金蝶K3CLOUD高并发阿里云部署架构方案
金蝶云社区-云社区用户70B87730
云社区用户70B87730
1人赞赏了该文章 1,405次浏览 未经作者许可,禁止转载编辑于2019年02月15日 12:26:11

大家好,上篇帖子我讲了K3cloud如何部署在阿里云ECS服务器上的基础教程,附上链接:{{{/article/3973258}}}今天这篇帖子我会讲解一下K3CLOUD高并发如何部署在阿里云上,
有兴趣做项目合作的可以加我微信18998996961谢先生。
以我们2018年12月份的一个客户案例为例.
做项目的都知道,小客户比较关注的是成本,大客户关注的是价值和服务。高并发客户一般都会有专业的IT运维人员,会非常关心软件运行的稳定性和安全性,
用一台云服务器做部署是很难满足客户的需求的而且会带来很大的安全隐患。
这里我们会用到集群部署方式,这种方式的好处就是能确保多台云服务器同时为业务提供服务,一台服务器
即使出了问题,还会有其他云服务器可以分担用户请求。除非是所有应用服务器同时出问题,
否则业务就不会被中断,那么留给我们进行售后处理问题的时间就非常充裕,同时也大大降低了服务商的服务成本。
在描述部署方案之前,我这边先大概介绍一下项目的情况:这里我就以A客户来描述
A公司2018年12月份购买了金蝶K3CLOUD7.2版本 用户数300.
客户诉求:
1.曾经有业务系统中过勒索病毒,要确保软件的高可用和数据安全。
2.三家工厂和多个分公司分布在全国各地,需确保网络稳定和数据传输的安全性。
3.数据库要做容灾,最好有异地备份容灾,可以实现秒级恢复。
4.实现VPC专有网络,实现不同业务系统之间二层隔离。
5.实现云后台账号管控和权限组管理,分职权进行人员和云上资产管理。

架构设计:


方案特点:
高可用性:
1、通过SLB负载均衡,将用户请求分发至多台应用服务器确保业务不中断,
任意一台服务器出现问题,都不会影响软件的正常使用。
2、数据库采用阿里云RDS SQLSEVER 2012 双机,一主一备实现高可用,
两台数据库数据库实时同步,主机宕机备用立刻实现无缝切换。
安全性:
1、应用服务器通过安骑士进行基础防护,可以实现病毒木马查杀,同时提供系统漏洞修复。
2、OSS备份存储可为应用服务器提供磁盘备份及镜像功能,可设置自动备份策略及回滚恢复。
3、DBS数据库备份可为RDS数据库提供备份,可设置备份策略及秒级恢复。
4、通过智能接入网关或VPN网关可实现业务系统同时存在于异地网络和云上机房。
基于阿里云VPC搭建不同的业务模块,构建完全隔离的云上环境,通过公网进行业务交互安全可靠。
5、WEB应用防火墙可防御SQL注入、XSS跨站脚本、服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见
攻击,过滤海量恶意CC攻击,避免您的数据泄露,保障业务的安全与可用性

产品清单:

阿里云ECS服务器
一台管理中心服务器,两台应用服务器,用来部署金蝶K3CLOUD应用程序及客户端程序

阿里云RDS云数据库
SQL SEVER 2012 高可用版一主一备的经典高可用架构
本地SSD存储提供最佳性能,各方面表现均衡,适用于大中型企业的生产数据库

阿里云OSS对象存储
提供应用服务器程序及磁盘数据备份服务,可设置自动备份策略
此产品非常适合金蝶ERP的使用,举例
自动策略设置为每天12:00和24:00进行磁盘数据备份。
如果服务器出现问题,例如可以直接回滚到之前的正常状态。

阿里云DBS数据库备份
功能如同OSS,只是该功能是专门针对阿里云RDS数据库使用.

负载均衡SLB
为用户提供请求分发服务,将300用户的操作请求按照权重分发给不同的应用服务器处理
是实现集群部署和高可用的必须用到的产品

专有网络VPC
将阿里云上的资源(包括服务器,数据库等产品)实现专有网络部署和其他资源进行二次隔离,
确保业务之间的独立性和安全性.

