View a markdown version of this page

AWS Icône de la catégorie Réseau et diffusion de contenuRéseau et diffusion de contenu - Présentation d'Amazon Web Services

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Icône de la catégorie Réseau et diffusion de contenuRéseau et diffusion de contenu

AWS propose un large éventail de services de mise en réseau et de diffusion de contenu qui offrent le plus haut niveau de fiabilité, de sécurité et de performances dans le cloud.

Chaque service est décrit à la suite du schéma. Pour vous aider à choisir le service qui répond le mieux à vos besoins, consultez la section Choisir un service AWS de mise en réseau et de diffusion de contenu. Pour des informations générales, consultez la section AWS Mise en réseau et diffusion de contenu.

Schéma illustrant les services AWS réseau

Retourner àAWS services.

Amazon API Gateway

Amazon API Gateway est un service entièrement géré qui permet aux développeurs de créer, de publier, de gérer, de surveiller et de sécuriser facilement des API à n'importe quelle échelle. En quelques clics Console de gestion AWS, vous pouvez créer une API qui fait office de « porte d'entrée » permettant aux applications d'accéder aux données, à la logique métier ou aux fonctionnalités de vos services principaux, tels que les charges de travail exécutées sur Amazon EC2, le code exécuté sur AWS Lambda ou toute autre application Web. Amazon API Gateway gère toutes les tâches liées à l'acceptation et au traitement de centaines de milliers d'appels d'API simultanés, notamment la gestion du trafic, le contrôle des autorisations et des accès, la surveillance et la gestion des versions d'API.

AWS App Mesh

AWS App Meshpermet de surveiller et de contrôler facilement les microservices qui s'exécutent sur AWS. App Mesh normalise la façon dont vos microservices communiquent, vous offrant une visibilité de bout en bout et contribuant à garantir la haute disponibilité de vos applications.

Les applications modernes sont souvent composées de plusieurs microservices qui remplissent chacun une fonction spécifique. Cette architecture contribue à améliorer la disponibilité et l'évolutivité de l'application en permettant à chaque composant d'évoluer indépendamment en fonction de la demande, et en dégradant automatiquement les fonctionnalités lorsqu'un composant tombe en panne au lieu de le mettre hors ligne. Chaque microservice interagit avec tous les autres microservices via une API. À mesure que le nombre de microservices augmente au sein d'une application, il devient de plus en plus difficile de localiser exactement les erreurs, de rediriger le trafic en cas de panne et de déployer des modifications de code en toute sécurité. Auparavant, cela vous obligeait à intégrer une logique de surveillance et de contrôle directement dans votre code et à redéployer vos microservices à chaque modification.

AWS App Mesh facilite l'exécution des microservices en fournissant une visibilité et des contrôles du trafic réseau cohérents pour chaque microservice d'une application. App Mesh élimine le besoin de mettre à jour le code de l'application pour modifier la manière dont les données de surveillance sont collectées ou le trafic est acheminé entre les microservices. App Mesh configure chaque microservice pour exporter les données de surveillance et met en œuvre une logique de contrôle des communications cohérente dans votre application. Cela permet de localiser rapidement l'emplacement exact des erreurs et de rediriger automatiquement le trafic réseau en cas de panne ou lorsque des modifications de code doivent être déployées.

Vous pouvez utiliser App Mesh avec Amazon ECS et Amazon EKS pour mieux exécuter les microservices conteneurisés à grande échelle. App Mesh utilise le proxy open source Envoy, ce qui le rend compatible avec un large éventail d'outils AWS partenaires et open source pour la surveillance des microservices.

Amazon CloudFront

Amazon CloudFront est un service de réseau de diffusion de contenu (CDN) rapide qui fournit en toute sécurité des données, des vidéos, des applications et des API à des clients du monde entier avec une faible latence et des vitesses de transfert élevées, le tout dans un environnement convivial pour les développeurs. CloudFront est intégré à AWS la fois à des sites physiques directement connectés à l'infrastructure AWS mondiale et à d'autres AWS services. CloudFront fonctionne parfaitement avec des services tels AWS Shield que l'atténuation des attaques DDoS, Amazon S3, Elastic Load Balancing ou Amazon EC2 comme sources de vos applications, et Lambda @Edge pour exécuter du code personnalisé au plus près des utilisateurs des clients et personnaliser l'expérience utilisateur.

