网络基础:Amazon VPC(opens in a new tab)、AWS Transit Gateway(opens in a new tab)、AWS PrivateLink(opens in a new tab) 肴杂毗连:AWS Direct Connect(opens in a new tab)、AWS Site-to-Site VPN(opens in a new tab)、AWS Client VPN(opens in a new tab)、AWS Cloud WAN(opens in a new tab) 边沿联网:Amazon CloudFront(opens in a new tab)、Amazon Route 53(opens in a new tab)、AWS Global Accelerator(opens in a new tab) 应用程序联网:AWS App Mesh(opens in a new tab)、Amazon API Gateway(opens in a new tab)、AWS Cloud Map(opens in a new tab) 联网安全:AWS Shield(opens in a new tab)、AWS WAF(opens in a new tab)、AWS Network Firewall(opens in a new tab)、AWS Firewall Manager
AWS 还提供以下方面的指导:
AWS Well-Architected Framework(opens in a new tab) 用于为应用程序和工作负载构建安全、性能精彩、有弹性且高效的网络。该框架围绕六大支柱构建:
AWS 责任共担模型(opens in a new tab)用于为网络和环境添加定义的安全管理。在 AWS 中,安全性与合规性是您与 AWS 的共同责任。概括来讲,AWS 负责云自己的安全,而您负责云内部的安全,此中包罗您在 AWS 中的数据、应用程序和网络流量。
责任共担模型是指 AWS 怎样明确哪些体系安全范畴属于他们,哪些由您(客户)负责。
规划网络设计和添加本钱优化
AWS Well-Architected Framework 的第五大支柱,即本钱优化支柱(opens in a new tab),建议对基础设施进行丈量和监控。
这一步十分关键,因为随着网络规模的扩大,您的环境也在变化。您需要制定措施来监控和衡量利用环境和本钱。
数据传输费在您的设计中经常被忽略,您必须在设计决议中考虑数据传输费以节流本钱。全部区域中跨全部服务的入站数据传输均不收取任何费用。但从 AWS 到互联网的数据传输是按服务收费的,详细费率根据发起区域而定。
定义您的指标、设定目标、定义和执行您的标签添加策略(opens in a new tab)、利用本钱分配标签,并确保您定期检察是否有任何变化。如许可以帮助您跟踪本钱并添加本钱优化。AWS 提供 AWS Cost Explorer(opens in a new tab)、AWS 账单和管理控制台(opens in a new tab)、AWS Budgets(opens in a new tab) 和 AWS Trusted Advisor(opens in a new tab) 服务来跟踪付出和利用环境。
整个框架和肴杂网络概览(opens in a new tab)提供了一致的网络评估方式,并提供了实行可随时间随网络扩缩的设计指导。
AWS 拥有大型环球网络结构,提供多种毗连类型和用于构建肴杂网络的联网服务。AWS 还提供毗连,以在当地和无线环境中运行 AWS 服务。
(opens in a new tab)如许一来,无论您在那里毗连 AWS 服务,都可以通过工具满意每个要求、应用程序和业务目标的特定需求。如果您的网络是在 Amazon VPC 中配置、在当地运行或利用网络边沿,则可以利用 AWS 联网选项。
AWS中的OSI
环球基础设施
环球基础设施(opens in a new tab)旨在通太过散在环球各个地理位置的冗余硬件和毗连实现弹性和高可用性。AWS 具有多个区域(opens in a new tab)、多个可用区、当地域域(opens in a new tab)和多个边沿站点(opens in a new tab),有助于设计具有弹性和高可用性的体系。
AWS 创建的环球基础设施集合了位于环球各地的单独基础设施。AWS 在环球范围提供区域、可用区、当地域域和边沿站点。
7、OSI 模型是一种逻辑模型,通过将通信过程划分为更小、更简朴的组件来描述通信体系的功能。 TCP/IP 模型设计用于标准协议,是 OSI 模型的一个子部门。该模型将 OSI 模型的 7 层结构归并为四层。
TCP/IP 模型和 OSI 模型是最常用的通信网络协议。两个模型的主要区别是,OSI 是概念性模型,它定义了应用程序怎样通过网络进行通信。TCP 和 IP 模型则用于描述 TCP 和 IP 协议如安在网络中建立链路以及怎样进行交互。
TCP/IP 协议制定了创建互联网的标准,而 OSI 模型则提供了通信准则。