- Java锁的逻辑(结合对象头和ObjectMonitor)
- 还在用饼状图?来瞧瞧这些炫酷的百分比可视化新图形(附代码实现)⛵
- 自动注册实体类到EntityFrameworkCore上下文,并适配ABP及ABPVNext
- 基于Sklearn机器学习代码实战
现代的企业级或互联网系统往往需要进行流量规划,达成透明多级分流。流量从客户端发出到服务端处理这个过程里,流经的与功能无关的技术部件有(达成“透明分流”这个目标所采用的工具与手段):客户端缓存、域名服务器、传输链路、内容分发网络、负载均衡器、服务端缓存。透明分流带来的价值:高可用架构、高并发.
本文主要介绍流量规划中的网络请求过程过程及:
第一部分:对一次网络请求的过程作简要介绍,然后介绍自己目前了解到的前端网络组件搭配方式、后端网络组件搭配方式 。
第二部分:介绍LB负载系统 、vip与rip 的映射关系 。
第三部分:介绍内网域名解析及公网域名解析 。
通用请求过程及请求过程名词解释来源于: https://cf.jd.com/pages/viewpage.action?pageId=766717554 。
rip: 真实ip,指虚拟机或容器ip 。
vip: 虚拟ip, 不可跨机房 ,online申请,负载、自动探活等功能,分公网vip与内网vip 。
内网: 专指机房内部 ,严格的防火墙策略,内网之间无防火墙,可申请内网vip 提供负载均衡供应用间互访;内网≠办公网 。
办公网: 办公区个人电脑网络,通过反向代理访问内网机房应用 。
公网: 互联网用户网络,通过DNS + 公网vip 访问内网机房应用 。
备注(自己理解 ,有可能理解不正确):
公网vip 即公网虚拟ip, 虚拟 不是说公网上找不到这个ip,虚拟是相对于服务器ip(rip)来说的,vip不直接承担业务逻辑 。
公网VIP在公网真实存在、内网vip在公司内网真实存在 。
引用链接: http://jdthelp.jdos.jd.com/help/bestpractice/multi-web-demo.html 。
外网访问需满足如下图架构:VIP后面挂 jen-nginx 来代理前端的主应用,jen代理后面挂静态应用1~N 。
测试环境:多个前端项目可能存在下列架构方式: 域名 -> VIP -> JEN代理(根据不同域名访问不同文件夹下的文件)-> 静态应用 。
后端应用从调用方式来说分为两种 (http调用 JSF调用) 。
前端应用 ---(协议http或者https)---后端前置应用 --(协议 jsf私有协议)----JSF微服务应用 。
后端前置应用 -----jsf微服务应用,之间的负载由消费者来决定,所以一般无须关注这两者之间的负载.
方式1备注:
VIP下可以直接挂载服务器,这里Nginx不是必须的,除非你需要 nginx 提供的功能(除了负载).
如果你仅仅是用nginx来做负载,那么请去除nginx组件,没有必要加一这个组件,集团的vip的LB已经包含负载功能,不要加重系统的复杂性.
vip提供的LB:
vip提供的LB下是直接挂机器IP,其中多个ip之间没有分组的概念, 并且没有探活机制 .
每次上线需要摘掉负载下的机器,上线完成后,再把机器挂上去 。
行云部署-高级功能-负载均衡 ( 容器k8s层面的负载 ) 优点:
有机器分组的概念: 按照机房或者 机房+机房集群的维度分组后,每个分组申请自己的负载均衡.
具有探活机制: 设置健康探活路径,针对负载进行探活。每次上线无须摘掉负载下的机器.
其实吧,vip本身就是个ip,没有多少真正的价值。vip可以理解为是集团LB负载均衡的入口ip,而LB负载均衡才是真正的分流组件.
vip 是系统自动分配复用的(vip资源珍贵, 系统分配的vip有可能复用 ),LB负载均衡有两种分流规则:
1. 分流规则的实现方式 。
分流规则两种实现方式,默认规则、专用规则.