Vous pouvez démarrer avec le réseau de diffusion de contenu en quelques minutes, en utilisant les mêmes AWS outils que vous connaissez déjà : API Console de gestion AWS, CloudFormation, CLI et SDK. Amazon CDN propose un modèle de tarification simple, basé sur la facturation à l'utilisation, sans frais initiaux ni contrats à long terme requis, et le support pour le CDN est inclus dans votre abonnement existant. Support

AWS Cloud Map

AWS Cloud Mapest un service de découverte de ressources dans le cloud. Avec AWS Cloud Map, vous pouvez définir des noms personnalisés pour les ressources de votre application, et il met à jour l'emplacement de ces ressources qui changent dynamiquement. Cela augmente la disponibilité de votre application car votre service Web découvre toujours les emplacements les plus récents de ses ressources.

Les applications modernes sont généralement composées de plusieurs services accessibles via une API et exécutant une fonction spécifique. Chaque service interagit avec diverses autres ressources telles que des bases de données, des files d'attente, des magasins d'objets et des microservices définis par le client, et il doit également être en mesure de trouver l'emplacement de toutes les ressources d'infrastructure dont il dépend pour fonctionner. Vous gérez généralement manuellement tous ces noms de ressources et leurs emplacements dans le code de l'application. Cependant, la gestion manuelle des ressources prend du temps et est sujette aux erreurs à mesure que le nombre de ressources d'infrastructure dépendantes augmente ou que le nombre de microservices augmente et diminue de manière dynamique en fonction du trafic. Vous pouvez également utiliser des produits de découverte de services tiers, mais cela nécessite l'installation et la gestion de logiciels et d'infrastructures supplémentaires.

AWS Cloud Map vous permet d'enregistrer toutes les ressources d'application telles que les bases de données, les files d'attente, les microservices et autres ressources cloud avec des noms personnalisés. AWS Cloud Map vérifie ensuite en permanence l'état des ressources pour s'assurer que l'emplacement est à jour. L'application peut ensuite demander au registre l'emplacement des ressources nécessaires en fonction de la version de l'application et de l'environnement de déploiement.

Direct Connect

Direct Connectpermet d'établir facilement une connexion réseau dédiée entre vos locaux et AWS. Grâce à Direct Connect, vous pouvez établir une connectivité privée entre AWS et votre centre de données, votre bureau ou votre environnement de colocation, ce qui, dans de nombreux cas, peut réduire les coûts de votre réseau, augmenter le débit de bande passante et fournir une expérience réseau plus cohérente que Internet-based les connexions.

Direct Connect vous permet d'établir une connexion réseau dédiée entre votre réseau et l'un des Direct Connect sites. À l'aide de réseaux locaux virtuels (VLAN) 802.1Q conformes aux normes de l'industrie, cette connexion dédiée peut être partitionnée en plusieurs interfaces virtuelles. Cela vous permet d'utiliser la même connexion pour accéder à des ressources publiques, telles que des objets stockés dans Amazon S3 à l'aide d'un espace d'adressage IP public, et à des ressources privées telles que des instances EC2 exécutées dans un VPC à l'aide d'un espace d'adressage IP privé, tout en maintenant la séparation réseau entre les environnements public et privé. Les interfaces virtuelles peuvent être reconfigurées à tout moment pour répondre à l'évolution de vos besoins.

Elastic Load Balancing

Elastic Load Balancing (ELB) distribue automatiquement le trafic applicatif entrant sur plusieurs cibles, telles que les instances Amazon EC2, les conteneurs et les adresses IP. Il peut gérer la charge variable du trafic de vos applications dans une seule zone de disponibilité ou dans plusieurs zones de disponibilité. Elastic Load Balancing propose quatre types d'équilibreurs de charge qui offrent tous la haute disponibilité, la mise à l'échelle automatique et la sécurité robuste nécessaires pour rendre vos applications tolérantes aux pannes.

  • Application Load Balancer est davantage adapté à l’équilibrage de charge du trafic HTTP et HTTPS et fournit un routage avancé des demandes, axé sur la diffusion d’architectures d’application modernes, notamment de microservices et de conteneurs. Fonctionnant au niveau de la demande individuelle (couche 7), Application Load Balancer achemine le trafic vers des cibles au sein d'Amazon Virtual Private Cloud (Amazon VPC) en fonction du contenu de la demande.

