本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
選擇 AWS 聯網和內容交付服務
用途: |
協助判斷哪些 AWS 聯網和內容交付服務最適合您的組織。
|
|
上次更新時間:
|
2025 年 1 月 16 日
|
|
涵蓋的服務:
|
|
決定雲端聯網和內容交付的方法可能很複雜,尤其是當您習慣使用內部部署硬體管理和設定網路時。幸好,在雲端中建置網路與內部部署建置共用核心概念,例如 IP 定址、負載平衡和路由。熟悉這些概念可協助您了解 AWS 服務 您需要什麼。
Amazon Web Services (AWS) 提供超過 20 種專用聯網和內容交付服務,可讓您用來建置、操作和保護全球所有雲端環境和分散式雲端和節點的雲端網路。您也可以建置網路基礎設施,將內部部署環境擴展至 AWS。
此決策指南將協助您提出正確的問題,以選擇符合您需求的聯網和內容交付服務和工具。
了解
您建置的內容 AWS 取決於您的業務需求。在本指南中,我們使用工作負載一詞來參考任何提供商業價值的資源和程式碼集合,例如面向客戶的應用程式或後端程序。
的網路和內容交付服務 AWS 分為四個類別:聯網基礎、全球和混合連線、邊緣聯網和內容交付,以及應用程式聯網。
網路基礎
在 中 AWS,您的工作負載會在一或多個 Amazon Virtual Private Cloud (VPCs) 內執行。在 VPCs 中執行工作負載之後,您可以將工作負載連線至其他 VPCs,例如 AWS Transit Gateway,也可以將其連線至軟體即服務 (SaaS) 服務 AWS 服務,包括其他 ,例如 AWS PrivateLink。Amazon VPC 可讓您佈建 的私有隔離區段,您可以在 AWS 雲端 其中使用客戶定義的 IP 地址範圍在虛擬網路中啟動 AWS 資源。Amazon VPC 提供多種選項,可讓您將 AWS 虛擬網路與其他遠端網路連線。
全域和混合連線
您可以使用此類別中的 服務,從內部部署網路安全地連線至 中的工作負載 AWS 雲端。您可以使用 建立虛擬私有網路 (VPN) 來連接遠端使用者AWS Client VPN、使用 連接內部部署網路AWS Site-to-Site VPN,或使用 AWS Cloud WAN 建置全球廣域網路 (WAN)。您也可以 AWS 雲端 使用 設定與 的直接私有連線AWS Direct Connect,以可預測的效能提供與雲端的直接安全連線。您可能還需要連接內部部署資料中心、遠端站點和雲端。混合網路可以連接這些不同的環境。
邊緣聯網和內容交付
此類別中的服務有助於透過快取和最佳化傳輸來確保更高的效能。其中一個很好的範例是 Amazon CloudFront。您還需要查看客戶流量的最佳路由,以使用 Amazon Route 53 等服務提供可用性。此外,務必路由客戶流量,以便使用 等服務充分利用 AWS 全球基礎設施AWS Global Accelerator。AWS 資料傳輸終端機是一個網路就緒的實體位置,您可以在其中攜帶資料儲存裝置,以便快速往返 進行資料傳輸 AWS 雲端。
應用程式聯網
隨著 的採用, AWS 雲端您會想要考慮如何使用 AWS App Mesh和 Amazon VPC Lattice 大規模連接工作負載、使用 Amazon API Gateway 將 VPCs 中的工作負載與 APIs 整合,以及使用 Amazon VPC IP Address Manager (IPAM) 管理 VPCs 中執行之資源的 IP 地址用量。 https://docs.aws.amazon.com/vpc/latest/ipam/what-it-is-ipam.html隨著客戶需求的增加,您可以協助確保 VPCs 中的工作負載可以使用 Elastic Load Balancing 進行擴展並提供高可用性。
網路安全和遠端存取
雖然 Amazon VPC 可協助您安全地存取工作負載,但此類別中的服務可透過使用 AWS Network Firewall、AWS Shield、 AWS Verified Access和 來增強對威脅行為者和未經授權的使用者的保護AWS WAF。為了協助確保網路安全,請考慮使用 Amazon Route 53 DNS 防火牆、、AWS Network FirewallAWS Firewall Manager、網路存取控制清單和安全群組。
考慮
請務必選擇符合您業務需求的聯網服務。以下是選擇聯網服務時需要考慮的一些條件。
- Business objectives
-
您選擇的聯網服務將取決於您的業務目標。在 中執行之工作負載的安全性、可靠性、可存取性和效能方面,評估您目前的位置和您想要的位置 AWS 雲端。
- Workload characteristics
-
您選擇的聯網服務將取決於工作負載的特性。
-
網路服務各有特定角色。 AWS Cloud WAN AWS Transit Gateway 等服務適合用於連接在 VPCs 中執行的工作負載。Amazon API Gateway 會建立公APIs,讓您的客戶可以連線至您的工作負載。 AWS Global Accelerator 可協助您改善工作負載的可靠性、安全性和延遲。
-
