+− THE DAILY DIFFdev & AI news
SHIP IT

Bulutli hisoblash tushuntirildi: Siz bilishingiz shart bo'lgan 11 ta arxitektura konsepsiyasi (4K Masterclass).

Aksariyat dasturiy ta'minot muhandislari AWS, GCP va Azure bo'ylab yuzlab sotuvchi mahsulot akronimlarini yodlash orqali bulut arxitekturasini o'rganishga harakat qilishadi.

Aksariyat dasturiy ta'minot muhandislari AWS, GCP va Azure bo'ylab yuzlab sotuvchi mahsulot akronimlarini yodlash orqali bulut arxitekturasini o'rganishga harakat qilishadi. Ammo haqiqiy bulut muhandisligi o'n bitta fundamental arxitektura primitivlari ustiga qurilgan. Ushbu 4K qayta ishlangan master-klassda Niko korxonaning to'liq sxemasini ko'rib chiqadi: vertikal va gorizontal masshtablash va 7-qavatdagi yuklarni balanslashdan tortib, dinamik avtomatik masshtablash, serverless microVM ijrosi, asinxron hodisaga asoslangan ajratish, konteyner orkestratsiyasi, to'rt ustunli saqlash ierarxiyasi, yuqori darajadagi mavjudlik va 11 to'qqizlik chidamlilik o'rtasidagi muhim farq, deklarativ infratuzilma kod sifatida va Virtual Xususiy Bulut tarmog'i. Ushbu o'n bitta kontseptsiyani o'zlashtirsangiz, ishlab chiqarishdagi har qanday backendni loyihalashingiz mumkin. Hukm: SHIP IT.

Yozma nashrini oʻqing (inglizcha) ↗

Bu video nimani qamrab oladi

  • - Arxitektura devori va asosiy loyiha
  • - 01. Vertikal va gorizontal miqyoslash
  • - 02. Yukni muvozanatlash arxitekturasi (L4 va L7 va salomatlik tekshiruvlari)
  • - 03. Avtomatik miqyoslash va elastiklik
  • - 04. Serverless (FaaS va Firecracker MicroVM)

Tarjima qilingan transkript

Asl inglizcha hikoyadan tarjima qilingan. Mavjud audio va subtitrlar YouTube tomonidan boshqariladi.

- Arxitektura devori va asosiy loyiha

0:00 Har bir dasturiy ta'minot muhandisi oxir-oqibat bulut arxitekturasi devoriga duch keladi. Siz noutbukingizda ilova yaratasiz, uni ishlab chiqarishga qo'yasiz, va haqiqiy foydalanuvchilar kelgan paytda serverlar ishdan chiqadi, ma'lumotlar bazasi ulanishlari tugaydi va sizning AWS hisobingiz telefon raqamiga o'xshaydi. Aksariyat dasturchilar yuzlab turli xil AWS mahsulot akronimlarini yodlash orqali bulut muhandisligini hal qilishga harakat qilishadi. uch yuz xil AWS mahsulot akronimlari. Ammo haqiqiy bulutli hisoblash sotuvchi kataloglarini yodlash emas: u o'n bitta asosiy arxitektura primitivlari ustida qurilgan.

0:34 Ushbu master-klassda biz butun korxona loyihasini ko'rib chiqamiz: miqyoslash va yukni muvozanatlashdan tortib, serverless, hodisaga asoslangan ajratish, saqlash ierarxiyalari va bulutli tarmoqgacha. saqlash ierarxiyalari va bulutli tarmoq. Ushbu o'n bitta kontseptsiyani o'zlashtirsangiz, siz AWS, GCP yoki Azure-da istalgan backendni loyihalashingiz mumkin. GCP yoki Azure. Bu The Daily Diff, ichki tomondan.

- 01. Vertikal va gorizontal miqyoslash

0:57 Birinchi kontseptsiya: Miqyoslash. Ilovangiz trafik o'sishini boshdan kechirganda, yukni boshqarishning ikkita tubdan farqli usuli mavjud: turli xil yukni boshqarish usullari: vertikal miqyoslash yoki gorizontal miqyoslash. Vertikal miqyoslash yoki yuqoriga miqyoslash sizning mavjud mashinangizni olib, ko'proq resurslar qo'shishni anglatadi: mavjud mashinangizni olib, ko'proq resurslar qo'shishni anglatadi: to'rtta CPU yadrosidan o'ttiz ikkitaga yangilash yoki o'ttiz ikki gigabayt operativ xotirani bir yuz yigirma sakkizga almashtirish. yuz yigirma sakkizga. Vertikal miqyoslash nol arxitektura o'zgarishlarini talab qiladi: sizning kodingiz va ma'lumotlar bazangiz xuddi shunday qoladi.