  • Le Network Load Balancer est tout indiqué pour l’équilibrage de charge du trafic TCP, qui nécessite des performances extrêmes. Fonctionnant au niveau de la connexion (couche 4), le Network Load Balancer achemine le trafic vers des cibles au sein d'Amazon Virtual Private Cloud (Amazon VPC) et est capable de gérer des millions de requêtes par seconde tout en maintenant des latences extrêmement faibles. L'équilibreur de charge réseau est également optimisé pour gérer les modèles de trafic soudains et volatils.

  • Gateway Load Balancer facilite le déploiement, la mise à l'échelle et l'exécution d'appliances réseau virtuelles tierces. En fournissant un équilibrage de charge et une mise à l'échelle automatique pour les flottes d'appliances tierces, Gateway Load Balancer est transparent quant à la source et à la destination du trafic. Cette fonctionnalité le rend parfaitement adapté à l'utilisation d'appliances tierces à des fins de sécurité, d'analyse réseau et d'autres cas d'utilisation.

  • Classic Load Balancer fournit un équilibrage de charge de base entre plusieurs instances Amazon EC2 et fonctionne à la fois au niveau de la demande et au niveau de la connexion. Classic Load Balancer est destiné aux applications créées au sein du EC2-Classic réseau. EC2-Classic a pris sa retraite le 15 août 2022.

AWS Global Accelerator

AWS Global Acceleratorest un service réseau qui améliore la disponibilité et les performances des applications que vous proposez à vos utilisateurs internationaux.

Aujourd'hui, si vous fournissez des applications à vos utilisateurs du monde entier via l'Internet public, vos utilisateurs peuvent être confrontés à des problèmes de disponibilité et de performances lorsqu'ils traversent plusieurs réseaux publics pour accéder à votre application. Ces réseaux publics sont souvent encombrés et chaque saut peut entraîner des risques en termes de disponibilité et de performances. AWS Global Accelerator utilise le réseau AWS mondial à haute disponibilité et sans encombrement pour diriger le trafic Internet de vos utilisateurs vers vos applications AWS, afin de rendre l'expérience de vos utilisateurs plus cohérente.

Pour améliorer la disponibilité de votre application, vous devez surveiller l'état de santé des terminaux de votre application et acheminer le trafic uniquement vers des terminaux sains. AWS Global Accelerator améliore la disponibilité des applications en surveillant en permanence l'état de santé des terminaux de vos applications et en acheminant le trafic vers les terminaux sains les plus proches.

AWS Global Accelerator facilite également la gestion de vos applications globales en fournissant des adresses IP statiques qui font office de point d'entrée fixe vers votre application hébergée, AWS ce qui élimine la complexité liée à la gestion d'adresses IP spécifiques pour Régions AWS les différentes zones de disponibilité. AWS Global Accelerator est facile à configurer, à configurer et à gérer.

Connexion sans fil privée intégrée activée AWS

Le AWS programme Integrated Private Wireless on est conçu pour fournir aux entreprises des offres sans fil privées gérées et validées proposées par les principaux fournisseurs de services de communication (CSP). Les offres intègrent les réseaux sans fil privés 5G et 4G LTE des CSP avec AWS des services dans Régions AWS les zones AWS locales et AWS Outposts. AWS Snow Family AWS Les architectes de solutions de télécommunications valident techniquement les offres en termes d'architecture sonore et de respect des AWS meilleures pratiques. Les entreprises de télécommunications fournissent, exploitent et soutiennent les offres.

Le programme utilise également la riche expertise de partenaires fournisseurs de logiciels AWS indépendants (ISV) mondiaux validés pour accélérer le délai de rentabilisation du déploiement sans fil privé. Integrated Private Wireless activé AWS supprime les longs cycles de planification et les intégrations complexes généralement nécessaires pour configurer et faire évoluer un réseau sans fil privé. Vous pouvez désormais déployer un réseau sans fil privé sécurisé, fiable et à faible latence pour alimenter AI/ML les charges de travail IoT à la périphérie et à grande échelle.

AWS PrivateLinksimplifie la sécurité des données partagées avec des applications basées sur le cloud en éliminant l'exposition des données à l'Internet public. AWS PrivateLink fournit une connectivité privée entre les VPC, les AWS services et les applications sur site, en toute sécurité sur le réseau Amazon. AWS PrivateLink facilite la connexion des services entre différents comptes et VPC afin de simplifier considérablement l'architecture réseau.

