的应用 5、查看应用详情这里可以看到4个Pod已经成功运行中 暴露服务 这里我们需要将product-page应用能够对外提供访问 1、创建一个路由(Ingress) 2、填写路由基本信息这里我们填写域名前缀为product 3、查看路由列表这里可以看到该应用的完整访问域名 4、通

优秀的个人博客,低调大师

NFV WorkShop回眸:NFV发展的四个阶段

大家好,今天大家介绍一下OPNFV和NFV产业发展背景和发展阶段以及它的技术特性。今天我的主题演讲主题叫做NFV发展的四个阶段。NFV技术发展已经有三年时间了,但是从产业角度来看2012年开始走到现在走了三个阶段,所以现在或许可以退一步看看目前我们应该怎么做选择,下一步应该迈向哪里,为了更好的理解这个主题,我们把它分成四个阶段——整个NFV的发展可以分为四个阶段。 NFV分为不同的发展阶段,今天我想做的是和大家分享一下,如何把它划归为四个阶段以便于大家更好的了解它的发展模式。我们知道一开始我们看NFV这个话题的时候关注的第一步是解耦,也就是说我们会把软件的功能从基础部分当中抽离,为了这一个阶段达成我们的工作要求,我们通过一系列的工作去有效的降低运营成本,提升运营效率,我们可以把平台进行标准化,减化维护,同时降低管理的费用。在这个过程当中我们把特性的开发变成了软件开发的一部分,因为现在的开发是放在软件当中而不是硬件,所以这样做可以缩短产品周期。但这个阶段我们所能做的工作是比较有限的,因为我们如何实现我们的服务,最终的模型和传递的方式是一样的,但是我们可以获得一部分的优势,在这一个阶段我们可以实现的一些功能的例子,比如说我们可以做一些虚拟化,SCTF、RMS都可以实现虚拟化。其实这一步并不是很难,而且从速度发展角度来说,也比较慢,它们是我们产业发展当中必须要经历的一步。这边列出来的时间表是我们产业当中一个比较平均的水平,是我们在产业当中进行全方位部署的时间段,我们也并不是说我们软硬件分离的工作是在2013、2014年完全完成了,当然不是。会有一些产业的领先者在这个阶段已经完成了,也可能有些人没有跟上,这是一个平均的时间水平。 到第二个阶段我们开始利用虚拟技术了,会去做一些共享基础架构的工作,会去管理网络的功能。那么管理的方式就是可以对他们进行灵活的隔离和部署,也是在这个阶段,我们可以在虚拟化架构当中去加载部分模块,我们会将IT企业当中的一部分功能带到我们的产业当中,但这个步骤实现的显然是要达到运营商级别的,我们思考的是如何将基础设施运营放到通信产业当中来实现我们想要的功能。在这个阶段,除了使用虚拟化的功能之外,我们把它进一步的升级为运营商级别,因为在这个步骤,我们可以看到它的优势就是我们对资源的利用率和密度更高,可以降低架构的负载。此外也可以对整个架构进行快速的扩展和缩减,并能对不同的客户需求作出反应。 这是我们开始实施的阶段,已经从概念落地到现实。这也是我们现在所在这个产业当中所处的阶段,那么接下来两个阶段,就是能从产业当中真正获益的地方。接下来第三个阶段我们称之为云化,就是说我们开始真正的使用云的力量,不仅仅是虚拟化的简单过程。现在我们尝试着使用所有的管理和编排程序,这些都在云端,能实施到我们的网络功能当中,所以我们能将计算、储存、云化合起来使用,加载到当前的网络功能当中。