1:28 va ma'lumotlar bazasi xuddi shunday qoladi. Ammo u qattiq apparat chegarasiga duch keladi. Dunyoda hech bir mashinada o'n ming CPU yadrosi yo'q, va yuqori darajadagi instansiyalar eksponensial narx premiumiga ega. Gorizontal miqyoslash yoki tashqariga miqyoslash serverlaringizni kichik va arzon narxlarda saqlashni anglatadi, lekin marshrutizator orqasida bir nechta instansiyalarni parallel ravishda ishga tushirish. Agar bir instansiya ishdan chiqsa, qolgan tugunlar trafikni nol to'xtovsiz qabul qiladi. Gorizontal miqyoslashning oltin qoidasi holatsizlikdir: sizning ilova serverlaringiz foydalanuvchi sessiyalarini,

2:01 holatsizlikdir: sizning ilova serverlaringiz foydalanuvchi sessiyalarini, yuklangan fayllarni yoki holatni o'zlarining mahalliy disklarida saqlay olmaydi. yuklangan fayllar yoki holatni o'zlarining mahalliy disklarida saqlay olmaydi. Holat tashqi ma'lumotlar bazasida yoki keshda yashashi kerak, har qanday tugunga har qanday foydalanuvchi so'rovini boshqarishga imkon beradi.

- 02. Yukni muvozanatlash arxitekturasi (L4 va L7 va salomatlik tekshiruvlari)

2:17 Ikkinchi kontseptsiya: Yukni muvozanatlash. Gorizontal miqyoslash qog'ozda ajoyib ko'rinadi, ammo u darhol muammo tug'diradi: o'n ming foydalanuvchi sizning domen nomingizga kirganda, darhol muammo tug'diradi: o'n ming foydalanuvchi sizning domen nomingizga kirganda, qaysi server ularning trafigini qabul qiladi? Yukni muvozanatlash vositasi jamoat interneti va sizning shaxsiy backend klasteringiz o'rtasida o'tirgan teskari proksi vazifasini bajaradi. va sizning shaxsiy backend klasteringiz. U kiruvchi TCP yoki HTTP ulanishlarini qabul qiladi va so'rovlarni sog'lom instansiyalaringiz bo'ylab taqsimlaydi. so'rovlarni sog'lom instansiyalaringiz bo'ylab taqsimlaydi.

2:47 Yukni muvozanatlash vositalari ikkita asosiy tarmoq qatlamida ishlaydi. 4-qavat tarmoq yukini muvozanatlash vositalari transport qatlamida ishlaydi, IP-manzil va portga asoslangan xom TCP va UDP paketlarini yo'naltiradi, mikrosekundli kechikish va sekundiga millionlab so'rovlar bilan. 7-qavat ilova yukini muvozanatlash vositalari HTTP protokolining o'zini tekshiradi: URL yo'llarini, o'zini tekshiradi: URL yo'llarini, so'rov sarlavhalarini, kukilarni va HTTP usullarini o'qiydi. Bu yo'lga asoslangan marshrutizatsiyani ta'minlaydi: /api so'rovlarini sizning backend klasteringizga va /static so'rovlarini ob'ekt do'koniga yuboradi. so'rovlarini sizning backend klasteringizga va /static so'rovlarini ob'ekt do'koniga yuboradi.

3:25 Muhimi, yukni muvozanatlash vositalari faol salomatlik tekshiruvlarini bajaradi. Har bir necha soniyada muvozanatlash vositasi har bir instansiyadagi salomatlik nuqtasini ping qiladi. Agar instansiya ketma-ket uchta besh yuzlik xatolik yuborsa yoki javob bermasa, u avtomatik ravishda puldan chiqariladi, javob bermasa, u avtomatik ravishda puldan chiqariladi, nol tushirilgan so'rovlar bilan. nol tushirilgan so'rovlar bilan.

