简介
业务
短信
- 短信服务(Short Message Service、SMS)是指通过调用短信发送API,将指定短信内容发送给指定手机用户
阿里云短信服务
- 阿里云短信服务产品介绍:https://www.aliyun.com/product/sms
- 支持API或在阿里云后台通过
群发助手导入Excel批量发送短信(支持模板变量) - 短信字数含”签名+模版内容+变量内容”,短信70个字数含以内,按1条短信计费;超出70个字为长短信,按照67个字数记为1条短信费用(如果短信内容过长可能算作多条费用,具体参考阿里云对应计费规则)
- 支持API或在阿里云后台通过
- 短信发送API帮助文档(Java):https://help.aliyun.com/document_detail/55284.html
- 下载官方SDK:https://help.aliyun.com/document_detail/55359.html
- 发送短信(发送验证码)需要以下配置
- 在阿里云管理后台右上角,账号 - AccessKey管理中查看
accessKeyId、accessKeySecret- 或者新增子账号,并赋权(搜索SMS,赋权AliyunDysmsFullAccess)
- 短信签名(类似短信前缀,如【阿里云】)
- 一般要求网站可访问,且网站对应信息和备案/主体信息一致
- 自己配置的短信模板ID(如:SMS_45680123)
- 模板变量(如果模板中存在变量,如${code})
- 变量值不支持QQ号、微信号、网址信息;1~35位字符,但电话号码支持5~11位
- 通知短信非变量是支持微信号内容
- 在阿里云管理后台右上角,账号 - AccessKey管理中查看
- 部分业务场景可配置短信发送状态回调接口实现状态接收
- 进入系统设置 - 通用设置 - HTTP批量推送模式(开启) - 接收地址(需要上线后的地址,配置时会检测)
- 也可接入短信发送详情主动查询接口查看短信发送与用户接收情况,或通过进入业务统计 - 发送记录查询界面查看
- 使用maven
1 | <!-- aliyun短信 --> |
- 工具类示例
1 | 4j |
- 其中模板中的
${code}即为随机生成的验证码,将此验证码发送到用户手机,并将此验证码和其过期时间一起保存到session中供业务验证
敏感词检测
ToolGood.Words
- ToolGood.Words
- 敏感词下载:https://github.com/toolgood/ToolGood.Words/blob/master/java/sensi_words.txt
- 功能一般,没有在线API智能;比如提供的敏感词库中包含了”的”,则只有文本中有”的”字就都会判作敏感
- maven
1 | <!-- 敏感词校验: https://github.com/toolgood/ToolGood.Words/blob/master/java/toolgood.words/README.MD --> |
- 使用
1 | StringSearch commonStringSearch = new StringSearch(); |
阿里云
- https://www.bilibili.com/video/BV14e411T7G1
- https://www.bilibili.com/video/BV1aS4y1h7Xx
- https://www.bilibili.com/video/BV1cN411X7b4
ECS云服务器
Windows
- 新增磁盘
- 参考: https://developer.aliyun.com/article/773264
- 新买的磁盘(数据盘),需要先在阿里云管理后台进行挂载,然后进入Windows系统进行联机 - 初始化(MBR即可) - 新建简单卷即可
快照
- 菜单位置:云服务器 ECS / 快照
- 费用
- 快照存储费用: 100G = 0.4元/天
- 异地快照备份(可选): 网络传输费(0.5元/GB) + 异地存储费(同上)
- 云盘快照
- 创建快照:创建速度很快(如100G几秒钟就完成了) - 阿里云自动将快照上传到OSS(相对较慢, 如100G需要10分钟) - 恢复快照速度很快(几秒钟)
- 如果非高并发等对性能要求很高的场景,对数据库备份基本无影响(如设置成每天0/10/12/15/18/22点进行快照)
- 恢复快照(回滚云盘):先服务器停机 - 对某个快照执行回滚云盘;如果当前正在备份或上传快照则无法对服务器停机
- 创建自定义镜像:将某个快照创建成自定义镜像
- 可将此镜像创建新的ECS实例
- 或复制到另外一台服务器上(停机后,更换操作系统): 目标服务器的磁盘必须大于等于镜像磁盘(否则需要补扩充磁盘的费用, 还是最低100G?)
