.
混合部署

云上云下混合部署方案

随着物流业务的不断发展,业务对资源的需求不断上升,尤其是一些业务对资源的需求模式是弹性的时候,可以利用物流云与企业形成混合云的结构把部分流量,引流至物流云上。也可将云上环境作为一套灾备环境,在原数据中心出现故障时,业务流量可以平滑切换到到云环境,以低成本的方式构建灾备中心;此外,物流企业原有的一些影音素材、图片文件、冷数据保存在带库或者存储上。随着数据持续增长,希望能够节省投资,同时解决带库的问题,可以将数据备份在云上。

.
架构特点
  • 企业无需建设大量的IDC即可实现跨地域的混合云环境,实现快速部署
  • 低成本接入,但未来业务访问量增加可以通过云上云下结合的方式灵活扩展。
  • 用户可以完全掌控自己的虚拟网络,包括选择自有IP地址范围、划分网段、配置路由表和网关等。
.
架构描述
.
架构图
.
专线接入方式

通过物理专线将自有数据中心和物流云VPC连接起来,实现用户网络与物流云专有网络之间的内网互通,支持2条线路通过链路汇聚方式实现主备或双活。

例如用户已经在北京拥有一个物理数据中心(私网网段:172.16.0.0/12),在物流云“华东 1 (杭州)”地域有一个专有网络(名称:云上数据中心,CIDRblock:192.168.0.0/16),通过某运营商的百兆物理专线,接入物流云机房实现专有网络与物理机房间的内网融合。

客户的物流云上VPC,需要与自有机房进行私网通信。使用高速通道的专线接入功能,可以实现两侧的私网通信,既可以避免绕行公网带来的网络质量不稳定问题,也可以免去数据在传输过程中被窃取的风险。

.
VPN接入方式

为了实现企业与物流云机房的互通,物流云也可以提供IPSec-VPN接入支持。IPSec-VPN使用的是互联网线路,链路质量比专线差,它的优点是费用低(物流云侧免费接入),使业务数据可以在公网上通过IP加密信道进行传输,不再受地域和运营商的限制, 实现业务间的快速对接。深圳地域VPC环境的IPsec-VPN使用镜像市场镜像实现,由用户自行加载配置。申请接入IPSec-VPN与接入专线的流程基本一样:

  • a)确定两端接入位置。 目前物流云只在杭州有专线接入点,其它地区将视客户需求安排开通。请提工单咨询专线接入具体位置,(https://workorder.aliyun.com/add.htm?productId=96),阿里网工会根据当前资源情况动态分配。 VPN的阿里侧接入点也在杭州。
  • b)提前准备专线所需资源。 如果是申请IPSec-VPN,在自已机房/IDC要有硬件VPN设备,可以是支持VPN的防火墙或路由器;如果申请专线接入,需要先自行与运营商协商专线价格及服务协议等事项。
  • c)填写申请,提交工单。所有专线接入过程,都是通过工单形式交互,阿里网工不提供电话支持。专线施工时,运营商员工会向阿里网工协商施工时间、技术支持等事项。