AWSNetworking and Content Delivery category iconRedes y entrega de contenido - Información general de Amazon Web Services

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSNetworking and Content Delivery category iconRedes y entrega de contenido

AWSofrece un amplio conjunto de servicios de redes y entrega de contenido que proporcionan el más alto nivel de confiabilidad, seguridad y rendimiento en la nube.

Cada servicio se describe después del diagrama. Para ayudarle a decidir qué servicio se adapta mejor a sus necesidades, consulte Elegir un servicio AWS de redes y entrega de contenido. Para obtener más información, consulte Redes y entrega de contenido de AWS.

Diagrama que muestra los servicios AWS de red

Vuelva a AWSServicios de .

Amazon API Gateway

Amazon API Gateway es un servicio totalmente gestionado que facilita a los desarrolladores la creación, publicación, mantenimiento, supervisión y protección APIs a cualquier escala. Con unos pocos clicsConsola de administración de AWS, puedes crear una API que sirva de «puerta de entrada» para que las aplicaciones accedan a los datos, la lógica empresarial o la funcionalidad de tus servicios de back-end, como las cargas de trabajo que se ejecutan en Amazon EC2, el código que se ejecuta AWS Lambda o cualquier aplicación web. Amazon API Gateway gestiona todas las tareas relacionadas con la aceptación y el procesamiento de centenares de miles de llamadas a la API simultáneas, entre las que se incluyen la administración del tráfico, el control de acceso y autorización, la supervisión y la administración de versiones de la API.

AWS App Mesh

AWS App Meshfacilita la supervisión y el control de los microservicios en los que se ejecutan. AWS App Mesh estandariza la forma en que se comunican sus microservicios, lo que le brinda end-to-end visibilidad y ayuda a garantizar una alta disponibilidad para sus aplicaciones.

Las aplicaciones modernas suelen estar compuestas de varios microservicios, cada uno de los cuales desempeña una función específica. Esta arquitectura ayuda a aumentar la disponibilidad y la escalabilidad de la aplicación al permitir que cada componente se escale de manera independiente en función de la demanda y degradando automáticamente la funcionalidad cuando se produce un error en un componente en lugar de quedar sin conexión. Cada microservicio interactúa con todos los demás microservicios a través de una API. A medida que aumenta el número de microservicios dentro de una aplicación, se vuelve cada vez más difícil determinar la ubicación exacta de los errores, redirigir el tráfico tras los fallos e implementar con seguridad los cambios de código. Anteriormente, para ello era necesario crear una lógica de supervisión y control directamente en el código y volver a implementar los microservicios cada vez que se producían cambios.

AWS App Meshfacilita la ejecución de los microservicios al proporcionar una visibilidad uniforme y controles de tráfico de red para cada microservicio de una aplicación. App Mesh elimina la necesidad de actualizar el código de la aplicación para cambiar la forma en que se recopilan los datos de supervisión o se enruta el tráfico entre microservicios. App Mesh configura cada microservicio para exportar los datos de supervisión e implementa una lógica de control de comunicaciones coherente en toda la aplicación. Esto permite identificar con rapidez la ubicación exacta de los errores y redirigir automáticamente el tráfico de la red cuando se producen fallos o cuando es necesario implementar cambios en el código.

Puede usar App Mesh con Amazon ECS y Amazon EKS para ejecutar mejor los microservicios en contenedores a escala. App Mesh usa el proxy Envoy de código abierto, lo que lo hace compatible con una amplia gama de herramientas de AWS socios y de código abierto para monitorear microservicios.

Amazon CloudFront

Amazon CloudFront es un servicio rápido de red de entrega de contenido (CDN) que entrega datos, vídeos y aplicaciones de forma segura APIs a clientes de todo el mundo con baja latencia y altas velocidades de transferencia, todo ello dentro de un entorno amigable para los desarrolladores. CloudFront está integrado tanto con AWS ubicaciones físicas que están directamente conectadas a la infraestructura AWS global como con otros servicios. AWS CloudFront funciona a la perfección con servicios como AWS Shield los de mitigación DDo S, Amazon S3, ELB o Amazon EC2 como orígenes de sus aplicaciones, y Lambda @Edge para ejecutar código personalizado más cerca de los usuarios de los clientes y personalizar la experiencia del usuario.

