Je dirige un service web par développement personnel. J'ai réussi à le faire avec un serveur de location pour 500 yens par mois pendant longtemps, mais j'ai pensé à migrer le serveur pour les raisons suivantes.
・ L'intergiciel ne peut pas être installé librement ・ Impossible d'augmenter ・ Le journal d'accès ne peut pas être consulté en temps réel ・ Le serveur de location décide du calendrier de suppression de TLS1.0 / 1.1 ・ Je souhaite configurer DKIM pour augmenter le taux d'arrivée du courrier
J'ai également touché AWS, mais je connaissais bien BigQuery dans mon entreprise, j'ai donc décidé d'utiliser Google Cloud Platform.
Je développe généralement des applications Web, donc je vais juste toucher légèrement l'infrastructure, mais je vais essayer de la construire après avoir étudié.
1 Équilibrage de charge cloud 1 serveur Web / DB de production (Compute Engine, CentOS) 1 serveur Web pour la maintenance (Compute Engine, CentOS) Placez une instance du serveur Web / DB de production et du serveur Web de maintenance derrière l'équilibreur de charge.
Écrivez la raison de l'utilisation de l'équilibreur de charge, même sur un site qui n'est pas très volumineux.
Lors de la migration à partir d'un serveur de location, tout ce que vous avez à faire est de changer l'enregistrement A sur l'adresse IP de l'équilibreur de charge.
Si vous publiez le serveur, les demandes illégales arriveront avec une adresse IP directe, etc. Un tel accès, tel que l'accès au répertoire .git ou l'analyse des fichiers de vulnérabilité, empêche les requêtes d'arriver au serveur Web de production.
La base de données peut être mise à l'échelle en la rendant indépendante à l'aide de Cloud SQL, etc. et en configurant plusieurs serveurs Web de production.
L'équilibreur de charge mettra fin à SSL et le serveur Web derrière l'équilibreur de charge aura un accès HTTP. Je pense que c'est moins cher que de déchiffrer SSL sur un serveur Web. Vous pouvez également concentrer vos certificats sur l'équilibreur de charge lorsque vous avez plusieurs serveurs Web.
Par exemple, si vous souhaitez arrêter l'instance de serveur Web de production pour améliorer ses performances, vous pouvez facilement distribuer l'équilibreur de charge sur le serveur de maintenance pendant la maintenance.
Je ne peux pas envoyer d'e-mails directement à partir d'une instance de Compute Engine, j'ai donc décidé d'utiliser un service externe pouvant être utilisé avec l'API Web.
Le certificat SSL utilise Let's Encrypt. Collez ce que vous avez créé avec la commande certbot certonly sur le serveur Web dans l'écran des paramètres de l'équilibreur de charge. C'est un peu ennuyeux car je dois le faire une fois tous les trois mois.
Prenez régulièrement des instantanés de vos instances. Des instantanés peuvent être pris pendant l'exécution de l'instance. En cas d'urgence, vous pouvez créer une nouvelle instance à partir de l'instantané.
Par défaut, les instances CentOS de Compute Engine disposent de mises à jour automatiques des packages activées par yum-cron. Par conséquent, les correctifs de sécurité des packages installés seront automatiquement mis à niveau.
Par exemple, si vous regardez l'historique de mise à jour du paquet php, vous pouvez voir qu'il a été automatiquement mis à jour vers "5.4.16-46.1.el7_7.x86_64" le plus récemment.
$ sudo yum history package-list php
Loaded plugins: fastestmirror
ID | Action(s) | Package
-------------------------------------------------------------------------------
142 | Updated | php-5.4.16-46.el7.x86_64
142 | Update | 5.4.16-46.1.el7_7.x86_64
57 | Updated | php-5.4.16-45.el7.x86_64
57 | Update | 5.4.16-46.el7.x86_64
10 | Install | php-5.4.16-45.el7.x86_64
history package-list
Contrairement au serveur de location qui protège tout, le coût a augmenté, mais le degré de liberté de développement a augmenté et le niveau de service qui peut être fourni a également considérablement augmenté.
Je voudrais trouver progressivement la méthode de fonctionnement optimale tout en touchant diverses choses.
Recommended Posts