新功能 – Cloud WAN:托管 WAN 服务
我很高兴地宣布,我们推出了 Amazon Cloud WAN,这是一项新的网络服务,它可以轻松构建和运营连接您的数据中心和分支机构以及多个 Amazon 区域中的多个 VPC 的广域网(WAN)。
亚马逊云科技开发者社区为开发者们提供全球的开发技术资源。这里有技术文档、开发案例、技术专栏、培训视频、活动与竞赛等。帮助中国开发者对接世界最前沿技术,观点,和项目,并将中国优秀开发者或技术推荐给全球云社区。如果你还没有关注/收藏,看到这里请一定不要匆匆划过,点这里让它成为你的技术宝库! |
通常,大型企业的资源在不同的本地数据中心、分支机构和云中运行。为了连接这些资源,网络团队使用来自多个提供商的多种联网、安全和互联网服务来构建和管理自己的全局网络。他们很可能使用多种技术和提供商来管理基于云的网络、将其数据中心连接到 Amazon 云以及本地数据中心和分支机构之间的连接。所有这些网络都采用不同的连接、安全和监控方法,导致各个网络错综复杂地拼凑在一起,难以配置、保护和管理。
例如,为了防止未经授权访问跨地点运行的资源,这些地点使用不同网络技术连接,网络运营团队必须将来自不同供应商的不同防火墙解决方案组合在一起,然后手动配置和管理它们之间的策略。每一个新的位置、网络设备和安全要求都会使复杂性呈指数级增长。
借助 Cloud WAN,联网团队可通过他们选择的本地网络提供商连接到 Amazon,然后使用中央控制面板和网络策略来创建连接其位置和网络类型的统一网络。这样就无需单独配置和管理不同的网络,即使它们基于不同的技术也是如此。Cloud WAN 可生成本地网络和 Amazon 网络的完整视图,帮助您直观地了解整个网络的运行状况、安全和性能。
Cloud WAN 提供先进的安全和网络隔离,我对这种网络分段带来的可能性感到兴奋。无论您向网络中添加了多少个 Amazon 区域或本地位置,都可以使用 Cloud WAN 中的策略轻松对网络流量进行分段。例如,您可以轻松地将来自零售支付处理的网络流量与公司网络上的其他流量隔离开来,同时仍然允许两个分段访问共享的公司资源。另一个例子是通过为每个环境创建逻辑网段来隔离开发和生产环境。这样,在将大量位置与 VPC 连接时更容易确保一致的安全策略,尤其是当您的策略需要应用于具有独特安全性和路由要求的大型组时。Cloud WAN 代表您维护跨区域的一致配置。在传统网络中,分段类似于全局一致的虚拟路由和转发(VRF)表或通过 MPLS 网络传输的第 3 层 IP VPN。分段是可选的;较小的组织可以将 Cloud WAN 与一个网段结合使用,涵盖您的所有流量。
除了网络分段及其为网络管理任务带来的简单性之外,我还看到了使用 Cloud WAN 的四个主要优势:
集中式管理和网络监控控制面板 – Network Manager 提供了一个中央控制面板,用于连接和管理分支机构、数据中心、VPN 连接和软件定义的广域网(SD-WAN),以及您的 Amazon VPC 和 Amazon Transit Gateway。此控制面板可帮助您在一个位置监控和查看网络的运行状况,从而简化日常运营。
集中式策略管理 – 您可以在以 JSON 表示的中央网络策略文档中定义访问控制和流量路由规则。更新策略时,Cloud WAN 使用两步流程来确保意外错误不会影响您的全局网络。首先,检查并验证您的更改在生产环境中能否按预期运行。批准更改后,Cloud WAN 将处理整个网络的配置详细信息。您可以使用 Amazon 管理控制台或 Cloud WAN API 更改策略文档。
多区域 VPC 连接 – Cloud WAN 跨 Amazon 区域连接您的 VPC。使用简单的网络策略文档,您可以创建连接所有 EC2 资源的全局网络,也可以选择跨区域对这些网络进行分段。
内置自动化。Cloud WAN 可以自动将新的 VPC 和网络连接附加到您的网络,因此您无需手动批准每项更改。这减少了管理不断增长的网络所涉及的运营开销。您可以通过标记附件和定义自动将带有特定标签的附件映射到特定网段的网络策略来实现此目的。通过这种标记结构,您可以选择哪些附件可以自动加入分段,哪些分段需要手动批准,以及同一分段中的附件是否可以相互通信,所有这些都基于您选择的标签。
我们开始吧
要开始使用 Cloud WAN,我打开了 Amazon 管理控制台。在 VPC 部分中,左侧菜单中有一个针对 Amazon Cloud WAN 的新条目。创建和配置全局网络分为四个步骤。
首先,我先创建一个全局网络和一个核心网络。
输入 Name(名称)和可选 Description(描述)后,我选择 Next(下一步)。