- 03. Avtomatik miqyoslash va elastiklik

3:45 Uchinchi kontseptsiya: Avtomatik miqyoslash. Agar sizning veb-ilovangizga ertalab uchda ikkita server kerak bo'lsa, lekin tushlikdagi ishga tushirish paytida yigirmata server kerak bo'lsa, bulutli konsolda tugmalarni qo'lda bosish to'xtovsizlik va bankrotlikka kafolatlangan yo'ldir. bulutli konsolda tugmalarni qo'lda bosish to'xtovsizlik va bankrotlikka kafolatlangan yo'ldir. Avtomatik miqyoslash gorizontal server hovuzlariga dinamik elastiklikni olib keladi. Avtomatik miqyoslash guruhi o'rtacha CPU yuklanishi, tarmoq I/O yoki navbat orqasi chuqurligi kabi ishlash metrikalarini kuzatib boradi. tarmoq I-O yoki navbat orqasi chuqurligi. O'rtacha CPU belgilangan chegaradan oshganda - masalan, ketma-ket uch daqiqa davomida yetmish foiz - avtomatik miqyoslovchi avtomatik ravishda yangi virtual mashinalarni ishga tushiradi,

4:19 ketma-ket uch daqiqa davomida yetmish foiz - avtomatik miqyoslovchi avtomatik ravishda yangi virtual mashinalarni ishga tushiradi, ularni yukni muvozanatlash vositangiz bilan ro'yxatdan o'tkazadi va trafikni yo'naltirishni boshlaydi. va trafikni yo'naltirishni boshlaydi. Kam ahamiyatli emas, miqyoslash ham shunday: trafik to'lqini pasayganda, avtomatik miqyoslovchi ortiqcha instansiyalarni to'xtatadi, shunda siz bo'sh hisoblash uchun pul to'lashni to'xtatasiz. Tez-tez yaratiladigan va yo'q qilinadigan serverlarning cheksiz takrorlanishini oldini olish uchun bulut arxitektorlari sovutish davrlarini sozlaydilar. yo'q qilinadigan serverlarning cheksiz takrorlanishini oldini olish uchun bulut arxitektorlari sovutish davrlarini sozlaydilar. To'rtinchi kontseptsiya: Serverless.

- 04. Serverless (FaaS va Firecracker MicroVM)

4:53 Yillar davomida marketing jamoalari serverlessni osmonda ishlaydigan sehrli kod sifatida taqdim etishdi. osmonda ishlaydigan sehrli kod. Aslida, serverless hali ham serverlardan foydalanadi - lekin siz ularga egalik qilmaysiz, ularni yangilamaysiz yoki hech qanday kod ishlamayotganda ularga pul to'lamaysiz. patch, yoki kod ishlamayotganda ular uchun pul to'lamaysiz. AWS Lambda yoki Google Cloud Functions kabi Funktsiya-xizmat sifatida bilan, siz mustaqil ishlov berish funksiyasini yozasiz. HTTP so'rovi, S3 faylini yuklash yoki ma'lumotlar bazasi o'zgarishi sodir bo'lganda, bulutli ish vaqti besh millisekunddan kamroq vaqt ichida Firecracker kabi efemer mikro-virtual mashinani ishga tushiradi.

5:23 mikro-virtual-mashinani ishga tushiradi, masalan, Firecracker, besh millisekunddan kamroq vaqt ichida. Sizning kodingiz ishga tushadi, javob qaytaradi va o'chadi. Agar uch oy davomida hech kim sizning veb-saytingizga kirmasa, sizning hisoblash to'lovingiz aynan nol dollar va nol sent bo'ladi. nol dollar va nol sent. Agar million foydalanuvchi bir vaqtning o'zida kirsa, provayder millionta bir vaqtda ishlaydigan mikroVMni ishga tushiradi. bir vaqtda ishlaydigan mikroVMlar. Muhandislik kompromislari haqiqiy: yangi ish vaqtlarini ishga tushirishda sovuq ishga tushirish kechikishi, Lamda'da o'n besh daqiqalik qattiq ijro cheklovi va qat'iy holatsizlik. Lamda'da o'n besh daqiqalik qattiq ijro cheklovi va qat'iy holatsizlik.

