亚马逊AWS官方博客
Category: Networking & Content Delivery
借助 Cloud Foundations 实现多账户组织云上网络环境两种共享模式的整体规划与一键部署
本文解决了如何对组织整体网络拓扑结构进行简洁定义,然后对所定义网络资源高效部署到所涉账户的问题。借助亚马逊云科技的 Cloud Foundations 解决方案,您可以专注于多账户组织云上网络环境的拓扑结构与规划设计,把剩下繁杂的网络资源创建及配置工作交予 Cloud Foundations 通过自动化方式完成。
Site-to-Site VPN 备份 Direct Connect 方案
对于价格敏感型的用户,相比成本相对较高的双 DX 连接,使用 VPN 对 DX 进行冗余备份是一种性价比更高的方案。本文首先介绍了亚马逊云科技 Site-to-Site VPN 的冗余性技术原理,然后分别描述了六种不同的 VPN 备份 Direct Connect(DX)方案的使用场景及其优劣势。
中国区部署 Web 前端到 S3 和 Cloudfront
在亚马逊云科技上,Amazon S3 可以直接通过 HTTP 协议对外提供资源,配合 CDN 服务 CloudFront 即可实现前端应用的快速部署。然而由于中国区的一些特殊情况,使用 S3 + CloudFront 需要一些不同于 Global 的额外配置,本文即帮助您解决这个问题。
亚马逊云科技基础网络架构从单账号到多账号体系的迁移实践
本文以亚马逊云科技的客户从单账号环境到多账号环境的业务迁移需求为背景,为大家介绍如何在多账户环境下为业务迁移准备基础网络架构,以尽可能减少迁移对业务造成的影响;同时分享了如何通过自动化手段加速多账户环境下基础网络架构的创建。
DirectConnect 与 VPN 主备高可用组网
本文介绍了在单专线情况下利用已有 VPN 形成高弹性架构的可选方案,并介绍了亚马逊云科技某客户的高可用架构和具体步骤。
基于互联网的跨区域互连网络性能优化
一、背景 亚马逊云科技出海客户希望将他们在亚马逊云科技中国和海外区域的数据中心进行互连。但由于中国和海外区 […]
使用Amazon CloudFront和Amazon Lambda完成对象存储源站平滑迁移至Amazon S3
利用Amazon CloudFront,Amazon Lambda@Edge,Amazon Lambda,Amazon SQS,Amazon DynamoDB,Amazon EventBridge和Amazon Secrets Manager等服务,帮助客户将对象存储源站平滑迁移至Amazon S3
Fortinet SD-WAN集成亚马逊云科技Cloud-WAN实现云网融合
本文帮助出海企业通过Fortinet SD-WAN和亚马逊云科技Cloud-WAN实现企业网全球组网,利用亚马逊骨干网构建属于企业自己的全球骨干网
EC2自动化注册自定义私有域名A记录和PTR记录
在日常运维过程中,业务有时候需要开启EC2的时候会自动注册一个自定义域名。在默认情况下,AWS开启EC2后会生成一个私有DNS,但是这个私有DNS并不支持生成自定义域名,本文就是通过Lambda+Route53来支持此功能,同时还能自动化注册从ip到域名的反向解析记录。这样无论我们在业务拍错的时候,日志中获取到的无论是IP地址或是私有DNS,都可以快速定位EC2实例。
AWS Direct Connect高可用路由设计
AWS Direct Connect用于连接客户在亚马逊云科技、本地以及其他云端的数据中心,它为客户提供了一个私有、可靠的混合云连接解决方案。为了确保业务连续性,客户通常会部署多条专线以满足高可用要求。本文将首先描述多条专线互连的混合云架构最佳实践。接着,介绍在多条专线互连的场景下,亚马逊云科技的默认路径选择行为,以及客户如何利用BGP路径属性主动控制路由传播。