View a markdown version of this page

AWS Icona della categoria Networking and Content DeliveryReti e distribuzione di contenuti - Panoramica di Amazon Web Services

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Icona della categoria Networking and Content DeliveryReti e distribuzione di contenuti

AWS offre un'ampia gamma di servizi di rete e distribuzione di contenuti che forniscono il massimo livello di affidabilità, sicurezza e prestazioni nel cloud.

Ogni servizio è descritto dopo il diagramma. Per aiutarti a decidere quale servizio soddisfa meglio le tue esigenze, vedi Scelta AWS di un servizio di rete e distribuzione di contenuti. Per informazioni generali, vedere AWS Rete e distribuzione dei contenuti.

Diagramma che mostra i servizi AWS di rete

Torna aAWS servizi.

Gateway Amazon API

Amazon API Gateway è un servizio completamente gestito che semplifica agli sviluppatori la creazione, la pubblicazione, la manutenzione, il monitoraggio e la protezione delle API su qualsiasi scala. Con pochi clic Console di gestione AWS, puoi creare un'API che funga da «porta d'ingresso» per consentire alle applicazioni di accedere a dati, logica di business o funzionalità dai tuoi servizi di back-end, come i carichi di lavoro in esecuzione su Amazon EC2, il codice in esecuzione su AWS Lambda o qualsiasi applicazione web. Amazon API Gateway gestisce tutte le attività coinvolte nell'accettazione e nell'elaborazione di fino a centinaia di migliaia di chiamate API simultanee, tra cui la gestione del traffico, il controllo delle autorizzazioni e degli accessi, il monitoraggio e la gestione delle versioni delle API.

AWS App Mesh

AWS App Meshsemplifica il monitoraggio e il controllo dei https://aws.amazon.com/microservices/ microservizi in esecuzione su. AWS App Mesh standardizza il modo in cui i microservizi comunicano, offrendoti visibilità end-to-end e contribuendo a garantire un'elevata disponibilità delle tue applicazioni.

Le applicazioni moderne sono spesso composte da più microservizi, ognuno dei quali svolge una funzione specifica. Questa architettura aiuta ad aumentare la disponibilità e la scalabilità dell'applicazione consentendo a ciascun componente di scalare in modo indipendente in base alla domanda e degradando automaticamente la funzionalità quando un componente si guasta invece di andare offline. Ogni microservizio interagisce con tutti gli altri microservizi tramite un'API. Con l'aumentare del numero di microservizi all'interno di un'applicazione, diventa sempre più difficile individuare la posizione esatta degli errori, reindirizzare il traffico dopo i guasti e implementare in sicurezza le modifiche al codice. In precedenza, ciò richiedeva l'integrazione della logica di monitoraggio e controllo direttamente nel codice e la ridistribuzione dei microservizi ogni volta che venivano apportate modifiche.

AWS App Mesh semplifica l'esecuzione dei microservizi fornendo visibilità e controlli coerenti del traffico di rete per ogni microservizio di un'applicazione. App Mesh elimina la necessità di aggiornare il codice dell'applicazione per modificare il modo in cui i dati di monitoraggio vengono raccolti o il traffico viene instradato tra i microservizi. App Mesh configura ogni microservizio per esportare i dati di monitoraggio e implementa una logica di controllo delle comunicazioni coerente in tutta l'applicazione. In questo modo è facile individuare rapidamente la posizione esatta degli errori e reindirizzare automaticamente il traffico di rete in caso di guasti o quando è necessario implementare modifiche al codice.

Puoi utilizzare App Mesh con Amazon ECS e Amazon EKS per eseguire meglio i microservizi containerizzati su larga scala. App Mesh utilizza il proxy open source Envoy, rendendolo compatibile con un'ampia gamma di AWS partner e strumenti open source per il monitoraggio dei microservizi.

Amazon CloudFront

Amazon CloudFront è un servizio CDN (Fast Content Delivery Network) che fornisce in modo sicuro dati, video, applicazioni e API ai clienti di tutto il mondo con bassa latenza e velocità di trasferimento elevate, il tutto in un ambiente adatto agli sviluppatori. CloudFront è integrato sia con AWS sedi fisiche direttamente connesse all'infrastruttura AWS globale, sia con altri servizi. AWS CloudFront funziona perfettamente con servizi quali AWS Shield la mitigazione degli attacchi DDoS, Amazon S3, Elastic Load Balancing o Amazon EC2 come origini per le applicazioni e Lambda @Edge per eseguire codice personalizzato più vicino agli utenti dei clienti e personalizzare l'esperienza utente.

