利用專用IP和Cloudflare Tunnel提升負(fù)載平衡:實(shí)現(xiàn)高效流量分配的安全途徑

來源:Cloudflare
作者:Cloudflare
時(shí)間:2023-10-21
1599
在不斷變化的現(xiàn)代應(yīng)用世界中,高效的負(fù)載平衡在提供卓越的用戶體驗(yàn)方面發(fā)揮著舉足輕重的作用。

640.png

在不斷變化的現(xiàn)代應(yīng)用世界中,高效的負(fù)載平衡在提供卓越的用戶體驗(yàn)方面發(fā)揮著舉足輕重的作用??蛻敉ǔ?huì)利用負(fù)載平衡,使他們能夠以盡可能最好的方式高效地使用現(xiàn)有的基礎(chǔ)設(shè)施資源。不過,負(fù)載平衡并不是適合每個(gè)人的“通用型開箱即用”的解決方案。隨著您更深入了解流量調(diào)整需求的細(xì)節(jié),以及隨著您的架構(gòu)體系變得更加復(fù)雜,通常需要不同類型的負(fù)載平衡來實(shí)現(xiàn)諸如以下多維度的不同目標(biāo):引導(dǎo)數(shù)據(jù)中心之間的公共流量、為使用專用IP的關(guān)鍵內(nèi)部服務(wù)創(chuàng)建高可用性、在單個(gè)數(shù)據(jù)中心的不同服務(wù)器之間應(yīng)用引導(dǎo)等等?;谝陨锨闆r,我們非常高興地宣布,我們的負(fù)載平衡解決方案又添新成員:與Zero Trust深度集成的本地流量管理(LTM-Local Traffic Management)!

企業(yè)遇到的一個(gè)常見問題是,幾乎沒有一家供應(yīng)商能滿足上訴所有的負(fù)載平衡需求,這導(dǎo)致管理不同數(shù)據(jù)源的供應(yīng)商數(shù)量不斷增加-以便清楚地了解流量管道的情況,同時(shí)還需要投資購(gòu)買極其昂貴的硬件,并且這些硬件的設(shè)置和維護(hù)都非常復(fù)雜。此外,在面臨問題時(shí)如果一家企業(yè)可以從單一來源追溯所有問題、僅需通過與單一供應(yīng)商協(xié)作,則該類型的企業(yè)總是可以很快速的部署對(duì)應(yīng)措施,有效解決問題。反之,如一家企業(yè)采用來自不同供應(yīng)商的多種解決方案,需要同時(shí)與多家供應(yīng)商對(duì)應(yīng)逐一解決各種問題,則該類型企業(yè)將總會(huì)處于“隨時(shí)去救火”的被動(dòng)狀態(tài),同時(shí)也將被迫面對(duì)令人頭疼的功能/服務(wù)的速度極度放緩、收入減少、品牌信任度受損、采用率下降等,諸如此類的問題不勝枚舉!

八年來,我們?yōu)槿驍?shù)千名客戶提供了頂級(jí)的全球流量負(fù)載平衡(GTM)功能。與此同時(shí),我們也不停地在挑戰(zhàn)自己:為什么我們所保證的智能引導(dǎo)、故障轉(zhuǎn)移和可靠性僅僅止步于指定的數(shù)據(jù)中心,且只在公共流量下運(yùn)行呢?如往常一樣,我們認(rèn)為應(yīng)該做更進(jìn)一步的提升與完善。因此我們計(jì)劃推出一系列新功能,這些新功能將允許在選擇數(shù)據(jù)中心后,在服務(wù)器之間進(jìn)行流量引導(dǎo)、故障轉(zhuǎn)移、會(huì)話持續(xù)存在、SSL/TLS卸載等。隨著一系列新功能的推出,您將不用只依賴相對(duì)權(quán)重來確定應(yīng)將流量發(fā)送到哪個(gè)服務(wù)器,您可以將相同的智能引導(dǎo)策略(例如最少未完成請(qǐng)求轉(zhuǎn)向或哈希引導(dǎo))應(yīng)用到您的眾多數(shù)據(jù)中心中的任何一個(gè)。這也意味著Cloudflare將作為有能力負(fù)責(zé)承載您所有負(fù)載平衡計(jì)劃的單一合作伙伴,同時(shí)也可為您提供一個(gè)為企業(yè)決策提供信息的單一管理平臺(tái)。此次Cloudflare最新推出的Cloudflare Tunnel和本地流量管理-支持專有IP負(fù)載平衡的強(qiáng)大組合,可為客戶提供一個(gè)集成了無與倫比的效率、安全性、靈活性和隱私性的解決方案。

什么是負(fù)載平衡器?

