Innehållsförteckning:
Video: AWS re:Invent 2019 - Keynote with Andy Jassy 2024
För att kunna använda tjänsterna AWS (Amazon Web Services) behöver du en nätverksanslutning. I vissa fall behöver du mer än en. Du behöver inte bara en Internetanslutning för AWS användargränssnitt, men tjänsterna kan också kräva dedikerade anslutningar och dessa anslutningar kan bli en del av ditt företagsnätverk. På grund av denna nära relation är det viktigt att skapa nätverkskonfigurationen noga.
Annars kan det hända att AWS-nätverksanslutningen står i konflikt med den konfiguration som används för ditt företag (ett problem som uppstår oftare än du kanske tror).
Intressant nog, när du värd vissa tjänster, som DynamoDB, lokalt, behöver du inte spendera mycket tid med hänsyn till nätverkskraven. Anledningen är att du är värd för tjänsten lokalt, och AWS-hårdvaran inte kommer i spel. Det lokala värdscenariot är dock i utvecklingssyfte i de flesta fall, så så småningom behöver du skapa en nätverksanslutning till onlinetjänsterna.
Mängden konfiguration som krävs beror på vilka tjänster du använder, hur du använder dem, hur du värd dem och var dina egna företagstjänster spelas in. Det viktigaste att tänka på är behovet av att planera noga innan du utför några inställningar.
Designa för anslutning
Många av de tjänster som du använder med AWS kräver någon form av anslutningslösning när du är värd för dem i molnet. Ett vanligt sätt att skapa den nödvändiga anslutningen är att använda Amazon Virtual Private Cloud (AmazonVPC). Till exempel kan du göra AmazonVPC en del av EC2-inställningen. Du använder AmazonVPC för att skapa anslutningen till din EC2-konfiguration. du behöver anslutning för att få tillgång till några av de tjänster som Amazon erbjuder.
En annan metod för att skapa anslutningen är att förlita sig på Direct Connect. I det här fallet skapar du en direkt anslutning mellan AWS-tjänster och ditt nätverk. Det innebär att du kan komma åt AWS-tjänsterna som enbart en annan resurs på ditt nätverk, och tjänsterna blir faktiskt osynliga för slutanvändare. Denna implementering bygger på 802. 1q VLAN-standarden för att göra den nödvändiga anslutningen. (Kolla in denna 802. 1a VLAN-handledning.) När du konfigurerat korrekt kan du skapa ett privat IP-gränssnitt för lokala nätverksresurser och ett separat offentligt IP-gränssnitt för AWS-tjänster.
Amazon erbjudanden är bara toppen av anslutningsbryggan. Till exempel kan du lita på en tredjepartsleverantör, som AT & T, för att hjälpa dig att göra anslutningen. AT & T NetBond-tjänsten låter dig ansluta ditt virtuella privata nätverk (VPN) till flera molnleverantörer, så du kan använda en enda anslutning för att hantera alla dina anslutningsbehov.I det här fallet kan du i stället för att bara ansluta till AWS med sin tjänst ansluta till följande molntjänster med en enda anslutning, vilket gör att anslutningarna är oändligt enklare (förutsatt att du använder mer än en molnleverantör).
- Amazon Web Services
- Blue Jeans Network
- Box
- Cisco WebEx
- CSC Agility Platform
- HP Helion
- IBM Managed Cloud Service
- IBM SoftLayer
- Microsoft Azure och Office 365
- Salesforce. com
- Sungard Tillgänglighetstjänster
- VMware vCloud Air
Alternativen från tredje part kan tyckas vara komplexa och kostar initialt ganska mycket mer än Amazonas erbjudanden, men de har också olika fördelar. I enlighet med InformationWeek tillåter AT & T NetBond-tjänsten större organisationer att använda Multi-Protocol Label Switching (MPLS), som organisationen kanske redan har installerat.
Den stora fördelen är emellertid att detta tillvägagångssätt låter organisationen hoppa över det offentliga Internetet till förmån för en privat anslutning som kan förbättra nätverksprestandan avsevärt. Om du till exempel använder en privat anslutning kan du minska nätverksfördröjning (den tid det tar för ett paket av data för att komma från en angiven punkt till en annan) med 50 procent. När den här typen av lösning är på plats kan en större organisation spara så mycket som 60 procent på sin månadsräkning, så att besparingarna så småningom betalar tillbaka den större initialinvesteringen.
Balansera moln och interna behov
Den anslutningslösning du väljer måste återspegla en balans mellan moln och interna behov. Du vill inte nödvändigtvis flytta direkt till en Direct Connect-lösning när ditt enda mål är att experimentera med AWS för att avgöra om det kan uppfylla vissa organisationsmål. På samma sätt är en tredjepartslösning, som AT & T NetBond, den bättre lösningen när du redan har åtagit sig AWS men planerar även att stödja ett antal andra lösningar för cloudleverantörer. Att välja rätt anslutningsnivå är viktigt för att du ska få bästa möjliga prestanda till rätt pris, men med den lägsta inrättandet av startkapitalet.
För att hjälpa dig att hålla kostnaderna låga och minska risken för allvarliga problem med ditt eget nätverk antar övningarna i boken att du använder AmazonVPC-lösningen. Den presenterar den minsta investeringen och lägsta risken. Men dessa funktioner kommer på bekostnad av bekvämlighet, hastighet och eventuellt kostnad.
Ange ett delnät
Det är viktigt att överväga exakt hur du planerar att konfigurera tjänsten innan du väljer nätverksinställningar. Använda standard AWS-subnät kan orsaka konflikter med det lokala nätverket när du tjänar tjänsten lokalt. Men att välja fel delnät kan skapa konflikter också. Se till att du väljer ett delnät som faktiskt fungerar med din lokala nätverksinstallation.
Amazonas erbjudanden ger vanligtvis mer än ett scenario för att skapa ett delnät. Till exempel, när du använder AmazonVPC, har du alternativ. Scenario 1: VPC med ett offentligt delnät fungerar till exempel bäst för ett webbläsare med ett offentligt perspektiv.Du kan också använda den för utvecklingsändamål.
Använd en lämplig subnätskonfiguration för ditt nätverk.Var och en av scenarierna ger dig användbar information om delnätskonfigurationen som innehåller ett diagram som liknar det som visas här. Med hjälp av informationen som finns med varje scenario kan du göra ett bättre beslut om vilken konfiguration du ska använda och bestämma hur du konfigurerar den för att möta dina specifika behov (eventuellt undvika konflikter som kommer att orsaka problem senare).
Varje scenario levereras med diagram och andra hjälpmedel som hjälper dig att fatta bra beslut.