摘要:?在項目的初期往往存在很多變數(shù),業(yè)務邏輯時刻在變,而且還要保證快速及時,所以,一個靈活多變、快速部署、持續(xù)集成并可以適應多種情況的架構便顯得尤為重要。本文主要介紹基于阿里云搭建適合項目初期的后端架構
----基于阿里云搭建的適合初創(chuàng)企業(yè)的輕量級架構
前言
在項目的初期往往存在很多變數(shù),業(yè)務邏輯時刻在變,而且還要保證快速及時,所以,一個靈活多變、快速部署、持續(xù)集成并可以適應多種情況的架構便顯得尤為重要。本文主要介紹基于阿里云搭建適合項目初期的后端架構,至于細節(jié)操作不作描述,比如nginx配置優(yōu)化、linux內核優(yōu)化、防火墻配置、ansible的使用等。
項目背景
項目的組成: 兩個IOS客戶端,一個微信端,一個管理系統(tǒng),智能硬件。
項目初期的運維架構
總體架構
項目后端架構使用阿里云服務搭建,其中RDS為主從集群,并配備災備實例。ECS可根據(jù)業(yè)務量動態(tài)彈性伸縮,其余服務均采用單實例的方式遠程調用。
VPC
搭建VPC的原因有以下幾點:
可以將業(yè)務數(shù)據(jù)庫和業(yè)務服務器放置在可以自己掌握的同一內網(wǎng),可以提高一些安全性。
內網(wǎng)訪問,穩(wěn)定而且速度快。
阿里云服務之間通過內網(wǎng)訪問的流量是不收費的。所以在選購服務時,帶寬可以選擇流量版,這樣在保證帶寬速率的同時,還可以極大的減少運維費用。
舉個例子:同樣一臺ECS,在同為百兆帶寬的情況下,每月的費用如下圖:
當然,能這樣的做的原因也是因為在這個架構中,ECS僅處理業(yè)務邏輯,幾乎不存儲文件資源。大部分靜態(tài)資源,如視頻圖片等,都是存儲在OSS上。如果存放靜態(tài)資源,比如下視頻或圖片什么的,流量一多那就很虧了。
業(yè)務數(shù)據(jù)層
RDS
項目一開始,RDS選購的是共享型單實例的,隨著業(yè)務量的提升,可以多區(qū)域部署只讀實例。另外,保險起見,主實例可以配有一個災備實例,防止意外發(fā)生。
Redis
阿里云的這個Redis,一開始我用的時候比較早,那個時候還不支持主從的,只能單實例,所以主要用它做數(shù)據(jù)緩存,響應速度非??臁6?,因為是放置在內網(wǎng)的且只能內網(wǎng)訪問,所以安全性也很高。
目前阿里云redis已經(jīng)可以支持主從集群,使用它實現(xiàn)一些業(yè)務場景也是個很不錯的選擇。比如有序集合可以用來做數(shù)據(jù)權重分析后的數(shù)據(jù)排序,哈希表可以用來存儲具有簡單映射關系的字典表,還有消息隊列,消息訂閱等等其它場景都可以使用redis實現(xiàn),并進行持久化存儲。
MongoDB
結構型數(shù)據(jù),主要存儲檔案式的數(shù)據(jù),比如每個用戶的操作行為,以檔案式記錄并進行統(tǒng)計分析,方便下一階段的項目做個性化服務。另外一些關聯(lián)復雜的數(shù)據(jù),也可以用MongoDb存儲,可以提高訪問速度。還有,一些對軟件應用版本比較敏感的數(shù)據(jù)也可以存在MongoDB中,比如a版本拿到A數(shù)據(jù),b版本拿到B數(shù)據(jù),而這個AB數(shù)據(jù)都是由很多關聯(lián)關系復雜的數(shù)據(jù)所組成,如果把這些數(shù)據(jù)根據(jù)版本號存儲在不同的MongoDB檔案中,需要時,直接根據(jù)版本號拿就可以了,這樣就避免了很多的mysql查詢。
靜態(tài)資源
OSS + CDN
OSS存儲靜態(tài)資源,CDN(內容分發(fā)網(wǎng)絡)可以加速靜態(tài)資源的下載速度。至于資源鏈接地址,客戶端可以通過接口訪問從后端業(yè)務數(shù)據(jù)庫中拿到。
服務器安全
運維層面
選購了阿里云的web防火墻和態(tài)勢感知的服務。這兩個服務可以實時監(jiān)控服務器狀態(tài),識別并跟蹤攻擊來源和類型,可以說,用這兩個工具也節(jié)省了很多人力成本。
配置firewalld。
業(yè)務層面
針對接口訪問的安全性,主要做了以下工作
?1.?簽名驗證:防止偽造請求 ?2.?訪問頻次限制:計數(shù)器是用phpredis制作的毫秒級計數(shù)器 ?3.?https訪問 ?4.?部分敏感數(shù)據(jù),使用RSA非對稱加密