640 (1).png

Cloudflare負(fù)載平衡器會(huì)將用戶的請(qǐng)求引導(dǎo)至數(shù)據(jù)中心內(nèi)相應(yīng)的源池

負(fù)載平衡——此功能在過去30年中一直存在,可幫助企業(yè)充分利用現(xiàn)有的基礎(chǔ)設(shè)施資源。負(fù)載平衡的工作原理是主動(dòng)引導(dǎo)流量避開不健康的源服務(wù)器,并且對(duì)于更先進(jìn)的解決方案,會(huì)根據(jù)不同的引導(dǎo)算法智能分配流量負(fù)載。這一過程可確保不會(huì)向最終用戶提供錯(cuò)誤信息,并使企業(yè)能夠?qū)⑵髽I(yè)的總體目標(biāo)與其流量行為緊密結(jié)合起來。Cloudflare Load Balancing使您能夠更簡(jiǎn)單、更輕松地跨越位于世界各地的多個(gè)數(shù)據(jù)中心安全可靠地管理流量。有了Cloudflare Load Balancing,無論流量規(guī)模有多大,也無論流量從哪里來,都能通過可定制的引導(dǎo)、親和性和故障轉(zhuǎn)移功能可靠地引導(dǎo)流量。這顯然比物理負(fù)載平衡器更有優(yōu)勢(shì),因?yàn)樗梢暂p松配置,而且不必等到流量到達(dá)數(shù)據(jù)中心的某個(gè)位置后再路由到另一個(gè)位置,從而避免了單點(diǎn)故障和顯著的延遲。與其他全球流量管理負(fù)載平衡器相比,Cloudflare Load Balancing產(chǎn)品更易于設(shè)置,更易于理解,并且與Cloudflare平臺(tái)完全集成為單個(gè)產(chǎn)品,可滿足所有負(fù)載平衡需求。

Cloudflare Tunnel是什么?

640 (2).png

各種類型的源和服務(wù)器都可以使用Cloudflare Tunnel連接到Cloudflare。用戶還可以使用WARP確保流量安全,從而允許通過Cloudflare確保流量安全并進(jìn)行端到端管理。

在2018年,Cloudflare推出了Cloudflare Tunnel,它是您的數(shù)據(jù)中心與Cloudflare之間的專用安全連接。傳統(tǒng)上,從部署互聯(lián)網(wǎng)資產(chǎn)的那一刻起,開發(fā)人員就會(huì)花費(fèi)大量時(shí)間和精力,通過訪問控制列表、輪換IP地址或更復(fù)雜的解決方案(如GRE隧道)來鎖定它。我們創(chuàng)建了Tunnel來幫助減輕這一負(fù)擔(dān)。有了Tunnel,用戶可以創(chuàng)建從他們的源服務(wù)器到Cloudflare的專用直接鏈接,因此您的服務(wù)不會(huì)直接向公共互聯(lián)網(wǎng)公開,也不會(huì)允許在您的數(shù)據(jù)中心的防火墻中使用傳入連接。這種專用連接是通過在您的數(shù)據(jù)中心中運(yùn)行一個(gè)由Cloudflare支持的輕量級(jí)守護(hù)進(jìn)程來建立的,它會(huì)創(chuàng)建一個(gè)只對(duì)外的安全連接。這意味著只有您已配置為可以通過Cloudflare的流量才能到達(dá)您的私有源。

