一圖勝千言 -- 我們來看看典型 AWS 網絡架構圖。
亞馬遜網絡服務(AWS)提供全面的網絡服務套件,旨在為企業提供安全、可擴展和高度可用的網絡基礎設施。AWS 的網絡架構組件可實現互聯網、遠程工作人員、企業數據中心之間以及 AWS 生態系統內部的無縫連接。
AWS 網絡服務的核心是亞馬遜 VPC,它允許用戶配置 AWS 云的邏輯隔離部分。在這個隔離的環境中,用戶可以在自己定義的虛擬網絡中啟動 AWS 資源。
AWS 中的 AZ 是指 AWS 區域中一個或多個具有冗余電源、網絡和連接的離散數據中心。每個 AZ 的設計目的是與其他 AZ 的故障隔離,并為同一 AWS 區域內的其他 AZ 提供廉價、低延遲的網絡連接。
現在,讓我們逐一介紹這些網絡連接:
圖片
IGW 是 AWS VPC 與互聯網之間的門戶,可達成雙向通信。它允許 VPC 內的資源訪問互聯網,反之亦然,確保可以訪問需要公開訪問的資源。
AWS 提供客戶端 VPN 服務,使遠程工作人員能夠通過互聯網安全地訪問 AWS 資源或內部網絡。它提供了一個安全且易于管理的 VPN 解決方案。
VGW 是您的網絡與 VPC 之間站點到站點 VPN 連接亞馬遜一側的 VPN 集中器。它允許您通過互聯網或 AWS Direct Connect 將內部網絡安全地擴展到 AWS 云。
VPC 對等連接允許您連接兩個 VPC,使您能夠使用私有 IPv4 或 IPv6 地址在它們之間路由流量。對于需要在兩個 VPC 之間共享資源,同時又要保持每個網絡的隔離性和安全性的場景,這是一項至關重要的功能。
AWS Transit Gateway 可充當網絡中轉樞紐,使您能夠將多個 VPC、VPN 和 AWS 賬戶連接在一起。它可降低管理多個連接的復雜性,從而簡化網絡架構和操作。
VPC 端點(網關類型)允許您將 VPC 私有連接到由 PrivateLink 提供支持的 AWS 服務和 VPC 端點服務,而無需互聯網網關、VPN。
接口 VPC 端點(由 AWS PrivateLink 提供支持)可在您的 VPC 和支持的 AWS 服務、其他 VPC 或 AWS Marketplace 服務之間實現專用連接,而無需 IGW、VGW 或 NAT 設備。
AWS PrivateLink 在 VPC 與 AWS 或企業內部托管的服務之間提供專用連接,是安全訪問 SaaS 應用程序的理想選擇。
本文鏈接:http://www.tebozhan.com/showinfo-26-79292-0.html一圖看懂常見 AWS 網絡架構圖
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 在Rust中使用Serde的詳細指南