iT邦幫忙

2025 iThome 鐵人賽

DAY 30
0
Security

導入CDN防護大作戰系列 第 30

【Day30】導入CDN防護大作戰完結心得

  • 分享至 

  • xImage
  •  

終於來到這最後的一篇,導入CDN容不容易相信大家都應該清楚了。

雖然就每一個技術層面來看,都不是太困難,問題就出在整合不同的技術進行導入。

也許會有人覺得講的很皮毛,沒有過多的技術細節說明。

但要完整的說明,勢必就要拿出真實資料來討論,在這種場合就沒辦法這樣真實攤開來說明了。

不過,本篇文章所提到該注意的細節,應該足夠讓正在評估導入,或是使用中的負責人,再去審視是否還有需要注意的地方。

最後,我想針對評估CDN導入常見的幾個議題,提供一些想法跟建議,希望能幫助大家解惑。

CDN要買哪一家

在台灣台灣常見的幾家CDN業者分別有著不同的行業經驗,有的博弈客戶相對地比較多,有的金融比較多。也因為客戶客戶屬性不同,對於網站提供服務的方式,或是在意的點都不同。

但也由於維運的經驗不同,不同行業要注意的點就不一樣。即便原廠很厲害,但是在沒有經銷商以及代理商的協助下,很難維持客戶不同的需求。

舉例來說: 近期金管會開放可以使用雲端服務,既然也包含了一堆雲端的邊際防護產品。但開放了不代表使用產品時,就不需要遵守法規或是自家的作業規範。

導入的過程中,作業規範要如何遵守?怎麼設定防護不容易誤判?知道金融業交易機制可能要微調time out時間等,這些都是需要大量的導入經驗累積起來的。

金融最在意的就是穩定,這意謂著異動前要有測試環境,以及優秀的版控機制,甚至還有CDN可以在你推出設定10分鐘內,只要ERROR RATE過高就會自動退版到異動前版本,避免異常情況情況持續擴大。

導入前打聽一下同行,都用哪一家準沒錯。

有雲端快取還需要CDN商快取嗎?

這個問題非常有趣,要比快取的設定細節自然會是專門的CDN商比較好,但問題是重要嗎?

如果,一個可以快取90%,另一個可能是70~80%,但價格差了很多,你會怎麼選?

主要是選了3大公有雲,而且也都有提供還不錯的快取機制,如果前端還要再串接CDN商的服務,勢必會要再支付一筆流量輸出以及CDN授權費用。

但如果今天你希望的是資安防護的成效要夠好,快取本身就是一個防禦重點項目,再加上現行CDN商的防禦機制功能及可設定的細節,相較之下會比你在雲端堆疊模組來的快速且有效。

在國外不乏有CDN+雲端的建置架構案例,因此也許他們不是比較的對象,而是協同合作分別就自己擅長部分,提供更高的價值。

但在台灣成本考量下,沒啥好比較的....

天然屏障消失~CDN不會死~但你家主機會!!

理論上來說,有了CDN快取後線路的頻寬以及主機的資源,應當是會變得更為輕鬆。

但是要注意一件事,以往有個叫做線路頻寬的天然屏障,只要頻寬滿了即便主機還能夠服務,也無法再消化了。

但現在有了CDN,你家的門口其實變更大了,可以乘載的流量跟連線數會比以往高,但是你地端的資源有跟著調整嗎?

尤其交易類系統,可能9成以上都是回源站請求的,是有可能會比往更快的塞爆你的資源。

因此適當的透過防護機制降低干擾來源,並且持續分析成長的趨勢,適當的評估資源的投入,都會是導入CDN後的常態任務。

不要再相信業務跟你說的,導入CDN後端就輕鬆了!!

寫到這裡真累了,連續30天寫文章真的是鐵人!!

我並沒有先把稿寫好,每天都是題目想好後,就開始邊想邊寫,所以都是接近交稿時限才完成。

為了能呈現專案導入過程中,甲乙雙方會遇到的情況,採用了類似口說描述的方式進行,就是讓大家更能體會真實的情況。

真的非常謝謝,當初協助並指導我CDN相關經驗的廠商顧問們。才能夠讓一個只會設定防火牆,以及一些簡單網路設備的網路菜鳥,能跟不同領域的同仁合作完成CDN的任務,真是辛苦了。

也謝謝觀看此篇文章的廣大先進們,希望你們都能遇到對的廠商,還有溫柔的學長們!!


上一篇
【Day29】一些導入前、導入中、導入後CDN攻略建議
系列文
導入CDN防護大作戰30
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言