【云栖号案例 | 交通&物流】方向物流上云 等保三级合规架构节省部署时间和成本

本文涉及的产品
云服务器 ECS,每月免费额度280元 3个月
云数据库 Redis 版,社区版 2GB
推荐场景:
搭建游戏排行榜
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介: 智慧物流平台需要完成等保2.0合规要求,线下等保成本较高。上云后保证业务平台的稳定性、高可用性和安全性,不需要线下部署,节省部署时间和成本。

云栖号案例库:【点击查看更多上云案例】
不知道怎么上云?看云栖号案例库,了解不同行业不同发展阶段的上云方案,助力你上云决策!

公司介绍

方向物流创立于2015年,总部位于北京,是一家致力于提升大宗商品物流效率的科技公司。

通过“方向盒子”,“方向物流App”、“方向云”等多款产品,为企业提供无车承运人、汽车后市场、企业信息化管理、供应链金融、物流咨询等服务,方向物流坚持信息科技驱动公司发展。

通过云计算、边缘智能、物联网、人工智能、区块链等技术赋能物流行业,方向物流已成为中国为数不多的拥有自主知识产权和行业领先技术的公司,2017年,方向物流获得全国互联网+创新创业大赛银奖。

方向物流目前已有注册司机38万,服务企业客户近5000家,月交易额超过3亿元。

方向物流合作伙伴包括华为、阿里巴巴、平安银行、上汽集团等知名企业,客户囊括神华集团、晋能集团等多个大型企业,同时也与清华大学、北京邮电大学等多所高校有深入合作。

业务痛点

  • 方向物流的智慧物流平台需要进行安全改造,以完成等保2.0合规要求、通过三级等保测评。
  • 线下等保成本较高,我们希望可以在云上进行安全升级,节省成本。
  • 业务平台正式上线以后,遭受了一次DDos攻击,严重影响了业务可用性和平台的稳定性。所以考虑到安全防御的问题,也需要针对主机安全重建安全架构。

解决方案

p99190

方案细节:

  • 高可用架构:

使用SLB+ECS+RDS+Redis+HBase的方案,保证业务平台的稳定性、高可用性和安全性。
1.前端平台使用ECS服务器搭建。
2.数据库使用RDS和Redis,满足高并发的业务场景,HBase做文件数据库,后续做大数据分析。

  • 三级等保合规方案:

1.数据库:

-阿里云的数据库帮助我们实现登录信息存储以及高并发场景。
-数据库审计实现数据库操作记录,可以明确知道谁在数据库中干了什么。

2.存储:

OSS实现海量的文件、图片存储,满足我们的存储需求。

3.网络:

SLB实现业务的高可用,消除单点故障,流量分发。

4.安全:

-WAF跟SSL实现防篡改,防劫持,保证应用层的安全。
-云防火墙做入侵检测以及端口的阻断,减省运维压力,统一管理服务器端口。
-云安全中心实现主机安全,防木马,漏洞修复等。
-堡垒机实现运维安全,统一运维入口,出现问题时,可以追查根源。

上云价值

  • 阿里云的SLB+ECS+RDS完全符合我们对基础架构的要求,保证了我们业务平台的稳定性、高可用性和安全性。
  • 阿里云提供等保套餐,直接在云上提供等保服务,不需要线下部署,节省部署时间和成本。
  • 我们还有一套业务系统需要部署上云,这次上云也是一次成功的经验。

证言

“非常感谢阿里云长期的联系跟进,在解疑的过程中,信任阿里云,后期的新系统跟等保继续部署在阿里云。”——方向物流采购于永靖

相关产品

  • 弹性公网IP(EIP)

独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS、NAT网关、私网负载均衡SLB上,并可以动态解绑,实现公网IP和ECS、NAT网关、SLB的解耦,满足灵活管理的要求。
更多关于弹性公网IP(EIP)的介绍,参见弹性公网IP(EIP)产品详情页

