開發人員中心 / ...
在 AWS 邊緣服務建置
效能與可用性
網際網路使用者日益期待回應式 Web 應用程式與 API 具有更低延遲及更高可用性。快速可靠的使用者體驗有助提高搜尋引擎排名,並增加使用者參與度。
解決網路威脅風險
邊緣無伺服器
開發人員正在尋找工具來協助他們輕鬆建置現代 Web 應用程式,並無縫整合雲端或現場部署的來源。
開發人員希望保持 Web 應用程式的效能、彈性及安全性,因此將 AWS 邊緣服務引入其託管的基礎架構。AWS 邊緣服務包括 Amazon CloudFront (全球內容交付網路)、AWS WAF (用於管理應用程式層級威脅的安全性控制項)、Lambda@Edge 與 CloudFront Functions 等邊緣函數 (用於加強 Web 應用程式功能),以及 AWS Global Accelerator (網路層級加速器)。
將 AWS 邊緣服務納入 Web 應用程式技術堆疊可增加多種好處:
- 更快速的 Web:具快取、影像/文本壓縮以及現代網際網路通訊協定,例如 HTTP/3 與 TLS 1.3。透過終止來自分散式邊緣節點接近檢視器的 TLS 連線,並透過 AWS 的私有骨幹網路持續維持與來源的 TCP 連線來加速靜態與動態應用程式。
- 更高的可靠性:具來源容錯移轉、連線重試與多區域架構。
- 更多安全性控制項:例如強化 TLS 原則政策、存取控制、基礎架構層級的 DDoS 防護、利用 AWS WAF 封鎖 HTTP 泛洪、利用機器人控制功能管理自動化機器人流量,以及利用 AWS 威脅研究團隊的 AWS WAF 受管規則來防止 CVE 漏洞。
- 邊緣功能:集中執行各項操作,例如重新導向、授權或在邊緣跨各項微服務進行 A/B 測試、啟用動態來源路由及請求調整等等。