云网络对等连接产品的高可用保证

天翼云开发者社区
• 阅读 118

本文分享自天翼云开发者社区《云网络对等连接产品的高可用保证》,作者:程****超

对等连接是指两个同一区域内的VPC之间的网络连接。同一区域内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一区域内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。

高可用实现方式: 转发数据面:

  • AZ网络接口高可用,多AZ的网络出口可以互为备份,当AZ1的网络接口出现故障或者拥塞时,其他备份的网元发布的低优先级路由自动接管AZ1发布出去的公网网段路由,将相应网络的流量引流到本AZ,实现快速切换。
  • 单机粒度,支持网卡bond,双上联,单网卡故障正常转发流量。

控制面:

  • 组件region级多活部署
  • kubernetes管理,实现自动升级,健康检查,故障切换。

支持的高可用场景

  • 租户特定vpc流量过大,可迁移至其他集群,避免影响其他租户。
  • 可以创建多个集群,新建业务实例自动调度,实现配置水平扩展。
  • 单个集群内,流量负载均衡。

不支持的高可用场景及SOP

  • 虚拟机或所在宿主机自身不可用,可通过虚拟机实例重建或迁移恢复。
  • 特定az出口中断,跨az的流量不可达,本az内通信正常,其他az之间正常。
点赞
收藏
评论区
推荐文章
虚拟私有云的定义
虚拟私有云(VPC)是一个公共云计算资源的动态配置池,需要使用加密协议、隧道协议和其他安全程序,在民营企业和云服务提供商之间传输数据。一个VPC基本上把提供商的多租户架构变成单租户架构。在定义上类似虚拟专用网络(VPN)。一个VPN能够被用于在公共性网,例如互联网技术上根据专用型隧道施工传送数据,该隧道施工不可以键入未适度数据加密的数据信息。安全性的额外等
【案例分享】如何利用京东云建设高可用业务架构
本文以2022年一个实际项目为基础,来演示在京东云上构建高可用业务的整个过程。公有云及私有云客户可通过使用京东云的弹性IAAS、PAAS服务,创建高可用、高弹性、高可扩展、高安全的云上业务环境,提升业务SLA,提升运维自动化水平,降低资源成本及运维成本。有业务迁移上云需求,希望构建云上高可用业务架构的客户或对云上高可用架构规划有兴趣的读者可以一看。
Wesley13 Wesley13
2年前
AWS 核心服务概述(二)
\TOC\AWS网络服务VPCVPC与虚拟网络是逻辑隔离的一个VPC只能属于一个区域,但可以属于多个可用区VPC主要属性:IP范围,路由,网关,安全设置DirectConnect用户数据中心到AWS的专用网络连接在高吞吐的情况下可以
Wesley13 Wesley13
2年前
MFC函数大全
1\.API之网络函数WNetAddConnection创建同一个网络资源的永久性连接WNetAddConnection2创建同一个网络资源的连接WNetAddConnection3创建同一个网络资源的连接WNetCancelConnection结束一个网络连接WNetCancelConnection2结束一个网络连
使用对等连接在天翼云两个用户的云网络之间架起一座天桥
想象一下,某区园里面有栋楼,两栋楼里的某两家公司业务来往非常密切,员工经常需要当面沟通。但是从这栋楼走到另一栋楼,需要下到一楼,走过一条街,再上另一栋楼。某天,A公司的老板说,我们直接修一座天桥到B公司所在楼的办公室去吧。其实这样的桥很多,比如著名的吉隆坡双子塔,双塔中间就有一座天桥连接起来。在云计算中,同样有类似的业务场景:两家不同的公司因为有业务往来,他
天翼云高可用虚拟IP(HAVIP)实践
(一)产品概述天翼云高可用虚拟IP(HighAvailabilityVirtualIPAddress,简称HAVIP)是一种可用独立创建和删除的私有网络IP地址资源。通过在VIPCIDR中申请一个私有网络IP地址,然后与高可用软件(如高可用软件Keepalived)配合使用,可用在VPC中搭建高可用的主备集群服务,提高VPC中服务的可用性。限制和说明
VPC终端节点的实现架构和原理
什么是VPC终端节点?在传统的VPC架构中,为了使VPC内的资源能够与云服务提供商的各种服务进行通信,通常需要通过公共Internet进行访问。这种方式存在一些问题,比如安全性、可靠性、访问速度等。为了解决这些问题,云服务提供商推出了VPC终端节点。VPC终端节点是VPC内的一种虚拟设备,它直接连接到云服务提供商的服务而无需通过Internet。这样,VPC内的资源可以通过VPC终端节点安全地、高效地访问云服务,同时也能避免通过Internet带来的一些潜在问题。
云电脑架构设计的层次
云电脑架构设计的层次基础设施层是云电脑架构的最底层,负责提供计算、存储、网络等基础设施。这些基础设施可以由多个服务器组成,通过虚拟化技术进行资源池化,实现资源的动态分配和共享。基础设施层需要提供足够的计算、存储和网络资源,以满足虚拟化层和应用层的资源需求。同时,基础设施层还需要具备高可用性、可扩展性和安全性等特点,以满足用户的需求和保障数据安全。
谈谈天翼云对等连接
什么是对等连接?对等连接是指两个同一区域内的VPC之间的网络连接,使两个VPC通过内网连接。支持同账号、跨账号的对等连接。
什么是算力网络
什么是算力网络?是一种根据业务需求,在云、网、边之间按需分配和灵活调度计算资源、存储资源以及网络资源的新型信息基础设施。“算力网络“是“以网络为中心”的多种融合资源供给网络计算模型,将“新计算”(云计算、边缘计算、泛在计算)的算力,通过“新联接”(无处不在的网络)整合起来,实现算力的灵活按需使用。
天翼云开发者社区
天翼云开发者社区
Lv1
天翼云是中国电信倾力打造的云服务品牌,致力于成为领先的云计算服务提供商。提供云主机、CDN、云电脑、大数据及AI等全线产品和场景化解决方案。
文章
508
粉丝
8
获赞
37