AWS 5G privée

AWS La 5G privée offre un moyen facile d'utiliser la technologie cellulaire pour augmenter votre réseau actuel. Cela peut vous aider à améliorer la fiabilité, à étendre la couverture ou à autoriser une nouvelle catégorie de charges de travail, telles que l'automatisation industrielle, la robotique autonome et la réalité augmentée et virtuelle avancée (AR/VR). Vous recevrez tout le matériel 5G privé (y compris les cartes SIM) et les logiciels dont vous avez besoin pour déployer votre réseau cellulaire privé et connecter des appareils à vos applications.

En quelques clics Console de gestion AWS, déployez un réseau cellulaire privé qui répond à vos exigences de connectivité. Commencez par spécifier les exigences de connectivité pour l'emplacement souhaité, le nombre d'appareils que vous souhaitez connecter et la zone géographique qu'ils couvriront. AWS fournira des composants matériels et logiciels préintégrés (provenant des deux AWS et de nos AWS partenaires) qui répondent aux exigences de connectivité d'entreprise de votre réseau privé. AWS fournit et gère les unités radio pour petites cellules, les serveurs, le cœur 5G, le logiciel de réseau d'accès radio (RAN) et les cartes SIM nécessaires pour configurer un réseau 5G privé et connecter des appareils. Une fois l'équipement allumé, configure et déploie AWS automatiquement le réseau cellulaire. Il vous suffit d'insérer les cartes SIM dans vos appareils.

AWS La 5G privée est également intégrée à Gestion des identités et des accès AWS (IAM), qui vous permet d'accéder et de gérer en toute sécurité les AWS services et les ressources, y compris tous les appareils connectés à votre réseau 5G privé. La 5G privée gère et gère tous les composants logiciels et matériels pour fournir un comportement réseau fiable et prévisible et une évolutivité à la demande pour s'adapter à un nombre illimité d'appareils et de capteurs.

Amazon Route 53

Amazon Route 53 est un service Web de système de noms de domaine (DNS) cloud hautement disponible et évolutif. Il est conçu pour offrir aux développeurs et aux entreprises un moyen extrêmement fiable et rentable de rediriger les utilisateurs vers des applications Internet en traduisant des noms lisibles par l'hommewww.example.com, tels que, en adresses IP numériques192.0.2.1, telles que celles que les ordinateurs utilisent pour se connecter les uns aux autres. Amazon Route 53 est également entièrement compatible avec IPv6.

Amazon Route 53 connecte efficacement les demandes des utilisateurs à l'infrastructure en cours d'exécution AWS, telle que les instances EC2, les équilibreurs de charge élastiques ou les compartiments Amazon S3, et peut également être utilisé pour acheminer les utilisateurs vers une infrastructure extérieure. AWS Vous pouvez utiliser Amazon Route 53 pour configurer des contrôles de santé DNS afin d'acheminer le trafic vers des points de terminaison sains ou pour surveiller indépendamment l'état de votre application et de ses points de terminaison.

Le flux de trafic Amazon Route 53 vous permet de gérer facilement le trafic à l'échelle mondiale grâce à différents types de routage, notamment le routage basé sur la latence, le Geo DNS et le round robin pondéré, qui peuvent tous être combinés avec DNS Failover afin de permettre diverses architectures à faible latence et tolérantes aux pannes. À l'aide de l'éditeur visuel simple du flux de trafic d'Amazon Route 53, vous pouvez facilement gérer la façon dont vos utilisateurs finaux sont acheminés vers les points de terminaison de votre application, que ce soit dans une seule AWS région ou répartis dans le monde entier. Amazon Route 53 propose également l'enregistrement de noms de domaine : vous pouvez acheter et gérer des noms de domaine tels que example.com et Amazon Route 53 configurera automatiquement les paramètres DNS pour vos domaines.

AWS Transit Gateway

AWS Transit Gatewayest un service qui permet aux clients de connecter leurs Amazon Virtual Private Clouds (VPC) et leurs réseaux locaux à une passerelle unique. À mesure que vous augmentez le nombre de charges de travail exécutées AWS, vous devez être en mesure de faire évoluer vos réseaux sur plusieurs comptes et Amazon VPC pour suivre la croissance. Aujourd'hui, vous pouvez connecter des paires d'Amazon VPC à l'aide du peering. Cependant, la gestion de la connectivité point à point sur de nombreux Amazon VPC, sans la possibilité de gérer de manière centralisée les politiques de connectivité, peut s'avérer coûteuse et fastidieuse sur le plan opérationnel. Pour la connectivité sur site, vous devez vous connecter Site-to-Site VPN à chaque Amazon VPC individuel. La création de cette solution peut prendre du temps et être difficile à gérer lorsque le nombre de VPC atteint des centaines.

