為什么此次維護耗費了更長時間?


我們有多個數據中心儲存於內地和海外。數據中心儲存了大量的元數據和用戶實際的文件分片。為保證實時性,我們通過 IPLC 技術將各個數據中心連接。

然而在7月,IPLC線路被嚴重干擾,我們被迫使用TLS 1.3加密的數據在公網上進行傳輸。不幸的是,7月底,因為干擾的升級,TLS 1.3加密的數據也不能進行順利傳輸。

圖為我們泉州數據中心的元文件同步到歐洲某數據中心的流量圖,數據中心需要這些元數據將文件分片組合為真正的文件。圖像來自於供應商后台截圖。

為了避免境內數據庫和境外數據庫出現“割裂”的現象,我們為此做了大量的准備和認證工作,試圖將協議降為TLS 1.2 以及使用新的IPLC線路。這占用了不少時間。

同時我們做好了境內和境外數據庫完全隔離和單獨運行的可行性驗證,盡管我們並不希望此事情發生。

幸運的是,目前我們已經解決了傳輸的問題,維護工作得以繼續進行。

 

參考資料(境內用戶可能需要特殊手段才能訪問)

 

 

https://www.iyouport.org/%e6%8a%a5%e5%91%8a%ef%bc%9a%e4%b8%ad%e5%9b%bd%e7%9a%84%e9%98%b2%e7%81%ab%e9%95%bf%e5%9f%8e%e5%b7%b2%e7%bb%8f%e5%b0%81%e9%94%81%e5%8a%a0%e5%af%86%e6%9c%8d%e5%8a%a1%e5%99%a8%e5%90%8d%e7%a7%b0%e6%8c%87/

https://www.iyouport.org/%e6%8a%a5%e5%91%8a%ef%bc%9a%e4%b8%ad%e5%9b%bd%e7%9a%84%e9%98%b2%e7%81%ab%e9%95%bf%e5%9f%8e%e5%b7%b2%e7%bb%8f%e5%b0%81%e9%94%81%e5%8a%a0%e5%af%86%e6%9c%8d%e5%8a%a1%e5%99%a8%e5%90%8d%e7%a7%b0%e6%8c%87/

 

https://www.zdnet.com/article/china-is-now-blocking-all-encrypted-https-traffic-using-tls-1-3-and-esni/


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM