简介: MaxCompute联合全球加速服务,为有跨境访问需求的MaxCompute客户提供一套高效稳定的跨境访问加速方案。

MaxCompute联合全球加速服务,为有跨境访问需求的MaxCompute客户提供一套高效稳定的跨境访问加速方案。

背景信息

MaxCompute的大量出海客户,由于开发人员所在地和数据源地域不一致,经常需要进行跨境互访,在使用IDEA/ODPSCMD/SDK进行管控类作业提交、数据下载等请求时,网络抖动比较大,可能会出现被rst、重置连接等问题。

具体场景包括两类:

  • office在大陆,但是对应的MaxCompute终端节点在海外,例如需要从杭州访问孟买的终端节点,如果直接使用office的公网进行调用对应的api进行业务创建,直接使用公网链路非常不稳定。
  • office在海外,但是对应的MaxCompute终端节点在大陆,例如需要从孟买访问上海的终端节点,也存在类似调用的情况。

例:正常网络情况下,从杭州访问印度(孟买)终端节点,网络连接超时。

解决方案

方案架构

技术原理

本解决方案依赖全球加速服务。

全球加速GA(Global Accelerator)是一款覆盖全球的网络加速服务,全球加速会为每个接入加速区域的地域分配一个加速IP,客户端流量通过加速IP就近从接入点进入阿里云加速网络。进入阿里云加速网络后,全球加速可以智能选择路由并自动完成网络调度,然后把客户端的网络访问请求送达至最佳终端节点,避开公网的拥堵,达到减少时延的效果。具体请参见全球加速官方文档

实现流程

 

前提条件

  • 已创建MaxCompute项目。

更多创建MaxCompute项目操作,请参见创建MaxCompute项目

配置全球加速服务

用户可以根据全球加速服务官方文档进行配置。本方案的配置步骤如下:

步骤一:创建全球加速实例

  1. 登录全球加速管理控制台
  2. 在实例列表页面,单击创建加速实例。
  3. 在购买页面,根据以下信息配置全球加速实例,然后单击立即购买。
  1. 选择购买全球加速实例的规格。本方案选择小型Ⅱ。
  2. 选择购买全球加速实例的时长。本方案选择1个月。

具体规格类型及费用请参考全球加速产品定价

购买成功后,返回至管理控制台。实例创建好,系统会自动分配一个CNAME用于解析要加速的后端服务的域名,请记录下此CNAME用于后续域名解析时使用。

步骤二:购买并绑定基础带宽包

基础带宽包提供了覆盖全球的公网接入带宽和阿里云内网传输带宽。实现全球加速您需要购买基础带宽包并将基础带宽包绑定到全球加速实例。

  1. 在实例列表页面,单击购买基础带宽包。
  2. 在购买页面,配置基础带宽包,然后单击立即购买完成支付。

具体规格类型及费用请参考全球加速产品定价

️注意:提升海外区域到中国内地的网络访问质量,必须先提交跨境产品使用申请,否则无法配置访问国外地域加速。

本方案选择 增强加速带宽,20Mb。

  1. 返回实例列表页面,单击已创建的全球加速实例ID,单击带宽包管理页签,在基础带宽包区域,找到目标基础带宽包,单击操作列下的绑定。

绑定成功后,基础带宽包的状态变成 可用。

步骤三:添加加速区域

在购买基础带宽包后,您便可以添加加速区域,指定访问后端服务的用户的所在地域并分配加速带宽。

完成以下操作,添加加速区域。

  1. 在实例列表页面,找到已创建的全球加速实例,单击实例ID。
  2. 单击加速区域页签,添加接入地域。
  3. 在添加加速区域对话框,根据以下信息进行配置。
  • 地域:选择访问加速服务用户的所属地域。本方案选择中国(杭州)。
  • 带宽:选择加速服务的地域带宽。本方案输入20 Mbps。
  • IP地址协议:选择用户接入全球加速服务的IP地址协议。本方案选择IPv4。

  1. 单击确定。添加成功后,全球加速会在接入地域分配一个加速IP,用来加速用户访问。

步骤四:配置监听

监听负责检查连接请求。系统会根据您指定的端口和协议转发来自客户端的入站连接。

  1. 在实例详情页面,单击监听页签,然后单击添加监听。
  2. 在配置监听和协议配置向导页面,根据以下信息配置监听。
  1. 监听名称:输入监听的名称。
  2. 协议:选择监听的协议类型,客户可根据业务场景选择。本方案选择TCP。
  3. 端口:本方案输入80。
  4. 客户端亲和性:本方案选择关闭。

