Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memilih AWS jaringan dan layanan pengiriman konten
Tujuan: |
Bantu menentukan AWS
jaringan dan layanan pengiriman konten mana yang paling cocok untuk organisasi Anda.
|
|
Terakhir diperbarui:
|
Januari 16, 2025
|
|
Layanan yang tercakup:
|
|
Memutuskan pendekatan terhadap jaringan cloud dan pengiriman konten dapat menjadi rumit, terutama jika Anda terbiasa mengelola dan mengonfigurasi jaringan dengan perangkat keras lokal. Untungnya, membangun jaringan di cloud berbagi konsep inti dengan membangun lokal, seperti pengalamatan IP, penyeimbangan beban, dan perutean. Keakraban dengan konsep-konsep ini akan membantu Anda memahami apa yang Layanan AWS Anda butuhkan.
Amazon Web Services (AWS) menawarkan 20+ jaringan yang dibuat khusus dan layanan pengiriman konten yang dapat Anda gunakan untuk membangun, mengoperasikan, dan mengamankan jaringan cloud Anda di semua lingkungan cloud serta lokasi cloud dan edge terdistribusi secara global. Anda juga dapat membangun infrastruktur jaringan yang memperluas lingkungan lokal Anda. AWS
Panduan keputusan ini akan membantu Anda mengajukan pertanyaan yang tepat untuk memilih jaringan dan layanan pengiriman konten dan alat yang sesuai dengan kebutuhan Anda.
Memahami
Apa yang Anda bangun AWS tergantung pada kebutuhan bisnis Anda. Dalam panduan ini, kami menggunakan istilah beban kerja untuk merujuk pada kumpulan sumber daya dan kode apa pun yang memberikan nilai bisnis, seperti aplikasi yang dihadapi pelanggan atau proses backend.
Jaringan dan layanan pengiriman konten AWS terbagi dalam empat kategori: yayasan jaringan, konektivitas global dan hibrida, jaringan tepi dan pengiriman konten, dan jaringan aplikasi.
Yayasan jaringan
Di AWS, beban kerja Anda berjalan di dalam satu atau beberapa Amazon Virtual Private Cloud (VPCs). Setelah beban kerja Anda berjalan VPCs, Anda dapat menghubungkan beban kerja ke yang lain VPCs —seperti AWS Transit Gateway—atau Anda dapat menghubungkannya ke layanan perangkat lunak sebagai layanan (SaaS) termasuk lainnya, seperti. Layanan AWSAWS PrivateLink Amazon VPC memungkinkan Anda menyediakan bagian pribadi dan terisolasi AWS Cloud di mana Anda dapat meluncurkan AWS sumber daya di jaringan virtual menggunakan rentang alamat IP yang ditentukan pelanggan. Amazon VPC memberi Anda beberapa opsi untuk menghubungkan jaringan AWS virtual Anda dengan jaringan jarak jauh lainnya.
Konektivitas global dan hybrid
Anda dapat menggunakan layanan dalam kategori ini untuk terhubung dengan aman dari jaringan lokal ke beban kerja Anda di. AWS Cloud Anda dapat membuat jaringan pribadi virtual (VPN) untuk menghubungkan pengguna jarak jauh dengan menggunakan AWS Client VPN, menghubungkan jaringan lokal menggunakan AWS Site-to-Site VPN, atau membangun jaringan area luas global (WAN) dengan AWS Cloud WAN. Anda juga dapat mengatur koneksi pribadi langsung ke AWS Cloud penggunaan AWS Direct Connect, menyediakan koneksi langsung dan aman ke cloud dengan kinerja yang dapat diprediksi. Anda mungkin juga perlu menghubungkan pusat data lokal, situs jarak jauh, dan cloud. Jaringan hybrid dapat menghubungkan lingkungan yang berbeda ini.