隨著網際網路持續成長,裝置對 IP 地址的需求也隨之增加。IP 地址最常見的格式為 IPv4。IP 地址的最新格式為 IPv6。IPv6 提供更多地址空間,並解決 IPv4 地址耗盡的問題。IPv6 的 AWS 服務 支援包括對雙堆疊組態 (IPv4 或 IPv6) 或僅限 IPv6 組態的支援。支援 IPv6 的 AWS 服務 數量持續增加。若要檢視目前支援 IPv6 的服務,請參閱AWS 服務 支援 IPv6 的 。
- Data protection
-
請務必考慮保護 中的資料 AWS 雲端。
-
企業必須保護客戶資料免於不斷演變的網路風險。雖然 Amazon VPC 可協助您安全地存取 VPCs 中執行的工作負載,但請考慮增強型資料保護措施 AWS Network Firewall,例如 AWS Shield AWS WAF, 和 Amazon Route 53 Resolver DNS 防火牆。
-
無論傳輸為何,建議您採用應用程式層級加密 (TLS) 做為深度防禦措施,以協助確保end-to-end的機密性。
-
如果 VPCs中的工作負載需要連線到其他工作負載 AWS 服務,您可以透過公有網際網路使用 API 端點,以程式設計方式連線到這些服務。不過,如果您想要透過私有連線傳送資料,請使用 AWS PrivateLink。的許多成員透過 AWS Partner Network 提供其 SaaS 解決方案 AWS PrivateLink。
- Availability
-
可用性是應用程式維持運作時間的能力。重要的是,您的客戶可以使用您在 VPCs 中建置的產品和服務,且停機時間最短或完全不停機。
-
AWS 全球基礎設施是以 AWS 區域 和可用區域為基礎。當您將工作負載部署到 VPCs 時,您應該部署到多個可用區域,以確保您的工作負載在單一可用區域故障時仍然可用。
-
若要改善 VPCs 中執行之工作負載的可用性、可擴展性、安全性和效能,請考慮負載平衡 (Elastic Load Balancing)。您可以根據應用程式的需求,使用不同類型的負載平衡器。每個負載平衡器都支援不同類型的流量,透過與開放式系統互連 (OSI) 模型一致的不同通訊協定和網路層。如需負載平衡器類型間差異的詳細資訊,請參閱產品比較。
- Performance
-
您可以使用聯網服務來最佳化 AWS 在全球基礎設施上執行之工作負載的延遲、輸送量和頻寬需求。
-
如果您想要使用全球各地的 Web 應用程式將本機客戶的延遲降至最低,請考慮使用 Amazon CloudFront。CloudFront 是一種內容交付網路,可將內容交付給具有最低延遲的客戶。
-
如果您正在執行遊戲、物聯網 (IoT) 或 IP 語音 (VoIP) 工作負載,請考慮使用 AWS Global Accelerator。此服務可協助您改善工作負載的可用性和效能。
-
如果 VPCs中的工作負載需要連接到其他工作負載 AWS 區域,您可以使用公有 API 端點以程式設計方式連接到這些服務。
- Operational excellence
-
隨著 AWS 雲端 採用率的增加,您會希望隨時了解工作負載中發生的情況。Reachability Analyzer 和 Amazon CloudWatch 網路監視器等工具和服務可協助您跟上工作負載成長時不斷變化的業務需求和優先順序。
- Connectivity
-
您可以使用聯網服務連線到 AWS 雲端、連接工作負載或連接網路。
-
請考慮以下連接到 的方法 AWS 雲端:
-
如果您想要將遠端使用者安全地連接到 VPCs,請考慮使用 AWS Client VPN。
-
如果您想要將整個內部部署網路安全地連接到 VPCs,請考慮使用 AWS Site-to-Site VPN。
-
如果您需要比網際網路提供的更一致的效能,請考慮從內部部署網路到 AWS () 的直接連線AWS Direct Connect。
-
如果您需要快速將資料移入或移出 AWS 雲端,請考慮使用 AWS 資料傳輸終端機。
- Security
-
AWS 為您提供了建置和部署應用程式的安全基礎,但您負責實作自己的安全措施來保護您的資料、應用程式和聯網基礎設施,與現場資料中心的安全措施不同。
-
檢閱並了解AWS 共同責任模型,以及其如何套用到 中的安全性 AWS 雲端。
-
AWS 安全群組和網路存取控制清單 (NACLs) 可以一起使用或單獨使用,以保護網路,協助您建立深度防禦安全策略。
-
企業必須保護其網路應用程式免於不斷演變的網路風險。考慮是否需要保護您的工作負載免受惡意攻擊或惡意軟體 (使用 AWS Network Firewall)、分散式阻斷服務 (DDoS) 攻擊 (使用 AWS Shield) 或 SQL Injection 和跨網站指令碼攻擊 (使用 AWS WAF)。
Amazon Route 53、AWS Firewall Manager、網路存取控制清單和安全群組在確保網路安全方面也很重要。
選擇
現在您知道評估聯網服務選項的條件,您已準備好選擇適合的服務。
使用
為了探索如何使用和進一步了解每個可用的 AWS 網路服務,我們提供了途徑來探索每個服務的運作方式。下一節提供深入文件、實作教學課程和資源的連結,協助您開始使用。
下列服務涵蓋全球聯網和 VPC 連線。
- Amazon CloudFront
-
-
什麼是 Amazon CloudFront?
