草庐IT

2023-11-12阿里云故障解密和反思

    阿里云故障过去一段时间了,目前原因基本确认了;相关原因和反思可以重新思考一下看看有哪些是值得借鉴和反思的地方先来看一下网上披露官方报告原因访问密钥服务(AK)在读取白名单数据时出现读取异常,因处理读取异常的代码存在逻辑缺陷,生成了一份不完整白名单,导致不在此白名单中的有效请求失败,影响云产品控制台及管控API服务出现异常,同时部分依赖AK服务的产品因不完整的白名单出现部分服务运行异常。改进措施1、增加AK服务白名单生成结果的校验及告警拦截能力。2、增加AK服务白名单更新的灰度验证逻辑,提前发现异常。3、增加AK服务白名单的快速恢复能力。4、加强云产品侧的联动恢复能力。问题回顾2023年

阿里云RDS标准版(x86) vs 经济版(ARM)性能对比

概述阿里云数据库在去年云栖大会上发布了基于阿里倚天芯片(ARM架构)的RDS实例,后正式命名为经济版。本文通过标准的sysbench测试,来看看相比与标准版,经济版是否更加“经济”,以帮助开发者选择适合自己的规格。这里选择了用户较为常用的4c16g的规格进行测试,测试工具使用了sysbench的oltp_read_write模型进行测试。配置参数与选项,均尽量使用RDS购买过程中的默认选项,以给出更加接近用户使用时的配置。具体的,使用了默认的“高性能参数模板”、使用了ESSDPL1存储,选择了默认的8.0实例。结论在如上的默认配置中,分别使用了2、4、8、10、12、14、16、24、32个并

搭建云上博客——阿里云实验室 学习笔记

第1章 基于云服务器搭建博客实验1:基于ECS搭建云上博客背景知识:云服务器云服务器(Elastic Compute Service,简称ECS)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。云服务器ECS免去了您采购IT硬件的前期准备,让您像使用水、电、天然气等公共资源一样便捷、高效地使用服务器,实现计算资源的即开即用和弹性伸缩。阿里云ECS持续提供创新型服务器,解决多种业务需求,助力您的业务发展。LAMPLAMP是指Linux(操作系统)+Apache(HTTP 服务器)+MySQL(数据库)和PHP(网络编程

程序员为了女朋you进了华为,同学去了阿里,2年后对比收入懵了

什么样的工作才是好工作?每当遇到这个问题,我们的答案总是出奇的一致:钱多事少离家近。然而现实总是残酷的,日前,有网友在某社交论坛发帖称:自己为了女朋友留在了成都进入华为工作,而自己的同学进了杭州的阿里。两年后,两人的差距越来越大。发帖人表示,“入职华为两年多,慢慢地和同学之间的差距越来越大。问了老员工,原来华为涨薪每次都是1000-2000以内涨,成都华为太坑了,后悔当初为了媳妇留成都,真的应该去杭州阿里的。现在我同学都26了,我才18k。进入华为工资觉得还可以,但是过了一两年,你就会发现基本不动了。。”不少网友看到这个“抱怨似”的帖子,都为发帖人的女朋友打抱不平。@程序猿.拉塞尔刘能:为了媳

企业阿里云多账号统一管理实践

一.多账号架构设计使用阿里云资源目录RD,就像在一个大仓库中整理和分类存放物品一样,为了帮助我们建立一个清晰的云资源层级结构,基于资源目录可以方便地管理和查找所有的云资源,提高资源的利用率和安全性,并简化管理工作,让我们更轻松地掌控和管理云上的各项资源。根据阿里云最佳实践、当前公司的实际情况和未来的可扩展情况,资源目录配置建议采用以下架构进行配置:图片账号类型说明企业管理账号:(MasterAccount,简称MA)作为多账号体系的根账号存在,负责对整体组织进行管理。承担以下职责:开通和管理资源目录。创建和组织其他账号。拥有企业所有账号的管理员权限。可以管理所有资源的账单和支付相关的财务信息。

