每秒查詢(xún)率QPS是對(duì)一個(gè)特定的查詢(xún)服務(wù)器在規(guī)定時(shí)間內(nèi)所處理流量多少的衡量標(biāo)準(zhǔn),在因特網(wǎng)上,作為域名系統(tǒng)服務(wù)器的機(jī)器的性能經(jīng)常用每秒查詢(xún)率來(lái)衡量。
原理:每天80%的訪問(wèn)集中在20%的時(shí)間里,這20%時(shí)間叫做峰值時(shí)間
公式:( 總PV數(shù) * 80% ) / ( 每天秒數(shù) * 20% ) = 峰值時(shí)間每秒請(qǐng)求數(shù)(QPS)
機(jī)器:峰值時(shí)間每秒QPS / 單臺(tái)機(jī)器的QPS = 需要的機(jī)器
問(wèn):每天300w PV 的在單臺(tái)機(jī)器上,這臺(tái)機(jī)器需要多少Q(mào)PS?
答:( 3000000 * 0.8 ) / (86400 * 0.2 ) = 139 (QPS)
問(wèn):如果一臺(tái)機(jī)器的QPS是58,需要幾臺(tái)機(jī)器來(lái)支持?
答:139 / 58 = 3
現(xiàn)在敏捷開(kāi)發(fā)是越來(lái)越火了,人人都在談敏捷,人人都在學(xué)習(xí)Scrum和XP...
為了不落后他人,于是我也開(kāi)始學(xué)習(xí)Scrum,今天主要是對(duì)我最近閱讀的相關(guān)資料,根據(jù)自己的理解,用自己的話來(lái)講述Scrum中的各個(gè)環(huán)節(jié),主要目的有兩個(gè),一個(gè)是進(jìn)行知識(shí)的總結(jié),另外一個(gè)是覺(jué)得網(wǎng)上很多學(xué)習(xí)資料的講述方式讓初學(xué)者不太容易理解;所以我決定寫(xiě)一篇掃盲性的博文,同時(shí)試著也與園內(nèi)的朋友一起分享交流一下,希望對(duì)初學(xué)者有幫助。
什么是敏捷開(kāi)發(fā)?
敏捷開(kāi)發(fā)(Agile Development)是一種以人為核心、迭代、循序漸進(jìn)的開(kāi)發(fā)方法。
怎么理解呢?首先,我們要理解它不是一門(mén)技術(shù),它是一種開(kāi)發(fā)方法,也就是一種軟件開(kāi)發(fā)的流程,它會(huì)指導(dǎo)我們用規(guī)定的環(huán)節(jié)去一步一步完成項(xiàng)目的開(kāi)發(fā);而這種開(kāi)發(fā)方式的主要驅(qū)動(dòng)核心是人;它采用的是迭代式開(kāi)發(fā);
為什么說(shuō)是以人為核心?
我們大部分人都學(xué)過(guò)瀑布開(kāi)發(fā)模型,它是以文檔為驅(qū)動(dòng)的,為什么呢?因?yàn)樵谄俨嫉恼麄€(gè)開(kāi)發(fā)過(guò)程中,要寫(xiě)大量的文檔,把需求文檔寫(xiě)出來(lái)后,開(kāi)發(fā)人員都是根據(jù)文檔進(jìn)行開(kāi)發(fā)的,一切以文檔為依據(jù);而敏捷開(kāi)發(fā)它只寫(xiě)有必要的文檔,或盡量少寫(xiě)文檔,敏捷開(kāi)發(fā)注重的是人與人之間,面對(duì)面的交流,所以它強(qiáng)調(diào)以人為核心。
什么是迭代?
迭代是指把一個(gè)復(fù)雜且開(kāi)發(fā)周期很長(zhǎng)的開(kāi)發(fā)任務(wù),分解為很多小周期可完成的任務(wù),這樣的一個(gè)周期就是一次迭代的過(guò)程;同時(shí)每一次迭代都可以生產(chǎn)或開(kāi)發(fā)出一個(gè)可以交付的軟件產(chǎn)品。
關(guān)于Scrum和XP
前面說(shuō)了敏捷它是一種指導(dǎo)思想或開(kāi)發(fā)方式,但是它沒(méi)有明確告訴我們到底采用什么樣的流程進(jìn)行開(kāi)發(fā),而Scrum和XP就是敏捷開(kāi)發(fā)的具體方式了,你可以采用Scrum方式也可以采用XP方式;Scrum和XP的區(qū)別是,Scrum偏重于過(guò)程,XP則偏重于實(shí)踐,但是實(shí)際中,兩者是結(jié)合一起應(yīng)用的,這里我主要講Scrum。
什么是Scrum?
