架構系列(四)跳板機加固安全,使用映象快速動態擴充套件

2021-09-20 18:51:38 字數 1047 閱讀 3982

結束語

之前博主介紹了vpc等元件,搭建自己的內網機房。那麼,所有伺服器都不允許有外網ip,我們怎麼登陸伺服器?

跳板機以及堡壘機,在整個內網集群中是非常重要的一環。跳板機是唯一乙個可以有外網ip(或者掛負載均衡器,或者打通與公司的內網網路),可以登陸的機器,通過跳板機,登陸到不同的子網中的機器。

我們利用不同的跳板機,連線不同的內網機器,做到即便只有內網ip,也可以登陸伺服器(跳板機需要和指定的內網交換機網路互通)

所有伺服器(除了跳板機之外)均不允許對外22埠ssh,只可以對跳板機開發22 ssh

當伺服器負載不夠、當快速搭建相同環境的伺服器、當所有伺服器都要信任跳板機(jenkins)等等,我們肯定不能拉一台伺服器,然後搭建環境、配置金鑰。這樣工程量是巨大的。

首先就想到了docker,但是,在使用雲的情況下,其實用docker反而複雜了(一般情況下,只有私有雲、公司自己有自己的infra的時候,可以使用docker做集群的管理)。其實阿里雲提供了映象元件。

映象的含義大家都明白。當設定映象後,在拉伺服器的時候可以直接指定映象,這樣拉取的伺服器所有的資訊均為打映象的伺服器的配置

建立伺服器的時候,選擇自定義映象。 這樣,只需要1分鐘,就可以快速的動態擴充套件伺服器了

在從0到1搭建整套網路架構的時候,如果採用雲方案,那麼映象是乙個非常好用的小技巧。

這些都做好映象之後,立即開始搭建。非常方便

Spark系列 四 整體架構分析

架構流程圖 說明 driver端流程說明 standalone模式 通過反射的方式建立和構造乙個driveractor程序 driver程序 sparkcontext初始化,構造dagscheduler和taskscheduler.每執行到乙個action操作就會建立乙個job,該job會提交到da...

SequoiaDB 系列之四 架構簡析

在本系列的第一篇中,簡述了sequoiadb的安裝,以及乙個 偽 集群的部署 第二篇和第三篇對sequoiadb的集群,做了簡單地操作。在本篇中,將對sequoiadb的架構進行簡單的分析。因為自身能力有限,對於架構這麼高大上的主題,不敢輕言。因此本文會摘抄sequoiadb官方的描述,加上自己的理...

ABP架構學習系列四 整合Dapper

修改zmblog.infrastructure的zmblogdatamodule 如下 namespace zmblog.entityframework public override void initialize 和ef一樣,需要配置對映關係 public public ps 如果同時使用ef,...