  • 云解析 DNS

云解析 DNS(Domain Name System,简称DNS)一种安全、快速、稳定、可靠的权威DNS解析管理服务。云解析DNS为企业和开发者将易于管理识别的域名转换为计算机用于互连通信的数字IP地址,从而将用户的访问路由到相应的网站或应用服务器。
更多关于云解析 DNS的介绍,参见云解析 DNS产品详情页

  • Web应用防火墙

阿里云Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
更多关于Web应用防火墙的介绍,参见Web应用防火墙产品详情页

  • 负载均衡SLB

负载均衡(Server Load Balancer)是将访问流量根据转发策略分发到后端多台云服务器(ECS实例)的流量分发控制服务。负载均衡扩展了应用的服务能力,增强了应用的可用性。
更多关于负载均衡SLB的介绍,参见负载均衡产品详情页

  • 云安全中心

云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。
更多关于云安全中心的介绍,参见云安全中心产品详情页

  • 云防火墙

集中管理公网IP的访问策略,内置威胁入侵防御模块(IPS),支持失陷主机检测、主动外联行为的阻断、业务间访问关系可视,留存6个月网络流量日志,等保必备。
更多关于云防火墙的介绍,参见云防火墙产品详情页

  • 堡垒机

集中管理资产权限,全程记录操作数据,实时还原运维场景,助力企业用户构建云上统一、安全、高效运维通道;保障云端运维工作权限可管控、操作可审计、合规可遵从。
更多关于堡垒机的介绍,参见堡垒机产品详情页

  • 数据库审计

智能解析数据库通信流量,细粒度审计数据库访问行为,帮助企业精准识别、记录云上数据安全威胁,为云端数据库提供全方位的安全、诊断、维护及合规能力。
更多关于数据库审计的介绍,参见数据库审计详情页

  • 云数据库RDS MySQL版

MySQL 是全球最受欢迎的开源数据库之一,作为开源软件组合 LAMP(Linux + Apache + MySQL + Perl/PHP/Python)中的重要一环,广泛应用于各类应用场景。
更多关于云数据库RDS MySQL版的介绍,参见云数据库RDS MySQL版产品详情页

  • 云数据库 Redis 版

阿里云数据库Redis版是兼容开源Redis协议标准、提供内存加硬盘混合存储的数据库服务,基于高可靠双机热备架构及可平滑扩展的集群架构,可充分满足高吞吐、低延迟及弹性变配的业务需求。
更多关于云数据库 Redis 版的介绍,参见云数据库 Redis 版产品详情页

  • SSL证书

在云上签发各品牌数字证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听、安全加密。统一生命周期管理,简化证书部署,一键分发到CDN、负载均衡、OSS等其它云上产品。
更多关于SSL证书的介绍,参见SSL证书产品详情页。

  • 云数据库 HBase 版

面向大数据领域的一站式NoSQL服务,100%兼容开源HBase并深度扩展,支持海量数据下的实时存储、高并发吞吐、轻SQL分析、全文检索、时序时空查询等能力,是风控、推荐、广告、物联网、车联网、Feeds流、数据大屏等场景首选数据库,是为淘宝、支付宝、菜鸟等众多阿里核心业务提供关键支撑的数据库。
更多关于云数据库 HBase 版的介绍,参见云数据库 HBase 版产品详情页

  • 云服务器ECS

云服务器(Elastic Compute Service,简称ECS)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。云服务器ECS免去了您采购IT硬件的前期准备,让您像使用水、电、天然气等公共资源一样便捷、高效地使用服务器,实现计算资源的即开即用和弹性伸缩。阿里云ECS持续提供创新型服务器,解决多种业务需求,助力您的业务发展。
更多关于云服务器ECS的介绍,参见云服务器ECS产品详情页