Scrum的英文意思是橄欖球運(yùn)動(dòng)的一個(gè)專(zhuān)業(yè)術(shù)語(yǔ),表示“爭(zhēng)球”的動(dòng)作;把一個(gè)開(kāi)發(fā)流程的名字取名為Scrum,我想你一定能想象出你的開(kāi)發(fā)團(tuán)隊(duì)在開(kāi)發(fā)一個(gè)項(xiàng)目時(shí),大家像打橄欖球一樣迅速、富有戰(zhàn)斗激情、人人你爭(zhēng)我搶地完成它,你一定會(huì)感到非常興奮的。
而Scrum就是這樣的一個(gè)開(kāi)發(fā)流程,運(yùn)用該流程,你就能看到你團(tuán)隊(duì)高效的工作。
【Scrum開(kāi)發(fā)流程中的三大角色】
產(chǎn)品負(fù)責(zé)人(Product Owner)
主要負(fù)責(zé)確定產(chǎn)品的功能和達(dá)到要求的標(biāo)準(zhǔn),指定軟件的發(fā)布日期和交付的內(nèi)容,同時(shí)有權(quán)力接受或拒絕開(kāi)發(fā)團(tuán)隊(duì)的工作成果。
流程管理員(Scrum Master)
主要負(fù)責(zé)整個(gè)Scrum流程在項(xiàng)目中的順利實(shí)施和進(jìn)行,以及清除擋在客戶(hù)和開(kāi)發(fā)工作之間的溝通障礙,使得客戶(hù)可以直接驅(qū)動(dòng)開(kāi)發(fā)。
開(kāi)發(fā)團(tuán)隊(duì)(Scrum Team)
主要負(fù)責(zé)軟件產(chǎn)品在Scrum規(guī)定流程下進(jìn)行開(kāi)發(fā)工作,人數(shù)控制在5~10人左右,每個(gè)成員可能負(fù)責(zé)不同的技術(shù)方面,但要求每成員必須要有很強(qiáng)的自我管理能力,同時(shí)具有一定的表達(dá)能力;成員可以采用任何工作方式,只要能達(dá)到Sprint的目標(biāo)。
Scrum流程圖

//------------------------
下面,我們開(kāi)始講具體實(shí)施流程,但是在講之前,我還要對(duì)一個(gè)英文單詞進(jìn)行講解。
什么是Sprint?
Sprint是短距離賽跑的意思,這里面指的是一次迭代,而一次迭代的周期是1個(gè)月時(shí)間(即4個(gè)星期),也就是我們要把一次迭代的開(kāi)發(fā)內(nèi)容以最快的速度完成它,這個(gè)過(guò)程我們稱(chēng)它為Sprint。
如何進(jìn)行Scrum開(kāi)發(fā)?
1、我們首先需要確定一個(gè)Product Backlog(按優(yōu)先順序排列的一個(gè)產(chǎn)品需求列表),這個(gè)是由Product Owner 負(fù)責(zé)的;
2、Scrum Team根據(jù)Product Backlog列表,做工作量的預(yù)估和安排;
3、有了Product Backlog列表,我們需要通過(guò) Sprint Planning Meeting(Sprint計(jì)劃會(huì)議) 來(lái)從中挑選出一個(gè)Story作為本次迭代完成的目標(biāo),這個(gè)目標(biāo)的時(shí)間周期是1~4個(gè)星期,然后把這個(gè)Story進(jìn)行細(xì)化,形成一個(gè)Sprint Backlog;
4、Sprint Backlog是由Scrum Team去完成的,每個(gè)成員根據(jù)Sprint Backlog再細(xì)化成更小的任務(wù)(細(xì)到每個(gè)任務(wù)的工作量在2天內(nèi)能完成);
