亚马逊代闻:从CDN到边缘计算-AWS CDN服务新趋势

2018-04-16 11:39:30 来源: 众视媒体 热度:

2018年4月11-12日,2018亚太CDN峰会在北京隆重召开,大会由亚太CDN领袖论坛、电视云论坛、短视频论坛、视频云论坛、新技术论坛、运营商论坛、国际云论坛等7大部分组成。在亚太CDN领袖峰会上亚马逊解决方案架构师主管代闻受邀出席并发表题为《从CDN到边缘计算-AWS CDN服务新趋势》的主题演讲。
 



图为
亚马逊解决方案架构师主管代闻
 

AWS的服务种类和基础设施点的分类

AWS从2006年开始发布第一个服务叫云存储的服务,对象存储,到现在有100多种服务,这100多种服务怎么来的呢?代闻表示:“90%到95%的服务都是按照用户的需求出发做出来的服务,目前AWS基本上所有的服务大概100多个种类,而支持这100多种服务里面底层架构的是AWS遍布全球的100多个基础设施的点。”
 


 

这个点里面分为两大类:一大类是被遮挡到的黄色圆圈,这都是主用数据中心所在地,上面承载100多种服务。另外蓝颜色的点是边缘战略,这是AWS承载CDN服务最核心或者最主要的点。

AWS在边缘站点上的功能介绍
 


 

代闻介绍到,在这些边缘站点上有这么多项功能,第一是它的CDN应用交互主要的功能,它有静态的应用交付也有动态的应用交付,蓝色边缘站点承载了其他非常多的功能,实现全球百分之百高可用,这里面包括按照地域路由、按照延迟路由、包括健康状态检测这样的功能。

第二个方面是AWF WAF,AWS之所以能够称为云服务,很重要的一点是开放的、是基于API的,这个AWF也是开放的,AWF做一个事情,所有的边缘站点上都能够部署AWF的规则,但是这个逻辑是可以客户自己定义,也可以和第三方解决,当你想要动态的更新你AWF里面的规则,其实这个智能在趋势节点里面,部署在私有的APC,私有的空间里面,当你发现有一个新的攻击,通过调用AWS AWF API推到全球站点上,自动化、API在安全专业里面做了非常多年的经验,这是AWF能够做到的。

第三个是AWF Shield,很多云服务商都是类似的,提供两个等级,在底层不需要做任何的功能设施,不需要做任何的付费就已经有一个抗击的功能,这是一个基本的,如果使用了这个高级版本可以直接定义清楚,通过蓝颜色的这个来实现的。

第四个是边缘计算。无论是大的数据中心还是CDN的节点,本质上来说都是一些计算节点,如果我们可以把CDN这个节点的功能开放给用户,用户可以自己编写自己的规则和逻辑,应用到这个上面来就是CDN的边缘性节点,CDN节点更加泛化了,接着下来代闻将从以下四个场景来讲解并更好的诠释主题。

四大场景诠释AWS CDN服务新趋势
 


 

场景一,加速站点
 


 

从上图可以看出AWS的专有服务,访问后面站点的时候首先通过Roule 53,CDN可以加速动态内容也可以加速静态内容,有各种各样的图片,动态的一般来讲是需要后面的服务器来处理的,它会带有参数,会访问你的数据库。

代闻表示:“AWS在最基本的场景里面可以同时加速你的静态内容和动态内容。”AWS的Cloudfront针对性的把某些东西转回原站,这样可以实现多个应用场景,对于用户的多场景的分类。其次AWS的Cloudfront做动态加速的时候,其实充分的利用了TCP里面的协议优化,这样做能减少不必要的交互,从而能够降低延迟、加速客户的体验。

场景二,自定义边缘功能
 


 

AWS LAMBDA,LAMBDA就是AWS的一个服务,代闻表示:“在亚马逊里面LAMBDA只需要把程序写好,所有的环境从运行时到服务器、到容器全部AR托管的全球现在有18个这样的点,现在LAMBDA这个服务从18个主用数据中心拓展到了100多个边缘站点上面来,如果想要做一个工作,以前的时候都需要通过CDN动态加速回到原站的事情,现在都可以在CDN的边缘站点的本地实现,这是LAMBDA最大的好处。”

场景三,媒体流
 


 

在媒体流方面,AWS在全球的区域里面也有非常多丰富的经验,代闻介绍到:“一般来讲,静态的内容都会存在亚马逊S3里面,S3是对象存储,提供11个9的持久性,简单来说是丢不了。”“AWS还提供了非常多的媒体类的服务,比如把直播源的一些功能重新集合到AWS服务里面。”

场景四,安全防护

代闻表示:“这是AWS非常看重的地方,我们把安全防护分为五小节”。

第一是AWS WAF:这是非常强大的分布式的功能,在AWS WAF里面可以定义非常多的规则,可以非常详细,它可以和AWS一些服务来集成,他们这样安全类型的结合,既有安全经验,和数据层面上的分布式的结合。

