雲計算

阿里雲張毅萍:從CDN到邊緣計算網絡全面加速的演進

2020年10月21-22日,以【逆向·生長】為主題的第八屆亞太內容分發大會·北京站隆重拉開帷幕。歷經2020年特大疫情之後,傳統經濟遭受到巨大的衝擊,而以視頻、遊戲、電商、教育、金融為主的互聯網經濟卻帶來飛速發展機會。

CDN(內容分發網絡)作為支撐互聯網視頻經濟的三大成本之一,如何利用邊緣計算、融合創新等新技術來降低國內CDN的成本,如何降低內容出海的國際CDN成本以及對當下所衍生出時間窗口的把握等問題成為本屆大會的最大看點。

在10月21日上午的“領袖論壇”,阿里雲高級技術專家張毅萍帶來《從CDN到邊緣計算網絡全面加速的演進》為主題的精彩演講。

image.png

速度創造價值

張毅萍表示,從技術側來講CDN最早的時候是給內容做傳輸加速,更多是用戶體驗層面的加速,通過加速給用戶更好的體驗與彈性。

早期的內容加速是靜態的內容加速,比如視頻點播、視頻下載的加速,CDN更像負載放大器,通過訪問就近的緩存來獲取體驗上的加速,但這並非真正網絡層面的加速。而隨著互聯網發展,單純靜態內容的緩存慢慢無法滿足各種各樣的業務需求,其中動態類業務依賴網絡真實的加速,比如網絡遊戲、交易、實時音視頻等,只有真正端到端全鏈路網絡加速,才能帶來用戶體驗的提升,讓更多的動態內容能夠在CDN網絡中更快的流動起來。

阿里雲的動態加速能力覆蓋很多場景,比如直播過程中附帶在線交易環節的交互動作,背後其實是全面的網絡加速來支撐。

這個能力主要分成三個部分,第一個部分在網絡的探測方面,網絡探測是做動態加速的基礎,首先需要知道所有的節點網絡覆蓋的質量如何,從而決定網絡路徑的選擇,其中難點在於節點太多,支撐的業務場景類型也很多,如何在節點之間選擇哪些節點去做探測,使得探測的有效性更高,覆蓋面更廣,以及能夠支撐上層不同的業務,其中差異很大,探測是非常基礎的環節,也是阿里雲動態加速體系中至關重要的環節。

第二部分是選路,選路也是做動態加速裡面關鍵的一環,因為直接影響到最終想要達到網絡質量的效果,而目前國內的環境下選路更重要。選路決策一般情況下選TOP1的方式找出最佳路徑作為選路的最終結果,這樣選路的決策中心比較單一,相當於中心直接做最終的決策,阿里雲最主要的差異按照TOP N的方式,技術上複雜度相差也比較大,因為是TOP N,意味著中心的決策是一部分,還有邊緣節點決策的部分,帶有節點側業務判斷和決策邏輯。

第三部分是協議優化,協議優化是投入產出比最高的一個環節,協議優化本身分成兩塊,toC端和內部服務的協議優化。阿里雲會按照自己的業務場景的不同,例如音視頻直播點播,大文件小文件下載,以及網頁,不同的類型對應的要求完全不一樣,有的要考慮成本,有的要考慮時延,有的要考慮質量,所以沒有統一的方案適應全部的應用場景。現階段協議的優化更多的是針對不同場景實現動態的調整和平衡。

探測、選路和優化,就組成了阿里雲整個協議無關的全面加速能力。

全面加速下的安全保護

當解決了加速的質量好與壞的問題以後,我們對網絡加速也提出了新的要求。談到網絡必然會涉及到攻擊問題,說到攻擊一定會提到DDoS流量攻擊,這是一個CDN廠商必備的資源型能力,規模不夠很難形成優勢。

動態類網絡加速的業務如何做好安防?更多的是針對動態類業務請求的安全防護,例如電商中“買”的這個動作,是動態類最直接的場景,這種安防無法從流量層面識別和限制,因為流量比較小,這種情況下更多的考慮如何去做流量內容相關的識別。

安防不是單方面的技術,需要跟業務做比較緊密的合作,這完全交給業務去做,沒有資源覆蓋的能力,完全交給阿里雲做,但不瞭解實際業務動態請求的邏輯和防控策略,所以阿里雲大量的安防投入都是針對應用場景來做,比如很多爬蟲的防護策略和刷單的防護策略,這些都是跟業務緊密合作沉澱下來的成果。