5、在Scrum Team完成計(jì)劃會(huì)議上選出的Sprint Backlog過(guò)程中,需要進(jìn)行 Daily Scrum Meeting(每日站立會(huì)議),每次會(huì)議控制在15分鐘左右,每個(gè)人都必須發(fā)言,并且要向所有成員當(dāng)面匯報(bào)你昨天完成了什么,并且向所有成員承諾你今天要完成什么,同時(shí)遇到不能解決的問(wèn)題也可以提出,每個(gè)人回答完成后,要走到黑板前更新自己的 Sprint burn down(Sprint燃盡圖);
6、做到每日集成,也就是每天都要有一個(gè)可以成功編譯、并且可以演示的版本;很多人可能還沒(méi)有用過(guò)自動(dòng)化的每日集成,其實(shí)TFS就有這個(gè)功能,它可以支持每次有成員進(jìn)行簽入操作的時(shí)候,在服務(wù)器上自動(dòng)獲取最新版本,然后在服務(wù)器中編譯,如果通過(guò)則馬上再執(zhí)行單元測(cè)試代碼,如果也全部通過(guò),則將該版本發(fā)布,這時(shí)一次正式的簽入操作才保存到TFS中,中間有任何失敗,都會(huì)用郵件通知項(xiàng)目管理人員;
7、當(dāng)一個(gè)Story完成,也就是Sprint Backlog被完成,也就表示一次Sprint完成,這時(shí),我們要進(jìn)行 Srpint Review Meeting(演示會(huì)議),也稱(chēng)為評(píng)審會(huì)議,產(chǎn)品負(fù)責(zé)人和客戶(hù)都要參加(最好本公司老板也參加),每一個(gè)Scrum Team的成員都要向他們演示自己完成的軟件產(chǎn)品(這個(gè)會(huì)議非常重要,一定不能取消);
8、最后就是 Sprint Retrospective Meeting(回顧會(huì)議),也稱(chēng)為總結(jié)會(huì)議,以輪流發(fā)言方式進(jìn)行,每個(gè)人都要發(fā)言,總結(jié)并討論改進(jìn)的地方,放入下一輪Sprint的產(chǎn)品需求中;
下面是運(yùn)用Scrum開(kāi)發(fā)流程中的一些場(chǎng)景圖:

上圖是一個(gè) Product Backlog 的示例。

上圖就是每日的站立會(huì)議了,參會(huì)人員可以隨意姿勢(shì)站立,任務(wù)看板要保證讓每個(gè)人看到,當(dāng)每個(gè)人發(fā)言完后,要走到任務(wù)版前更新自己的燃盡圖。

任務(wù)看版包含 未完成、正在做、已完成 的工作狀態(tài),假設(shè)你今天把一個(gè)未完成的工作已經(jīng)完成,那么你要把小卡片從未完成區(qū)域貼到已完成區(qū)域。

每個(gè)人的工作進(jìn)度和完成情況都是公開(kāi)的,如果有一個(gè)人的工作任務(wù)在某一個(gè)位置放了好幾天,大家都能發(fā)現(xiàn)他的工作進(jìn)度出現(xiàn)了什么問(wèn)題(成員人數(shù)最好是5~7個(gè),這樣每人可以使用一種專(zhuān)用顏色的標(biāo)簽紙,一眼就可以從任務(wù)版看出誰(shuí)的工作進(jìn)度快,誰(shuí)的工作進(jìn)度慢)

上圖可不是撲克牌,它是計(jì)劃紙牌,它的作用是防止項(xiàng)目在開(kāi)發(fā)過(guò)程中,被某些人所領(lǐng)導(dǎo)。
怎么用的呢?比如A程序員開(kāi)發(fā)一個(gè)功能,需要5個(gè)小時(shí),B程序員認(rèn)為只需要半小時(shí),那他們各自取相應(yīng)的牌,藏在手中,最后攤牌,如果時(shí)間差距很大,那么A和B就可以討論A為什么要5個(gè)小時(shí)...