华为云,阿里云,腾讯云 安全组配置规则

1.安全组常用端口端口服务说明21FTPFTP服务所开放的端口,用于上传、下载文件。22SSHSSH端口,用于通过命令行模式或远程连接软件(例如PuTTY、Xshell、SecureCRT等)连接Linux实例。23TelnetTelnet端口,用于Telnet远程登录QVM实例。25SMTPSMTP服务所开放的端口,用于发送邮件。基于安全考虑,QVM实例25端口默认受限,如需解封,请提交工单。53DNS用于域名解析服务器(DomainNameServer,简称DNS)协议。如果在安全组出方向实行白名单方式,需要放行53端口(UDP协议)才能实现域名解析。80HTTP用于HTTP服务提供访问功

Android MQTT连接阿里云使用Json解析数据

AndroidStudio连接阿里云订阅主题然后使用JSON解析数据非常好用导入MQTT的JAR包1、在项目中添加依赖然后使用Studio去下载库2、直接下载JAR包,然后作为库进行导入环境验证:给程序进行联网权限XML布局文件效果如下:MainActitive.java主要代码如下:End导入MQTT的JAR包这里有两种方法:1、在项目中添加依赖然后使用Studio去下载库2、直接下载JAR包,然后作为库进行导入这里先介绍第一种方法:切换到Android目录:按照如下图,添加依赖即可:implementation("org.eclipse.paho.client.mqttv3-1.2.0")

为七牛云分配二级域名作为加速域名(以阿里云为例)

 七牛云官方参考文档可见CNAME配置_使用指南_CDN-七牛开发者中心(qiniu.com) 前往七牛云进行添加域名进入七牛云域名配置中添加我们的二级域名(需要我们有一个已经备案的顶级域名),就在顶级域名之前加一个前缀即可,此处我使用的是qny前缀拼接我的顶级域名,qny.taolin.ink 点击创建后七牛云需要我们验证该域名的归属权我们去阿里云控制台的域名解析设置页面点击添加记录记录类型选择txt,主机记录和记录值都填写七牛云给定的值  成功添加对应的解析记录回到七牛点击验证,出现以下页面,代表我们的域名归属验证成功  我们点击返回域名管理,鼠标悬停此处出现cname值,点击复制回到阿里

阿里云ACA适合什么人考?

阿里云认证分为ACA、ACP、ACE三个级别,ACP认证目前按专业方向主要分四种:云计算(主要对应阿里云基础架构产品)、大数据(主要对应阿里云大数据系列产品)、云安全(主要对应阿里云云盾系列产品)、企业级互联网架构(主要对应阿里云企业级中间件系列产品)。阿里云认证是现在很热门的一个人才认证,不管是专业人士、还是想转行的没基础的人,都会选择考这个认证,其中的ACA认证是很多人都会考的。这是阿里云最基础的认证,很多人想转行的人会选择考这个,或者是刚接触阿里云的人也会考这个认证,来测试自己的能力。其实阿里云的认证是不用进阶考试的,也就是说可以直接考ACP和ACE,不用先考ACA的,但是很多没有经验和

阿里云oss对象存储

阿里云OSS对象存储一,创建Bucket1,进入OSS的控制台,在Bucket管理列表中,可以查看到自己的Bucket数量,如果已经有了,则不要创建。没有的话,跟着我下面来创建一个Bucket。2,点击创建Bucket,进入到Bucket基本信息填写表单中。3,基本信息填写【Bucket名称】可以随意取,最好跟自己的项目名称有关系的名称,避免后面创建的Bucket多了分不清楚。【地域】可以任意选择,可以根据自己所在区域进行选择。【Endpoint】默认不可修改的,这个后面编写接口的时候要用到。【所属资源组】可以不选择。【存储类型】自己学习用的话,选择“低频访问选择”就可以,如果是企业项目的话,