通過Cloudflare Tunnel釋放Cloudflare Load Balancing的潛力

640 (3).png

Cloudflare Load Balancing可以使用Cloudflare Tunnel輕松、安全地將用戶請(qǐng)求引導(dǎo)至您的私有數(shù)據(jù)中心或公共云中的特定源

將Cloudflare Tunnel與Cloudflare Load Balancing結(jié)合使用,可以從數(shù)據(jù)中心撤銷物理負(fù)載平衡器,讓Cloudflare負(fù)載平衡器直接通過專用IP地址連接到服務(wù)器,并提供運(yùn)行狀況檢查、引導(dǎo)和當(dāng)前可用的所有其他負(fù)載平衡功能。您無需配置本地負(fù)載平衡器來公開每項(xiàng)服務(wù),然后再更新Cloudflare負(fù)載平衡器,而是可以在一個(gè)位置配置所有服務(wù)。這意味著,從最終用戶到處理請(qǐng)求的服務(wù)器,您的所有配置都可以在一個(gè)位置(即Cloudflare儀表板)中完成。此外,您還可以不用選擇價(jià)格高達(dá)數(shù)十萬美元的硬件設(shè)備,不用支付高得離譜的管理費(fèi)用,也不用再另外投資購(gòu)買交付價(jià)值有時(shí)限的解決方案了。

Load Balancing是在線服務(wù)的基礎(chǔ)部分,可確保在服務(wù)器或數(shù)據(jù)中心之間無縫分配流量。傳統(tǒng)的負(fù)載平衡技術(shù)通常需要使用數(shù)據(jù)中心的公共IP地址公開服務(wù),這就迫使企業(yè)創(chuàng)建復(fù)雜的配置,也因此更容易造成安全風(fēng)險(xiǎn)和潛在的數(shù)據(jù)泄露。通過結(jié)合運(yùn)用針對(duì)Load Balancing的專用IP支持的強(qiáng)大功能和Cloudflare Tunnel,Cloudflare正在徹底改變企業(yè)保護(hù)和優(yōu)化其應(yīng)用程序的方式。通過簡(jiǎn)明的步驟安裝Cloudflared代理,以通過Cloudflare Tunnel將您的專用網(wǎng)絡(luò)連接到Cloudflare的全球智能網(wǎng)絡(luò),高效、便捷地直接將流量安全地路由到您的數(shù)據(jù)中心。

在私有數(shù)據(jù)中心中向公眾公開服務(wù)十分復(fù)雜

640 (4).png

Web訪問者的請(qǐng)求會(huì)被全局流量管理(GTM)負(fù)載均衡器引導(dǎo)至數(shù)據(jù)中心,然后是防火墻,接著是局部流量管理(LTM)負(fù)載均衡器,最后是源點(diǎn)

私有數(shù)據(jù)中心中的負(fù)載平衡可能成本高昂且難以管理。既要保證安全第一,又要確保方便內(nèi)部員工使用的靈活性,很難做到兩全其美。這不單是如何安全地公開內(nèi)部服務(wù)的問題,還涉及到如何在您的專用網(wǎng)絡(luò)中單一位置的各服務(wù)器之間最妥善地平衡流量的問題!

在私有數(shù)據(jù)中心中,即使是非常簡(jiǎn)單的網(wǎng)站,在聯(lián)網(wǎng)和配置方面也可能相當(dāng)復(fù)雜。我們來舉一個(gè)簡(jiǎn)單例子:客戶設(shè)備連接到網(wǎng)站。客戶設(shè)備執(zhí)行企業(yè)網(wǎng)站的DNS查找,并接收與客戶數(shù)據(jù)中心對(duì)應(yīng)的IP地址。然后,客戶向該IP地址發(fā)出HTTPS請(qǐng)求,并通過服務(wù)器名稱指示(SNI)傳遞原始主機(jī)名。負(fù)載平衡器會(huì)將該請(qǐng)求轉(zhuǎn)發(fā)給相應(yīng)的源服務(wù)器,并將響應(yīng)返回給客戶設(shè)備。

這個(gè)示例沒有任何先進(jìn)的功能,而且堆棧也很難配置:

·使用專用IP公開服務(wù)或服務(wù)器。

·配置數(shù)據(jù)中心的網(wǎng)絡(luò),使用公共IP或IP范圍公開LB。

·配置負(fù)載平衡器,將對(duì)該主機(jī)名和/或公共IP的請(qǐng)求轉(zhuǎn)發(fā)到服務(wù)器的專用IP。

·為您的域名配置DNS記錄,使其指向負(fù)載平衡器的公共IP。

在大型企業(yè)中,每項(xiàng)配置變更都可能需要多個(gè)責(zé)任相關(guān)者的批準(zhǔn),并通過不同的存儲(chǔ)庫(kù)、網(wǎng)站和/或?qū)S肳eb接口進(jìn)行修改。負(fù)載平衡器和網(wǎng)絡(luò)配置通常以Terraform、Chef、Puppet、Ansible或類似基礎(chǔ)設(shè)施即代碼服務(wù)的復(fù)雜配置文件的形式進(jìn)行維護(hù)??赡軙?huì)對(duì)這些配置文件進(jìn)行語法檢查或測(cè)試,但很少在部署前進(jìn)行徹底測(cè)試。每個(gè)部署環(huán)境通常都十分獨(dú)特,考慮到進(jìn)行徹底測(cè)試所需的時(shí)間和硬件要求,往往并不可行。這意味著對(duì)這些文件的更改可能會(huì)對(duì)數(shù)據(jù)中心內(nèi)的其他服務(wù)產(chǎn)生負(fù)面影響。此外,開放進(jìn)入您的數(shù)據(jù)中心的入口會(huì)擴(kuò)大各式各樣的安全風(fēng)險(xiǎn)(如DDoS攻擊或?yàn)?zāi)難性數(shù)據(jù)泄露)的攻擊面。更糟糕的是,每個(gè)供應(yīng)商都有不同的接口或API用于配置他們所提供的設(shè)備或服務(wù)。例如,一些注冊(cè)服務(wù)機(jī)構(gòu)只有XML API,而另一些則有JSON REST API。每種設(shè)備配置可能都有不同的Terraform提供商或Ansible手冊(cè)。這就導(dǎo)致經(jīng)過長(zhǎng)期積累,配置越來越復(fù)雜,難以整合或標(biāo)準(zhǔn)化,從而不可避免地造成技術(shù)負(fù)累。

試想一下:我們需要添加更多源。對(duì)于我們服務(wù)的每一個(gè)附加源,我們都必須去設(shè)置和公開該源,并配置物理負(fù)載平衡器以使用我們的新源。之后,我們?cè)偬砑右粋€(gè)數(shù)據(jù)中心。隨之而來的,我們需要另一種解決方案以在我們的數(shù)據(jù)中心之間進(jìn)行分配。這就形成了獨(dú)立的全局流量管理系統(tǒng)和局部流量管理系統(tǒng)。過去,這些解決方案來自不同的供應(yīng)商,而且必須以不同的方式進(jìn)行配置,應(yīng)該達(dá)到的目的都是相同的:負(fù)載平衡。這給Web流量管理帶來了不必要的困難。為什么必須得在兩個(gè)不同的負(fù)載平衡器中配置您的源?為什么不能在同一個(gè)位置管理一項(xiàng)服務(wù)的所有源的所有流量?

更簡(jiǎn)單且更好:結(jié)合使用Cloudflare Load Balancing和Cloudflare Tunnel

640 (5).png

Cloudflare Load Balancing可以在一個(gè)位置管理所有辦事處、數(shù)據(jù)中心、遠(yuǎn)程用戶、公共云、私有云和混合云的流量

通過結(jié)合使用Cloudflare Load Balancing和Cloudflare Tunnel,您可以在一個(gè)位置(即Cloudflare儀表板)管理所有公共源和專用源。通過使用Cloudflare儀表板或Cloudflare API,可以輕松配置Cloudflare負(fù)載平衡器。無需使用SSH,也無需打開遠(yuǎn)程桌面即可修改公共或?qū)S梅?wù)器的負(fù)載平衡器配置。所有配置都可以通過儀表板用戶界面或Cloudflare API完成,兩者之間完全一致。