Puoi iniziare a utilizzare la rete di distribuzione dei contenuti in pochi minuti, utilizzando gli stessi AWS strumenti che già conosci: API,, CLI e SDK. Console di gestione AWS CloudFormation Amazon CDN offre un modello tariffario semplice con pagamento in base al consumo, senza costi iniziali o contratti a lungo termine richiesti. Il supporto per il CDN è incluso nell'abbonamento esistente. Supporto

AWS Cloud Map

AWS Cloud Mapè un servizio di individuazione di risorse cloud. Con AWS Cloud Map, puoi definire nomi personalizzati per le tue risorse applicative e mantiene la posizione aggiornata di queste risorse che cambiano dinamicamente. Ciò aumenta la disponibilità delle applicazioni perché il servizio Web scopre sempre le posizioni più aggiornate delle sue risorse.

Le applicazioni moderne sono in genere composte da più servizi accessibili tramite un'API ed eseguono una funzione specifica. Ogni servizio interagisce con una varietà di altre risorse come database, code, archivi di oggetti e microservizi definiti dal cliente e deve inoltre essere in grado di trovare la posizione di tutte le risorse dell'infrastruttura da cui dipende, per funzionare. In genere si gestiscono manualmente tutti questi nomi di risorse e le relative posizioni all'interno del codice dell'applicazione. Tuttavia, la gestione manuale delle risorse diventa dispendiosa in termini di tempo ed è soggetta a errori man mano che aumenta il numero di risorse dell'infrastruttura dipendenti o aumenta e diminuisce dinamicamente il numero di microservizi in base al traffico. È inoltre possibile utilizzare prodotti di service discovery di terze parti, ma ciò richiede l'installazione e la gestione di software e infrastruttura aggiuntivi.

AWS Cloud Map consente di registrare qualsiasi risorsa applicativa come database, code, microservizi e altre risorse cloud con nomi personalizzati. AWS Cloud Map quindi controlla costantemente lo stato delle risorse per assicurarsi che la posizione sia aggiornata. L'applicazione può quindi richiedere al registro l'ubicazione delle risorse necessarie in base alla versione dell'applicazione e all'ambiente di distribuzione.

Direct Connect

Direct Connectsemplifica la creazione di una connessione di rete dedicata dalla sede all' AWS altra. In questo modo Direct Connect, è possibile stabilire una connettività privata tra AWS il data center, l'ufficio o l'ambiente di co-location, il che in molti casi può ridurre i costi di rete, aumentare il throughput della larghezza di banda e fornire un'esperienza di rete più coerente rispetto alle connessioni. Internet-based

Direct Connect consente di stabilire una connessione di rete dedicata tra la rete e una delle sedi. Direct Connect Utilizzando LAN virtuali (VLAN) 802.1Q standard del settore, questa connessione dedicata può essere partizionata in più interfacce virtuali. Ciò consente di utilizzare la stessa connessione per accedere a risorse pubbliche, come oggetti archiviati in Amazon S3 utilizzando uno spazio di indirizzi IP pubblico e risorse private come le istanze EC2 in esecuzione all'interno di un VPC utilizzando uno spazio di indirizzi IP privato, mantenendo la separazione di rete tra gli ambienti pubblici e privati. Le interfacce virtuali possono essere riconfigurate in qualsiasi momento per soddisfare le mutevoli esigenze.

bilanciatore del carico elastico

Elastic Load Balancing (ELB) distribuisce automaticamente il traffico delle applicazioni in entrata su più destinazioni, come istanze Amazon EC2, contenitori e indirizzi IP. È in grado di gestire il carico variabile del traffico delle applicazioni in una singola zona di disponibilità o tra più zone di disponibilità. Elastic Load Balancing offre quattro tipi di sistemi di bilanciamento del carico, tutti caratterizzati dall'elevata disponibilità, dal ridimensionamento automatico e dalla solida sicurezza necessari per rendere le applicazioni resistenti ai guasti.