Jaringan tepi dan pengiriman konten
Layanan dalam kategori ini membantu memastikan kinerja yang lebih tinggi melalui caching dan transportasi yang dioptimalkan. Contoh yang bagus untuk ini adalah Amazon CloudFront. Anda juga ingin melihat lalu lintas pelanggan dirutekan secara optimal untuk menyediakan ketersediaan menggunakan layanan seperti Amazon Route 53. Selain itu, penting bahwa lalu lintas pelanggan diarahkan untuk memanfaatkan infrastruktur AWS global menggunakan layanan seperti AWS Global Accelerator. AWS Terminal Transfer Data adalah lokasi fisik yang siap jaringan di mana Anda dapat membawa perangkat penyimpanan data Anda untuk transfer data cepat ke dan dari. AWS Cloud
Jaringan aplikasi
Saat Anda meningkatkan adopsi AWS Cloud, Anda harus mempertimbangkan cara menghubungkan beban kerja dalam skala besar, dengan menggunakan AWS App Meshdan Amazon VPC Lattice, mengintegrasikan beban kerja APIsdengan VPCs Anda dengan menggunakan Amazon API Gateway, dan mengelola penggunaan alamat IP dari sumber daya yang berjalan di Anda dengan VPCs menggunakan Amazon VPC IP Address Manager (IPAM). Seiring dengan meningkatnya permintaan pelanggan, Anda dapat membantu memastikan bahwa beban kerja VPCs dapat ditingkatkan dan menyediakan ketersediaan yang tinggi dengan menggunakan Elastic Load Balancing.
Keamanan jaringan dan akses jarak jauh
Meskipun Amazon VPC membantu Anda mengamankan akses ke beban kerja Anda, layanan dalam kategori ini menawarkan perlindungan yang ditingkatkan terhadap pelaku ancaman dan pengguna yang tidak sah dengan menggunakan AWS Network Firewall,,, AWS Shielddan. Akses Terverifikasi AWSAWS WAF Untuk membantu memastikan keamanan jaringan, pertimbangkan untuk menggunakan Amazon Route 53 DNS Firewall AWS Network Firewall, AWS Firewall Manager, daftar kontrol akses jaringan, dan grup keamanan.
Pertimbangkan
Penting bagi Anda untuk memilih layanan jaringan yang sesuai dengan kebutuhan bisnis Anda. Berikut ini adalah beberapa kriteria yang perlu dipertimbangkan ketika memilih layanan jaringan.
- Business objectives
-
Layanan jaringan yang Anda pilih akan tergantung pada tujuan bisnis Anda. Menilai di mana Anda berada sekarang dan di mana Anda ingin berada ketika datang ke keamanan, keandalan, aksesibilitas, dan kinerja beban kerja Anda berjalan di. AWS Cloud
-
Pertimbangkan bagaimana layanan jaringan yang Anda gunakan sesuai dengan strategi migrasi dan integrasi Anda. Arsitektur jaringan hybrid dapat membantu Anda memenuhi kebutuhan ini dengan mengintegrasikan pusat data lokal dan. AWS
-
Tinjau blog jaringan dan pengiriman konten di arsitek Let's! AWS seri blog untuk melihat apa yang sedang dibangun orang lain di AWS Cloud.
-
Periksa opsi pihak ketiga yang tersedia untuk membantu Anda mempercepat adopsi layanan jaringan Anda. AWS MarketplaceIni menyediakan katalog digital yang dikuratori yang dapat Anda gunakan untuk menemukan, membeli, dan menyebarkan solusi jaringan.
-
Putuskan apakah bekerja dengan seorang AWS Partneryang berspesialisasi dalam jaringan dan pengiriman konten akan bermanfaat. Anggota AWS Partner Network adalah ahli strategis dan pembangun berpengalaman yang dapat membantu Anda memenuhi kebutuhan Anda dengan AWS Cloud.
-
Jelajahi mengikuti kursus online AWS jaringan di AWS Skill Builder yang mencakup layanan seperti Amazon VPC, AWS Cloud WAN, dan Amazon Route 53.
- Workload characteristics
-
Layanan jaringan yang Anda pilih akan tergantung pada karakteristik beban kerja Anda.
-
Layanan jaringan masing-masing memiliki peran tertentu. Layanan seperti AWS Cloud WAN dan AWS Transit Gateway cocok untuk menghubungkan beban kerja yang sedang berjalan. VPCs Amazon API Gateway menciptakan publik APIs sehingga pelanggan Anda dapat terhubung ke beban kerja Anda. AWS Global Accelerator dapat membantu Anda meningkatkan keandalan, keamanan, dan latensi beban kerja Anda.