- 可复制到其他阿里云账号下(共享镜像)
- 创建快照:创建速度很快(如100G几秒钟就完成了) - 阿里云自动将快照上传到OSS(相对较慢, 如100G需要10分钟) - 恢复快照速度很快(几秒钟)
- 自动快照策略
- 同一个磁盘只能设置一个自动快照策略,如需要设置多个时段创建快照,可设置成如:周一至周日的0,12,18点进行快照
- 案例:如果100G的数据,每天创建一个快照,保留最近3天的快照,则每天存储的数据量为300G,相当于1.2元/天。(如果磁盘为100G,只使用了20G,则按照20G的数据计算)
- 快照一致性组:如可以将某个服务器的系统盘和数据盘进行快照绑定,防止数据不一致的情况(类似整机快照);但是要求为ESSD类型云盘(高效云盘不支持)
- ECS整机备份?
云服务器迁移流程
场景: 阿里云某个实例不再续费,重新购买实例,将老实例整体迁移到新实例
- 先关闭老实例上应用程序
- 基于自定义镜像创建
- 再对老实例创建快照,然后创建自定义镜像。如果新实例再另外一个阿里云账户则可将实例共享给其他账户;如果新实例在另外一个厂商,可下载镜像到本地然后上传
- 创建新实例,创建的时候镜像选择自定义镜像或共享镜像,密码可使用镜像中的密码(这样密码无需更换)
- 新实例磁盘大小必须大于等于镜像磁盘大小,其他可进行减配
- 新实例的安全组开放端口需设置成和老实例一致
- 实例创建后自动启动
- 克隆实例: 克隆时选择保留数据(会创建新的磁盘和公网IP),开始克隆钱需要保证账户中余额足够
- 对于宝塔面板
- 直接通过新的外网IP访问即可(访问后可将面板设置 - 服务器IP修改成新的IP)
- 宝塔面板https如果基于IP则需要重新申请证书:要先关闭面板SSL,然后重新打开(需要保证认证域名为新的IP)再下载证书即可
- 宝塔项目中配置的证书无需修改(证书是基于域名签署的)
- 修改域名映射的外网IP地址
- 最后回到老阿里云账户,解除镜像共享(才能删除镜像和快照),然后删除镜像和快照
CDN与ESA
- 说明
- 走了 CDN, 相当于源站前面有一层代理
- CDN: https://cdn.console.aliyun.com/
- 边缘安全加速 ESA: https://esa.console.aliyun.com/ 下一代 CDN
- 基础版: 9.9/月, 包含50G(超过部分0.198元/GB), 100% CDN功能, DDoS, 拦截流量不计费
- 站点管理: 添加域名 - 配置域名 DNS 服务器指向 ESA 指定的(不同于阿里云默认的云解析 DNS 服务器)
- 用量封顶: 按照分钟/小时/天/月配置站点流量超过阈值则可停用站点, 防止被攻击时超量导致额外费用
- DNS - 记录: 解析域名, 启动代理加速(这样可以隐藏源 IP, 防止 DDoS等攻击)
- SSL/TLS
- 边缘证书
- 走了 CDN, 相当于源站前面有一层代理, 所以需要网站 HTTPS, 则必须配置边缘证书(源站证书可以不用配置)
- 默认会生成 Let’s Encrypt 3 个月的免费证书, 会自动续签
- 强制HTTPS 开启
- HSTS 开启
- 边缘证书
- 安全防护
- 安全分析
- WAF: 区域黑名单(如拦截国外, 支持放行,拦截,JS挑战等策略)
- Bots: 绝对是Bot - 观察
- 数据分析
- 分析和日志 - 流量分析
- 安全防护 - 安全分析
- 流量计算
- 请求(一般很小, 上传文件可能会大一些)和响应都计算在内
- 只有浏览器显示
from disk cache才不计算在流量内,尽管命中了 ESA 的缓存(只是不回源了,仍然消耗 ESA 流量)也计算流量
- ESA 缓存命中判断,查询响应头的x-site-cache-status/x-cache等(类似 nginx $upstream_cache_status 取值), x-swift-cachetime 缓存时间
- HIT 响应包含来自缓存的最新有效的内容
- MISS 响应在缓存中找不到,所以需要在服务器中取得。这个响应之后可能会被缓存起来
- BYPASS 响应来自原始服务器而不是缓存,因为请求匹配了一个proxy_cache_bypass。这个响应之后可能会被缓存起来
- DYNAMIC 如调用 API 会走原始服务器
- EXPIRED 缓存中的某一项过期了,来自原始服务器的响应包含最新的内容
云安全中心(sas)
- 价格案例
1 | # 2024-09 购买2年 12348.00 元 |
- 主机资产授权绑定解绑: 主机资产 - 服务器 - 剩余授权数 - 管理
- 风险治理 - 漏洞管理
- 如果修复系统漏洞(如windows漏洞), 需要保证系统盘有足够的存储空间用来下载补丁()
- 防护配置 - 主机防护 - 防勒索