默认规则:面向域名,流量接入到后端集群。此为模板,可选择应用范围.
专用规则:面向VIP,可为某VIP独立指定后端集群。 其中专用规则优先级高.
默认规则、专用规则两者关系:
共同点 | 不同点 |
---|---|
默认规则面向域名的一个端口有且只有一条分流规则 专用规则面向VIP的一个端口有且只有一条分流规则 | 默认规则必须存在; 专用规则优先级高; 专用规则无设置时,继承默认规则指向的后端 |
备注: 系统分配的vip有可能复用 。
在默认规则中, 假设系统分配的vip都是 111.111.111 。
域名A ( www.a.jdcom)+ 域名的一个端口port(80) 通过配置的 vip (111.111.111) 将请求转发到 后端集群A.
域名B ( www.b.jd.com ) + 域名的一个端口port(443) 通过配置的 vip (111.111.111) 将请求转发到 后端集群B.
备注:(猜测 不确定):专用规则中的vip可能不是复用的.
备注:一个VIP 也可以用多个端口,比如HTTP 是80和443,TCP是2000-2014 。
一对一:一个机房,一个vip 对应一个rip 。
一对多:一个机房,一个vip 对应多个rip 。
多对多: 多个机房,每个机房的vip对应 其机房下的多个rip 。
vip(机房入口)是机房维度的,当然如果说vip出问题了,一般情况下就是机房出问题了,这个出现的几率会比较小.
vip是机房维度的,但是vip下挂哪些机器 是由研发人员决定的,因此vip下的机器是有可能跨机房的。 但是研发人员应该 根据机房视图( 机器的机房所在地 )来对应此所在地的机房入口( vip ),应尽可能遵守 这个规定.
1. 尽可能缩小问题影响的范围: 如果你VIP下的机器跨机房,如果Vip出问题,导致多个机房的机器都无法接收流量 。
2. 尽可能匹配断网演练的目标: 机房断网演练,估计VIP 也不会让流量进入到下一层,如果你vip下挂载跨机房的rip,直接让 机房的断网演练,变成了 跨机房演练(因为多个机房的机器不会接收到流量) 。
内网域名解析时: vip是根据 机房入口(目前有 廊坊vip 马驹桥vip 印尼vip) 走的.
每个视图必须解析。 廊坊视图—>廊坊VIP,马驹桥视图—>马驹桥VIP,其他的视图—>选择马驹桥或者廊坊VIP(必须指向线上可用VIP) 。
为优化机房内访问,优先选择本机房VIP.
考虑到旧的机房已下架或者正在下架,旧机房优先选择廊坊、马驹桥VIP,国外应用优先选择国外的VIP.
pop入口 在计算机网络中,pop表示入网点(pop),pop位于网络企业的边缘外侧,是访问企业网络内部的进入点,外界提供的服务通过pop进入,这些服务包括Internet接入,广域连接以及电话服务(PSTN).
pop入口 :新应用上线时应该申请入网点(pop)处的vip.
域名解析:
不需要VIP: 直接填写自己的公网IP 。
需要VIP
请提前申请POP入口的VIP 。
解析前请线下绑定host测试VIP业务可用性 。
按照运营商对应的POP入口VIP进行解析 。
简单的请求过程最实用,实用的请求过程最简单.
用简单实用的搭配方式满足流量分发,不要随意搭配,增加系统的复杂性.