-
Karena internet terus tumbuh, begitu juga kebutuhan akan alamat IP untuk perangkat. Format yang paling umum untuk alamat IP adalah IPv4. Format terbaru untuk alamat IP adalah IPv6. IPv6 menyediakan lebih banyak ruang alamat dan memecahkan masalah kelelahan IPv4 alamat. Layanan AWS dukungan untuk IPv6 menyertakan dukungan untuk konfigurasi tumpukan ganda (IPv4 atau IPv6) atau IPv6 hanya konfigurasi. Jumlah dukungan Layanan AWS
IPv6 itu terus bertambah. Untuk melihat layanan saat ini yang mendukung IPv6, lihat dukungan Layanan AWS tersebut IPv6.
- Data protection
-
Penting untuk mempertimbangkan perlindungan data Anda di AWS Cloud.
-
Bisnis harus melindungi data pelanggan dari risiko cyber yang berkembang. Meskipun Amazon VPC membantu Anda mengamankan akses ke beban kerja yang berjalan VPCs, pertimbangkan langkah-langkah perlindungan data yang disempurnakan, seperti, AWS Network Firewall AWS Shield AWS WAF, dan Amazon Route 53 Resolver DNS Firewall.
-
Disarankan agar Anda menggunakan enkripsi tingkat aplikasi (TLS), terlepas dari transportasinya, sebagai langkah pertahanan mendalam untuk membantu memastikan kerahasiaan. end-to-end
-
Jika beban kerja Anda VPCs perlu terhubung ke layanan lain Layanan AWS, Anda dapat terhubung ke layanan tersebut secara terprogram dengan menggunakan titik akhir API melalui internet publik. Namun, jika Anda ingin mengirim data melalui koneksi pribadi, gunakan AWS PrivateLink. Banyak anggota AWS Partner Network menawarkan solusi SaaS mereka melalui. AWS PrivateLink
- Availability
-
Ketersediaan adalah kemampuan aplikasi untuk mempertahankan uptime. Sangat penting bahwa pelanggan Anda dapat menggunakan produk dan layanan yang Anda bangun VPCs dengan downtime minimal atau tanpa downtime.
-
Infrastruktur AWS global dibangun di atas Wilayah AWS dan Availability Zones. Ketika Anda menerapkan beban kerja Anda ke Anda VPCs, Anda harus menerapkan ke beberapa Availability Zone untuk memastikan bahwa beban kerja Anda masih tersedia jika terjadi kegagalan Availability Zone tunggal.
-
Untuk meningkatkan ketersediaan, skalabilitas, keamanan, dan kinerja beban kerja yang berjalan di Anda VPCs, pertimbangkan load balancing (Elastic Load Balancing). Anda dapat menggunakan berbagai jenis penyeimbang beban tergantung pada kebutuhan aplikasi Anda. Setiap penyeimbang beban mendukung berbagai jenis lalu lintas melalui protokol yang berbeda dan lapisan jaringan yang selaras dengan model Open Systems Interconnection (OSI). Untuk informasi selengkapnya tentang perbedaan antara jenis penyeimbang beban, lihat perbandingan produk.
- Performance
-
Anda dapat menggunakan layanan jaringan untuk mengoptimalkan persyaratan latensi, throughput, dan bandwidth beban kerja Anda yang berjalan di infrastruktur global. AWS
-
Jika Anda ingin meminimalkan latensi ke pelanggan lokal yang menggunakan aplikasi web di seluruh dunia, pertimbangkan untuk menggunakan Amazon CloudFront. CloudFront adalah jaringan pengiriman konten yang memberikan konten kepada pelanggan dengan latensi serendah mungkin.
-
Jika Anda menjalankan beban kerja game, Internet of Things (IoT), atau Voice over IP (VoIP), pertimbangkan untuk menggunakannya. AWS Global Accelerator Layanan ini membantu Anda meningkatkan ketersediaan dan kinerja beban kerja Anda.
-
Jika beban kerja Anda VPCs perlu terhubung ke layanan lain Wilayah AWS, Anda dapat terhubung ke layanan tersebut secara terprogram menggunakan titik akhir API publik.