  • Application Load Balancer è l’ideale per il bilanciamento del carico del traffico HTTP e HTTPS. Inoltre, offre l’instradamento avanzato delle richieste, dedicato alla distribuzione delle architetture applicative moderne, fra cui microservizi e container. Operando a livello di richiesta individuale (livello sette), Application Load Balancer indirizza il traffico verso le destinazioni all'interno di Amazon Virtual Private Cloud (Amazon VPC) in base al contenuto della richiesta.

  • Network Load Balancer è l’ideale per il bilanciamento del carico del traffico TCP, in cui sono richieste prestazioni elevatissime. Operando a livello di connessione (livello quattro), Network Load Balancer indirizza il traffico verso le destinazioni all'interno di Amazon Virtual Private Cloud (Amazon VPC) ed è in grado di gestire milioni di richieste al secondo mantenendo latenze estremamente basse. Network Load Balancer è inoltre ottimizzato per gestire modelli di traffico improvvisi e volatili.

  • Gateway Load Balancer semplifica l'implementazione, la scalabilità e l'esecuzione di dispositivi di rete virtuali di terze parti. Fornendo il bilanciamento del carico e il ridimensionamento automatico per flotte di dispositivi di terze parti, Gateway Load Balancer è trasparente rispetto all'origine e alla destinazione del traffico. Questa funzionalità lo rende ideale per lavorare con dispositivi di terze parti per la sicurezza, l'analisi di rete e altri casi d'uso.

  • Classic Load Balancer fornisce il bilanciamento del carico di base su più istanze Amazon EC2 e funziona sia a livello di richiesta che a livello di connessione. Classic Load Balancer è destinato alle applicazioni create all'interno della rete. EC2-Classic EC2-Classic è stato ritirato il 15 agosto 2022.

AWS Global Accelerator

AWS Global Acceleratorè un servizio di rete che migliora la disponibilità e le prestazioni delle applicazioni offerte agli utenti globali.

Oggi, se distribuisci applicazioni ai tuoi utenti globali tramite Internet pubblico, i tuoi utenti potrebbero riscontrare disponibilità e prestazioni incoerenti mentre attraversano più reti pubbliche per raggiungere l'applicazione. Queste reti pubbliche sono spesso congestionate e ogni passaggio può comportare rischi in termini di disponibilità e prestazioni. AWS Global Accelerator utilizza la rete AWS globale ad alta disponibilità e priva di congestione per indirizzare il traffico Internet dagli utenti alle applicazioni su cui si trovano AWS, rendendo l'esperienza degli utenti più coerente.

Per migliorare la disponibilità dell'applicazione, è necessario monitorare lo stato degli endpoint dell'applicazione e indirizzare il traffico solo verso endpoint integri. AWS Global Accelerator migliora la disponibilità delle applicazioni monitorando continuamente lo stato degli endpoint delle applicazioni e indirizzando il traffico verso gli endpoint integri più vicini.

AWS Global Accelerator semplifica inoltre la gestione delle applicazioni globali fornendo indirizzi IP statici che fungono da punto di ingresso fisso per l'applicazione ospitata, eliminando la complessità della gestione di indirizzi IP specifici per zone di disponibilità diverse Regioni AWS . AWS AWS Global Accelerator è facile da configurare, configurare e gestire.

Wireless privato integrato attivo AWS

Il AWS programma Integrated Private Wireless on è progettato per fornire alle aziende offerte wireless private gestite e convalidate dai principali fornitori di servizi di comunicazione (CSP). Le offerte integrano le reti wireless private 5G e 4G LTE dei CSP con AWS servizi in zone locali e. Regioni AWS AWS AWS Outposts AWS Snow Family AWS I Telco Solutions Architects convalidano tecnicamente le offerte in base alla loro solida architettura e all'aderenza alle migliori pratiche. AWS Le società di telecomunicazioni forniscono, gestiscono e supportano le offerte.

Il programma utilizza anche la ricca esperienza di partner globali convalidati di AWS Independent Software Vendor (ISV) per accelerare il time-to-value per l'implementazione wireless privata. Integrated Private Wireless on AWS elimina i lunghi cicli di pianificazione e le complesse integrazioni solitamente necessarie per configurare e scalare una rete wireless privata. Ora puoi implementare una rete wireless privata sicura, affidabile e a bassa latenza per alimentare i carichi di lavoro IoT all'edge AI/ML e su larga scala.