【云栖号在线课堂】每天都有产品技术专家分享!
在线课堂地址:https://yqh.aliyun.com/live

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

相关文章
|
3月前
|
存储 缓存 固态存储
【vsan数据恢复】vsan分布式存储架构数据恢复案例
VSAN数据恢复环境: 一套有三台服务器节点的VSAN超融合基础架构,每台服务器节点上配置2块SSD硬盘和4块机械硬盘。 每个服务器节点上配置有两个磁盘组,每个磁盘组使用1个SSD硬盘作为缓存盘,2个机械硬盘作为容量盘。三台服务器节点上共配置6个磁盘组,共同组成VSAN存储空间,存放虚拟机文件。 需要恢复服务器节点上的数据库数据。 VSAN故障: 非正常关机导致VSAN逻辑架构出现故障,部分虚拟机磁盘组件出现问题,磁盘文件丢失。
|
5月前
|
缓存 测试技术 数据中心
【计算机架构】计算 CPU 动态功耗 | 集成电路成本 | SPEC 基准测试 | Amdahl 定律 | MIPS 性能指标
【计算机架构】计算 CPU 动态功耗 | 集成电路成本 | SPEC 基准测试 | Amdahl 定律 | MIPS 性能指标
249 0
|
21天前
|
存储 Java 应用服务中间件
【分布式技术专题】「架构实践于案例分析」盘点互联网应用服务中常用分布式事务(刚性事务和柔性事务)的原理和方案
【分布式技术专题】「架构实践于案例分析」盘点互联网应用服务中常用分布式事务(刚性事务和柔性事务)的原理和方案
42 0
|
5月前
|
存储 Linux Docker
跨cpu架构部署容器技术点:怎样修改Linux 的内核版本
在使用Docker 进行跨平台部署之后,我们还可以尝试进行跨架构部署。 从X86 架构上移植到 aarch64 上。
199 0
|
1月前
|
Kubernetes 测试技术 持续交付
探索微服务架构下的持续集成与部署最佳实践
本文将深入探讨在微服务架构下实施持续集成与部署的最佳实践,介绍如何利用现代化工具和流程来实现自动化测试、持续集成、灰度发布等关键环节,帮助开发团队提升交付效率和质量。
|
2月前
|
KVM 虚拟化 Android开发
DP读书:鲲鹏处理器 架构与编程(十二)鲲鹏软件实战案例Docker+KVM的部署
DP读书:鲲鹏处理器 架构与编程(十二)鲲鹏软件实战案例Docker+KVM的部署
52 1
|
2月前
|
云计算 开发者 Docker
深入浅出:使用Docker部署微服务架构
在当今快速迭代的软件开发环境中,微服务架构凭借其灵活性和可扩展性成为了热门趋势。本文将探讨如何利用Docker这一强大的容器化技术,简化和加速微服务应用的部署与管理过程。我们将从微服务的基本概念出发,逐步深入到Docker的核心功能,最后通过一个实际案例演示整个部署流程。文章旨在为开发者提供一个清晰、实用的指南,帮助他们有效地利用Docker在微服务架构下的应用部署。
26 0
|
4月前
|
消息中间件 持续交付 Docker
Docker与微服务:构建和部署微服务架构的完整指南
微服务架构已经成为现代应用开发的主要范式之一,而Docker容器技术则为微服务的构建、部署和管理提供了理想的解决方案。本文将深入探讨如何使用Docker构建和部署微服务架构,提供更多示例代码和细致的指南,以帮助大家更全面地理解和运用这些关键概念。
|
4月前
|
存储 数据挖掘
Vsan数据恢复—vSAN逻辑架构出现故障的数据恢复案例
一台存储采用了VSAN分布式存储架构,存储内共有24块硬盘存储数据。 这台vSAN存储设备关机重启。经过数据恢复工程师的检测,发现vSAN逻辑架构出现故障,上层虚拟机瘫痪,存储内的数据丢失。
|
4月前
|
JSON 运维 监控
云端部署:使用AWS Lambda与公司流量监控软件实现无服务器架构
在当今数字化时代,跨平台移动应用的开发已经成为企业推广业务的一项关键工作。为了更好地监控和分析应用程序的性能,公司流量监控软件的整合变得至关重要。本文将介绍如何使用AWS Lambda和公司流量监控软件,构建一个高效的无服务器架构,实现对跨平台移动应用的流量监控。
233 0