在您的數(shù)據(jù)中心設(shè)置并運(yùn)行Cloudflare Tunnel后,一切都已準(zhǔn)備就緒,隨時(shí)可以將您的源服務(wù)器連接到Cloudflare網(wǎng)絡(luò)和負(fù)載平衡器。您不需要為您的數(shù)據(jù)中心配置任何入口,因?yàn)镃loudflare Tunnel僅通過出站連接運(yùn)行,并且可以安全地連接到您的數(shù)據(jù)中心內(nèi)具有專用地址的服務(wù)。要向Cloudflare公開您的服務(wù),您只需將您的專用IP范圍設(shè)置為通過該隧道路由即可。然后,您可以創(chuàng)建一個(gè)Cloudflare負(fù)載平衡器,并將相應(yīng)的專用IP地址和虛擬網(wǎng)絡(luò)ID輸入到您的源池中。之后,Cloudflare會(huì)在您的私有服務(wù)器之間管理DNS和負(fù)載平衡。現(xiàn)在,您的源服務(wù)器只通過Cloudflare Tunnel接收流量,將不再需要物理負(fù)載平衡器!

這種突破性的集成使企業(yè)能夠在部署負(fù)載平衡器的同時(shí),讓其應(yīng)用程序保持與公共互聯(lián)網(wǎng)安全隔離??蛻舻牧髁客ㄟ^Cloudflare數(shù)據(jù)中心傳輸,使客戶能夠繼續(xù)充分利用Cloudflare高性能的安全服務(wù)。此外,通過利用Cloudflare Tunnel,Cloudflare和客戶源之間的流量在可信網(wǎng)絡(luò)內(nèi)保持隔離,從而增強(qiáng)了私密性和安全性,使客戶高枕無憂。

通過Cloudflare Tunnel使用專用IP支持的優(yōu)勢(shì)

640 (6).png

Cloudflare Load Balancing與Cloudflare提供的所有安全和隱私產(chǎn)品配合使用,包括DDoS防護(hù)、Web應(yīng)用程序防火墻和機(jī)器人管理

全局和局部流量管理相結(jié)合:應(yīng)用于全局流量管理的Cloudflare Load Balancing中的所有功能和易用性同樣也在局部流量管理(LTM-Local Traffic Management)中提供。您可以在同一儀表板中配置公共源和私有源,無需使用多個(gè)服務(wù)和供應(yīng)商。現(xiàn)在,您所有的私有源都可以受益于Cloudflare Load Balancing的功能特性:即時(shí)故障轉(zhuǎn)移、數(shù)據(jù)中心之間可自定義的引導(dǎo)、易用性、自定義規(guī)則以及只需幾秒鐘就可以完成的配置更新。此外,也還將受益于我們新推出的功能,包括最少連接引導(dǎo)、最少未完成請(qǐng)求引導(dǎo)和按報(bào)頭劃分的會(huì)話親和性。這只是Load Balancing廣泛功能中的一小部分。有關(guān)該產(chǎn)品的更多功能和詳細(xì)信息,請(qǐng)參閱我們的開發(fā)文檔。

增強(qiáng)的安全性:通過結(jié)合使用專用IP支持與Cloudflare Tunnels,企業(yè)可以強(qiáng)化其安全態(tài)勢(shì)并保護(hù)敏感數(shù)據(jù)。借助專用IP地址和通過Cloudflare Tunnel建立的加密連接,未經(jīng)授權(quán)的訪問和遭受潛在攻擊的風(fēng)險(xiǎn)顯著降低——流量保留在受信任的網(wǎng)絡(luò)中。您還可以配置Cloudflare Access,為您的應(yīng)用程序添加單點(diǎn)登錄支持,并將您的應(yīng)用程序限制為授權(quán)用戶的子集。此外,您仍可受益于防火墻規(guī)則、速率限制規(guī)則、機(jī)器人管理、DDoS保護(hù)以及目前提供的所有其他Cloudflare產(chǎn)品支持,讓您可以進(jìn)行全面的安全配置。