智能接入网关
通过直接接入网关可以实现Internet就近加密接入,类似VPN和高速通道,将各个区域与阿里云组成局域网络
获得更加智能、更加可靠、更加安全的上云体验。


web应用防火墙
Web应用攻击防护,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、
非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。

安骑士
安骑士是一款经受百万级主机稳定性考验的主机安全加固产品,拥有自动化实时入侵威胁检测、病毒查杀、漏洞智能修复、基线一键核查等功能,是构建主机安全防线的统一管理平台。
这里大致说一下安骑士和web应用防火墙的差别


备注:安骑士是针对服务器的安全进行防护的,类似于防护杀毒软件,同时提供windows系统漏洞修复等功能
Web应用防火墙主要是防护网络攻击,SQL注入,恶意挖矿木马的植入上传。
安骑士企业版是可以对勒索病毒进行基础防护的。

有很多朋友可能会问,你这个方案到底可不可行啊,这里我们对方案进行了测试
测试结果:
K/3Cloud 微软 CCIC 测试
--稳定性和300并发能力测试
硬件环境:



系统环境:




本次进行测试的数据库实体为 26GB(完毕删除),其中一些业务数据量如下:
[table]
[tr][td=163]领域[td=82]
[td=175]类别[td=199]数据量
[tr][td=1,3,163]基础[td=82]组织[td=175]
[td=199]1067
[tr][td=82]用户[td=175]
[td=199]7465
[tr][td=82]角色[td=175]
[td=199]10500
[tr][td=1,8,163]财务[td=82]科目[td=175]
[td=199]200
[tr][td=82]凭证[td=175]
[td=199]216980
[tr][td=82]付款单[td=175]
[td=199]2446000
[tr][td=82]应付单[td=175]
[td=199]1104800
[tr][td=82]采购发票[td=175]
[td=199]1372200
[tr][td=82]销售发票[td=175]
[td=199]1376400
[tr][td=82]收款单[td=175]
[td=199]1200000
[tr][td=82]应收单[td=175]
[td=199]1100000
[tr][td=1,13,163]供应链[td=2,1,258]客户[td=199]13000
[tr][td=2,1,258]部门[td=199]3023
[tr][td=2,1,258]供应商[td=199]11000
[tr][td=2,1,258]仓库[td=199]2844
[tr][td=2,1,258]仓位[td=199]10
[tr][td=2,1,258]采购订单[td=199]1281600
[tr][td=2,1,258]入库单[td=199]1050000
[tr][td=2,1,258]销售订单[td=199]1288200
[tr][td=2,1,258]销售出库单[td=199]1458400
[tr][td=2,1,258]采购价目表[td=199]332000
[tr][td=2,1,258]销售价目表[td=199]356000
[tr][td=2,1,258]采购折扣表[td=199]31700
[tr][td=2,1,258]销售折扣表[td=199]35320
[tr][td=1,11,163]生产[td=2,1,258]物料[td=199]26978
[tr][td=2,1,258]生产订单[td=199]11061
[tr][td=2,1,258]生产领料单[td=199]182466
[tr][td=2,1,258]生产入库单[td=199]2490
[tr][td=2,1,258]生产用料清单[td=199]116448
[tr][td=2,1,258]物料清单[td=199]213600
[tr][td=2,1,258]生产汇报单[td=199]2783
[tr][td=2,1,258]委外申请单[td=199]1916100
[tr][td=2,1,258]委外领料单[td=199]43674
[tr][td=2,1,258]简单生产领料单[td=199]1570200
[tr][td=2,1,258]简单生产入库单[td=199]1311824
[tr][td=1,4,163]人力资源[td=2,1,258]组织架构管理[td=199]10820
[tr][td=2,1,258]职位体系[td=199]30405
[tr][td=2,1,258]雇用单[td=199]8637
[tr][td=2,1,258]仸职单[td=199]8637

稳定性测试模拟实际的生产环境场景,并发数 300 个包拪基础,财务和供应链领域,连续运行 24 小时。测试结果如下:事务总体情况:
[table]
[tr][td=1,2,130]并发用户数[td=1,2,145]运行时间(小时)[td=1,2,21]
[td=98]
[td=65]事务[td=106]

[tr][td=98]完成[td=65]失败[td=106]成功率%
[tr][td=130]300[td=145]
[td=21]24[td=98]345373[td=65]95[td=106]99.97%
平均响应时间:

整个过程非常平稳。平均响应时间绝大部分在
4 秒内完成

点击率在 63 左右,整个过程也非常稳定,未出现大的波动。SQL Server

SQL Server 服务器的 CPU 占用率为 95/4=27.5%,说明在 370 并发的情况下,需要CPU 资源并不高。并且整个过程表现的非常稳定。SQL Server 缓存的命中率几乎为100%,说明需要的数据都可以从缓存中获取。App Server

App Server 的 CPU 占用率大概为 10%左右,说明在 300 并发的情况下,需要的 CPU 资源并不高。从内存来看,整个过程表现非常平稳 GC 来看,其大小相对稳定,能够有效的回收资源。说明 App Serve 是稳定和可靠的。
通过测试,此云上架构方案完全符合K3CLOUD使用环境客户价值:以同样方式进行线下部署,云上部署IT综合成本更低,运维更加方便。在较低投入成本的情况下实现了业务系统的高可用同时确保了业务系统的安全性和实用性。客户体验性更好。软件服务商价值:云上部署比线下部署更加方便,大大降低了实施服务人工成本。缩短了实施周期,项目可控性更高以上架构适用于300并发及更高并发量的K3CLOUD用户。