Isi kandungan:
Video: AWS re:Invent 2019 - Keynote with Andy Jassy 2024
Untuk menggunakan perkhidmatan AWS (Amazon Web Services), anda memerlukan sambungan rangkaian. Dalam sesetengah kes, anda memerlukan lebih daripada satu. Anda bukan sahaja memerlukan sambungan Internet untuk antara muka pengguna AWS, tetapi perkhidmatan mungkin memerlukan sambungan khusus dan sambungan ini boleh menjadi sebahagian dari rangkaian perniagaan anda. Kerana hubungan yang dekat ini, mewujudkan konfigurasi rangkaian dengan berhati-hati adalah penting.
Jika tidak, anda mungkin mendapati sambungan rangkaian AWS bertentangan dengan konfigurasi yang digunakan untuk perniagaan anda (masalah yang berlaku lebih kerap daripada yang anda fikirkan).
Menariknya, apabila anda mengehadkan perkhidmatan tertentu, seperti DynamoDB, secara tempatan, anda mungkin tidak perlu menghabiskan banyak masa memandangkan keperluan rangkaian. Sebabnya ialah anda menjadi tuan rumah perkhidmatan di dalam negara, dan perkakasan AWS tidak dimainkan. Walau bagaimanapun, senario hosting tempatan adalah untuk tujuan pembangunan dalam kebanyakan kes, jadi akhirnya anda perlu membuat sambungan rangkaian ke perkhidmatan dalam talian.
Jumlah konfigurasi yang diperlukan bergantung kepada perkhidmatan yang anda gunakan, bagaimana anda menggunakannya, bagaimana anda menjadi tuan rumah, dan di mana perkhidmatan perniagaan anda sendiri dimainkan. Perkara yang paling penting untuk dipertimbangkan ialah keperluan untuk merancang dengan teliti sebelum anda melakukan sebarang setup.
Merekabentuk untuk penyambungan
Banyak perkhidmatan yang anda gunakan dengan AWS memerlukan beberapa jenis penyelesaian sambungan apabila anda mengehadkannya dalam awan. Cara yang biasa untuk membuat sambungan yang diperlukan adalah menggunakan Amazon Virtual Private Cloud (AmazonVPC). Sebagai contoh, anda boleh membuat bahagian AmazonVPC dari persediaan EC2. Anda menggunakan AmazonVPC untuk membuat sambungan ke konfigurasi EC2 anda. anda memerlukan sambungan untuk mengakses beberapa perkhidmatan yang ditawarkan oleh Amazon.
Cara lain untuk membuat sambungan adalah bergantung pada Direct Connect. Dalam kes ini, anda membuat sambungan langsung antara perkhidmatan AWS dan rangkaian anda. Ini bermakna anda boleh mengakses perkhidmatan AWS sebagai sumber lain di rangkaian anda, dan perkhidmatannya sebenarnya tidak dapat dilihat oleh pengguna akhir. Pelaksanaan ini bergantung pada standard 802.qq VLAN untuk membuat sambungan yang diperlukan. (Lihat tutorial 802. 1a VLAN ini.) Apabila dikonfigurasi dengan betul, anda boleh membuat antara muka IP peribadi untuk sumber rangkaian tempatan dan antara muka IP awam yang berasingan untuk perkhidmatan AWS.
Persembahan Amazon hanya merupakan tip dari ais penghubung. Sebagai contoh, anda boleh bergantung pada vendor pihak ketiga, seperti AT & T, untuk membantu anda membuat sambungan. Perkhidmatan AT & T NetBond membolehkan anda menyambungkan Rangkaian Peribadi Maya anda (VPN) ke beberapa penyedia awan, supaya anda boleh menggunakan sambungan tunggal untuk menangani semua keperluan sambungan anda.Dalam kes ini, bukan hanya menyambung ke AWS menggunakan perkhidmatannya, anda boleh berhubung dengan perkhidmatan awan berikut menggunakan sambungan tunggal, yang menjadikan pengurusan sambungan jauh lebih mudah (dengan mengandaikan bahawa anda menggunakan lebih daripada satu penyedia awan).