Puede empezar a utilizar la red de entrega de contenido en cuestión de minutos, utilizando las mismas AWS herramientas con las que ya está familiarizado: APIs,, Consola de administración de AWS CloudFormation CLIs, y. SDKs Amazon CDN ofrece un modelo de pay-as-you-go precios sencillo sin comisiones por adelantado ni contratos a largo plazo obligatorios, y el soporte para la CDN está incluido en su suscripción actual. Soporte

AWS Cloud Map

AWS Cloud Map es un servicio de detección de recursos en la nube. Con élAWS Cloud Map, puede definir nombres personalizados para los recursos de sus aplicaciones y mantiene la ubicación actualizada de estos recursos que cambian de forma dinámica. Esto aumenta la disponibilidad de las aplicaciones, ya que el servicio web siempre descubre la mayoría de up-to-date las ubicaciones de sus recursos.

Las aplicaciones modernas suelen estar compuestas por varios servicios a los que se puede acceder a través de una API y que desempeñan una función específica. Cada servicio interactúa con una variedad de otros recursos, como bases de datos, colas, almacenes de objetos y microservicios definidos por el cliente, y también deben poder encontrar la ubicación de todos los recursos de infraestructura de los que depende para poder funcionar. Por lo general, se administran manualmente todos estos nombres de recursos y sus ubicaciones dentro del código de la aplicación. Sin embargo, la administración manual de los recursos requiere una gran inversión de tiempo y es propensa a errores a medida que aumenta la cantidad de recursos de infraestructura dependientes o se amplía y reduce dinámicamente la cantidad de microservicios en función del tráfico. También puede utilizar productos de detección de servicios de terceros, pero esto requiere instalar y administrar software e infraestructura adicionales.

AWS Cloud Maple permite registrar cualquier recurso de la aplicación, como bases de datos, colas, microservicios y otros recursos en la nube, con nombres personalizados. AWS Cloud Mapluego comprueba constantemente el estado de los recursos para asegurarse de que la ubicación es. up-to-date A continuación, la aplicación puede consultar en el registro la ubicación de los recursos necesarios en función de la versión de la aplicación y del entorno de implementación.

Direct Connect

Direct Connect facilita el establecimiento de una conexión de red dedicada entre las instalaciones locales y AWS. De este Direct Connect modo, puede establecer una conectividad privada entre AWS el centro de datos, la oficina o el entorno de ubicación compartida, lo que, en muchos casos, puede reducir los costos de la red, aumentar el rendimiento del ancho de banda y proporcionar una experiencia de red más uniforme que las conexiones basadas en Internet.

Direct Connectle permite establecer una conexión de red dedicada entre su red y una de las ubicaciones. Direct Connect Al utilizar el estándar industrial 802.1Q virtual LANs (VLANs), esta conexión dedicada se puede dividir en varias interfaces virtuales. Esto le permite usar la misma conexión para acceder a recursos públicos, como objetos almacenados en Amazon S3 mediante un espacio de direcciones IP públicas, y a recursos privados, como EC2 instancias que se ejecutan en una VPC, mediante un espacio de direcciones IP privado, a la vez que mantiene la separación de la red entre los entornos público y privado. Las interfaces virtuales se pueden reconfigurar en cualquier momento para adaptarlas a sus necesidades cambiantes.

ELB

ELB (ELB) distribuye automáticamente el tráfico de aplicaciones entrante entre varios destinos, como EC2 instancias de Amazon, contenedores y direcciones IP. Puede gestionar la carga variable del tráfico de aplicaciones en una única zona de disponibilidad o en varias. ELB ofrece cuatro tipos de balanceadores de carga, todos ellos con la alta disponibilidad, el escalado automático y la sólida seguridad necesarios para que sus aplicaciones sean tolerantes a los errores.

  • El equilibrador de carga de aplicación es el más adecuado para el equilibrio de carga del tráfico de HTTP y HTTPS y entrega un direccionamiento de solicitudes avanzado enfocado a la entrega de arquitecturas de aplicaciones modernas, incluidos los microservicios y los contenedores. Al operar según las solicitudes individuales (capa siete), el Equilibrador de carga de aplicación dirige el tráfico a los destinos dentro de Amazon Virtual Private Cloud (Amazon VPC) en función del contenido de la solicitud.