無懈可擊的隱私保護(hù):隨著數(shù)據(jù)隱私問題持續(xù)受到重視,企業(yè)必須確保用戶信息的保密性。Cloudflare的專用IP支持和Cloudflare Tunnel使企業(yè)能夠隔離應(yīng)用,并將敏感數(shù)據(jù)保留在其私有網(wǎng)絡(luò)邊界內(nèi)。自定義規(guī)則也允許您將特定設(shè)備的流量引導(dǎo)到特定的數(shù)據(jù)中心。例如,您可以使用自定義規(guī)則將來自東歐和西歐的流量引導(dǎo)到您的歐洲數(shù)據(jù)中心,這樣您就可以輕松地將這些用戶的數(shù)據(jù)保存在歐洲境內(nèi)。這樣一來,就可以最大限度地減少數(shù)據(jù)向外部實(shí)體公開,從而保護(hù)了用戶隱私,并遵守不同地區(qū)的嚴(yán)格的隱私法規(guī)。

靈活性和可靠性:擴(kuò)展和適應(yīng)性是企業(yè)高效運(yùn)營(yíng)的基礎(chǔ)。僅實(shí)施符合企業(yè)當(dāng)前需求的解決方案是遠(yuǎn)遠(yuǎn)不夠的。客戶必須找到能夠滿足未來三年或更長(zhǎng)時(shí)間內(nèi)需求的解決方案。在我們的Zero Trust解決方案中,結(jié)合了Load Balancing與Cloudflare Tunnel,完美詮釋了何謂靈活性和可靠性!對(duì)負(fù)載平衡器配置的更改可在數(shù)秒內(nèi)傳遍全球,因此負(fù)載平衡器是應(yīng)對(duì)突發(fā)事件的有效方法。此外,即時(shí)故障轉(zhuǎn)移、運(yùn)行狀況監(jiān)控和引導(dǎo)策略全都有助于讓應(yīng)用程序保持高可用性,因此提供的可靠性可以達(dá)到用戶期望。除此之外,還有業(yè)內(nèi)領(lǐng)先的Zero Trust功能,例如(但不限于以下功能):安全Web網(wǎng)關(guān)(SWG)、遠(yuǎn)程瀏覽器隔離、網(wǎng)絡(luò)日志、數(shù)據(jù)丟失防護(hù)。

簡(jiǎn)化的基礎(chǔ)設(shè)施:企業(yè)可以整合其網(wǎng)絡(luò)架構(gòu),并在分布式環(huán)境中建立安全的連接。這種統(tǒng)一減少了復(fù)雜性,降低了運(yùn)營(yíng)開銷,促進(jìn)了有效的資源分配。無論您是需要應(yīng)用全局流量管理器來在私有網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)中心之間智能引導(dǎo)流量,還是需要在數(shù)據(jù)中心選擇完成后在特定服務(wù)器之間引導(dǎo)流量,現(xiàn)在都有了一個(gè)清晰的單一視角來管理全局和局部流量,無論流量的來源或目的地是公共網(wǎng)絡(luò)還是私有網(wǎng)絡(luò)。架構(gòu)和配置的復(fù)雜性一直以來都是各業(yè)務(wù)部門想要實(shí)現(xiàn)高效協(xié)作的一大障礙。整合到一個(gè)提供安全性、可靠性和可觀察性的單一提供商(如Cloudflare)不僅可以節(jié)省大量成本,還可以讓您的團(tuán)隊(duì)更快地行動(dòng)起來,專注于發(fā)展業(yè)務(wù)、強(qiáng)化關(guān)鍵服務(wù)和開發(fā)更多出色的功能,而不是將幾年后就可能無法使用的基礎(chǔ)設(shè)施湊合在一起。將繁重的工作交給我們,讓我們?yōu)槟湍膱F(tuán)隊(duì)助力,讓你們可以專注于為您的員工和最終用戶創(chuàng)造令人驚嘆的體驗(yàn)。

