SERVICE DOMAIN
Networking 网络
构建隔离、安全的云端网络。PUBLIC NOTES
知识笔记
AWS Direct Connect
通过专用网络连接把客户本地环境接入 AWS,获得更稳定、可预测的网络性能。
→Amazon CloudFront
通过全球 Edge Location 分发 HTTP/HTTPS 内容,命中缓存时就近返回,未命中时访问 Origin。
→Amazon Route 53
把域名解析到正确资源,并可依据策略和健康状态决定 DNS 回答;它不承载后续应用流量。
→AWS Client VPN
让单个远程用户从电脑安全接入 AWS VPC,也可在路由与授权允许时访问相连的本地网络。
→AWS Global Accelerator
使用静态 Anycast IP,让全球 TCP/UDP 流量从附近的 AWS 边缘站点进入 AWS 全球网络,再转发到健康的应用端点。
→AWS PrivateLink & VPC Endpoints
让 VPC 内客户端通过私有 IP 访问指定服务,无需 IGW、NAT、公有 IP,也无需把两个完整网络打通。
→AWS Site-to-Site VPN
通过公共互联网中的 IPsec 加密隧道,把整个数据中心或分支机构网络连接到 AWS。
→AWS Transit Gateway
以中心辐射(Hub-and-Spoke)方式集中连接多个 VPC、账户、Site-to-Site VPN 和本地网络。
→Elastic Load Balancing
把流量分配到多个健康目标,并通过健康检查避免把请求发送给异常目标。
→Internet Gateway
附加到 VPC 的高可用互联网入口与出口,但它不会自动让所有资源获得公网连通性。
→Security Group
附加在 ENI 或资源上的有状态、只允许虚拟防火墙,是 AWS 中实现资源级最小权限的核心工具。
→Subnet & Route Table
Subnet 划分 VPC 地址空间并绑定一个可用区,Route Table 则根据目的地址决定流量的下一跳。
→VPN Components:VGW & Customer Gateway
Customer Gateway 表示本地端设备/配置;Virtual Private Gateway 是附加到单个 VPC 的 AWS 端传统网关。
→Amazon VPC
在一个 AWS Region 中创建由自己定义地址范围、子网、路由和安全控制的逻辑隔离网络。
→NAT Gateway
让私有子网中的 IPv4 资源主动访问互联网或公网服务,同时不接受互联网主动建立的连接。
→Network ACL
作用于子网边界的无状态访问控制列表,同时支持允许和拒绝规则。
→TOPIC INDEX