5:55 Serverless hodisa quvurlari va sporadik APIlar uchun yengilmasdir, lekin doimiy WebSockets yoki ko'p soatlik mashg'ulotlar uchun yomon.

- 05. Hodisaga asoslangan arxitektura (EDA va ajratish)

6:05 Beshinchi kontseptsiya: Hodisaga asoslangan arxitektura yoki EDA. An'anaviy arxitekturalarda xizmatlar sinxron aloqa qiladi. Sizning to'lov xizmati to'lovni chaqiradi, to'lov inventarni chaqiradi, inventar firibgarlikni chaqiradi va firibgarlik elektron pochtani chaqiradi. Bu falokatning sinxron kaskadini yaratadi. Agar uchinchi tomon elektron pochta provayderi tarmoq uzilishiga duch kelsa va javob berish uchun o'n soniya vaqt olsa, sizning mijozingizning butun to'lov so'rovi xato bilan vaqt tugadi. Hodisaga asoslangan arxitekturada xizmatlar butunlay ajratilgan.

6:37 Mijoz sotib olish tugmasini bosganda, to'lov xizmati quyi oqim xizmatlarini chaqirmaydi. U shunchaki Buyurtma joylashtirildi deb nomlangan hodisani markaziy Event Busga, masalan, Amazon EventBridge yoki SNS mavzusiga e'lon qiladi. Event Busga, masalan, Amazon EventBridge yoki SNS mavzusiga. To'lov ellik millisekundda tugallanadi. To'lov, inventarni kamaytirish va elektron pochta kvitansiyalari uchun quyi oqim ishchilari o'zlarining ajratilgan SQS navbatlaridan mustaqil ravishda xabarlarni tortib oladi. o'zlarining ajratilgan SQS navbatlaridan mustaqil ravishda xabarlarni tortib oladi. Agar elektron pochta xizmati bir soatga ishdan chiqsa, xabarlar navbatda xavfsiz tamponlanadi, birorta ham buyurtma tushmaydi. navbatda xavfsiz tamponlanadi, birorta ham buyurtma tushmaydi.

- 06. Konteyner orkestratsiyasi (Docker va Kubernetes)

7:13 Oltinchi kontseptsiya: Konteyner orkestratsiyasi. Docker qadoqlash muammosini hal qildi: u sizning ilova kodingizni, tizim kutubxonalaringizni, konfiguratsiyani va ish vaqtini o'zgarmas tasvirga o'rab qo'yadi, tizim kutubxonalari, konfiguratsiya va ish vaqtini o'zgarmas sizning MacBook-ingizda va bulutda bir xil ishlaydigan tasvirga. Lekin konteynerni qadoqlash oson. Ellikta jismoniy virtual mashinada besh yuzta konteynerni ishga tushirish muhandislik ishdan chiqqan joydir. muhandislik ishdan chiqqan joydir. Shuning uchun Kubernetes va AWS ECS kabi konteyner orkestratorlari mavjud.

7:41 Mavjud. Orkestrator boshqaruv tekisligini ta'minlaydi: API serveri, etcd holat do'koni va aqlli rejalashtiruvchi. etcd holat do'koni va aqlli rejalashtiruvchi. Siz o'zingizning xohlagan holatingizni e'lon qilasiz: Men avtorizatsiya xizmatimning o'n nusxasini xohlayman, har biri ikki gigabayt operativ xotira bilan. Rejalashtiruvchi klasterani tekshiradi, bo'sh xotirali tugunlarga podlarni joylashtiradi, ichki tarmoqni sozlaydi va doimiy ravishda haqiqatni moslashtiradi. ichki tarmoqni sozlaydi va doimiy ravishda haqiqatni moslashtiradi. Agar tugun apparat xatosiga uchrasa, Kubernetes yo'qotishni aniqlaydi va barcha ko'chirilgan podlarni sog'lom tugunlarga darhol qayta rejalashtiradi. yo'qotishni aniqlaydi va barcha ko'chirilgan podlarni sog'lom tugunlarga darhol qayta rejalashtiradi.