为核心网络指定 Name(名称)和 Description**(描述)后,我输入我的 ASN range(ASN 范围)和 Edge locations(边缘站点)列表,然后为我的默认分段输入 Segment name(分段名称)和 Segment description(分段描述)。默认分段将在所有选定的边缘站点自动启用。
其次,我定义并附上我的核心联网策略。核心策略定义了跨分段和 Amazon 区域控制网络访问的规则。第三,我配置分段和分段操作。我可以查看所有路由,并按网络 Segment(分段)和 Edge location(边缘站点)进行筛选。
最后,我将现有的 Transit Gateway 注册到新的全局网络。
配置完成后,您的全局网络将拥有一个单一的监控控制面板。您可以访问网络清单。
或者,您可以使用 Topology graph(拓扑图)和 Topology tree(拓扑树)获得更精细的详细视图。
其他注意事项
在运行 Cloud WAN 的预览阶段,我们经常会收到这样一个问题:“何时应该使用 Cloud WAN 而不是 Transit Gateway 构建网络?” 这是一个符合逻辑的问题,因为 Transit Gateway 和 Cloud WAN 都允许在 Amazon VPC 和本地位置之间进行集中连接。Transit Gateway 是一个区域性网络连接中心,当您在少数 Amazon 区域运营,或者想要管理自己的对等和路由配置或更喜欢使用自己的自动化时,它是最佳选择。
另一方面,Cloud WAN 是一种托管广域网(WAN),它统一了您的数据中心、分支机构和 Amazon 网络。虽然您可以通过跨区域互连多个 Transit Gateway 来创建自己的全局网络,但 Cloud WAN 提供了专为构建和运营全局网络而设计的内置自动化、分段和配置管理功能。Cloud WAN 增加了自动化 VPC 附件、集成性能监控和集中配置等功能。
但是世界在一起会变得更美好,您可以将您的 Transit Gateways 与 Cloud WAN 的核心网络边缘(CNE)对等,并从我之前描述的集中管理和监控功能中受益。Cloud WAN 和 Transit Gateway 之间的对等互连使您的选择保持开放,您可以从一个网关迁移到另一个,或者使用 Cloud WAN 集中连接所有现有的 Transit Gateway。
但是随后,Amazon 在去年 12 月发布了 SiteLink。什么时候应该使用 SiteLink,什么时候应该使用 Amazon Cloud WAN? 根据您的使用案例,您可以选择一个、另一个或两者结合。Cloud WAN 可以创建和管理跨多个区域的 VPC 网络。另一方面,SiteLink 绕过 Amazon 区域将 Direct Connect 地点连接在一起,以提高性能。Direct Connect 是您将来可以在 Cloud WAN 本地使用的几种连接选项之一。截至目前,您可以通过 Transit Gateway 对等连接将 Direct Connect 与 Cloud WAN 互连。
可用性和定价
Cloud WAN 现已在以下 Amazon 区域推出:美国东部(弗吉尼亚州北部)、美国东部(俄亥俄州)、美国西部(北加利福尼亚)、美国西部(俄勒冈州)、非洲(开普敦)、亚太地区(孟买)、亚太地区(新加坡)、亚太地区(悉尼)、亚太地区(东京)、加拿大(中部)、欧洲地区(法兰克福)、欧洲地区(爱尔兰)、欧洲地区(伦敦)、欧洲地区(米兰)、欧洲地区(巴黎)、欧洲地区(斯德哥尔摩)和中东(巴林)。
像往常一样,没有安装费或预付费,并且根据您的实际使用情况按需计费。使用 Amazon Cloud WAN 支付的费用取决于四个因素。首先,部署的核心网络边缘(CNE)的数量。其次,每个 CNE 的附件数量。附件可能是 Amazon VPC、VPN 或 SD-WAN。第三,与您的 CNE 对等的 Transit Gateway 的数量。第四,通过每个 CNE 发送的流量需要支付数据处理费。
除了这些特定于 Cloud WAN 的因素之外,在区域之间发送数据会触发 EC2 区域间数据传出费用。虽然 EC2 区域间数据传出与 Cloud WAN 分开计费,但这是 Cloud WAN 服务总成本中的一个因素。定价页面包含详细信息。
去构建您的全局网络吧!
– seb
文章来源:https://dev.amazoncloud.cn/column/article/6309aaa686218f3ca3e8f809?sc_medium=regulartraffic&sc_campaign=crossplatform&sc_channel=CSDN
相关文章:

新功能 – Cloud WAN:托管 WAN 服务
我很高兴地宣布,我们推出了 Amazon Cloud WAN,这是一项新的网络服务,它可以轻松构建和运营连接您的数据中心和分支机构以及多个 Amazon 区域中的多个 VPC 的广域网(WAN)。 亚马逊云科技开发者社区为开发者们提供全球的…...

FPGA_学习_13_方差计算小模块
测距器件APD的性能与器件本身的温度、施加在APD的偏置电压息息相关。 在不同的温度下,APD的偏压对测距性能的影响非常大。 要确定一个合适的APD的偏压Vopt,首先你要知道当前温度下,APD的击穿电压Vbr,一般来讲,Vopt Vb…...

如何安装多个版本的python,python可以装两个版本吗
这篇文章主要介绍了可不可以在同一台计算机上安装多个python版本,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获,下面让小编带着大家一起了解一下。 1、不同版本的python不能安装到同一台计算机上 可以的&#…...
深入理解JVM:Java使用new创建对象的流程
1、创建对象的几种方式 ①new 对象 ②反射 ③对象的复制 ④反序列化 2、创建对象流程 先看看常量池里面有没有,如果有,就用常量池的看这个类有没有被加载过,如果没有,就执行类加载以及类的初始化。(对象的大小&#…...

【MySQL】索引与B+树
【MySQL】索引与B树 索引概念前导硬件软件方面 索引的理解单个page多个page引入B树B树的特征为什么B树做索引优于其他数据结构?聚簇索引与非聚簇索引辅助索引 索引的创建主键索引的创建和查看唯一键索引的创建和查看普通索引的创建和查看复合索引全文索引索引的其他…...
“使用Spring Boot快速构建Java Web应用“
标题:使用Spring Boot快速构建Java Web应用 摘要:本文介绍了如何使用Spring Boot快速构建Java Web应用。通过Spring Boot的自动配置和约定优于配置的特性,开发人员可以轻松地搭建一个简单且高效的Web应用。本文将通过一个示例代码详细演示Sp…...
面试题汇总——设计模式
简单介绍 设计模式共有23种,创建型模式5种,结构型模式7种,行为型模式11种 创建型: 关注对象的创建过程,将对象的创建和使用分开,在使用对象时无须知道对象的创建细节。对象实例化的模式,创建型模式用于解耦对象的实例化过程。单例模式、工厂方法模式、抽象工厂模式、建造…...

Java SpringMvc
0目录 java SpringMvc拓展 1.SpringMvc 创建工程,导入依赖 配置 web.xml文件 配置Spring配置文件,resources目录下新建applicationContext.xml 控制层配置 新建list.jsp并测试 Web.xml详解 如果required是true必须要传参 设置默…...

