导图社区 阿里云基础技术总结
阿里云基础IaaS的简单介绍,其中常见存储类型有SAN:高性能、高单位容量成本;NAS:易共享性、较高的连续读/写IOPS,常见于企业内文件共享;OSD:大容量、低单位容量成本、无结构化数据存储。
这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
社区模板帮助中心,点此进入>>
互联网9大思维
安全教育的重要性
产品立项报告
组织架构-单商户商城webAPP 思维导图。
个人日常活动安排思维导图
域控上线
产品经理如何做好项目管理
西游记主要人物性格分析
17种头脑风暴法
python思维导图
阿里云基础技术概述
IaaS
产品体系
弹性计算:ECS、SLB、ESS、VPC等
数据库:RDS、DTS、Redis、PolarDB等
存储与CDN:OSS、NAS、CDN、KVStore等
大规模计算:ODPS、Base、ADS、Datahub等
安全与管理:DDoS、web防火墙、云安全态势感知、云安全访问服务等
架构
架构图
IDC基础设施
机房:风、火、水、电、通信、监控
TOR布线
POD(Point of Delivery)构成:10-20个服务器机柜+一组网络交换机机柜
基础网络关键因素:服务器接入规模、支持POD数量、单POD带宽、单POD服务器数量、单POD接入交换机数量、虚拟机网关ARP规格、虚机迁移域、冗余、高可用等
虚拟化
硬件虚拟化-KVM
配套存储与网络软件基础设施
大二层网络-overlay网络:使用VXLAN技术实现
在Hypervisor所在物理服务器上通过vSwitch实现
在专属网络交换机设备网关上实现
存储虚拟化:飞天、盘古分布式存储提供块存储、对象存储和文件存储等服务。
PaaS
核心技术
容器
价值
敏捷性
弹性
可移植性
容器编排
主要使用Kubernetes
能力价值
资源调度
应用部署与管理
自动修复
服务发现与负载均衡
弹性伸缩
设计理念
声明式API
可扩展架构
微服务
主要技术
Apache Dubbo
阿里开源高性能RPC框架
Spring Cloud
各种分布式与集群管理工具和能力
Eclipse MicroProfile
Java微服务开发模型
Tars
腾讯内部使用
SOFAStack
蚂蚁金服-金融级分布式架构中间件
Dapr
微软推出的支持多种语言和开发框架
Service Mesh
分布式应用在微服务架构之上发展起来的新技术,实现应用与平台基础设施的解耦,支持多种开发语言
Serverless
全景图
特性
全托管的计算服务
通用性
自动的弹性伸缩
按量计费
极致弹性
更低成本
函数计算-最具代表性的产品形态
阿里云产品介绍
容器产品
ACK、ASK
ECI-弹性容器实例
ACR-容器镜像
微服务产品
EDAS-企业分布式应用
MSE-微服务引擎
ACM-应用配置管理
CSB-微服务网关服务
GTS-全局事物服务
ARMS-应用实时监控服务
链路追踪
PTS-测试工具
Server Mesh产品
ASM-托管服务网格
AHAS-应用高可用服务
Serverless产品
函数计算-Function Compute
SAE-serverless应用引擎
Serverless工作流
网络
洛神平台
网络虚拟化
网卡虚拟化
SR-IOV:虚拟机共享PCIe设备
虚拟交换技术
常用的技术:VMware ESXi vSwitch,开源OpenvSwitch,Linux Bridge,阿里云AVS
OVS
主要组件:datapath,vswitchd和ovsdb
智能网卡
将vSwitch部分功能或全部功能转移到网卡上,利用网卡CPU或者网卡硬件提供网络性能
Overlay技术
VXLAN技术
基本概念
VNI:VXLAN标识,用于标识不同的VXLAN域,一个VNI代表一个租户,不同VNI之间不能直接进行二层通信
VTEP:支持VXLAN的硬件或者软件实现,对VXLAN报文进行封装/解封装,包括ARP和正常数据报文
VXLAN Segment实现VM之间通信的二层Overlay网络,在这个网络内VM可以互相通信并实现灵活迁移
VXLAN Gateway 一般放置在应用场景的边界,对内终结VXLAN,对外通过DCI实现跨数据中心,跨地域的大二层及以上网络互通
报文结构
通信原理
NFV技术
VPC
组成:一个路由器、至少一个私网网段和只扫一个交换机组成
弹性公网IP-EIP
流量控制
NAT网关:提供SNAT和DNAT能力
SLB
存储
常见存储类型
SAN:高性能、高单位容量成本
NAS:易共享性、较高的连续读/写IOPS,常见于企业内文件共享
OSD:大容量、低单位容量成本、无结构化数据存储
存储介质类型
HDD
SATA SSD
NVMe SSD
盘古
存放元数据的管控层-PanguMaster
存放数据的服务层-ChunkServer
对底层硬件进行适配和抽象的存储适配层
负责数据存放和管理,提供高性能I/O的存储引擎层
向上层云产品提供API、实现存储协议的服务器接入层