- 07. 4 ta bulutli saqlash ustuni (S3, EBS, DB va Redis)

8:16 sog'lom tugunlar. Yettinchi kontseptsiya: Bulutli saqlash ierarxiyasi. Yangi boshlovchilar ko'pincha bulutli saqlashni fayllarni tashlab yuboradigan yagona chelak sifatida qabul qilishadi. Ishlab chiqarish arxitekturasida saqlash kirish shakllari va kechikishga asoslangan to'rtta alohida ustunga bo'linadi. patternlar va kechikish. Birinchisi Object Storage, masalan, Amazon S3 yoki Google Cloud Storage. Fayllarga HTTP REST APIlar orqali oddiy PUT va GET chaqiruvlari yordamida kirasiz. oddiy PUT va GET chaqiruvlari yordamida. U oyiga gigabaytiga ikki sentdan cheksiz gorizontal quvvatni taklif qiladi, bu uni video, foydalanuvchi yuklamalari, jurnallar va zaxira nusxalar uchun ideal qiladi.

8:49 video, foydalanuvchi yuklamalari, jurnallar va zaxira nusxalar uchun ideal qiladi. Ikkinchisi Block Storage, masalan, Amazon EBS. Bular yuqori tezlikdagi o'zaro ulanishlar orqali ma'lum bir virtual mashinaga bevosita o'rnatilgan virtual qattiq disklar. yuqori tezlikdagi o'zaro ulanishlar orqali. Ular ext4 kabi standart fayl tizimlariga formatlanadi, ma'lumotlar bazasi dvigatellari talab qiladigan tez tasodifiy o'qish va yozishni qo'llab-quvvatlaydi. Uchinchisi boshqariladigan ma'lumotlar bazalari: PostgreSQL kabi relyatsion dvigatellar RDSdagi PostgreSQL ACID tranzaksiyalarini va murakkab birlashmalarni ta'minlaydi,

9:21 va DynamoDB kabi NoSQL dvigatellari ulkan miqyosda bir xonali millisekundli kechikishni ta'minlaydi. millisekundli kechikishni ulkan miqyosda ta'minlaydi. Va to'rtinchisi Redis kabi xotiradagi keshlar. RAMdan ma'lumotlarni o'qish millisekundlar o'rniga mikrosekundlarni oladi. Keshlar ma'lumotlar bazangiz oldida joylashgan bo'lib, uni takroriy o'qish trafikidan himoya qiladi va o'zgaruvchan foydalanuvchi sessiya tokenlarini boshqaradi. va o'zgaruvchan foydalanuvchi sessiya tokenlarini boshqaradi.

- 08. Yuqori mavjudlik va to'qqizliklar (Multi-AZ Failover)

9:44 Sakkizinchi kontseptsiya: Yuqori mavjudlik yoki HA. Mavjudlik bitta savolga javob beradi: ilovangiz qancha vaqt davomida ishlaydi va foydalanuvchilar tomonidan erishish mumkin? ilovangiz qancha vaqt davomida ishlaydi va foydalanuvchilar tomonidan erishish mumkin? Korxona shartnomalarida mavjudlik to'qqizliklar bilan o'lchanadi. Ikki to'qqizlik yoki to'qson to'qqiz foiz mavjudlik har yili uch yarim kundan ortiq to'xtovsiz ishlashga imkon beradi. yarim kunlik ishlamay qolishga har yili ruxsat beradi. To'rt to'qqizlik ruxsat etilgan to'xtovsiz ishlash vaqtini ellik ikki daqiqagacha qisqartiradi, va besh to'qqizlik yiliga besh daqiqadan kam umumiy to'xtovsiz ishlashga ruxsat beradi.

10:15 yiliga. Yuqori mavjudlikka erishish uchun siz nosozlik domenlarida yagona nosozlik nuqtalarini bartaraf etishingiz kerak. nosozlik domenlarida. Bulutda bu bir nechta mavjudlik zonalarida joylashtirishni anglatadi. Mavjudlik zonasi bitta stek emas: u mustaqil quvvat va sovutishga ega bir yoki bir nechta alohida jismoniy ma'lumotlar markazlaridir. Mustaqil quvvat va sovutishga ega bir yoki bir nechta alohida jismoniy ma'lumotlar markazlaridir. A zonasi va B zonasida sinxron ma'lumotlar bazasi replikatsiyasi bilan faol instansiyalarni ishga tushirish orqali, chaqmoq urishi yoki tolali uzilish butun jismoniy ob'ektni ishdan chiqarsa, butun jismoniy ob'ektni ishdan chiqarsa, avtomatik ishdan chiqishga olib keladi.