作者:京东保险 张江涛 。
来源:京东云开发者 。
最后此篇关于一次网络请求中的流量分发过程|京东云技术团队的文章就讲到这里了,如果你想了解更多关于一次网络请求中的流量分发过程|京东云技术团队的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。
这与 Payubiz payment gateway sdk 关系不大一体化。但是,主要问题与构建项目有关。 每当我们尝试在模拟器上运行应用程序时。我们得到以下失败: What went wrong:
我有一个现有的应用程序,其中包含在同一主机上运行的 4 个 docker 容器。它们已使用 link 命令链接在一起。 然而,在 docker 升级后,link 行为已被弃用,并且似乎有所改变。我们现
在 Internet 模型中有四层:链路 -> 网络 -> 传输 -> 应用程序。 我真的不知道网络层和传输层之间的区别。当我读到: Transport layer: include congesti
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
前言: 生活中,我们在上网时,打开一个网页,就可以看到网址,如下: https😕/xhuahua.blog.csdn.net/ 访问网站使用的协议类型:https(基于 http 实现的,只不过在
网络 避免网络问题降低Hadoop和HBase性能的最重要因素可能是所使用的交换硬件,在项目范围的早期做出的决策可能会导致群集大小增加一倍或三倍(或更多)时出现重大问题。 需要考虑的重要事项:
网络 网络峰值 如果您看到定期的网络峰值,您可能需要检查compactionQueues以查看主要压缩是否正在发生。 有关管理压缩的更多信息,请参阅管理压缩部分的内容。 Loopback IP
Pure Data 有一个 loadbang 组件,它按照它说的做:当图形开始运行时发送一个 bang。 NoFlo 的 core/Kick 在其 IN 输入被击中之前不会发送其数据,并且您无法在 n
我有一台 Linux 构建机器,我也安装了 minikube。在 minikube 实例中,我安装了 artifactory,我将使用它来存储各种构建工件 我现在希望能够在我的开发机器上做一些工作(这
我想知道每个视频需要多少种不同的格式才能支持所有主要设备? 在我考虑的主要设备中:安卓手机 + iPhone + iPad . 对具有不同比特率的视频进行编码也是一种好习惯吗? 那里有太多相互矛盾的信
我有一个使用 firebase 的 Flutter Web 应用程序,我有两个 firebase 项目(dev 和 prod)。 我想为这个项目设置 Flavors(只是网络没有移动)。 在移动端,我
我正在读这篇文章Ars article关于密码安全,它提到有一些网站“在传输之前对密码进行哈希处理”? 现在,假设这不使用 SSL 连接 (HTTPS),a.这真的安全吗? b.如果是的话,你会如何在
我试图了解以下之间的关系: eth0在主机上;和 docker0桥;和 eth0每个容器上的接口(interface) 据我了解,Docker: 创建一个 docker0桥接,然后为其分配一个与主机上
我需要编写一个java程序,通过网络将对象发送到客户端程序。问题是一些需要发送的对象是不可序列化的。如何最好地解决这个问题? 最佳答案 发送在客户端重建对象所需的数据。 关于java - 不可序列化对
所以我最近关注了this有关用 Java 制作基本聊天室的教程。它使用多线程,是一个“面向连接”的服务器。我想知道如何使用相同的 Sockets 和 ServerSockets 来发送对象的 3d 位
我想制作一个系统,其中java客户端程序将图像发送到中央服务器。中央服务器保存它们并运行使用这些图像的网站。 我应该如何发送图像以及如何接收它们?我可以使用同一个网络服务器来接收和显示网站吗? 最佳答
我正在尝试设置我的 rails 4 应用程序,以便它发送电子邮件。有谁知道我为什么会得到: Net::SMTPAuthenticationError 534-5.7.9 Application-spe
我正在尝试编写一个简单的客户端-服务器程序,它将客户端计算机连接到服务器计算机。 到目前为止,我的代码在本地主机上运行良好,但是当我将客户端代码中的 IP 地址替换为服务器计算机的本地 IP 地址时,
我需要在服务器上并行启动多个端口,并且所有服务器套接字都应在 socket.accept() 上阻塞。 同一个线程需要启动客户端套接字(许多)来连接到特定的 ServerSocket。 这能实现吗?
我的工作执行了大约 10000 次以下任务: 1) HTTP 请求(1 秒) 2)数据转换(0.3秒) 3)数据库插入(0.7秒) 每次迭代的总时间约为 2 秒,分布如上所述。 我想做多任务处理,但我
我是一名优秀的程序员,十分优秀!