- 数据库防勒索
- 同一台服务器只能备份一个数据库实例(如备份了Oracle就不能再备份Mysql)
- 如Oracle必须为归档模式(会产生归档日志, 开启后需要考虑定期清理归档日志)
- 数据库防勒索
域名与证书
- 域名与网站 https://dc.console.aliyun.com/
- 注册域名
- 修改域名 DNS 服务器(NS记录), 修改后24H左右生效(一般新客户端1-2分钟就能生效; 老客户端可能得几分钟或几个小时不等, 可能网络的中间DNS服务器没有及时刷新)
- 云解析 DNS https://dnsnext.console.aliyun.com/
- 使用阿里云 DNS 服务器时, 进行域名解析
- 支持区分国内和国外分别解析(如不解析国外线路,则国外 IP 无法访问)
- 数字证书管理服务
- SSL证书
- 单个域名 - DV域名级SSL - 免费版
- 一次只能申请一个二级域名,有效期1年,可申请多个,同一域名可重复申请
- 生成成功后会自动解析到阿里云域名,如申请
api.aezo.cn的证书,会生成一个_dnsauth.api的解析
- SSL证书
DataV可视化大屏
- 如果进入控制台通过
https://datav.aliyuncs.com/进入,则生成的发布链接也是HTTPS,且调试和发布后的API都需要是HTTPS,图片也要是HTTPS;如果进入控制台通过http://datav.aliyuncs.com/进入,则HTTP即可
基础平面地图
- 基于蓝图编辑器更新组件配置,可设置参数如下
1 | // 基础平面地图可更新配置项说明 |
三维城市地图
- 三维城市只支持部分城市和城市的部分区域,且最大范围是9Km2。如果需要显示范围较大可多使用几个三维城市组件对地图区域进行切割,然后动态进行组件显示和隐藏。需要(独立)显卡和机器配置较好
- 暂时不支持基于蓝图编辑器进行组件配置更新,如动态更新三维城市区域
Sealos
- K8S模式,支持私有云公有云无缝切换
- 私有云开源地址: https://github.com/labring/sealos
- 公有云地址: 北京节点 https://bja.sealos.run/ 新加坡节点 https://cloud.sealos.io/
- 云函数: https://laf.run/
Cloudflare
- CND服务
Workers
- 可用于API代理,如OpenAI
- 增加服务后,添加如下脚本,相当于基于nodejs增加了一层HTTP代理(客户端 -> cloudflare - 目标服务器)
- 由于HTTP无法加密,安全组织很容易识别到传输内容,因此cloudflare默认域名一般无法访问,可绑定一个自定义域名(访问量大的话容易上白名单)
1 | addEventListener('fetch', event => { |
Github集成
github文件预览
- 谷歌插件
Octotree(目前github已支持文件预览) - 将
github.com域名改成github1s.com,会将仓库通过在线VsCode打开(需要github授权) - 将
github.com域名改成github.dev,或者按。键,会将仓库通过在线VsCode打开 sourcegraph支持代码笔记 (可安装对应谷歌插件)
Gitpod远程运行仓库代码
- 参考文章 https://juejin.cn/post/7201383723236458551
- Gitpod是一个在线集成开发环境(IDE),部署于Kubernetes集群,它为每个工作区创建一个独立的Pod容器
- 它可以使开发人员能够轻松地在浏览器中编写、构建和测试他们的代码,使用Gitpod可以提高开发效率、减少环境配置时间和节省计算资源。免费使用
- 支持本地编辑器打开(但是运行环境仍然是远程gitpod环境,代码也存储在远程)
- 使用
- 将
github.com域名改成gitpod.io,或者使用谷歌插件 - 然后Dashboard新建Workspace
- 选择github对应仓库(可先将他人项目fork过来)
- 选择编辑器(默认在线VsCode,之后可修改)
- 配置好后,会自动创建一个gitpod空间,并初始化环境
- 此时可切换项目分支(如stable等稳定分支)
- 将
Railway
- railway
- 2020 年成立的 PaaS 平台,无需信用卡的免费版可以提供 5 美元的额度,如果绑定信用卡则每个月可以使用 10 美元的额度
- 它支持数据库和 Docker,所以比起 Vercel 或 Netlify,它更像是 Heroku 的替代品
ClawCloud
- ClawCloud
- 免费VPS,无需绑卡,赠送5美元额度,4C/8G/10G磁盘/10G流量