服務器集群
主ECS
通過這臺ECS,可以管理其它從屬的ECS,并查看狀態(tài)。安裝的主要工具為ansible。
如果不需要用這臺ECS來做負載均衡的話,可以配置白名單連接,只允許管理員ip才能訪問。
從屬ECS
這類ECS服務器只存放邏輯代碼,所以當需求量增加時,只需增加此類服務器的個數(shù)即可。而且,在增加個數(shù)時,可以使用之前制作好的鏡像,創(chuàng)建多臺相同環(huán)境的ECS服務器。每臺ECS的web環(huán)境為nginx1.10和php7,微服務容器環(huán)境用的docker。
負載均衡
負載均衡可以采用兩種方式
??1.購買阿里云的負載均衡實例(注意要買帶公網(wǎng)ip的)。 ??????由該負載均衡實例接收請求后,會分發(fā)到內部服務器。 ??2.在某臺具有外網(wǎng)ip的ECS上使用nginx部署負載均衡服務。 ?? ??個人更傾向第一種,畢竟管理起來比較方便,節(jié)省人力。
使用到的第三方服務
Coding
?后端的所有代碼都是放在Coding上的,喜歡Coding的原因有三個。 ?1.私有git倉庫當時沒有個數(shù)限制,雖然現(xiàn)在有限制了,但是費用不貴。 ?2.有ios客戶端且比較好用。 ?3.操作界面好看。
后端代碼的自動部署是通過Coding的webhook實現(xiàn)的,具體操作可以去看這篇博客《利用Coding的webhook自動部署項目》。使用其它代碼托管平臺也有基于git的webhook功能,操作方式大致相同。
實現(xiàn)的場景:代碼的自動部署與持續(xù)集成。 當我提交代碼到開發(fā)分支上時,測試服務器上會自動更新開發(fā)分支上的代碼。 當我把開發(fā)代碼合并到主分支上時,正式服務器會自動拉取master分支上的代碼,可謂是方便快捷。 jenkins?之類的工具雖然也嘗試過,但是感覺部署起來很不方便,不夠定制化,而且還消耗了一部分服務器資源。
容聯(lián)·云通訊
主要用來實現(xiàn)短信通知、驗證碼等功能融云IM
主要用來實現(xiàn)ios客戶端之間的即時通訊以及客戶端的應用消息推送。
后端邏輯層架構
項目起初的接口是基于phalapi框架開發(fā),之后逐步過渡到基于laravel5.3開發(fā),感覺還是不夠靈活,與項目屬性有些不符,后來又轉到thinkphp5框架,但在使用中發(fā)現(xiàn)了一些問題,雖然提交了pr,但是響應速度無法達到公司項目的迭代速度,于是就重寫的框架核心,并開發(fā)了一個支持多應用后端場景的后端開源項目??蚣芎诵谋A舸蟛糠謙hinkphp5優(yōu)秀特性的同時,又加入一些thinkphp5本身沒有的元素,且修改了很多代碼問題。
github:?https://github.com/AxiosCros/tpr-cms
?項目主要集成了以下服務 ?workman?:?實現(xiàn)長連接場景 ?gearman?:?實現(xiàn)異步處理,及CGI到CLI模式切換 ?rabbitMq?:實現(xiàn)消息隊列場景,解耦生產(chǎn)者與消費者 ?還有其它服務的SDK重制版,如aliyun-sdk,Umeng、RongIM等 ?以及一些項目中常用的工具
如何根據(jù)業(yè)務量提高性能
http請求的并發(fā)性能可以通過增加ECS實現(xiàn),針對部分耗時較長且無須即時回調的請求,可以用gearman異步處理。
數(shù)據(jù)庫的并發(fā)連接數(shù)可以通過增加配置來提高,也可以通過創(chuàng)建只讀實例進行讀寫分離,提高數(shù)據(jù)處理能力。再往后,可能需要搭建hadoop管理數(shù)據(jù)庫集群,不過等用上hadoop的時候,應該已經(jīng)不是項目初期了,至少數(shù)據(jù)量得是TB級的了。
其它還可以采用優(yōu)化nginx配置,優(yōu)化linux內核,采用高速固態(tài)硬盤等等的手段。
總結評價
這套架構基本上可以完全滿足項目初期的業(yè)務需要,而且所有的云服務費用總和也非常少(相比于自建服務器機房)。隨著業(yè)務量的提升,可以逐步升級配置或者平行擴展以應對需求,可以在短時間內臨時性的提高并發(fā)處理能力??偨Y起來就是省錢、省時、省力氣。
電子發(fā)燒友App























































評論