Inhoudsopgave:
Video: AWS re:Invent 2019 - Keynote with Andy Jassy 2024
Om de AWS (Amazon Web Services) -diensten te gebruiken, hebt u een netwerkverbinding nodig. In sommige gevallen hebt u er meer dan één nodig. U hebt niet alleen een internetverbinding nodig voor de AWS-gebruikersinterface, maar de services kunnen ook speciale verbindingen vereisen en deze verbindingen kunnen deel uitmaken van uw bedrijfsnetwerk. Vanwege deze nauwe relatie is het essentieel om de netwerkconfiguratie zorgvuldig te maken.
Anders kan het zijn dat de AWS-netwerkverbinding conflicteert met de configuratie die voor uw bedrijf wordt gebruikt (een probleem dat vaker voorkomt dan u misschien denkt).
Interessant genoeg, wanneer u bepaalde services, zoals DynamoDB, lokaal host, hoeft u mogelijk niet veel tijd te besteden aan de netwerkvereisten. De reden is dat u de service lokaal host en dat de AWS-hardware niet in het spel komt. Het lokale hostingscenario is echter in de meeste gevallen bedoeld voor ontwikkeldoeleinden, dus uiteindelijk moet u een netwerkverbinding maken met de online services.
De hoeveelheid benodigde configuratie hangt af van de services die u gebruikt, hoe u ze gebruikt, hoe u ze host en waar uw eigen zakelijke services in het spel komen. Het belangrijkste om te overwegen is de noodzaak om zorgvuldig te plannen voordat u setups uitvoert.
Ontwerpen voor connectiviteit
Veel van de services die u met AWS gebruikt, vereisen een of andere connectiviteitsoplossing wanneer u ze host in de cloud. Een gebruikelijke manier om de vereiste connectiviteit te creëren, is om Amazon Virtual Private Cloud (AmazonVPC) te gebruiken. U kunt AmazonVPC bijvoorbeeld onderdeel maken van de EC2-setup. U gebruikt AmazonVPC om de verbinding met uw EC2-configuratie tot stand te brengen. je hebt wel connectiviteit nodig om toegang te krijgen tot enkele van de diensten die Amazon aanbiedt.
Een andere methode om de verbinding tot stand te brengen, is te vertrouwen op Direct Connect. In dit geval maakt u een directe verbinding tussen AWS-services en uw netwerk. Dit betekent dat u toegang hebt tot de AWS-services als slechts een andere bron op uw netwerk en dat de services feitelijk onzichtbaar worden voor eindgebruikers. Deze implementatie is afhankelijk van de 802. 1q VLAN-standaard om de vereiste verbinding tot stand te brengen. (Bekijk deze 802. 1a VLAN-zelfstudie.) Als deze correct is geconfigureerd, kunt u een private IP-interface maken voor lokale netwerkbronnen en een afzonderlijke openbare IP-interface voor AWS-services.
Amazon-aanbiedingen vormen slechts het topje van de connectiviteits-ijsberg. U kunt bijvoorbeeld vertrouwen op een externe leverancier, zoals AT & T, om u te helpen de verbinding tot stand te brengen. Met de AT & T NetBond-service kunt u uw Virtual Private Network (VPN) verbinden met meerdere cloudproviders, zodat u één enkele verbinding kunt gebruiken om al uw connectiviteitsbehoeften aan te pakken.In dit geval kunt u in plaats van alleen verbinding te maken met AWS via zijn service, verbinding maken met de volgende cloudservices via één enkele verbinding, waardoor het beheer van de verbindingen oneindig veel eenvoudiger wordt (ervan uitgaande dat u meer dan één cloudprovider gebruikt).
- Amazon-webservices
- Blue Jeans-netwerk
- Box
- Cisco WebEx
- CSC Agility-platform
- HP Helion
- IBM Managed Cloud Service
- IBM SoftLayer
- Microsoft Azure en Office 365
- Salesforce. com
- Sungard-beschikbaarheidsservices
- VMware vCloud Air
De externe opties lijken ingewikkeld en kosten in eerste instantie nogal wat meer dan het Amazon-aanbod, maar ze hebben ook duidelijke voordelen. Volgens InformationWeek laat de AT & T NetBond-service bijvoorbeeld grotere organisaties gebruikmaken van Multi-Protocol Label Switching (MPLS), die de organisatie mogelijk al heeft geïnstalleerd.
Het grote voordeel is echter dat met deze aanpak de organisatie het openbare internet kan overslaan ten gunste van een privéverbinding die de netwerkprestaties aanzienlijk kan verbeteren. Als u bijvoorbeeld een privéverbinding gebruikt, kan netwerkwachttijd (de tijd die een gegeven packet nodig heeft om van het ene aangewezen punt naar het andere te gaan) met 50 procent worden verminderd. Nadat dit soort oplossing is geïmplementeerd, kan een grotere organisatie wel 60 procent besparen op de maandelijkse factuur, zodat de besparingen uiteindelijk de grotere initiële investering terugbetalen.
Balanceren tussen cloud en interne behoeften
De connectiviteitsoplossing die u kiest, moet een balans zijn tussen cloud en interne behoeften. U wilt niet noodzakelijkerwijs meteen overstappen naar een Direct Connect-oplossing als u alleen wilt experimenteren met AWS om te bepalen of het bepaalde organisatiedoelen kan halen. Op dezelfde manier is een oplossing van derden, zoals AT & T NetBond, de betere oplossing als u al een toezegging hebt gedaan voor AWS, maar ook van plan bent om een aantal andere cloudprovideroplossingen te ondersteunen. Het kiezen van het juiste niveau van connectiviteit is essentieel om ervoor te zorgen dat u de beste prestaties krijgt voor de juiste prijs, maar met de laagste lay-out van het startkapitaal.
Om u te helpen de kosten laag te houden en de kans op ernstige problemen met uw eigen netwerk te verkleinen, gaan de oefeningen in het boek ervan uit dat u de AmazonVPC-oplossing gebruikt. Het presenteert de kleinste investering en het laagste risico. Deze functies gaan echter ten koste van het gebruiksgemak, de snelheid en de potentiële kosten.
Een subnet opgeven
Het is belangrijk om precies te overwegen hoe u de service wilt configureren voordat u netwerkinstellingen kiest. Het gebruik van het standaard AWS-subnet kan conflicten met het lokale netwerk veroorzaken wanneer u de service lokaal host. Het kiezen van het verkeerde subnet kan echter ook conflicten veroorzaken. Zorg ervoor dat u een subnet kiest dat echt werkt met uw lokale netwerkinstallatie.
Het Amazon-aanbod biedt gewoonlijk meer dan één scenario voor het maken van een subnet. Als u bijvoorbeeld AmazonVPC gebruikt, hebt u opties. Scenario 1: VPC met een enkel openbaar subnet werkt bijvoorbeeld het beste voor een webtoepassing met één rij en een openbaar gezicht.Je kunt het ook gebruiken voor ontwikkelingsdoeleinden.
Gebruik een geschikte subnetconfiguratie voor uw netwerk.Elk van de scenario's biedt u nuttige informatie over de subnetconfiguratie met een diagram dat lijkt op het diagram dat hier wordt weergegeven. Het gebruik van de informatie die bij elk scenario wordt gevonden, helpt u om een betere beslissing te nemen over welke configuratie u moet gebruiken en hoe u deze moet configureren om aan uw specifieke behoeften te voldoen (mogelijk conflicten vermijden die later problemen veroorzaken).
Elk scenario wordt geleverd met diagrammen en andere hulpmiddelen om u te helpen goede beslissingen te nemen.