轉(zhuǎn)自:http://www.cnblogs.com/taven/archive/2010/10/17/1853386.html
先申明概念:
1、悲觀鎖,正如其名,它指的是對(duì)數(shù)據(jù)被外界(包括本系統(tǒng)當(dāng)前的其他事務(wù),以及來(lái)自外部系統(tǒng)的事務(wù)處理)修改持保守態(tài)度,因此,在整個(gè)數(shù)據(jù)處理過(guò)程中,將數(shù)據(jù)處于鎖定狀態(tài)。悲觀鎖的實(shí)現(xiàn),往往依靠數(shù)據(jù)庫(kù)提供的鎖機(jī)制(也只有數(shù)據(jù)庫(kù)層提供的鎖機(jī)制才能真正保證數(shù)據(jù)訪問(wèn)的排他性,否則,即使在本系統(tǒng)中實(shí)現(xiàn)了加鎖機(jī)制,也無(wú)法保證外部系統(tǒng)不會(huì)修改數(shù)據(jù))。
2、樂(lè)觀鎖( Optimistic Locking )
相對(duì)悲觀鎖而言,樂(lè)觀鎖機(jī)制采取了更加寬松的加鎖機(jī)制。悲觀鎖大多數(shù)情況下依靠數(shù)據(jù)庫(kù)的鎖機(jī)制實(shí)現(xiàn),以保證操作最大程度的獨(dú)占性。但隨之而來(lái)的就是數(shù)據(jù)庫(kù)性能的大量開(kāi)銷(xiāo),特別是對(duì)長(zhǎng)事務(wù)而言,這樣的開(kāi)銷(xiāo)往往無(wú)法承受。而樂(lè)觀鎖機(jī)制在一定程度上解決了這個(gè)問(wèn)題。樂(lè)觀鎖,大多是基于數(shù)據(jù)版本( Version )記錄機(jī)制實(shí)現(xiàn)。何謂數(shù)據(jù)版本?即為數(shù)據(jù)增加一個(gè)版本標(biāo)識(shí),在基于數(shù)據(jù)庫(kù)表的版本解決方案中,一般是通過(guò)為數(shù)據(jù)庫(kù)表增加一個(gè) “version” 字段來(lái)實(shí)現(xiàn)。讀取出數(shù)據(jù)時(shí),將此版本號(hào)一同讀出,之后更新時(shí),對(duì)此版本號(hào)加一。此時(shí),將提交數(shù)據(jù)的版本數(shù)據(jù)與數(shù)據(jù)庫(kù)表對(duì)應(yīng)記錄的當(dāng)前版本信息進(jìn)行比對(duì),如果提交的數(shù)據(jù)版本號(hào)大于數(shù)據(jù)庫(kù)表當(dāng)前版本號(hào),則予以更新,否則認(rèn)為是過(guò)期數(shù)據(jù)。
所以悲觀鎖和樂(lè)觀鎖最大的區(qū)別是是否一直鎖定資源,悲觀鎖在事物的全流程鎖定數(shù)據(jù),樂(lè)觀鎖不鎖定數(shù)據(jù)(用讀寫(xiě)鎖是阻塞事物,而用樂(lè)觀鎖則會(huì)導(dǎo)致回滾。這個(gè)是一種事物沖突后的不同鎖的表象)。樂(lè)觀鎖的最大特點(diǎn)是在最后檢查數(shù)據(jù)是否被修改,如果已被別人修改過(guò),則回滾數(shù)據(jù),避免臟數(shù)據(jù)。至于事物是否沖突和加鎖沒(méi)有直接聯(lián)系,該沖突的還是會(huì)沖突,不管你加悲觀鎖和樂(lè)觀鎖都會(huì)沖突。
悲觀鎖和樂(lè)觀鎖都是為了解決丟失更新問(wèn)題或者是臟讀。悲觀鎖和樂(lè)觀鎖的重點(diǎn)就是是否在讀取記錄的時(shí)候直接上鎖。悲觀鎖的缺點(diǎn)很明顯,需要一個(gè)持續(xù)的數(shù)據(jù)庫(kù)連接,這在web應(yīng)用中已經(jīng)不適合了。
一個(gè)比較清楚的場(chǎng)景
下面這個(gè)假設(shè)的實(shí)際場(chǎng)景可以比較清楚的幫助我們理解這個(gè)問(wèn)題:
a. 假設(shè)當(dāng)當(dāng)網(wǎng)上用戶(hù)下單買(mǎi)了本書(shū),這時(shí)數(shù)據(jù)庫(kù)中有條訂單號(hào)為001的訂單,其中有個(gè)status字段是’有效’,表示該訂單是有效的;
b. 后臺(tái)管理人員查詢(xún)到這條001的訂單,并且看到狀態(tài)是有效的
c. 用戶(hù)發(fā)現(xiàn)下單的時(shí)候下錯(cuò)了,于是撤銷(xiāo)訂單,假設(shè)運(yùn)行這樣一條SQL: update order_table set status = ‘取消’ where order_id = 001;
