1) 位置与延迟:建议优先选择马尼拉或宿雾机房,平均延迟对菲律宾本地用户可低至10-30ms。
2) 带宽与计费:确认是否为固定带宽(如1Gbps不限制流量)或按流量计费(如每TB PHP500)。
3) 网络对等与骨干:优先有良好Peering的供应商,避免国际出口拥堵导致的丢包。
4) SLA 与支持时效:企业站点建议SLA≥99.9%,提供24/7本地中文或英文技术支持。
5) 存储类型:对数据库/高IO业务选择NVMe SSD;日志/备份可选更低成本的SATA或对象存储。
1) 需求分层:小站(2 vCPU/4GB)、中型(4 vCPU/8GB)、大型(8 vCPU/16GB+)。
2) 示例硬件:建议至少双CPU核分配和RAID或云冗余存储。
3) 价格参考(本地供应商,含基本DDoS):
| 方案 | CPU | 内存 | 存储 | 带宽 | 价格(PHP/月) |
|---|---|---|---|---|---|
| 基础 | 2 vCPU | 4 GB | 80 GB NVMe | 100 Mbps | 1,200 |
| 商务 | 4 vCPU | 8 GB | 200 GB NVMe | 500 Mbps | 3,500 |
| 企业 | 8 vCPU | 16 GB | 1 TB NVMe | 2 Gbps 不限量 | 12,000 |
1) 评估阶段:列出RTO(恢复时间目标)与RPO(恢复点目标),示例:RTO=30分钟,RPO=1小时。
2) 策略制定:本地快照+异地异机房备份,快照频率:小时级,异地备份:每日/每周。
3) 执行流程:自动快照→异地同步到对象存储(冷备)→每周完整备份下载本地保留。
4) 恢复演练:每月模拟恢复一次,记录恢复时间并调整流程。
5) 归档与保留:短期保留14天(小时快照),长期归档90天(完整备份)。
1) 使用全球 CDN(如 Cloudflare)前置,缓存静态资源,降低源站带宽压力。
2) 开启 WAF 与速率限制,设置针对登录、API 的严格规则。
3) 异常流量监控:阈值示例:入站流量超过正常峰值3倍立即触发清洗。
4) DDoS 容量:选择有清洗中心的供应商,目标清洗能力≥峰值流量的1.5倍(如需应对45 Gbps攻击,则清洗能力≥70 Gbps)。
5) 黑名单/地理封禁:对非业务相关国家封禁或限制,减少无效流量。
1) 背景:某菲律宾电商A日PV峰值为120万次,促销期并发用户峰值约12,000。
2) 配置:采用主站8 vCPU/16GB/1TB NVMe,数据库独立主从:4 vCPU/8GB x2;带宽2 Gbps不计流量。
3) 备份策略:主站小时快照(保留48小时),异地对象存储每日备份(保留90天),RTO=30分钟,RPO=1小时。
4) 防护:前置 Cloudflare Pro + 本地防火墙,曾在一次攻击中成功抵御25 Gbps 突发流量,业务无明显中断。
5) 成本与效果:月成本约 PHP18,000,促销期间稳定性显著提升,客诉率下降约70%。
1) 流程图要素:开始→评估→部署→监控→备份→演练→结束,每步标注责任人和时限。
2) 监控工具:建议使用 Prometheus+Grafana 监控 CPU/IO/带宽、Zabbix 报警。
3) 自动化:使用脚本或平台 API 做快照、异地同步与恢复脚本,定期自检。
4) 合同条款:与机房/云厂商在SLA中写明带宽、DDoS清洗容量和响应时长。
5) 持续改进:每次演练后复盘,更新流程图并记录变更历史。