reifen.com 是一家领先的轮胎、车轮和轮胎安装服务的多渠道提供商,它正在寻求提高其在线性能并满足内部安全和合规标准。 由于安全性和合规性的要求,以及优化跨越六个国家的复杂电子商务运营的需求,reifen.com 选择了 F5 NGINX Plus。
行业性质给 Reifen.com 带来了多重挑战,因为它致力于提供无缝的多渠道客户体验——从在线商店到数千家轮胎装配合作伙伴提供的服务。
其服务器必须处理的请求性质很复杂,需要进行大量计算以确保为相关车辆选择正确尺寸和型号的轮胎、车轮和轮辋。 “这项业务听起来简单,但后端却非常复杂,”reifen.com 电子商务顾问 Sascha Petranka 说。 “每个请求都必须进行大量计算。”
轮胎行业也有一定的季节性,在冬季,客户对雪地轮胎的订单会导致轮胎销量激增。 虽然近年来这种模式已经不再那么明显,但过去 reifen.com 有时不得不关闭其服务器以避免不堪重负。 在这种情况下,负载均衡和流量管理是确保公司不必投资在一年中大部分时间都会过时的额外硬件的关键。
2020 年,reifen.com 还面临着一个非常具体的挑战:认证机构TÜV提出了新要求,要求安装 Web应用防火墙 (WAF),以获得作为值得信赖和安全的在线零售商的最高合规评级。 由于 TÜV 认证对消费者来说非常重要,因此 WAF 已成为首要任务。
当 reifen.com 在 2020 年夏天开始调查 WAF 解决方案时,它已经使用 NGINX Web 服务器多年,用于高性能内容交付。 最初,它考虑使用 NGINX Plus 和 NGINX ModSecurity WAF,以满足 TÜV 合规性要求。
然而,在与 F5 和 NGINX 团队讨论后,reifen.com 选择了 F5 NGINX App Protect。 这一决定受到 App Protect 卓越性能及其未来防御可能变得更加普遍的攻击媒介(例如针对公司 API 的攻击)的能力的影响。 “我们决定采用 App Protect,因为它为我们提供了最佳性能、最佳长期解决方案以及 NGINX 和 F5 的综合专业知识,”Petranka 说道。 “尽管成本比 ModSecurity 高一点,但显然还是值得推荐的。”
实施是一个分阶段的过程,NGINX Plus 首先安装在reifen.com一些流量较低的区域站点,然后在一个月内扩展到整个全球运营。 这种渐进的方法使团队能够迭代调整设置以提高性能、处理出现的问题并确保解决方案在全面实施时得到优化。 “当我们切换主网站时,很明显它在系统满负荷的情况下运行,”Petranka 回忆道。
除了确保 reifen.com 满足 TÜV 认证的新合规性要求之外,带有 App Protect 的 NGINX Plus 还帮助企业了解其性能,更快地发现问题,并更灵活地应对竞争对手。
该企业之前一直在使用带有终端的 2 级负载均衡器,但使用时需要具备技术知识。 “我无法让项目经理亲眼看看它的运行情况,”Petranka 说。 “现在有了NGINX Plus 仪表板,我们可以很好地概览负载均衡器,非技术人员也可以轻松了解正在发生的事情。” NGINX Plus 为 reifen.com 提供了更好的电子商务运营实时性能的可视性,为整个团队提供了关键业务洞察力。
改进的可视性和功能也使企业能够更快地识别和解决问题。 “仪表板的一个优点是,我们现在可以看到所有上游服务器的响应时间,如果出现问题就会很明显,”Petranka 评论道。 “我可以立即了解正在发生的事情,并向团队展示可能存在问题的地方进行检查。 它让我们能够更好地了解和控制整个基础设施。” 他还强调,将 Elasticsearch 集成到 NGINX Plus 中使得查找问题和在早期阶段识别问题变得更加容易,其中包括由于 XML 请求格式错误而导致在与 reifen.com 的第三方支付提供商的接口中出现的问题。
在动态的电子商务环境中,竞争对手不断调整价格和促销,寻求模仿或超越对方,NGINX Plus 帮助reifen.com提高了敏捷性和响应速度。 “我们可以看到流量来自哪里,并决定是否对其做出反应,无论是阻止我们不想要的流量还是调整我们的价格。” Petranka 表示,NGINX Plus 的集中功能进一步增强了这种响应能力。 “您可以轻松地配置网关上的一切,并集中管理流量的路径和流动。”