  • El equilibrador de carga de red es el más adecuado para el equilibrio de carga del tráfico de TCP donde se necesite un rendimiento extremo. Al operar según las conexiones (capa cuatro), el Equilibrador de carga de red dirige el tráfico a los destinos dentro de Amazon Virtual Private Cloud (Amazon VPC) y es capaz de gestionar millones de solicitudes por segundo a la vez que mantiene latencias ultrabajas. El Equilibrador de carga de red también está optimizado para gestionar patrones de tráfico repentinos y volátiles.

  • El Equilibrador de carga de puerta de enlace facilita la implementación, el escalado y la ejecución de dispositivos de redes virtuales de terceros. Al proporcionar equilibrio de carga y escalado automático para flotas de dispositivos de terceros, el Equilibrador de carga de puerta de enlace es transparente para el origen y el destino del tráfico. Esta capacidad hace que resulte idóneo para trabajar con dispositivos de terceros para la seguridad, el análisis de redes y otros casos de uso.

  • Classic Load Balancer proporciona un equilibrio de carga básico en varias EC2 instancias de Amazon y funciona tanto a nivel de solicitud como a nivel de conexión. Classic Load Balancer está diseñado para aplicaciones que se crearon dentro de la red EC2 -Classic. EC2-Classic se retiró el 15 de agosto de 2022.

AWS Global Accelerator

AWS Global Accelerator es un servicio de redes que mejora la disponibilidad y el rendimiento de las aplicaciones que ofrece a sus usuarios globales.

En la actualidad, si entrega aplicaciones a sus usuarios de todo el mundo a través de la Internet pública, es posible que sus usuarios se enfrenten a una disponibilidad y un rendimiento incoherentes al atravesar varias redes públicas para llegar a su aplicación. Estas redes públicas suelen estar congestionadas y cada salto puede suponer un riesgo para la disponibilidad y el rendimiento. AWS Global Acceleratorutiliza la red AWS global de alta disponibilidad y libre de congestión para dirigir el tráfico de Internet de sus usuarios a sus aplicacionesAWS, lo que hace que la experiencia de los usuarios sea más uniforme.

Para mejorar la disponibilidad de la aplicación, debe supervisar el estado de los puntos finales de la aplicación y dirigir el tráfico únicamente a los puntos finales en buen estado. AWS Global Acceleratormejora la disponibilidad de las aplicaciones mediante la supervisión continua del estado de los puntos finales de las aplicaciones y el direccionamiento del tráfico a los puntos finales en buen estado más cercanos.

AWS Global Acceleratortambién facilita la administración de sus aplicaciones globales al proporcionar direcciones IP estáticas que actúan como un punto de entrada fijo a la aplicación alojada, AWS lo que elimina la complejidad de administrar direcciones IP específicas para zonas diferentes Regiones de AWS y de disponibilidad. AWS Global Acceleratores fácil de configurar, configurar y administrar.

Conexión inalámbrica privada integrada AWS

El AWS programa Integrated Private Wireless on está diseñado para ofrecer a las empresas ofertas inalámbricas privadas gestionadas y validadas de los principales proveedores de servicios de comunicaciones (CSPs). Las ofertas integran CSPs «redes inalámbricas 5G y 4G LTE privadas con AWS servicios en todas Regiones de AWSlas Zonas AWSAWS OutpostsLocales y AWS Snow Family. AWSLos arquitectos de Telco Solutions validan técnicamente las ofertas en función de su arquitectura de sonido y de su adhesión a las AWS mejores prácticas. Las empresas de telecomunicaciones ofrecen y operan las ofertas, además de dar soporte para ellas.

El programa también utiliza la amplia experiencia de socios proveedores de software AWS independientes (ISV) validados a nivel mundial time-to-value para acelerar el despliegue de la tecnología inalámbrica privada. Integrated Private Wireless On AWS elimina los largos ciclos de planificación y las complejas integraciones que normalmente se requieren para configurar y escalar una red inalámbrica privada. Ahora puede implementar una red inalámbrica privada segura, confiable y de baja latencia para alimentar AI/ML las cargas de trabajo de IoT en la periferia y a escala.