JVM运行时区域——对象创建内存分配过程
新创建的对象,都存放在伊甸园区域,当垃圾回收时,将伊甸园区域的垃圾数据销毁,然后将存活的对象转移到幸存者0区域,之后创建的新的对象还是存放在伊甸园区域,等到再次垃圾回收后,将伊甸园区域和幸…...
Springboot项目排除Bean的方法
前言: 在最近工作中,相关业务代码需要引用一个工具包。原来的同事在工具包中,封装了Spring AOP切面的Bean,但是这样的工具包非常不友好,工具包不应该有这些特殊的处理。有了这些特殊的处理,引用方也要特殊处…...
阿里云国际版云服务器防火墙设置
阿里云国际版云服务器防火墙设置 入侵防御页面为您实时展示云防火墙拦截流量的源IP、目的IP、阻断应用、阻断来源和阻断事件详情等信息。本文介绍了入侵防御页面展示的信息和相关操作,下面和012一起来了解阿里云国际版云服务器防火墙设置: 前提条件 您需…...

科技资讯|苹果开放Vision Pro头显开发套件申请,此前曝光三款电池
苹果今天宣布面向开发人员,正式接受 Vision Pro 头显开发套件申请,从而帮助其开发和测试应用程序。 苹果官方页面介绍,开发人员在获得 Vision Pro 头显开发套件之外,还可以获得设备设置和入门方面的帮助,与 Apple 专…...
Langchain 的 LLMChain
Langchain 的 LLMChain 1. 开始使用运行 LLM 链的其他方式解析输出从字符串初始化 LLMChain 是一个简单的链,它围绕语言模型添加了一些功能。它在整个LangChain中广泛使用,包括在其他链和代理中。 LLMChain 由 PromptTemplate 和语言模型(LL…...

100天精通Golang(基础入门篇)——第17天:深入解析Go语言中的指针
🌷 博主 libin9iOak带您 Go to Golang Language.✨ 🦄 个人主页——libin9iOak的博客🎐 🐳 《面试题大全》 文章图文并茂🦕生动形象🦖简单易学!欢迎大家来踩踩~🌺 🌊 《I…...

第七章:WILDCAT: 弱监督学习的深度卷积神经网络用于图像分类、点位定位和分割
0.摘要 本文介绍了WILDCAT,一种深度学习方法,它旨在通过对齐图像区域来获得空间不变性和学习强烈局部化特征。我们的模型仅使用全局图像标签进行训练,并致力于三个主要的视觉识别任务:图像分类、弱监督的逐点对象定位和语义分割。…...
Axios-post请求下载文件
场景背景 1.一般来说,都是使用get请求后台接口,如此后台返回文件流于浏览器,则可直接下载。 2.那么除一般情况,就有特殊情况,比如你的请求接口参数特别长,此时便不可使用get请求,get请求的参数…...

视频增强技术-对比度增强
在图像处理中,由于获取的图像质量不好,需要通过对比度增强来提升图片质量,主要解决的是由于图像灰度级范围较小造成的对比度较低的问题,作用是使图像的灰度级范围放大,从而让图像更加清晰。主要对比度增强方法包括线性…...

uni-app点击按钮弹出提示框(以弹窗的形式显示),选择确定和取消
学习目标: 学习目标如下所示: uni-app点击提交按钮后弹出提示框,(以弹窗的形式显示),提示用户是否确认提交(即确定和取消),点击确定后调用真正的提交方法,将数据传给后端…...
linux部署es+kibana
部署kibana与es 3.4.1、拷贝文件 首先把elasticsearch-7.3.1-linux-x86_64.tar.gz 和kibana-7.3.1-linux-x86_64.tar.gz拷贝到linux上,比如我是拷贝/usr/local 目录下 3.4.2、解压文件 然后分别执行tar -zxvf elasticsearch-7.3.1-linux-x86_64.tar.gz和tar -zx…...