了解如何加速內容分發。
探索指南
- AWS Cloud WAN
-
-
什麼是 AWS Cloud WAN?
了解如何建置、管理和監控統一的全球網路。
探索指南
-
Cloud AWS WAN 入門
建立您的第一個全球網路並連接 VPC。
教學課程入門
- AWS Direct Connect
-
-
什麼是 AWS Direct Connect?
了解如何將內部部署網路連線至 AWS。
探索指南
- AWS Global Accelerator
-
- AWS PrivateLink
-
-
什麼是 AWS PrivateLink?
了解如何將 VPC 私下連線至 服務。
探索指南
- Amazon Route 53
-
-
什麼是 Amazon Route 53?
了解高可用性和可擴展的網域名稱解析。
探索指南
-
Amazon Route 53 簡介
觀看網域名稱解析和 Route 53 的簡介。
觀看影片
- AWS Data Transfer Terminal
-
-
AWS 資料傳輸終端機簡介
了解主要使用案例以及如何開始使用。
閱讀部落格
- AWS Site-to-Site VPN
-
- AWS Transit Gateway
-
-
什麼是傳輸閘道?
了解如何將 VPCs與傳輸閘道連線。
探索指南
-
傳輸閘道使用案例範例
檢視傳輸閘道的常見使用案例。
探索指南
- Amazon VPC
-
-
開始使用 Amazon VPC
快速開始使用 Amazon VPC 的指南。
探索指南
-
範例 VPC 組態
根據不同的使用案例檢視範例 VPC 組態。
探索指南
- Amazon VPC IPAM
-
-
什麼是 IPAM?
了解如何追蹤和管理 IP 地址用量。
探索指南
-
建立集區以管理您的 IP 空間
觀看 VPC IPAM 的簡短影片簡介。
觀看影片
下列服務與應用程式層級聯網相關。
- Amazon API Gateway
-
-
什麼是 Amazon API Gateway?
了解如何為您的工作負載建立 APIs。
探索指南
- AWS Client VPN
-
-
什麼是 AWS Client VPN?
了解如何 AWS 透過 VPN 將網路連線至 。
探索指南
- Elastic Load Balancing
-
-
如何為您的 AWS 工作負載選擇正確的負載平衡器
選擇正確的選項,將流量負載平衡至工作負載。
觀看影片
- AWS Firewall Manager
-
- AWS Network Firewall
-
-
入門 AWS Network Firewall
快速建立和管理 VPC 的網路防火牆。
教學課程入門
- AWS Shield
-
-
什麼是 AWS Shield?
了解 DDoS 保護。
探索指南
-
基本 DDoS 彈性架構的範例
了解一些常見的 DDoS 彈性架構。
探索指南
-
AWS Shield 動畫解說影片
觀看簡介影片 AWS Shield。
觀看影片
- AWS Verified Access
-
- Amazon VPC Lattice
-
-
什麼是 Amazon VPC Lattice?
了解如何連線、保護和監控工作負載中的微服務。
探索指南
-
設定 Amazon VPC Lattice
第一次設定和啟動 VPC Lattice。
探索指南
- AWS WAF
-
-
什麼是 AWS WAF?
了解如何控制對工作負載的存取。
探索指南
-
影片簡介 AWS WAF
觀看簡介影片 AWS WAF。
觀看影片
探索
-
架構圖
探索參考架構圖表,協助您在其中建置聯網和內容交付架構 AWS。
探索架構圖
-
白皮書
探索白皮書,協助您開始使用、了解最佳實務,並了解您的聯網和內容交付選項。
探索白皮書
-
AWS 解決方案
探索經過審核的解決方案和架構指引,了解聯網和內容交付的常見使用案例。
探索 AWS 解決方案