AWS PrivateLinksemplifica la sicurezza dei dati condivisi con le applicazioni basate sul cloud eliminando l'esposizione dei dati alla rete Internet pubblica. AWS PrivateLink fornisce connettività privata tra VPC, AWS servizi e applicazioni locali, in modo sicuro sulla rete Amazon. AWS PrivateLink semplifica la connessione dei servizi tra diversi account e VPC per semplificare notevolmente l'architettura di rete.

AWS 5G privato

AWS Il 5G privato offre un modo semplice per utilizzare la tecnologia cellulare per aumentare la rete attuale. Questo può aiutarti ad aumentare l'affidabilità, estendere la copertura o consentire una nuova classe di carichi di lavoro, come l'automazione di fabbrica, la robotica autonoma e la realtà aumentata e virtuale avanzata (). AR/VR Riceverai tutto l'hardware e il software Private 5G (comprese le schede SIM) necessari per implementare la tua rete cellulare privata e connettere i dispositivi alle tue applicazioni.

Con pochi clic Console di gestione AWS, implementa una rete cellulare privata che soddisfi i tuoi requisiti di connettività. Inizia specificando i requisiti di connettività per la posizione desiderata, il numero di dispositivi che desideri connettere e l'area geografica che copriranno. AWS fornirà componenti hardware e software preintegrati (di entrambi AWS e dei nostri AWS partner) che soddisfano i requisiti di connettività aziendale della tua rete privata. AWS fornisce e gestisce le unità radio a piccole celle, i server, il core 5G, il software di rete di accesso radio (RAN) e le schede SIM necessarie per configurare una rete 5G privata e connettere i dispositivi. Una volta accesa l'apparecchiatura, configura e implementa AWS automaticamente la rete cellulare. Tutto quello che devi fare è inserire le schede SIM nei tuoi dispositivi.

AWS Private 5G è inoltre integrato con AWS Identity and Access Management (IAM), che ti aiuta ad accedere e gestire in modo sicuro AWS servizi e risorse, inclusi tutti i dispositivi connessi alla tua rete 5G privata. Private 5G gestisce e mantiene tutti i componenti software e hardware per fornire un comportamento di rete affidabile e prevedibile e una scalabilità su richiesta per adattarsi a qualsiasi numero di dispositivi e sensori.

Amazon Route 53

Amazon Route 53 è un servizio web DNS (Domain Name System) cloud altamente disponibile e scalabile. È progettato per offrire a sviluppatori e aziende un modo estremamente affidabile ed economico per indirizzare gli utenti alle applicazioni Internet traducendo nomi leggibili dall'uomo, ad esempio, negli indirizzi IP numericiwww.example.com, ad esempio, utilizzati dai computer per connettersi tra loro. 192.0.2.1 Amazon Route 53 è inoltre completamente conforme all'IPv6.

Amazon Route 53 collega efficacemente le richieste degli utenti all'infrastruttura in esecuzione, AWS ad esempio istanze EC2, sistemi di bilanciamento del carico elastici o bucket Amazon S3, e può essere utilizzato anche per indirizzare gli utenti verso un'infrastruttura esterna. AWS Puoi utilizzare Amazon Route 53 per configurare i controlli di integrità del DNS per indirizzare il traffico verso endpoint integri o per monitorare in modo indipendente lo stato della tua applicazione e dei relativi endpoint.

Il flusso di traffico di Amazon Route 53 semplifica la gestione del traffico a livello globale attraverso una varietà di tipi di routing, tra cui routing basato sulla latenza, Geo DNS e weighted round robin, tutti combinabili con DNS Failover per abilitare una varietà di architetture a bassa latenza e tolleranti ai guasti. Utilizzando il semplice editor visuale del flusso di traffico di Amazon Route 53, puoi gestire facilmente il modo in cui gli utenti finali vengono indirizzati agli endpoint dell'applicazione, sia in una singola AWS regione che distribuiti in tutto il mondo. Amazon Route 53 offre anche la registrazione dei nomi di dominio: puoi acquistare e gestire nomi di dominio, ad esempio Amazon Route 53 configurerà automaticamente le example.com impostazioni DNS per i tuoi domini.

