

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 目标架构
<a name="target-architecture"></a>

尽管您可以根据自己的特定工作负载需求选择合适的实例类型，但对于 SAS 9.4 上的 SAS 网格管理器，SAS 建议使用 [Amazon EC2 i3en 实例](https://aws.amazon.com/ec2/instance-types/i3en/)。我们还建议使用 [Amazon VPC](https://aws.amazon.com/vpc/)，它提供了增强的隔离控制、自定义和安全性。

下图显示了 SAS Grid 开启的数据、元数据、中间层和服务器层。 AWS 这种高可用性架构部署在两个可用区上，以实现主动-主动灾难恢复失效转移策略。

 ![SAS Grid architecture on AWS with high availability and warm standby](http://docs.aws.amazon.com/zh_cn/prescriptive-guidance/latest/migration-sas-grid/images/sas-grid-architecture-on-aws.png) 

架构包含以下组件：
+ [虚拟私有云 (VPC)](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) — 专用于您 AWS 账户的虚拟网络。这在逻辑上与 AWS 云中的其他虚拟网络隔离。您还可以在企业数据中心和 VPC 之间创建硬件虚拟专用网 (VPN) 连接，并将 AWS 云用作企业数据中心的扩展。VPC 配置有两个可用区、公有子网和私有子网，用于为 SAS Grid 提供网络基础设施。 AWS
+ [互联网网关](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Internet_Gateway.html)：这个网关已连接到您的 VPC。默认情况下，它带有一个安全组，该组**不允许任何入站**流量和**所有出站**流量进入互联网。
+ [NAT 网关](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html)：网络地址转换 (NAT) 网关在私有子网中启用实例，以连接到互联网。
+ Linux 堡垒主机：提供对 VPC 的私有和公有子网中 Linux 实例的安全访问权限。
+ 远程桌面网关：提供远程管理。该网关使用基于 HTTPS 的远程桌面协议 (RDP)，在互联网上的远程用户和基于 Windows 的 EC2 实例之间建立安全的加密连接。
+ [Amazon EC2 Auto Scaling](https://aws.amazon.com/ec2/autoscaling/)：可确保堡垒主机和远程桌面网关实例的数量始终与您在启动时指定的容量相匹配。
+ FSx f@@ [or Lustre](https://docs.aws.amazon.com/fsx/latest/LustreGuide/what-is.html) — 与 Amazon S3 集成，使用 Lustre 高性能文件系统可以轻松处理云数据集。
+ [Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/gsg/GetStartedWithS3.html)：让您可以随时在 Web 上的任何位置存储和检索的任意数量的数据。