AWS PrivateLinksimplifica la seguridad de los datos compartidos con las aplicaciones basadas en la nube al eliminar la exposición de los datos a la Internet pública. AWS PrivateLinkproporciona conectividad privada entre VPCs AWS servicios y aplicaciones locales, de forma segura en la red de Amazon. AWS PrivateLinkfacilita la conexión de servicios entre diferentes cuentas y VPCs simplifica considerablemente la arquitectura de red.

AWS5G privado

AWSEl 5G privado ofrece una forma sencilla de utilizar la tecnología móvil para ampliar tu red actual. Esto puede ayudar a aumentar la fiabilidad, ampliar la cobertura o permitir una nueva clase de cargas de trabajo, como la automatización de fábrica, la robótica autónoma y la realidad aumentada y virtual (AR/VR) avanzada. Recibirá todo el software y el hardware de Private 5G (incluidas las tarjetas SIM) que necesita para implementar su red móvil privada y conectar los dispositivos a sus aplicaciones.

Con unos pocos clicsConsola de administración de AWS, despliega una red móvil privada que cumpla con tus requisitos de conectividad. Comience por especificar los requisitos de conectividad para la ubicación deseada, la cantidad de dispositivos que desea conectar y el área geográfica que cubrirán. AWSproporcionará componentes de hardware y software preintegrados (tanto AWS de nuestros socios como de nuestros AWS socios) que cumplen con los requisitos de conectividad empresarial de su red privada. AWSsuministra y mantiene las unidades de radio de celdas pequeñas, los servidores, el núcleo 5G, el software de la red de acceso por radio (RAN) y las tarjetas SIM necesarios para configurar una red 5G privada y conectar dispositivos. Una vez que el equipo está encendido, configura e implementa AWS automáticamente la red celular. Lo único que tiene que hacer es insertar las tarjetas SIM en los dispositivos.

AWSEl 5G privado también está integrado con AWS Identity and Access Management (IAM), lo que te ayuda a acceder y gestionar de forma segura los AWS servicios y recursos, incluidos todos los dispositivos conectados a tu red 5G privada. Private 5G administra y mantiene todos los componentes de software y hardware para ofrecer un comportamiento de red fiable y predecible y un escalado bajo demanda para adaptarse a cualquier número de dispositivos y sensores.

Amazon Route 53

Amazon Route 53 es un servicio web de sistema de nombres de dominio (DNS) en la nube escalable y de alta disponibilidad. Se ha diseñado para ofrecer a los desarrolladores y a las empresas una manera rentable y fiable de direccionar a los usuarios a las aplicaciones de Internet convirtiendo los nombres en leguaje natural, como www.example.com, en direcciones IP numéricas, como 192.0.2.1, que los equipos utilizan para conectarse entre sí. Amazon Route 53 también es totalmente compatible con IPv6 .

Amazon Route 53 conecta eficazmente las solicitudes de los usuarios con la infraestructura en AWS ejecución, como EC2 instancias, balanceadores de carga elásticos o cubos de Amazon S3, y también se puede usar para dirigir a los usuarios a una infraestructura externa. AWS Puede utilizar Amazon Route 53 para configurar comprobaciones de estado de DNS para direccionar el tráfico a puntos de conexión en buen estado o para supervisar de manera independiente el estado de su aplicación y sus puntos de conexión.

El flujo de tráfico de Amazon Route 53 le facilita la administración del tráfico a nivel mundial a través de una variedad de tipos de enrutamiento, como el enrutamiento basado en la latencia, el DNS basado en la ubicación geográfica y el WRR, todos los cuales se pueden combinar con la conmutación por error de DNS para habilitar una variedad de arquitecturas de baja latencia y con tolerancia a errores. Con el sencillo editor visual del flujo de tráfico de Amazon Route 53, puede administrar fácilmente cómo se redirige a los usuarios finales a los puntos de conexión de su aplicación, ya sea en una sola AWS región o distribuidos por todo el mundo. Amazon Route 53 también ofrece el registro de nombres de dominio: puede comprar y administrar nombres de dominio, como example.com, y Amazon Route 53 configurará automáticamente los ajustes de DNS para sus dominios.