- Operational excellence
-
Saat Anda meningkatkan AWS Cloud adopsi, Anda akan ingin memahami apa yang terjadi di seluruh beban kerja Anda kapan saja. Alat dan layanan seperti Reachability Analyzer dan CloudWatch Amazon Internet Monitor dapat membantu Anda mengimbangi perubahan kebutuhan dan prioritas bisnis seiring bertambahnya beban kerja Anda.
-
Mengelola alamat IP dari beban kerja yang berjalan dalam banyak VPCs bisa jadi sulit. Pertimbangkan apakah Anda perlu mengotomatiskan manajemen alamat IP di seluruh beban kerja Anda (Amazon VPC IPAM).
-
Jika Anda menggunakan arsitektur microservice, mengelola konektivitas, keamanan, dan pemantauan antar layanan mikro bisa menjadi tantangan. Pertimbangkan apakah Anda perlu mengotomatiskan interaksi layanan mikro (dan AWS App Mesh Amazon VPC Lattice).
- Connectivity
-
Anda dapat menggunakan layanan jaringan untuk terhubung ke AWS Cloud, menghubungkan beban kerja, atau menghubungkan jaringan.
- Security
-
AWS menyediakan dasar yang aman bagi Anda untuk membangun dan menyebarkan aplikasi Anda, tetapi Anda bertanggung jawab untuk menerapkan langkah-langkah keamanan Anda sendiri untuk melindungi data, aplikasi, dan infrastruktur jaringan Anda, tidak berbeda dengan yang Anda lakukan di pusat data di tempat.
-
Tinjau dan pahami Model Tanggung Jawab AWS Bersama dan bagaimana hal itu berlaku untuk keamanan di AWS Cloud.
-
AWS grup keamanan dan daftar kontrol akses jaringan (NACLs) dapat digunakan bersama atau sendiri untuk mengamankan jaringan, membantu Anda membuat strategi keamanan pertahanan yang mendalam.
-
Bisnis harus melindungi aplikasi jaringan mereka dari risiko cyber yang berkembang. Pertimbangkan apakah Anda perlu melindungi beban kerja Anda dari serangan berbahaya atau malware (dengan AWS Network Firewall), serangan penolakan layanan (DDoS) terdistribusi (dengan AWS Shield), atau injeksi SQL dan serangan skrip lintas situs (dengan). AWS WAF
Amazon Route 53 AWS Firewall Manager,, daftar kontrol akses jaringan, dan grup keamanan juga penting untuk dipertimbangkan dalam memastikan keamanan jaringan.
Pilih
Sekarang setelah Anda mengetahui kriteria yang akan digunakan untuk mengevaluasi opsi layanan jaringan Anda, Anda siap untuk memilih layanan mana yang cocok.
Gunakan
Untuk mengeksplorasi cara menggunakan dan mempelajari lebih lanjut tentang masing-masing layanan AWS jaringan yang tersedia, kami telah menyediakan jalur untuk mengeksplorasi cara kerja masing-masing layanan. Bagian berikut menyediakan tautan ke dokumentasi mendalam, tutorial langsung, dan sumber daya untuk Anda mulai.
Layanan berikut mencakup jaringan global dan konektivitas VPC.
- Amazon CloudFront
-
-
Hosting video streaming sesuai permintaan dengan Amazon S3, Amazon, dan CloudFront Amazon Route 53
Pelajari cara meng-host video untuk ditonton sesuai permintaan dengan cara yang aman dan terukur.
Mulai menggunakan tutorial
-
Mengirimkan konten lebih cepat dengan Amazon CloudFront
Pelajari cara mengurangi latensi pengguna akhir aplikasi web Anda.
Mulai menggunakan tutorial
- AWS Cloud WAN
-
- AWS Direct Connect
-
- AWS Global Accelerator
-
-
Memulai dengan akselerator standar
Buat akselerator untuk meningkatkan kinerja jaringan beban kerja yang berjalan pada sebuah EC2 instance.
Mulai menggunakan tutorial
- AWS PrivateLink
-
-
Memulai dengan AWS PrivateLink
Kirim permintaan dari EC2 instance di subnet pribadi ke Amazon CloudWatch menggunakan PrivateLink.
Mulai menggunakan tutorial
-
Mempercepat IPv6 adopsi Anda dengan PrivateLink layanan dan titik akhir
Pelanggan dengan jejak internet yang besar merasakan ketegangan kelelahan IPv4 alamat publik. Pelajari bagaimana Anda dapat meningkatkan IPv6 penggunaan dalam VPCs menggunakan PrivateLink.