二十三种设计模式第十七篇--迭代子模式
迭代子模式是一种行为型设计模式,它允许你按照特定方式访问一个集合对象的元素,而又不暴露该对象的内部结构。迭代子模式提供了一种统一的方式来遍历容器中的元素,而不需要关心容器的底层实现。 该模式包含以下几个关键角色: 迭…...

观成科技:隐蔽隧道工具Ligolo-ng加密流量分析
1.工具介绍 Ligolo-ng是一款由go编写的高效隧道工具,该工具基于TUN接口实现其功能,利用反向TCP/TLS连接建立一条隐蔽的通信信道,支持使用Let’s Encrypt自动生成证书。Ligolo-ng的通信隐蔽性体现在其支持多种连接方式,适应复杂网…...

Lombok 的 @Data 注解失效,未生成 getter/setter 方法引发的HTTP 406 错误
HTTP 状态码 406 (Not Acceptable) 和 500 (Internal Server Error) 是两类完全不同的错误,它们的含义、原因和解决方法都有显著区别。以下是详细对比: 1. HTTP 406 (Not Acceptable) 含义: 客户端请求的内容类型与服务器支持的内容类型不匹…...
数据链路层的主要功能是什么
数据链路层(OSI模型第2层)的核心功能是在相邻网络节点(如交换机、主机)间提供可靠的数据帧传输服务,主要职责包括: 🔑 核心功能详解: 帧封装与解封装 封装: 将网络层下发…...
大模型多显卡多服务器并行计算方法与实践指南
一、分布式训练概述 大规模语言模型的训练通常需要分布式计算技术,以解决单机资源不足的问题。分布式训练主要分为两种模式: 数据并行:将数据分片到不同设备,每个设备拥有完整的模型副本 模型并行:将模型分割到不同设备,每个设备处理部分模型计算 现代大模型训练通常结合…...

tree 树组件大数据卡顿问题优化
问题背景 项目中有用到树组件用来做文件目录,但是由于这个树组件的节点越来越多,导致页面在滚动这个树组件的时候浏览器就很容易卡死。这种问题基本上都是因为dom节点太多,导致的浏览器卡顿,这里很明显就需要用到虚拟列表的技术&…...

Maven 概述、安装、配置、仓库、私服详解
目录 1、Maven 概述 1.1 Maven 的定义 1.2 Maven 解决的问题 1.3 Maven 的核心特性与优势 2、Maven 安装 2.1 下载 Maven 2.2 安装配置 Maven 2.3 测试安装 2.4 修改 Maven 本地仓库的默认路径 3、Maven 配置 3.1 配置本地仓库 3.2 配置 JDK 3.3 IDEA 配置本地 Ma…...

C++使用 new 来创建动态数组
问题: 不能使用变量定义数组大小 原因: 这是因为数组在内存中是连续存储的,编译器需要在编译阶段就确定数组的大小,以便正确地分配内存空间。如果允许使用变量来定义数组的大小,那么编译器就无法在编译时确定数组的大…...

【电力电子】基于STM32F103C8T6单片机双极性SPWM逆变(硬件篇)
本项目是基于 STM32F103C8T6 微控制器的 SPWM(正弦脉宽调制)电源模块,能够生成可调频率和幅值的正弦波交流电源输出。该项目适用于逆变器、UPS电源、变频器等应用场景。 供电电源 输入电压采集 上图为本设计的电源电路,图中 D1 为二极管, 其目的是防止正负极电源反接, …...

Golang——7、包与接口详解
包与接口详解 1、Golang包详解1.1、Golang中包的定义和介绍1.2、Golang包管理工具go mod1.3、Golang中自定义包1.4、Golang中使用第三包1.5、init函数 2、接口详解2.1、接口的定义2.2、空接口2.3、类型断言2.4、结构体值接收者和指针接收者实现接口的区别2.5、一个结构体实现多…...

spring Security对RBAC及其ABAC的支持使用
RBAC (基于角色的访问控制) RBAC (Role-Based Access Control) 是 Spring Security 中最常用的权限模型,它将权限分配给角色,再将角色分配给用户。 RBAC 核心实现 1. 数据库设计 users roles permissions ------- ------…...