10:50 o'ttiz soniya ichida nol inson aralashuvisiz.

- 09. Chidamlilik va mavjudlik (Nega 11 to'qqizlik ishlash vaqti emas)

10:53 To'qqizinchi tushuncha: Chidamlilik va mavjudlik. Bu bulut arxitekturasi intervyularidagi yagona eng keng tarqalgan kontseptual tuzoqdir. Muhandislar tez-tez so'zlarni bir-birining o'rniga ishlatishadi, lekin ular butunlay boshqa xususiyatlarni o'lchaydilar. Mavjudlik ishlash vaqtini o'lchaydi: hozir men ma'lumotlarimni o'qish yoki yozish uchun API chaqiruvini amalga oshira olamanmi? hozir shu soniyada? Chidamlilik saqlashni o'lchaydi: mening ma'lumotlarim o'n yil davomida doimiy bit rot, buzilish yoki yo'q qilinishsiz saqlanib qoladimi? o'n yil davomida buzilishsiz va yo'q qilinishsiz?

11:24 Amazon S3 Standard'ga qarang. Uning Xizmat darajasi shartnomasi to'qson to'qqiz nuqta to'qqiz foiz mavjudlikni taklif qiladi, bu har oy taxminan qirq uch daqiqa uzilishni anglatadi bu yerda API so'rovi besh yuz xatolikni qaytarishi mumkin. Ammo S3 o'n bir to'qqizlik chidamlilikni va'da qiladi: to'qson to'qqiz nuqta to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz to'qqiz foiz. Agar siz S3 da o'n million faylni saqlasangiz, statistik jihatdan har o'n ming yilda bitta faylni yo'qotishni kutishingiz mumkin.

11:56 har o'n ming yilda o'rtacha bitta faylni yo'qotishni kutishingiz mumkin. S3 bunga ob'ektlarni o'chirish-kodlash va bo'laklarni kamida uchta geografik jihatdan ajratilgan ma'lumotlar markazlarida takrorlash orqali erishadi. kamida uchta geografik jihatdan ajratilgan ma'lumotlar markazlarida. Katta mintaqaviy tarmoq uzilishi paytida, S3 vaqtincha mavjud bo'lmasligi mumkin, lekin ma'lumotlaringiz hech qachon yo'q qilinmaydi.

- 10. Kod sifatida infratuzilma (Terraform va konsol drifti)

12:14 O'ninchi tushuncha: Kod sifatida infratuzilma yoki IaC. Bulutli hisoblashning dastlabki kunlarida, muhandislar AWS veb boshqaruv konsoliga kirib, virtual mashinalar yaratish, quyi tarmoqlarni sozlash va xavfsizlik guruhlarini ulash uchun qo'lda bosishar edi. mashinalar, quyi tarmoqlarni sozlash va xavfsizlik guruhlarini ulash uchun qo'lda bosishar edi. Sanoat buni ClickOps deb ataydi va ishlab chiqarishda bu mutlaqo falokatdir. Qo'lda konsol o'zgarishlari audit iziga ega emas, orqaga qaytarish mexanizmiga ega emas va muqarrar ravishda staging va ishlab chiqarish muhitlari o'rtasida konfiguratsiya siljishiga olib keladi. Terraform kabi kod vositalari sifatida infratuzilma ishlab chiqarish muhitlari o'rtasida konfiguratsiya siljishiga olib keladi. Infratuzilma

12:48 Terraform kabi kod vositalari sifatida, OpenTofu, Pulumi yoki AWS CDK bilan siz butun bulut arxitekturangizni Gitda saqlanadigan deklarativ konfiguratsiya fayllarida belgilaysiz. butun bulut arxitekturangizni Gitda saqlanadigan deklarativ konfiguratsiya fayllarida belgilaysiz. Ochiq port yoki ma'lumotlar bazasi replikasiga har bir o'zgarish pull request va peer review orqali o'tadi. pull request va peer review orqali o'tadi. terraform planini ishga tushirish, biror narsaga tegilishidan oldin aniq API diffini oldindan ko'rsatadi, va ishlab chiqarish stekingizning bir xil replikasini ishga tushirish to'rt hafta o'rniga to'rt daqiqa vaqt oladi. stekining bir xil replikasini ishga tushirish to'rt hafta o'rniga to'rt daqiqa vaqt oladi.