我们有一个整体的管理功能和架构,能弥补传统网络的一些不足,这就能和OSS更好的融合,并且能开始修改OSS,处理一些云端的资源,我们都知道电信、OSS他们是在堆栈的部分,所以很难进行改变的。除非我们真这样做了,不然就很难去开始一个新的Open NFV。 那么从这个阶段开始,我们就能真正的获益了。这边我们能看到一个非常快速而精简的交互,这些都是能产生创新的,并且有不同的空间,不同的层级,还有敏捷性,能动态的适应、改变,还有和网络的连接,可能网络也会使得你改变我们能提供的一些资源。所以从这个阶段我们能真正的使用云的力量、网络的力量。还有EPC,举个例子,云环境当中我们就能得到最大的利益。我们也可以在之前的阶段,比如虚拟化的过程里使用VEPC的部分,但从这个部分我们才开始真正的获益。接下来我们开始了云化的过程,会产生一些产品,有些运营商也开始在他们的实验室当中使用云化,所以说我们刚刚开始这个阶段,希望我们能在接下来的几年当中取得进步。 最后一个阶段,叫做分解。当前不仅仅是使用云,在内部使用云,与此同时我们还要改变网络功能的一些措施,因为我们都知道网络的功能,过去在使用的时候,比如说像虚拟化以及云化,其实并没有改变我们建立的这些基础模块,因为我们是在网络环境当中的,我们将网络功能聚集起来实现一些我们所需要的资源。我们看到一些功能,还有分项功能的使用,正是因为这个,其实我们资源使用并不是非常高效,而在这个阶段我们能使用一个新的分解性的功能,将单一的网络功能分解成基础模块。服务就在云端被分解为微服务,这些都是公共的服务。比如之前不应当将这些功能进行集合性的使用,在云层当中功能自身变得越来越简单,可以集中在我们想实现的这些资源和功能当中,这也就是说功能是为云建造的,也是能进行分解使用的。 我们开始这个阶段之后,就可以谈论更加复杂的环境,其中有不同的控制环境,不同的网络结合到一起,还有不同的云层,所有的这些都是有可能的。因为基础架构变得越来越均衡越来越标准,所有的服务也变得越来越标准,我们就可以在云端实现这样的分解,并且利用分析的优势,现在我们可以使用一些分析,来驱动网络的实施。在这个阶段可以实现真正的创新,可以去实现分解,一些离心的服务,并且以非常快速、简单的方式。更重要的是我们能支付建立这个服务的费用,如果不需要的话,就可以将其分解掉,所以这就是一个非常快速的过程。如果成功的话,就可以使用,如果不成功就可以放弃,是一个非常快实现的,我们可以有足够的资源和基础架构来实现这个过程。 我们可以将其拓展,我们可以说我们开始开放这个网络,对这些APP开发者来开放,人们是真正的将服务分解,不是运营商,也不是系统的服务商,每个使用APP的人都可以分解这个服务,所以这是我们真正想要获得的结果。 最后总结一下,我们认为这是一个很好的看NFV的四个阶段的方式,比如软件化、虚拟化、云化、最后想达到分解这个阶段。每个阶段都能使大家获益,因为随着我们的进步我们可以获得更多。但是我想再强调一下,并不是每个运营商都想从解藕开始,取决于我们现在在哪一个阶层,我们可以从其中任何一个阶段取决于我们的科技发展和成熟,来进行不同部署,可能有一些是在解藕阶段,有些是在虚拟化,还有非常少的一部分,是从云化开始的,这是可以同时发生的,而我们的思考就是从科技的角度发展到哪个阶段,以及能获得什么样的效益。我也鼓励大家能在这边加速这四个过程,如果你在云化的阶段,我们可以进一步来到这个分解的阶段,就能够从这些阶段当中获益,谢谢大家。 作者:何妍 来源:51CTO