Baca blognya
- Amazon Route 53
-
-
Tutorial kasus penggunaan Amazon Route 53
Cara menggunakan Route 53 untuk kasus penggunaan berdasarkan lalu lintas dan latensi.
Mulai menggunakan tutorial
-
Cara mendaftarkan nama domain dengan Amazon Route 53
Tutorial ini membantu Anda mendaftarkan nama domain baru untuk aplikasi web.
Mulai menggunakan tutorial
- AWS Data Transfer Terminal
-
- AWS Site-to-Site VPN
-
-
AWS Site-to-Site VPN, memilih opsi yang tepat untuk mengoptimalkan kinerja
Pilih opsi terbaik saat mengatur koneksi VPN ke AWS.
Baca blognya
- AWS Transit Gateway
-
-
AWS Transit Gateway lokakarya
Dalam lokakarya langsung ini, pelajari cara menerapkan Transit Gateway di satu Wilayah dan satu akun, multi-akun, dan pengaturan Multi-wilayah.
Mulai lokakarya
- Amazon VPC
-
-
Arsitektur VPC modular dan skalabel
Bangun fondasi jaringan virtual berdasarkan praktik AWS terbaik untuk AWS Cloud infrastruktur Anda.
Mulai menggunakan tutorial
- Amazon VPC IPAM
-
Layanan berikut berhubungan dengan jaringan tingkat aplikasi.
- Amazon API Gateway
-
- AWS Client VPN
-
-
Skenario dan contoh untuk AWS Client VPN
Lihat contoh untuk membuat dan mengonfigurasi akses Client VPN untuk klien Anda.
Jelajahi contoh-contohnya
- Elastic Load Balancing
-
- AWS Firewall Manager
-
-
Cara terus mengaudit dan membatasi kelompok keamanan dengan AWS Firewall Manager
Posting blog ini menunjukkan cara menggunakan AWS Firewall Manager untuk membatasi grup keamanan untuk membantu memastikan bahwa hanya port yang diperlukan yang terbuka.
Jelajahi panduan
-
Gunakan AWS Firewall Manager untuk menerapkan perlindungan pada skala besar AWS Organizations
Posting ini memberikan step-by-step instruksi untuk menerapkan dan mengelola kebijakan keamanan di seluruh AWS Organizations implementasi Anda dengan menggunakan AWS Firewall Manager.
Jelajahi panduan
- AWS Network Firewall
-
- AWS Shield
-
- Akses Terverifikasi AWS
-
-
Tutorial: Memulai dengan Akses Terverifikasi
Dalam tutorial ini, Anda akan belajar cara membuat dan mengkonfigurasi sumber daya Akses Terverifikasi.
Jelajahi panduan
-
Mengintegrasikan Akses Terverifikasi AWS dengan penyedia kepercayaan perangkat
Posting blog ini membahas cara membuat konektivitas jarak jauh berbasis Zero Trust. AWS
Jelajahi contoh-contohnya
- Amazon VPC Lattice
-
-
Apa itu Amazon VPC Lattice?
Pelajari cara menghubungkan, mengamankan, dan memantau layanan mikro di beban kerja Anda.
Jelajahi panduan
-
Bangun konektivitas multi-VPC multi-akun yang aman untuk aplikasi Anda dengan Amazon VPC Lattice
Pengantar tentang bagaimana Anda dapat menggunakan VPC Lattice untuk mengatasi tantangan konektivitas VPC.
Baca blognya
- AWS WAF
-
Jelajahi
-
Diagram arsitektur
Jelajahi diagram arsitektur referensi untuk membantu Anda membangun jaringan dan arsitektur pengiriman konten. AWS
Jelajahi diagram arsitektur
-
Laporan Resmi
Jelajahi whitepaper untuk membantu Anda memulai, mempelajari praktik terbaik, dan memahami opsi pengiriman jaringan dan konten Anda.
Jelajahi whitepaper
-
AWS Solusi
Jelajahi solusi yang diperiksa dan panduan arsitektur untuk kasus penggunaan umum untuk jaringan dan pengiriman konten.
Jelajahi AWS Solusi