d. 后臺(tái)管理人員由于在b這步看到狀態(tài)有效的,這時(shí),雖然用戶(hù)在c這步已經(jīng)撤銷(xiāo)了訂單,可是管理人員并未刷新界面,看到的訂單狀態(tài)還是有效的,于是點(diǎn)擊”發(fā)貨”按鈕,將該訂單發(fā)到物流部門(mén),同時(shí)運(yùn)行類(lèi)似如下SQL,將訂單狀態(tài)改成已發(fā)貨:update order_table set status = ‘已發(fā)貨’ where order_id = 001
觀點(diǎn)1:只有沖突非常嚴(yán)重的系統(tǒng)才需要悲觀鎖;
分析:這是更準(zhǔn)確的說(shuō)法;
“所有悲觀鎖的做法都適合于狀態(tài)被修改的概率比較高的情況,具體是否合適則需要根據(jù)實(shí)際情況判斷。”,表達(dá)的也是這個(gè)意思,不過(guò)說(shuō)法不夠準(zhǔn)確;的確,之所以用悲觀鎖就是因?yàn)閮蓚€(gè)用戶(hù)更新同一條數(shù)據(jù)的概率高,也就是沖突比較嚴(yán)重的情況下,所以才用悲觀鎖。
觀點(diǎn)2:最后提交前作一次select for update檢查,然后再提交update也是一種樂(lè)觀鎖的做法
分析:這是更準(zhǔn)確的說(shuō)法;
的確,這符合傳統(tǒng)樂(lè)觀鎖的做法,就是到最后再去檢查。但是wiki在解釋悲觀鎖的做法的時(shí)候,’It is not appropriate for use in web application development.’, 現(xiàn)在已經(jīng)很少有悲觀鎖的做法了,所以我自己將這種二次檢查的做法也歸為悲觀鎖的變種,因?yàn)檫@在所有樂(lè)觀鎖里面,做法和悲觀鎖是最接近的,都是先select for update,然后update
*****除了上面的觀點(diǎn)1和觀點(diǎn)2是更準(zhǔn)確的說(shuō)法,下面的所有觀點(diǎn)都是錯(cuò)誤的***********
觀點(diǎn)3:這個(gè)問(wèn)題的原因是因?yàn)閿?shù)據(jù)庫(kù)隔離級(jí)別是uncommitted read級(jí)別;
分析:這個(gè)觀點(diǎn)是錯(cuò)誤的;
這個(gè)過(guò)程本身就是在read committed隔離級(jí)別下發(fā)生的,從a到d每一步,尤其是d這步,并不是因?yàn)樽x到了未提交的數(shù)據(jù),僅僅是因?yàn)橛脩?hù)界面沒(méi)有刷新[事實(shí)上也不可能做自動(dòng)刷新,這樣相當(dāng)于數(shù)據(jù)庫(kù)一發(fā)生改變立刻要刷新了,這需要監(jiān)聽(tīng)數(shù)據(jù)庫(kù)了,顯然這是簡(jiǎn)單問(wèn)題復(fù)雜化了];
觀點(diǎn)4:悲觀鎖是指一個(gè)用戶(hù)在更新數(shù)據(jù)的時(shí)候,其他用戶(hù)不能讀取這條記錄;也就是update阻塞讀才叫悲觀鎖;
分析:這個(gè)觀點(diǎn)是錯(cuò)的;
這在db2背景的開(kāi)發(fā)中尤其常見(jiàn);因?yàn)閐b2默認(rèn)就是update會(huì)阻塞讀;但是這是各個(gè)數(shù)據(jù)庫(kù)對(duì)讀寫(xiě)的時(shí)候上鎖的并發(fā)處理實(shí)現(xiàn)不一樣。但這根本不是悲觀鎖樂(lè)觀鎖的區(qū)別。Oracle可以做到寫(xiě)不阻塞讀僅僅是因?yàn)樽隽硕喟姹静l(fā)控制(Multiversion concurrency control), http://en.wikipedia.org/wiki/Multiversion_concurrency_control;但是在Oracle里面,一樣可以做樂(lè)觀鎖和悲觀鎖的控制。這本質(zhì)上是應(yīng)用層面的選擇。
觀點(diǎn)5:Oracle實(shí)際上用的就是樂(lè)觀鎖
分析:這個(gè)觀點(diǎn)是錯(cuò)的;
前面說(shuō)了,Oracle的確可以做到寫(xiě)不阻塞讀,但是這不是悲觀鎖和樂(lè)觀鎖的問(wèn)題。這是因?yàn)閷?shí)現(xiàn)了多版本并發(fā)控制。按照wiki的定義,悲觀鎖和樂(lè)觀鎖是在應(yīng)用層面選擇的。Oracle的應(yīng)用只要在第二步做了select for update,就是悲觀鎖的做法;況且Oracle在任何隔離級(jí)別下,除了分布式事務(wù)兩階段提交的短暫時(shí)間,其他所有情況下都不存在寫(xiě)阻塞讀的情況,如果按照這個(gè)觀點(diǎn)的話那Oracle已經(jīng)不能做悲觀鎖了-_-
