案例研究-浦桑尼克-Deploy
浦桑尼克成立于2013年,致力于为全球用户提供智能家电的最佳解决方案、产品和服务,帮助每个家庭提高生活质量。浦桑尼克一直在探索一个简单而智能的家电品牌应该具备的条件,这也正是浦桑尼克成立的初衷。浦桑尼克坚信,科技创新源于生活,应用于生活。基于自身国内的品牌设计和供应链效率, 浦桑尼克计划在全球区域开拓智能家电市场,部署和运营自己的海外电商独立站,通过电商独立站直接触达海外消费者。
1、针对客户安全防护手段不足没有专门安全工程师的痛点,上云后使用AWS WAF服务。为客户设置基于速率的规则阻止超过速率阈值的IP请求,通过托管规则简化客户安全防护操作,托管的规则会随新问题的出现定期更新。
2、针对客户缺乏灵活性和可扩展性的痛点,上云后将Web服务器和后端应用程序部署在EC2上。
3、针对产品图片、视频加载缓慢和服务不稳定问题,使用Amazon Cloudfront向终端用户提供内容。Cloudfront全球遍布有400+的边缘节点,提供低延迟、高传输速度且安全内容分发服务,网站用户加载图片资源平均都在700ms以内。
4、运维人员在数据库服务器的更新维护方面占用很多精力的痛点,上云后采用托管的Amazon RDS 、Amazon Elasticache 服务。
5、客户域名迁移到AWS Route53进行托管,并通过ACM创建和管理公有证书,数据库凭证和密钥存储在AWS Secrets Manager。使客户无需再为购买、上传和续订 SSL/TLS 证书而经历耗时的手动流程。Cloudfront和ALB添加ACM管理的SSL/TLS 证书,通过加密的网络连接提高数据传输的安全性。通过AWS Secrets Manager管理客户的数据库凭证和密钥,方便客户轮换、管理和检索密钥,保护对应用程序、服务和 IT 资源的访问。
描述
云峤针对客户的痛点和需求,上云后的架构使用AWS WAF,通过托管的WAF规则处理 Web 请求,帮助客户保护独立站免受攻击;Web服务器和业务应用部署在EC2实例,利用ALB、Auto Scaling Group提高独立站的灵活性和可扩展性;数据库使用托管的Amazon Relational Database Service 、Elasticache,采用多可用区部署增强独立站可用性和可靠性,降低客户运维负担;使用Amazon Cloudfront服务以低延迟和高传输速度安全的向终端用户提供内容。在AWS架构良好的最佳实践的帮助下,浦桑尼克可以快速构建安全、高性能、有弹性和高效的基础设施,为海外消费者提供稳定的购物体验。
1、减轻了50%的安全防护工作量,有效保护网站应用免受攻击。
2、利用ALB、Auto Scaling Group根据业务应用程序的工作负载自动调整容量,保证资源高效利用,节省空闲资源造成的费用,保持稳定、可预测的性能,灵活应对业务波动。帮助客户节省30%的成本和20%服务器运维工作量。
3、将动态资源和静态资源的分离,减少用户在带宽上80%花销。
4、采用托AWS管的数据库服务,帮助客户省去操作系统和数据库设置、修补以及备份的工作,轻松调整数据库容量,减少客户40%的数据库运维工作量。