AWS Transit Gateway

AWS Transit Gatewayè un servizio che consente ai clienti di connettere i propri Amazon Virtual Private Cloud (VPC) e le proprie reti locali a un unico gateway. Man mano che aumenta il numero di carichi di lavoro in esecuzione AWS, devi essere in grado di scalare le tue reti su più account e Amazon VPC per stare al passo con la crescita. Oggi puoi connettere coppie di Amazon VPC utilizzando il peering. Tuttavia, la gestione della connettività point-to-point su molti Amazon VPC, senza la possibilità di gestire centralmente le politiche di connettività, può essere costosa e complicata dal punto di vista operativo. Per la connettività locale, devi collegare il tuo Amazon VPC a ogni singolo Amazon VPC. Site-to-Site VPN La creazione di questa soluzione può richiedere molto tempo e può essere difficile da gestire quando il numero di VPC aumenta fino a centinaia.

Con AWS Transit Gateway, devi solo creare e gestire una singola connessione dal gateway centrale a ogni Amazon VPC, data center locale o ufficio remoto sulla tua rete. Transit Gateway funge da hub che controlla il modo in cui il traffico viene instradato tra tutte le reti connesse che agiscono come raggi. Questo modello hub and spoke semplifica notevolmente la gestione e riduce i costi operativi perché ogni rete deve connettersi solo al Transit Gateway e non a tutte le altre reti. Ogni nuovo VPC viene semplicemente connesso al Transit Gateway ed è quindi automaticamente disponibile per ogni altra rete connessa al Transit Gateway. Questa facilità di connettività semplifica la scalabilità della rete man mano che cresci.

Accesso verificato da AWS

Accesso verificato da AWSfornisce agli utenti aziendali un accesso sicuro alle applicazioni senza utilizzare una rete privata virtuale (VPN). Sulla base dei principi AWS Zero Trust, Verified Access valuta ogni richiesta di applicazione in tempo reale per garantire che gli utenti possano accedere alle applicazioni solo dopo aver soddisfatto i requisiti di sicurezza specifici. È possibile raggruppare le applicazioni o definire politiche di accesso uniche per ciascuna applicazione, con condizioni basate sull'identità dell'utente e sui dati sulla posizione del dispositivo.

Amazon VPC

Amazon Virtual Private Cloud (Amazon VPC) ti consente di eseguire il provisioning di una sezione logicamente isolata Cloud AWS in cui puoi avviare AWS le risorse in una rete virtuale da te definita. Si dispone del controllo completo dell'ambiente di rete virtuale, che include la selezione di una gamma di indirizzi IP, la creazione di sottoreti e la configurazione di tabelle di routing e gateway di rete. Puoi utilizzare sia IPv4 che IPv6 nel tuo VPC per un accesso facile e sicuro a risorse e applicazioni.

Puoi personalizzare facilmente la configurazione di rete per il tuo VPC. Ad esempio, puoi creare una sottorete pubblica per i tuoi server Web con accesso a Internet e collocare i tuoi sistemi backend, come database o server di applicazioni, in una sottorete privata senza accesso a Internet. Puoi sfruttare più livelli di sicurezza (inclusi i gruppi di sicurezza e gli elenchi di controllo degli accessi alla rete) per controllare l'accesso alle istanze EC2 in ciascuna sottorete.

Inoltre, puoi creare una connessione hardware di rete privata virtuale (VPN) tra il tuo data center aziendale e il tuo VPC e sfruttarla Cloud AWS come estensione del tuo data center aziendale.

Amazon VPC Lattice

Amazon VPC Lattice fornisce un supporto completamente gestito per la connettività e la comunicazione da servizio a servizio. Con VPC Lattice, puoi utilizzare le policy per definire la gestione, l'accesso e il monitoraggio del traffico di rete per connettere i servizi di elaborazione in modo semplificato e sicuro tra istanze, contenitori e applicazioni serverless.

Site-to-Site VPN

AWS Virtual Private Network(Site-to-Site VPN) le soluzioni stabiliscono connessioni sicure tra le reti locali, gli uffici remoti, i dispositivi client e la rete globale. AWS Site-to-Site VPN è composto da due servizi: AWS Site-to-Site VPN e. AWS Client VPN Ogni servizio fornisce una soluzione VPN cloud altamente disponibile, gestita ed elastica per proteggere il traffico di rete.

AWS Site-to-Site VPN crea tunnel crittografati tra la tua rete e i tuoi Amazon Virtual Private Cloud. AWS Transit Gateway Per gestire l'accesso remoto, AWS Client VPN collega gli utenti alle risorse locali AWS o locali utilizzando un client software VPN.

Torna a. AWS servizi