更多信息参考监听概述

  1. 单击下一步配置终端节点组。
  2. 访问控制:可以基于白名单/黑名单的形式进行配置不同的策略,对客户端请求进行精确控制,管理请求转发。

说明 目前,保持访问控制白名单开放,如需使用请提交工单。

步骤五:设置终端节点组

每个监听都关联一个终端节点组,通过指定要分发流量的地域,将终端节点组与监听关联。关联后,全球加速会将流量分配到与监听关联的终端节点组内的最佳终端节点。

完成以下操作,设置终端节点组。

  1. 在节点组名称区域输入节点组名称。
  2. 选择终端节点组所属的地域,即请求要访问的目标服务器的所属地域。本方案选择 印度。
  3. 选择后端服务部署在阿里云还是非阿里云。本方案选择 非阿里云。
  4. 选择开启或关闭保持客户端源IP,本方案选择开启保持客户端源IP。
  5. 配置终端节点。
  1. 后端服务类型:选择自定义域名。
  2. 后端服务:输入要加速的MaxCompute地域外网Endpoint。本方案输入 service.ap-south-1.maxcompute.aliyun.com
  3. 权重:输入终端节点的权重,权重取值范围:0~255。全球加速根据您配置的权重按比例将流量路由到终端节点。
    注意 如果某个终端节点的权重设置为0,全球加速将终止向该终端节点分发流量,请您谨慎操作。
  1. 单击下一步查看监听和终端节点组配置,确认无误后,再单击下一步。

本地绑定host

添加全球加速的配置后,在实例信息-加速区域tag下,找到加速IP。

之后,您必须通过本地绑定host方式,将对应域名解析到全球加速分配的CNAME,使业务流量切换至全球加速。

host添加示例:

1XX.XX.X.XX6(加速IP)  service.ap-south-1.maxcompute.aliyun.com(后端服务域名)

延时测试

  1. 在接入地域(本方案为中国杭州)的电脑中打开命令行窗口。
  2. 执行以下命令,查看数据包延迟情况。curl -o /dev/null -s -w "time_connect: %{time_connect}\ntime_starttransfer: %{time_starttransfer}\ntime_total: %{time_total}\n" "http[s]://<ERP系统域名>[:<端口>]"其中:
  • time_connect:连接时间,从开始到建立TCP连接完成所用的时间。
  • time_starttransfer:开始传输时间。在客户端发出请求后,到后端服务器响应第一个字节所用的时间。
  • time_total:连接总时间。客户端发出请求后,到后端服务器响应会话所用的时间。
  1. 经测试,使用全球加速后,明显降低了中国杭州用户访问印度(孟买)endpoint的延迟。

使用MaxCompute

配置完成后,可以进入MaxCompute客户端或Web-Console按源方式连接至MaxCompute数据源。此时,MaxCompute已成功实现高效稳定地跨境访问。

安全防护相关问题

为了有效防御DDoS攻击,本方案可以通过与DDOS高防产品组合使用,利用DDOS高防产品有效防御DDOS攻击,详细信息可以参考:跨地域Web安全加速 中的DDOS配置部分内容。

原文链接
本文为阿里云原创内容,未经允许不得转载。

MaxCompute跨境访问加速解决方案的更多相关文章

  1. ajax 跨域访问的解决方案

    ajax 跨域访问的解决方案 一.什么是跨域: 1.什么样的请求属于跨域: 域名,端口有任何一个不相同都属于跨域: 二.跨域的常用几种解决方案: 1.jsonp: 2.iframe: 3.webcon ...

  2. ajax跨域访问的解决方案

    今天的工作中要访问摄像机内部的一个web站点,这就涉及到jquery的ajax跨域访问的问题.我使用的是jquery1.7的版本,下面总结如下: 问题一:一开始用IE调试,总是返回No Transpo ...

  3. cookie 跨域访问的解决方案

    Cookie 同域单点登录  最近在做一个单点登录的系统整合项目,之前我们使用控件实现单点登录(以后可以介绍一下).但现在为了满足客户需求,在不使用控件情况下实现单点登录,先来介绍一下单点登录.    ...

  4. 跨域访问的解决方案(非HTML5的方法:JSONP)

    http://supercharles888.blog.51cto.com/609344/856886 跨域访问一直是困扰很多开发者的问题之一.因为涉及到安全性问题,所以跨域访问默认是不可以进行的,否 ...