AWS Transit Gateway

AWS Transit Gatewayes un servicio que permite a los clientes conectar sus Amazon Virtual Private Clouds (VPCs) y sus redes locales a una única puerta de enlace. A medida que aumenta el número de cargas de trabajo en ejecuciónAWS, debe poder escalar sus redes entre varias cuentas y Amazon VPCs para mantenerse al día con el crecimiento. Hoy en día, puedes conectar pares de Amazon VPCs mediante el peering. Sin embargo, gestionar la point-to-point conectividad en muchos Amazon VPCs, sin la capacidad de gestionar de forma centralizada las políticas de conectividad, puede resultar engorroso y costoso desde el punto de vista operativo. Para la conectividad local, debes adjuntar la tuya Site-to-Site VPN a cada Amazon VPC individual. La creación de esta solución puede llevar mucho tiempo y ser difícil de administrar cuando el número de ellas VPCs asciende a cientos.

ConAWS Transit Gateway, solo tiene que crear y administrar una única conexión desde la puerta de enlace central a cada Amazon VPC, centro de datos local u oficina remota de su red. La Transit Gateway actúa como un centro que controla cómo se enruta el tráfico entre todas las redes conectadas que actúan como radios. Este modelo central y radial simplifica considerablemente la administración y reduce los costos operativos, ya que cada red solo tiene que conectarse a la Transit Gateway y no a todas las demás redes. Cualquier VPC nueva simplemente se conecta a la Transit Gateway y, a continuación, se pone a disposición automáticamente para todas las demás redes que estén conectadas a la Transit Gateway. Esta facilidad de conectividad simplifica la ampliación de su red a medida que crece.

Acceso verificado de AWS

Acceso verificado de AWS ofrece a los usuarios corporativos acceso seguro a sus aplicaciones sin necesidad de contar con una red privada virtual (VPN). Basado en los principios de confianza cero de AWS, el Acceso verificado evalúa cada solicitud de aplicación en tiempo real para garantizar que los usuarios solo puedan acceder a sus aplicaciones después de cumplir con los requisitos de seguridad especificados. Puede agrupar aplicaciones, o definir políticas de acceso únicas para cada aplicación, con condiciones basadas en los datos de identidad y en la postura del dispositivo.

Amazon VPC

Amazon Virtual Private Cloud (Amazon VPC) le permite aprovisionar una sección aislada de forma lógica desde la Nube de AWS que puede lanzar AWS los recursos en una red virtual que usted defina. Puede controlar todos los aspectos del entorno de red virtual, incluida la selección de su propio rango de direcciones IP, la creación de subredes y la configuración de tablas de ruteo y puertas de enlace de red. Puede utilizar ambas IPv4 y IPv6 en su VPC para acceder de forma segura y sencilla a los recursos y las aplicaciones.

Es fácil personalizar la configuración de red de su VPC. Por ejemplo, puede crear una subred de cara al público para los servidores web con acceso a Internet y colocar los sistemas backend, como bases de datos o servidores de aplicaciones, en una subred de uso privado sin acceso a Internet. Puede aprovechar varios niveles de seguridad (incluidos los grupos de seguridad y las listas de control de acceso a la red) para ayudar a controlar el acceso a EC2 las instancias de cada subred.

Además, puede crear una conexión de red privada virtual (VPN) de hardware entre su centro de datos corporativo y su VPC y aprovecharla Nube de AWS como una extensión de su centro de datos corporativo.

Amazon VPC Lattice

Amazon VPC Lattice proporciona un soporte totalmente gestionado para la service-to-service conectividad y la comunicación. Con VPC Lattice, puede usar políticas para definir la administración, el acceso y la supervisión del tráfico de red para conectar los servicios de computación de manera simplificada y segura entre instancias, contenedores y aplicaciones sin servidor.

Site-to-Site VPN

AWS Virtual Private NetworkLas soluciones (Site-to-Site VPN) establecen conexiones seguras entre las redes locales, las oficinas remotas, los dispositivos cliente y la AWS red global. Site-to-Site VPNse compone de dos servicios: AWS Site-to-Site VPN yAWS Client VPN. Cada servicio proporciona una solución de VPN en la nube elástica, administrada y de alta disponibilidad para proteger el tráfico de su red.

AWS Site-to-Site VPNcrea túneles cifrados entre su red y sus Amazon Virtual Private Clouds o AWS Transit Gateway s. Para administrar el acceso remoto, AWS Client VPN conecta a los usuarios AWS o a los recursos locales mediante un cliente de software VPN.

Vuelva a AWSServicios de .