觀點(diǎn)6:不需要這么麻煩,只需要在d這步,最后提交更新的時(shí)候再做一個(gè)普通的select檢查一下就可以;[就是double check的做法]
分析:這個(gè)觀點(diǎn)是錯(cuò)的。
這個(gè)做法其實(shí)在http://www.hetaoblog.com/database-lost-update-pessimistic-lock/,’3. 傳統(tǒng)悲觀鎖做法的變通’這節(jié)已經(jīng)說(shuō)明了,如果要這么做的話,仍然需要在最后提交更新前double check的時(shí)候做一個(gè)select for update, 否則select結(jié)束到update提交前的時(shí)間仍然有可能記錄被修改;
觀點(diǎn)7:應(yīng)該盡可能使用悲觀鎖;
分析:這個(gè)觀點(diǎn)是錯(cuò)的;
a. 根據(jù)悲觀鎖的概念,用戶(hù)在讀的時(shí)候(b這步)就會(huì)將記錄鎖住,直到更新結(jié)束的時(shí)候才會(huì)將鎖釋放,所以整個(gè)鎖的過(guò)程時(shí)間比較長(zhǎng);
b. 另外,悲觀鎖需要有一個(gè)持續(xù)的數(shù)據(jù)庫(kù)連接,這在當(dāng)今的web應(yīng)用中已經(jīng)幾乎不存在;wiki上也說(shuō)了, 悲觀鎖‘is not appropriate for use in web application development.’
所以,現(xiàn)在大部分應(yīng)用都應(yīng)該是樂(lè)觀鎖的;
轉(zhuǎn)自:http://zhidao.baidu.com/link?url=MUOUg59oz7-FKwz-zuUviGryfw9J4V63Pd2iWWErorwUpyeL85rznlmYaGDHXjH_ChywA3R1m9XNpx4k7RCCT3rNofjkCxIBYHdsvwr2bVy
1、常規(guī)網(wǎng)絡(luò)訪問(wèn)限制:
a、線上運(yùn)營(yíng)設(shè)備的SSH端口不允許綁定在公網(wǎng)IP地址上,開(kāi)發(fā)只能登錄開(kāi)發(fā)機(jī)然后通過(guò)內(nèi)網(wǎng)登錄這些服務(wù)器;
b、開(kāi)發(fā)機(jī)、測(cè)試機(jī)的SSH端口可以綁定在公網(wǎng)IP地址上,SSH端口(22)可以考慮改為非知名端口;
c、線上運(yùn)營(yíng)設(shè)備、開(kāi)發(fā)機(jī)、測(cè)試機(jī)的防火墻配置,公網(wǎng)只做80(HTTP)、8080(HTTP)、443(HTTPS)、SSH端口(僅限開(kāi)發(fā)機(jī)、測(cè)試機(jī))對(duì)外授權(quán)訪問(wèn);
d、線上運(yùn)營(yíng)設(shè)備、開(kāi)發(fā)機(jī)、測(cè)試機(jī)除第c點(diǎn)以外所有服務(wù)端口禁止綁定在公網(wǎng)IP地址上,尤其是3306端口(MySQL);
2、DB保護(hù),
a、DB服務(wù)器不允許配置公網(wǎng)IP(或用防火墻全部禁止公網(wǎng)訪問(wèn));
b、DB的root賬戶(hù)不用于業(yè)務(wù)訪問(wèn),回收集中管理,開(kāi)放普通賬戶(hù)做業(yè)務(wù)邏輯訪問(wèn),對(duì)不同安全要求的庫(kù)表用不同的賬戶(hù)密碼訪問(wèn);
c、程序不要把DB訪問(wèn)的賬戶(hù)密碼寫(xiě)到配置文件中,寫(xiě)入代碼或啟動(dòng)時(shí)遠(yuǎn)程到配置中心拉取(此方法比較重,可暫不考慮)。
d、另:DB備份文件可以考慮做加密處理;
3、系統(tǒng)安全:
a、設(shè)備的root密碼回收集中管理,給開(kāi)發(fā)提供普通用戶(hù)帳號(hào);
b、密碼需要定期修改,有強(qiáng)度要求;
4、業(yè)務(wù)訪問(wèn)控制:
a、業(yè)務(wù)服務(wù)邏輯和運(yùn)營(yíng)平臺(tái),盡量不要提供對(duì)用戶(hù)表和訂單表的批量訪問(wèn)接口,如果運(yùn)營(yíng)平臺(tái)確實(shí)有這樣的需求,需要對(duì)特定賬戶(hù)做授權(quán);
安全的代價(jià)是不方便、效率會(huì)下降,需要尋找平衡點(diǎn)。
轉(zhuǎn)自http://www.witwebs.com/aliyun-mount-init/