  5. Ajax不能跨域访问的解决方案

      文章介绍 这是一篇,引导文吧... 因为写这篇文章时,实在想不出该如何分序.因此以实现跨域访问为目的,从基础知识往上写.最后以百度搜索智能提示为例,来讲解跨域的具体应用! 内容 首先,我们得明确什 ...

  6. 详解SpringBoot应用跨域访问解决方案

    一.什么是跨域访问 说到跨域访问,必须先解释一个名词:同源策略.所谓同源策略就是在浏览器端出于安全考量,向服务端发起请求必须满足:协议相同.Host(ip)相同.端口相同的条件,否则访问将被禁止,该访 ...

  7. 通过web代理进行跨域访问,http请求返回超时的问题定位

    [现象] 在ajax通过web代理跨域访问时,http第一次登陆时正常,但是第二次再下发其他命令的时候总是返回 java.net.SocketTimeoutException: Read timed ...

  8. web代理进行跨域访问

    通过web代理进行跨域访问,http请求返回超时的问题定位   [现象] 在ajax通过web代理跨域访问时,http第一次登陆时正常,但是第二次再下发其他命令的时候总是返回 java.net.Soc ...

  9. IFrame跨域访问自定义高度

    由于JS禁止跨域访问,如何实现不同域的子页面将高度返回给父页面本身,是解决自定义高度的难点. JS跨域访问问题描述:应用A访问应用B的资源,由于A,B应用分别部署在不同应用服务器(tomcat)上,属 ...

  10. IFrame跨域访问&&IFrame跨域访问自定义高度

    1.IFrame跨域访问: http://blog.csdn.net/fdipzone/article/details/17619673 2.IFrame跨域访问自定义高度: 由于JS禁止跨域访问,如 ...

随机推荐

  1. String类为什么要用final修饰?

    final修饰符的意义? https://www.cnblogs.com/loren-Yang/p/13380318.html String类被实现的目标是什么? 效率和安全 如何实现期望? 参考文献 ...

  2. opencv-python笔记(1)

    openCV笔记 图像 灰度图像 ​ 0代表纯黑色,255代表白色(类似亮度) 通道拆分 通过索引拆分: import cv2 lena=cv2.imread("lenacolor.png& ...

  3. .Net 8.0 除gRPC之外的另一个选择,IceRPC之快束开始HelloWorld

    作者引言 很高兴啊,我们来到了第一篇,程序员的HelloWorld,快速开始RPC之游 快速入门 演示如何在几分钟内,使用IceRPC,构建和运行一个完整的客户端-服务器(C/S)应用程序. 必要条件 ...

  4. 记录--react native 封装人脸 检测、美颜组件

    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 本组件目前只能用在React Native 的iOS端 本组件来之实际中的开发需求:可以检测并且标记人脸,实现基本的美颜,可进行拍照.换行 ...

  5. PC页面全屏显示以及退出全屏显示

    //点击,进入全屏 $('#btn4').click(()=>{ let el = document.documentElement; let rfs = el.requestFullScree ...

  6. KingbaseESV8R6延迟提交参数

    前言 队列理论在我们生活中的应用随处可见,例如我们去食堂打饭需要排队,我们生活中随处可见排队的场景. 在计算机领域中,性能诊断等地方使用队列理论的案例也很多.服务器硬件分为动态设备和静态设备.CPU和 ...

  7. KingbaseES 复制冲突之锁类型冲突

    背景 昨天遇到客户现场的一个有关复制冲突的问题 备库报错:ERROR: canceling statement due to conflict with recovery,user was holdi ...

  8. 卷积神经网络学习笔记——ZFNet(Tensorflow实现)

    完整代码及其数据,请移步小编的GitHub地址 传送门:请点击我 如果点击有误:https://github.com/LeBron-Jian/DeepLearningNote 这个网络应该是CNN的鼻 ...

  9. pymysql连接、关闭、查询,python如何操作mysql数据库

    1 def get_conn(): 2 """ 3 :return: 连接,游标 4 """ 5 # 创建连接 6 conn = pymys ...

  10. HashSet 存对象的时候是如何判断是不是同一个对象,其中含有重写equals方法和hashcode方法 后续

    一开始,set集合里面只存进一个对象, 存第二个对象时候,由于重写了hashcode方法,只要价格都是10就返回1,所以hashcode一样的话,再去进行equals方法判断,此时这个也重写了,thi ...