EN
返回档案库

案例库 · 软件与 IT · 技术决策 · 2010–2013

Cloudflare 用任播在全球部署 CDN,整个数据中心消失也无人察觉

Cloudflare 从所有数据中心公布相同的公共 IP,路由自动选择最近节点,当某个数据中心宕机时,流量自动切换到其他节点。

Cloudflare

解法

Cloudflare 的业务是在边缘服务器上保护和加速网站,这意味着每个请求都必须快速到达健康的服务器,而攻击者正试图破坏这条路径。传统架构在服务器池前放置负载均衡器,这增加了单点故障。

其 2013 年的架构文章解释了另一种方案:任播。所有 23 个数据中心公布相同的公共 IP,数据包只需遵循最短路径,因此伦敦用户访问伦敦节点,旧金山用户访问圣何塞节点。如果某条路由被撤回——无论是进程崩溃、服务器崩溃、交换机故障,甚至整个设施宕机——流量会自动流向最近的数据中心。

Cloudflare 必须精心设计 TCP,以在任播中保持连接不断开,但回报是网络没有单点故障,能够吸收大规模 DDoS 攻击,并且即使超过一半的节点故障,仍能继续提供流量服务。

生效的原因

  • 路由自动选择最近的副本,因此用户延迟低。
  • 故障转移是 BGP 路由变更,而不是应用层决策。
  • 容量是共享的:攻击流量同时分布在所有数据中心。
  • 没有负载均衡器硬件成为瓶颈或目标。
取得的成效让每个位置使用相同的地址聪明

可借鉴之处

让网络来做负载均衡:如果你在各地复制相同的地址,路由会自动选择最佳副本,故障处理变为路由事件,而非应用问题。

后续进展

任播成为 DNS 和 CDN 提供商的标准架构,Cloudflare 从 2013 年的 23 个数据中心发展到覆盖数百个城市、承载全球大量流量的网络——所有这些仍然使用任播地址。

资料来源

发现哪里写错了?告诉我们。

相关案例