- Perkhidmatan Web Amazon
- Blue Jeans Network
- Box
- Cisco WebEx
- Platform Ketangkasan CSC
- HP Helion
- IBM Clouded Service
- IBM SoftLayer
- Office 365
- Salesforce. com
- Sungard Availability Services
- VMware vCloud Air
Pilihan pihak ketiga mungkin kelihatan rumit dan pada mulanya kos agak sedikit daripada tawaran Amazon, tetapi mereka mempunyai kelebihan yang berbeza juga. Sebagai contoh, menurut InformationWeek, perkhidmatan AT & T NetBond membolehkan organisasi yang lebih besar menggunakan Multi-Protocol Label Switching (MPLS), yang mungkin telah dipasang oleh organisasi itu.
Walau bagaimanapun, kelebihan besar ialah pendekatan ini membolehkan organisasi melangkau Internet awam memihak kepada sambungan peribadi yang dapat meningkatkan prestasi rangkaian dengan ketara. Sebagai contoh, menggunakan sambungan persendirian boleh mengurangkan kekerapan rangkaian (masa yang diperlukan untuk satu paket data untuk mendapatkan dari satu titik yang ditetapkan kepada yang lain) sebanyak 50 peratus. Selepas penyelesaian seperti ini, organisasi yang lebih besar boleh menjimatkan sebanyak 60 peratus pada bil bulanannya, jadi simpanan akhirnya membayar balik pelaburan permulaan yang lebih besar.
Mengimbangi awan dan keperluan dalaman
Penyambungan penyelesaian yang anda pilih mesti mencerminkan keseimbangan antara keperluan awan dan dalaman. Anda tidak semestinya mahu bergerak ke dalam penyelesaian Direct Connect apabila matlamat anda hanya untuk bereksperimen dengan AWS untuk menentukan sama ada ia dapat memenuhi matlamat organisasi tertentu. Begitu juga, penyelesaian pihak ketiga, seperti AT & T NetBond, adalah penyelesaian yang lebih baik apabila anda telah membuat komitmen untuk AWS tetapi juga merancang untuk menyokong beberapa penyelesaian pembekal awan yang lain. Memilih tahap penyambungan yang betul adalah penting untuk memastikan anda memperoleh prestasi terbaik pada harga yang tepat, tetapi dengan susunan modal awal.
Untuk membantu anda mengurangkan kos dan mengurangkan kemungkinan masalah serius dengan rangkaian anda sendiri, latihan dalam buku ini menganggap bahawa anda menggunakan penyelesaian AmazonVPC. Ia membentangkan pelaburan terkecil dan risiko terendah. Walau bagaimanapun, ciri-ciri ini datang pada kos kemudahan, kelajuan, dan berpotensi kos.
Menetapkan subnet
Penting untuk dipertimbangkan dengan tepat bagaimana anda merancang untuk mengkonfigurasi perkhidmatan sebelum anda memilih tetapan rangkaian. Menggunakan subnet AWS lalai boleh menyebabkan konflik dengan rangkaian tempatan apabila anda menjadi tuan rumah perkhidmatan tempatan. Walau bagaimanapun, memilih subnet yang salah juga boleh mewujudkan konflik. Pastikan anda memilih subnet yang sebenarnya berfungsi dengan persediaan rangkaian setempat anda.
Persembahan Amazon biasanya memberikan lebih daripada satu senario untuk membuat subnet. Sebagai contoh, apabila menggunakan AmazonVPC, anda mempunyai pilihan. Sebagai contoh, Senario 1: VPC dengan Subnet Umum Tunggal berfungsi paling baik untuk aplikasi web satu peringkat dan awam.Anda juga boleh menggunakannya untuk tujuan pembangunan.
Gunakan konfigurasi subnet yang sesuai untuk rangkaian anda.Setiap senario memberikan anda maklumat berguna mengenai konfigurasi subnet yang merangkumi gambarajah yang serupa dengan yang ditunjukkan di sini. Menggunakan maklumat yang terdapat pada setiap senario membantu anda membuat keputusan yang lebih baik mengenai konfigurasi yang hendak digunakan dan memutuskan cara mengkonfigurasinya untuk memenuhi keperluan khusus anda (berpotensi mengelakkan konflik yang akan menyebabkan masalah kemudian).
Setiap senario datang dengan gambar rajah dan bantuan lain untuk membantu anda membuat keputusan yang baik.