用于局部流量管理的硬件設(shè)備缺乏敏捷性、靈活性和精益運(yùn)營(yíng),采購(gòu)成本也十分高昂,而且還有管理CPU、內(nèi)存、電源、冷卻等方面的龐大開銷。取而代之的,我們希望通過幫助企業(yè)將這一系列相關(guān)架構(gòu)及部署轉(zhuǎn)移到云中以釋放不必要的巨額開銷,讓團(tuán)隊(duì)有更多精力及資源專注于他們最擅長(zhǎng)的工作,打造令人驚嘆的體驗(yàn),讓Cloudflare來負(fù)責(zé)為您提供保護(hù)、加速和搭建更高的可靠性。請(qǐng)繼續(xù)關(guān)注有關(guān)Cloudflare局部流量管理器的更多更新,以及它如何在降低架構(gòu)復(fù)雜性的同時(shí),為您的團(tuán)隊(duì)帶來更多洞察力、安全性和控制力。同時(shí),歡迎查看我們最新的白皮書!

展望未來

作為Zero Trust解決方案的一部分,Load Balancing的專用IP支持與Cloudflare Tunnel相結(jié)合形成的極具影響力的Cloudflare解決方案再次證明了我們提供著眼于安全性、隱私性和性能的尖端工具的承諾。通過利用專用IP地址和安全隧道,Cloudflare使企業(yè)能夠加強(qiáng)其網(wǎng)絡(luò)基礎(chǔ)設(shè)施,同時(shí)確保符合監(jiān)管要求。借助增強(qiáng)的安全性、無懈可擊的隱私保護(hù)和精簡(jiǎn)的基礎(chǔ)設(shè)施,負(fù)載平衡成為高效、安全的公共或私有服務(wù)的強(qiáng)大驅(qū)動(dòng)力。

隨著企業(yè)發(fā)展壯大及其系統(tǒng)規(guī)模擴(kuò)大,企業(yè)將會(huì)越來越需要類似Cloudflare Load Balancing的一些出眾功能:運(yùn)行狀況監(jiān)控、引導(dǎo)和故障轉(zhuǎn)移。隨著最終用戶的需求和標(biāo)準(zhǔn)不斷增長(zhǎng),可用性需求不斷增加,客戶可以添加運(yùn)行狀況檢查,從而在不正常的服務(wù)器開始出現(xiàn)故障時(shí),能夠自動(dòng)故障轉(zhuǎn)移到正常的服務(wù)器。當(dāng)企業(yè)開始接收來自世界各地的更多流量時(shí),他們可以為不同地區(qū)創(chuàng)建新的池,并使用動(dòng)態(tài)引導(dǎo)來減少用戶和服務(wù)器之間的延遲。對(duì)于密集型或長(zhǎng)時(shí)間運(yùn)行的請(qǐng)求,如復(fù)雜的數(shù)據(jù)存儲(chǔ)查詢,客戶可以利用最少未完成請(qǐng)求引導(dǎo)來減少每臺(tái)服務(wù)器的并發(fā)請(qǐng)求數(shù)。以前,這一切都通過可公開尋址的IP來實(shí)現(xiàn),但現(xiàn)在可用于具有公共IP的池和專用服務(wù)器。專用IP負(fù)載平衡和局部流量管理已上線并可立即使用!請(qǐng)查看我們的開發(fā)文檔,了解如何開始使用。

敬請(qǐng)期待我們的下一個(gè)新增功能:結(jié)合使用Cloudflare Tunnel和專用IP,為您的第4層流量添加針對(duì)Spectrum和WARP的新Load Balancing入口支持,使我們能夠在您的私有數(shù)據(jù)中心支持TCP和UDP應(yīng)用程序!

我們保護(hù)整個(gè)企業(yè)網(wǎng)絡(luò),幫助客戶高效構(gòu)建互聯(lián)網(wǎng)規(guī)模應(yīng)用,加速任何網(wǎng)站或互聯(lián)網(wǎng)應(yīng)用,抵御DDoS攻擊,阻止黑客,并為您的Zero Trust之旅提供協(xié)助。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:Cloudflare
版權(quán)說明:本文內(nèi)容來自于Cloudflare,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家