阿里云的服務(wù)器,國(guó)內(nèi)訪問(wèn)速度,穩(wěn)定性一直都是不錯(cuò)的。至少我在使用的過(guò)程中,還未碰到什么問(wèn)題。我將自己在使用主機(jī)過(guò)程的安裝和環(huán)境配置做一個(gè)詳細(xì)的介紹。僅供新手朋友參考!當(dāng)我們?cè)谫?gòu)買(mǎi)到阿里云服務(wù)器之后,會(huì)獲得相應(yīng)的IP地址和管理密碼。
主要介紹Linux的數(shù)據(jù)盤(pán)的格式化和掛載。
大致步驟是: 登陸Linux > 查看硬盤(pán)狀況 > 分區(qū)數(shù)據(jù)盤(pán) > 格式化數(shù)據(jù)盤(pán) > 掛載新分區(qū)
將會(huì)用到的命令如下:
df -h 查看已掛載硬盤(pán)信息
fdisk -l 查看磁盤(pán)信息,未掛載的也會(huì)列出來(lái)
fdisk /dev/xvdb 對(duì)數(shù)據(jù)盤(pán)進(jìn)行分區(qū),回車(chē)之后,繼續(xù) 根據(jù)提示,依次輸入”n” ,”p”,“1”,兩次回車(chē),“wq”, 分區(qū)就開(kāi)始了,很快就會(huì)完成
mkfs .ext3 /dev/xvdb1 命令對(duì)新分區(qū)進(jìn)行格式化
echo ‘/dev/xvdb1 /www ext3 defaults 0 0′ >> /etc/fstab 添加分區(qū)信息
mount -a 命令掛載新分區(qū)
1:通過(guò)Linux SSH 登陸軟件登陸你的linux。登陸之后輸入命令:df -lh 的界面如圖:

2:輸入命令: fdisk -l 查看磁盤(pán)狀況,可以看到有數(shù)據(jù)盤(pán): /dev/xvdb 而用df沒(méi)有查看到這個(gè)磁盤(pán)。所以需要另外掛載。

3: 用 fdisk /dev/xvdb 對(duì)數(shù)據(jù)盤(pán)進(jìn)行分區(qū)。根據(jù)提示,輸入 n, p, 1, 回車(chē),回車(chē), wq。
完成之后,再用 fdisk -l,就可以看到顯示的信息和之前有不同了。

4:格式化磁盤(pán)。 mkfs .ext3 /dev/xvdb1 ,格式化磁盤(pán)。完成之后,就可以來(lái)掛載分區(qū)了。

5, 掛載分區(qū),首先建立一個(gè)目錄用來(lái)掛載分區(qū)。比如: mkdir /www
然后把分區(qū)信息加入到fstab中:一次執(zhí)行:
echo ‘/dev/xvdb1 /www ext3 defaults 0 0′ >> /etc/fstab 添加分區(qū)信息
mount -a 命令掛載新分區(qū)
最后用 df -h 命令查看,將會(huì)發(fā)現(xiàn)數(shù)據(jù)盤(pán)。

OK,希望能幫到各位。
1、需要先安裝gcc和tcl
yum install gcc
yum install tcl
2、下載并安裝redis
cd /opt
wget http://download.redis.io/releases/redis-3.0.0.tar.gz
tar -zxvf /opt/redis-3.0.0.tar.gz
cd /opt/redis-3.0.0
make
make test
make PREFIX=/opt/redis-3.0.0 install
注:PREFIX一定要大寫(xiě),裝好后,會(huì)生成/opt/redis-3.0.0/bin目錄,里面有啟動(dòng)命令之類(lèi)的文件。
3、啟動(dòng)與關(guān)閉
redis啟動(dòng)
/opt/redis-3.0.0/bin/redis-server /opt/redis-3.0.0/redis.conf
redis關(guān)閉
/opt/redis-3.0.0/bin/redis-cli -h 127.0.0.1 -p 6379 shutdown
客戶(hù)端啟動(dòng)
/opt/redis-3.0.0/bin/redis-cli
set name test
get name
4、參數(shù)修改
/opt/redis-3.0.0/redis.conf文件修改
#后臺(tái)運(yùn)行,可以ctrl+c不至于退出
daemonize yes
關(guān)于錯(cuò)誤提示
(1)編輯/etc/sysctl.conf ,最下面加一行vm.overcommit_memory=1,然后sysctl -p 使配置文件生效