优秀的个人博客,低调大师

2017深圳云栖大会Workshop-创建和管理安全组

安全组简介安全组是阿里云提供的分布式虚拟化防火墙,具备状态检测包过滤功能。安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。使用安全组可设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分网络安全域。 最佳安全实践一、目的 熟悉安全组配置方式 验证安全组的真实有效性及简易性 二、场景设计新建安全组,通过不同策略验证SSH登录情况三、实验步骤1、新建安全组X,组内规则初始为空 2、创建VM A,指定所属安全组X,使用事先准备好的VM镜像 3、缺省状态下,验证从公网ssh连接VM失败 4、添加公网安全组规则允许公网ssh访问 5、验证公网ssh到VM成功 四、产品细节说明1、业务限制 2、规则介绍

优秀的个人博客,低调大师

201703深圳云栖大会Workshop-云盾WAF快速入门

目标 熟悉Web应用防火墙的架构 配置目标站点接入WAF 测试精准防护和日志检索功能 WAF的接入和防护架构 WAF采用反向代理的接入架构,通过修改防护域名的DNS解析到WAF而将流量牵引到WAF,通过各种防护模块过滤掉恶意流量后,再把正常请求转发回源站。 配置接入WAF 登录阿里云控制台,找到云盾->Web应用防火墙->域名配置,输入相关的域名及源站信息,并点击“添加域名”按钮: 注意事项: 支持配置泛域名,如*.aliyundemo.cn,可以匹配相关的二级域名。当同时配置泛域名和精确域名时,转发和防护策略匹配顺序以精确域名优先 如果有HTTPS站点,务必勾选HTTPS,同时建议勾选HTTP,以应对HTTP跳转等问题,同时需要在稍后上传源站证书和密钥(实验中我们只勾选HTTP) 源站IP可以支持最多20个,WAF会做负载均衡和健康检查,详情见“源站IP负载均衡” 如WAF前面还有CDN、高防等七层代理,务必勾选“是否已使用代理”,这样才能取到客户端真实IP,不然看到的都是上一级代理的IP 添加好域名后,会弹出选择解析方式的弹窗,为了更好的演示接入原理,这里选择手动修改: 配置好域名后,WAF会自动分配给当前域名一个CNAME,可点击域名信息来查看: 接下来我们登录万网控制台,找到对应域名的“域名解析”->“解析设置”,正常情况下会有已经存在的一些解析,如下图: 接下来需要将记录类型改成CNAME,记录值改成WAF控制台提供的CNAME,如下图: 开启日志检索 在刚配置好的域名->业务状态中,找到日志检索并打开: 配置并体验精准防护规则 精准访问控制规则允许用户基于HTTP头部的各个字段自由组合各种访问控制规则: 找到防护域名,点击“防护配置”,进入“精准访问控制规则”即可配置。您可以自由尝试各种条件,匹配的内容大小写不敏感,匹配按照从上到下的优先级。详细的配置方式请参考这里:https://help.aliyun.com/document_detail/42780.html 配置好后一般3分钟内即可生效,您可以手动构造一些请求来验证防护效果,如果匹配中拦截,预期访问会被WAF拦截并弹出405拦截页面: 同时,您也可以在日志检索中看一下拦截的具体请求,以及匹配中访问控制规则的情况: 以上是基本配置和功能演示,您可以结合自身业务特征,尝试更多的防护功能,欢迎随时与我们交流:https://help.aliyun.com/knowledge_detail/44036.html

优秀的个人博客,低调大师

2018上海云栖大会workshop-日志数据采集与分析对接

日志数据采集与分析对接 课程描述 通过日志服务采集用户、数据库、业务等访问数据。演示对于业务日志分析与处理,程序日志查询与监控,打通日志与数据仓库对接案例。 日志种类 网站访问日志 准备步骤 & 依赖 ECS虚拟机(测试账号已默认创建虚拟机-ECS控制台) OSSBucket 用做数据仓库,存储日志服务同步的各类数据 RAM服务 生成RAM角色用于同步日志数据至OSSBucket 操作步骤 日志采集配置 登陆日志服务控制台,选择华东1创建日志服务project,其中Project名称全局唯一,建议名称加上登陆账号前缀进行区别 创建logstore存储访问日志 向导创建NGINX日志采集 配置文件路径(/var/log)和文件名称(access_log),其中NGINX日志配置为:log_format web_site_com '"$remote_addr

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册