Avec AWS Transit Gateway, vous n'avez qu'à créer et gérer une seule connexion depuis la passerelle centrale vers chaque Amazon VPC, centre de données sur site ou bureau distant de votre réseau. Transit Gateway agit comme un hub qui contrôle la façon dont le trafic est acheminé entre tous les réseaux connectés qui agissent comme des rayons. Ce modèle en étoile simplifie considérablement la gestion et réduit les coûts d'exploitation, car chaque réseau doit uniquement se connecter à la passerelle de transit et non à tous les autres réseaux. Tout nouveau VPC est simplement connecté à la passerelle de transit et est ensuite automatiquement disponible pour tous les autres réseaux connectés à la passerelle de transit. Cette facilité de connectivité facilite la mise à l'échelle de votre réseau au fur et à mesure de votre croissance.

Accès vérifié par AWS

Accès vérifié par AWSfournit aux utilisateurs professionnels un accès sécurisé à vos applications sans utiliser de réseau privé virtuel (VPN). Sur la base des principes AWS Zero Trust, Verified Access évalue chaque demande d'application en temps réel afin de garantir que les utilisateurs ne peuvent accéder à vos applications qu'après avoir satisfait aux exigences de sécurité spécifiées. Vous pouvez regrouper les applications ou définir des politiques d'accès uniques pour chaque application, avec des conditions basées sur l'identité de l'utilisateur et les données relatives à la posture de l'appareil.

Amazon VPC

Amazon Virtual Private Cloud (Amazon VPC) vous permet de provisionner une section isolée de manière logique de l' AWS Cloud endroit où vous pouvez lancer AWS des ressources sur un réseau virtuel que vous définissez. Vous conservez ainsi la totale maîtrise de votre environnement de mise en réseau virtuel, y compris pour la sélection de votre propre plage d'adresses IP, la création de sous-réseaux et la configuration de tables de routage et de passerelles réseau. Vous pouvez utiliser IPv4 et IPv6 dans votre VPC pour accéder facilement et en toute sécurité aux ressources et aux applications.

Vous pouvez facilement personnaliser la configuration réseau de votre VPC. Par exemple, vous pouvez créer un sous-réseau public pour vos serveurs Web ayant accès à Internet et placer vos systèmes principaux, tels que des bases de données ou des serveurs d'applications, dans un sous-réseau privé sans accès à Internet. Vous pouvez tirer parti de plusieurs niveaux de sécurité (y compris des groupes de sécurité et des listes de contrôle d'accès réseau) pour contrôler l'accès aux instances EC2 de chaque sous-réseau.

En outre, vous pouvez créer une connexion réseau privé virtuel (VPN) matérielle entre le centre de données de votre entreprise et votre VPC et l'exploiter AWS Cloud comme une extension de votre centre de données d'entreprise.

Amazon VPC Lattice

Amazon VPC Lattice fournit un support entièrement géré pour la connectivité et la communication service à service. Avec VPC Lattice, vous pouvez utiliser des politiques pour définir la gestion, l'accès et la surveillance du trafic réseau afin de connecter les services informatiques de manière simplifiée et sécurisée entre les instances, les conteneurs et les applications sans serveur.

Site-to-Site VPN

AWS Virtual Private Network(Site-to-Site VPN) les solutions établissent des connexions sécurisées entre vos réseaux locaux, vos bureaux distants, vos appareils clients et le réseau AWS mondial. Site-to-Site VPN comprend deux services : AWS Site-to-Site VPN et AWS Client VPN. Chaque service fournit une solution VPN cloud hautement disponible, gérée et élastique pour protéger votre trafic réseau.

AWS Site-to-Site VPN crée des tunnels chiffrés entre votre réseau et vos Amazon Virtual Private Clouds ou AWS Transit Gateway s. Pour gérer l'accès à distance, connectez AWS Client VPN vos utilisateurs à des ressources locales AWS ou à des ressources locales à l'aide d'un client logiciel VPN.

Retourner àAWS services.