第二是AWS ShieldADvanced:给用户提醒,和用户一同来把用户的安全设置可以做好,它也会提供非常详尽的监控平台,这个监控平台里面可以看出哪天遭受到了什么样的攻击,怎么样来防止。

第三是AWS Certificate Manager:AWS有一个服务,当一个对于安全比较认真的用户,一般来讲有这样的要求,如果使用一个HCPS连接,上面这个证书需要定期轮换,这是一个安全策略,以前需要手动轮换,代闻表示:“AWS把这个再做进一步,有一个证书管理的服务,这个服务里边会产生证书服务,动态的轮换到这个里面来,同时AWS其他的服务以及云其他的服务又可以和CDN的功能互相结合、互相渗透,这是很重要的一点。”

第四个是AWS Config:AWS遇上很多用户有这样的需求,做了这样一个功能,这个功能可以让用户做过的所有操作,以时间线、图形化的方式呈现出来,所有状态都可以知道。代闻解释道:“它可以设置一些规则,比方说,我会允许你启用明文的规则,当发现有违反内部规定的时候是可以拒绝的,它是很智能的,按照操作建立起来CMBB,可以做自动化的审计。”

最后是监控,监控很重要,这里面包含了CDN的监控,也包含了服务器的监控以及其他PaaS的监控。

代闻最后总结到,亚马逊的Cloudfront它是一个全球覆盖的内容交互网络,它可以做应用交互的内容优化,它还能够把这个缓存与交付方式变得更加的智能,这一点是LAMBDA所要做的非常重要的目的,最后是按需交付,以用户为中心做开放,降低成本,这是亚马逊做云计算一直不变的理念。

责任编辑:张樑

相关推荐

CDN让网络访问体验日趋完美

近日,艾肯家电网签约国内知名的CDN网站加速服务提供商北京快网,北京快网将为艾肯家电网提供提全站CDN加速服务。记者了解到,目前国内比较大的门户网站为现实网站的高速访问,早已使用了CDN网络加速。目前,包括腾讯、新浪、搜狐、网易、酷六、红袖添香等众多网站都采用了北京快网的CDN网络加速服务这一服务。据《中国互联网年度综合报告2009-2011》数据显示,预计至2011年互联网市场规模将达到1300亿,互联网总用户数将达到6亿。网民数量的持续提升同时也让互联网服务发展如火如荼,视频、SNS、垂直网站等新兴网站层出不穷,在带来全新商机的同时,也让互联网带宽、服务器等资源捉襟见肘。而CDN服务提供商

传雅虎董事会成员肯尼有意竞选CEO

9月29日消息,据国外媒体报道,雅虎董事会成员、国际上最大的CDN服务商Akamai总裁大卫·肯尼(DavidKenny)公开表示有意竞选雅虎CEO。国际上最大的CDN服务商Akamai总裁大卫·肯尼知情人士透露,肯尼目前还在管理Akamai的业务,但确定要公开竞选雅虎CEO。该人认为,肯尼对雅虎内部发生的一切非常清楚,知道自己在干什么。昨天,肯尼曾与雅虎产品团队工作人员进行数小时长谈。近日,他还曾与包括私募公司在内的雅虎投资方、股东交换了意见。某科技媒体认为,肯尼适宜担

优酷数据中心:要“优”不要“酷”

提起优酷,喜欢看网上视频的人大概没有不知道的。创办于2006年的优酷,因着“快者为王”的产品理念,以“快速播放,快速发布,快速搜索”的特性,满足了互联网用户日益增长的多元化互动需求,从而成为国内视频网站中的领军企业。支持优酷实现快速、优质用户体验的,是优酷背后强大的数据中心和IT技术能力。据优酷CTO姚键介绍,优酷每年的数据增长率大概都在50%。为了应对不断增长的巨大流量带来挑战,2010年,优酷对位于北京的主数据中心进行了改造。简化的二层网络姚键表示,由于优酷提供的视频业务对网络设备提出了时延小、可大规模扩展的要求,因此对网络交换设备的选型十分重要。考虑到主数据中心的战略地位,网络规划设计需

10大前沿运营商级网络技术

本文介绍介绍了10大前沿运营商级网络技术:GPON,云计算,云手机,CDN,集装箱数据中心,高压直流供电,蒸发式冷却,风光互补基站,RFID。一、GPONGPON技术发源于1995年形成的ATMPON(既APON),最早由FSAN标准组织提出,经ITU-T指定,2004年形成最终标准。一直与EPON处于竞争地位。在亚太地区一直被压制,2010年开始发力,目前新增份额已经开始超越EPON。中移动专宠GPON,中电信、中联通也开始青睐GPON。GPON为运营商提供了更大的分光比、2倍于EPON的下行带宽,在FTTH中优势尤为明显。中国移动研究院网络研究所所长助理李晗——“GPON的DFB+APD提