張毅萍理解的安防能力一方面是技術側形成一個完整的安防數據分析體系,另一方面要跟具體的業務做深度的合作,共同定義什麼樣的動態請求是正常的,什麼樣是異常的,不同的業務異常請求有哪些特徵,如何應對才能提高安防的能力,同時能夠降低誤傷的比例。

針對動態加速類的業務安防,其實是一個技術和業務長期積累的過程,需要積累應用層面規則,積累IP信譽庫,這是靠長期積累才能沉澱下來的價值,是安全層面阿里雲能夠提供的價值。

邊緣計算是雲計算的延伸

談到邊緣計算的發展,張毅萍強調CDN邊緣計算一定不是孤立的,邊緣計算是雲計算的延伸,是用來拓展雲的邊界,邊緣作為與中心雲之間的紐帶,對形成雲邊端一體的計算形態非常重要。

雲計算最大的優勢就是規模化的計算集約,中心很多的資源都集中在一起可以獲取降本增效的收益。計算的形態其實跟網絡的成本至關重要,實際上計算分佈形態就是數據在網絡中傳輸成本和計算收益之間形成動態平衡,基於大量集中的計算資源提供超強和高效的算力,高度的集約化帶來單位算力成本的降低。同時相對而言,數據從中心傳到終端的傳輸成本比較高。

image.png

雲中心往外下沉延伸,這是第一層的邊緣計算節點,同時這層邊緣計算節點基於廣覆蓋的IDC構建了一個SD-WAN網絡,這個網絡支撐著整個動態加速,這部分是負責邊緣節點回雲的加速,以及邊緣節點之間的加速,屏蔽網絡傳輸波動造成的影響,相比中心雲,在這層節點計算集約帶來的收益率明顯小很多,但是終端數據傳輸成本也明顯降低。

5G讓邊緣計算可以繼續下沉到城域網,主要是用於地市一級就近計算和流量調度,MEC節點離終端更近一步,通過將終端的算力進行局部集中帶來一部分算力集約收益,而且5G釋放出來更多的終端到邊緣的網絡傳輸質量管控能力,能夠優化邊到端服務質量,達到降低成本的同時並不會太多的降低用戶體驗。

最終通過一個整體從雲到邊再到端的網絡體系形成了雲網一體化的能力,讓不同的業務在一體化的形態中找到最適合自己的計算分佈形態,阿里雲構建全面的網絡加速,就是計算在每個環節上起到黏合劑的作用。

阿里雲面向全球的加速能力

目前,阿里雲在全球範圍內都有較廣的覆蓋,尤其在亞太和一帶一路地區重點覆蓋,可以更好的支持國內用戶出海全球加速的需求。

在跨境的場景上,實際上更能體現阿里雲全面網絡加速的優勢和價值,例如在跨境場景上比較常見的1對1在線教育、政企在線視頻會議,還有跨境電商、跨境金融,全球同服的遊戲,都對全球真正的動態網絡加速有很強的依賴性。

此外,從技術來看,網絡技術能力之外其實就是運營——技術資源的運營,在全球廣覆蓋的場景下,每個地方、每一種業務對網絡需求的差異巨大,因此技術側要做的事情就是在全球不同的地方針對不同的業務不斷地調優,技術不斷地保持業務和地域差異化的調優,這是阿里雲整個CDN和邊緣計算網絡所能夠積累的最大的優勢。

滿足多場景加速的解決方案

目前,阿里雲積累了大量加速的解決方案場景,從最底層基礎的加速,像直播、點播、圖文、文件下載之類。再往上一層就是可以給用戶帶來更高的附加價值,如全站加速和安全加速,實際上在很多應用場景裡面會把這兩個加速結合在一起,例如電商下單,就是安全加速和全站加速的綜合,安全上除了正常的防DDoS,主要針對的是爬蟲和刷單之類的防護,結合整體的全站加速,相當於安全加速是前面守門,後面就是整個全站加速動態網絡。

最後,張毅萍提到在CDN往邊緣計算演進方向上,除了最上層業務看到直播、低時延、高清之外,希望觀眾能往下一層有更多瞭解,就像電商直播的下單動作,背後反而是整個技術資源全鏈路的核心環節。

希望未來大家更多關注附加價值,很多看似體量不大但是要求更高的場景,其實正好是全面加速、全站加速所適用的場景,在這些場景上亦可以挖掘出更多的價值。

瞭解阿里雲邊緣節點服務ENS產品詳情

Leave a Reply

Your email address will not be published. Required fields are marked *