Redes e Entrega de Conteúdo
Toda arquitetura AWS mora dentro de uma VPC. Entender o que torna uma subnet pública ou privada, e onde cada mecanismo de filtragem atua, resolve boa parte do domínio de tecnologia, e também várias questões de segurança.
Redes e Entrega de Conteúdo
VPC, DNS, balanceamento, CDN e conectividade híbrida
VPC: público, privado e as rotas
A VPC é a rede isolada da sua conta. Ela é dividida em subnets, e cada subnet vive em uma Zona de Disponibilidade.
O que torna a subnet pública é a rota para o Internet Gateway. Instâncias em subnet privada saem para a internet pelo NAT Gateway, que fica na subnet pública, e continuam inacessíveis a partir da internet.
Distribuição de tráfego: ELB, Route 53 e CloudFront
O Elastic Load Balancing distribui o tráfego entre destinos saudáveis dentro de uma Região.
O Route 53 é o DNS: resolve nomes e pode rotear por latência, geolocalização, ponderação ou failover, inclusive entre Regiões.
O CloudFront entrega e guarda conteúdo em cache nas Edge Locations, aproximando os arquivos do usuário final.
Conectividade híbrida
A Site-to-Site VPN cria um túnel criptografado pela internet: rápida de configurar, com desempenho dependente da internet.
O Direct Connect é um link físico dedicado, com banda e latência consistentes, mas com semanas de provisionamento.
O Transit Gateway centraliza a conectividade quando existem muitas VPCs e conexões híbridas.
Serviços deste módulo
Sua rede isolada e logicamente privada dentro da AWS.
DNS gerenciado, registro de domínios e health checks.
Rede de entrega de conteúdo (CDN) com cache em Edge Locations.
Distribui o tráfego entre vários destinos e Zonas de Disponibilidade.
Otimiza o caminho de rede global até a sua aplicação.
Conexão de rede dedicada entre o datacenter e a AWS.
Túnel criptografado entre a rede local e a AWS pela internet.
Cria, publica e protege APIs em qualquer escala.