- 11. Bulutli tarmoq (VPC, Subnetlar, NAT va xavfsizlik guruhlari)

13:20 O'n birinchi tushuncha: Bulutli tarmoq va virtual xususiy bulutlar. Siz serverlarni bulutga joylashtirganingizda, ular xom ochiq internetda ochiq qolmaydi. Ular VPC deb nomlangan dasturiy ta'minot tomonidan aniqlangan izolyatsiya qilingan chegarada yashaydi. VPC deb nomlangan. VPC ichida siz xususiy IP-manzil maydonini ajratasiz, masalan, o'n nuqta nol nuqta nol nuqta nol slash o'n olti, va uni ochiq va xususiy quyi tarmoqlarga bo'lasiz. ochiqlarga va xususiy quyi tarmoqlarga bo'lasiz. Ochiq quyi tarmoq Internet Gatewayga to'g'ridan-to'g'ri yo'lga ega.

13:51 U Application Load Balancers va NAT Gatewaylar kabi ommaviy aktivlarni o'z ichiga oladi. Gatewaylar. Bu sizning tarmoqingizning faqat ochiq IP-manzillarga ega bo'lgan qismidir. manzillarga ega bo'lgan qismi. Sizning ilova serverlaringiz va ishlab chiqarish ma'lumotlar bazalaringiz faqat xususiy quyi tarmoqlarda yashaydi, ommaviy IP-lar va internetdan nol kirish yo'llari bilan. Backend serverlaringizga xavfsizlik yangilanishlarini yuklab olish kerak bo'lganda, internetdan. Backend serverlaringizga xavfsizlik yangilanishlarini yuklab olish kerak bo'lganda, ularning chiqish trafigi ochiq quyi tarmoqdagi NAT Gateway orqali yo'naltiriladi. quyi tarmoqda. Har bir instansiyani Security Groups o'rab oladi: holatli virtual xavfsizlik devorlari, ular eng kam imtiyoz printsipini qo'llaydi.

- 12. To'liq korxona loyihasi va hukmi

14:28 Sizning ma'lumotlar bazasi xavfsizlik guruhingiz faqat 5432 portdagi ulanishlarni qabul qiladi faqat ilova serverlaringizning xavfsizlik guruhidan, bu tashqi kirishni matematik jihatdan imkonsiz qiladi. tashqi kirishni matematik jihatdan imkonsiz qiladi. Kattalashtirilganda, bu o'n bitta primitiv bitta yaxlit tizimga ulanadi. Sizning DNS-ingiz ochiq quyi tarmoqdagi Load Balancerga yo'naltiriladi, autoscaling guruhlari bir nechta Availability Zones bo'ylab trafik o'sishini boshqaradi, hodisalar shinalari backend ishchilarini ajratadi va butun stekingiz Kod sifatida infratuzilma yordamida Gitdan joylashtiriladi.

15:02 Bugungi masterklass hukmi: SHIP IT. Yuzlab bulutli marketing akronimlarini yodlashni to'xtating. Bu o'n bitta arxitektura naqshini o'zlashtiring, holatingizni ajrating, va muvaffaqiyatsiz bo'lishi mumkin bo'lmagan tizimlarni quring. Dastlab qurishni boshlaganingizda qaysi bulut tushunchasi sizga eng ko'p bosh og'rig'ini berganini izohlarda ayting. qurishni boshlaganingizda. Va to'liq arxitektura cheat sheetini olish uchun, daily diff dot dev saytida axborot byulleteniga obuna bo'ling,

15:28 havola pastda. Va bugungi farq shu. Men Axrisidan Nikon. Mas'uliyat bilan birlashtiring.

Manbalar

  1. AWS Well-Architected Framework (Reliability & Performance Pillars)aws.amazon.com
  2. Kubernetes Architecture & Control Plane Conceptskubernetes.io
  3. Martin Fowler: What is Event-Driven Architecture?martinfowler.com
  4. Amazon S3 Data Durability & Availability Technical Whitepaperaws.amazon.com
  5. HashiCorp: Declarative Infrastructure as Code with Terraformwww.terraform.io

Tegishli videolar