(2)sysctl vm.overcommit_memory=1
注:如果使用了云服務(wù)器,要記得打開(kāi)6379端口,否則無(wú)法遠(yuǎn)程訪問(wèn)
1、svnadmin create /opt/svn/yiss/app/ios1、apache里的httpd.conf配置如下:
每個(gè)庫(kù)單獨(dú)
<Location /yiss/app/ios>#這個(gè)是ios項(xiàng)目url上的訪問(wèn)上下文,對(duì)應(yīng)http://IP/yiss/app/ios/
DAV svn
SVNPath /opt/svn/yiss/app/ios#這個(gè)是svn庫(kù)的絕對(duì)路徑
AuthType Basic#校驗(yàn)方式
AuthName "please input username/password"#提示信息
AuthUserFile /opt/svn/passwd#密碼文件絕對(duì)路徑
AuthzSVNAccessFile /opt/svn/authz#權(quán)限文件絕對(duì)路徑
Require valid-user
</Location>
<Location /yiss/app/android>#安卓項(xiàng)目訪問(wèn)上下文
DAV svn
SVNPath /opt/svn/yiss/app/android
AuthType Basic
AuthName "please input username/password"
AuthUserFile /opt/svn/passwd
AuthzSVNAccessFile /opt/svn/authz
Require valid-user
</Location>
<Location /yiss/web/buildscript>
DAV svn
SVNPath /opt/svn/yiss/web/buildscript
AuthType Basic
AuthName "please input username/password"
AuthUserFile /opt/svn/passwd
AuthzSVNAccessFile /opt/svn/authz
Require valid-user
</Location>
2、首先要?jiǎng)?chuàng)建/opt/svn/yiss/app目錄和/opt/svn/yiss/web
然后用命令創(chuàng)建svn庫(kù)
svnadmin create /opt/svn/yiss/app/ios
svnadmin create /opt/svn/yiss/app/android
svnadmin create /opt/svn/yiss/web/buildscript
3、創(chuàng)建apache用戶(hù)和密碼,會(huì)提示重復(fù)輸入2次確認(rèn)。想改密碼就多次輸入,以最后一次輸入的為準(zhǔn)。
htpasswd /opt/svn/passwd wxq
htpasswd /opt/svn/passwd caowei
......
4、配置權(quán)限組/opt/svn/authz
[groups]
admin=wxq
web=caowei,luocan,houlei,gengzhuo,huangwei,wuhaiying,leo
app=ssh,golden,shawn,leo
#admin組用戶(hù)可以訪問(wèn)所有目錄
[/]
@admin=rw
#ios,android,srv,doc,buildscript這些都是庫(kù)名,這里創(chuàng)建了3個(gè)庫(kù)
[ios:/]
@app=rw
[android:/]
@app=rw
[buildscript:/]
@admin=rw
5、給目錄及子目錄授權(quán),否則會(huì)報(bào)403forbidden無(wú)權(quán)限
chmod 777 /opt/svn -R
6、重啟svn,啟動(dòng)的時(shí)候要以根啟動(dòng),如果以某個(gè)svn庫(kù)啟動(dòng),則其他庫(kù)無(wú)法啟動(dòng)。
killall svnserve
svnserve -d -r /opt/svn/yiss
7、重啟apache
/opt/apache/bin/apachectl restart
8、瀏覽測(cè)試
http://115.231.94.x/yiss/app/ios/
http://115.231.94.x/yiss/app/android/
http://115.231.94.x/yiss/web/buildscript/