一、研究背景
金融业对业务连续性、可用性和安全性的需求日益迫切,智能DNS的全局流量调度技术成为金融机构实现高可用、连续性及安全性要求的重要手段。智能DNS通过实时监测数据中心及应用的健康状态,在故障发生时自动、无感地将流量切换到正常节点,确保业务7×24小时连续运行。
二、金融业智能DNS总体架构
智能DNS架构设计需遵循可靠性优先、安全合规、分布式、服务连续性和弹性可扩展性等原则。整体架构包括服务层(提供域名解析和运维服务)、管理层(处理配置管理)和业务层(保障系统稳定运行)。
三、基于智能DNS实现流量调度及容灾建设
(一)面临的挑战
- 安全威胁增加
- 互联网业务端口误封
- DNS系统单点隐患
- 域名记录变更管理问题
- 黑盒运维
(二)建设目标
- 可用性、可靠性、可管理、可运维
- 安全生产、运营合规
(三)智能DNS服务能力建设
- 健康检测能力:基于多层协议和多类型探测,对网络、服务、应用及数据库等进行全方位的可用性评估。
- 冗余的仿真健康检测机制:采用跨运营商及跨数据中心的互联网仿真探测,并具备延迟判断、探测冗余机制和组合判断机制。
- 灵活的流量调度能力:支持静态就近性算法、全局可用性算法、动态就近性算法、备用IP算法、轮询与加权轮询算法等。
- 可编程应答处理机制:根据具体要求对解析结果进行修改后再应答。
- 系统解析一致性:通过配置一致性、健康状态一致性和数据同步机制,保障用户访问体验一致性。
- 精细的基于源地址的调度能力:内置覆盖全球所有国家及中国各省、市的百万级IP地址库,实现精细化流量调度。
- 快速的中心级灾备切换能力:一键启用或禁用数据中心,实现全局流量的快速切换与集中运维控制。
(四)应用场景
- 互联网:
- 基于运营商及地域的调度场景
- 基于省级运营商及地域的调度场景
- 内网:
(五)智能DNS配套运维能力建设
- 服务状态监测:通过仿真探测监测DNS服务状态,及时发现异常情况。
- 基于运行数据分析的预警能力:建立多维度、多层次的指标体系,实现对域名解析服务的早期预警。
- 应急处置能力:构建多层次的备份体系或域名解析拨测能力,确保核心业务的持续可用。
- 配置自动化变更能力:实现配置的规范化、流程化变更和自动化管理。
四、智能DNS建设实践建议
- 互联网智能DNS架构建议:按运营商线路绑定部署DNS服务器,增加云端第三方解析备份能力,并考虑全链路监测机制和解析数据审计能力。
- 内网智能DNS架构建议:将重要的生产业务域名交由独立的智能DNS系统承载,并部署基于解析快照等技术的应急逃生DNS。
五、发展趋势展望
- 运用HTTPDNS技术:突破传统解析瓶颈,提升移动金融场景的调度精度与解析安全。
- 运用有状态DNS技术:消除缓存切换窗口,保障金融容灾变更即时生效与业务连续性。
- 基于新记录类型的网站加速技术:预置服务连接参数,加速金融业务访问并强化安全防护。
- 基于精细化调度模型的互联网流量调度技术:均衡多数据中心带宽负载,降低网络成本并提升灾备冗余能力。