REL 2: Comment planifiez-vous la topologie de votre réseau ?

Les charges de travail existent souvent dans plusieurs environnements. Il s'agit notamment de plusieurs environnements cloud (accessibles publiquement et privés) et éventuellement de votre infrastructure de centre de données existante. Les plans doivent inclure des considérations réseau telles que la connectivité intrasystème et intersystème, la gestion des adresses IP publiques, la gestion des adresses IP privées et la résolution des noms de domaine.

Ressources

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

Bonnes pratiques:

Plan d'amélioration

Utiliser une connectivité réseau hautement disponible pour vos points de terminaison publics de charge de travail

  • Vérifier que vous disposez d'une connectivité hautement disponible pour les utilisateurs de la charge de travail: Amazon Route 53, AWS Global Accelerator, Amazon CloudFront, Amazon API Gateway et Elastic Load Balancing (ELB) fournissent tous des points de terminaison hautement disponibles orientés public. Vous pouvez également choisir d'évaluer les appliances logicielles AWS Marketplace pour l'équilibrage de charge et la gestion des proxys.
  • Mettre en service une connectivité redondante entre les réseaux privés dans le cloud et les environnements sur site

  • Vous assurer que vous disposez d’une connectivité hautement disponible entre AWS et l'environnement sur site: Utilisez plusieurs connexions AWS Direct Connect (DX) ou tunnels VPN entre des réseaux privés déployés séparément. Utilisez plusieurs emplacements DX pour une haute disponibilité. Si vous utilisez plusieurs régions AWS, assurez la redondance dans au moins deux d'entre elles. Il serait souhaitable d'évaluer les appliances AWS Marketplace qui mettent fin aux VPN. Si vous utilisez des appliances AWS Marketplace, déployez des instances redondantes pour une plus haute disponibilité dans différentes zones de disponibilité.
  • Créer des comptes d'allocation de sous-réseau IP pour l’expansion et la disponibilité

  • Planification de votre réseau en prévision de votre croissance, de la conformité réglementaire et de l'intégration à d'autres personnes: La croissance peut être sous-estimée, la conformité réglementaire peut changer, et les acquisitions ou les connexions à des réseaux privés peuvent être difficiles à implémenter sans une planification appropriée.
  • Préférer les topologies en étoile au maillage plusieurs à plusieurs

  • Préférer les topologies en étoile au maillage plusieurs à plusieurs: Si plus de deux espaces d'adresses réseau (VPC, réseaux sur site) sont connectés via l'appairage de VPC, AWS Direct Connect ou VPN, utilisez un modèle en étoile comme celui fourni par AWS Transit Gateway.
  • Appliquer des plages d'adresses IP privées sans chevauchement dans tous les espaces d'adressage privés où ils sont connectés

  • Surveiller et gérer votre utilisation CIDR: Évaluez votre utilisation potentielle sur AWS, ajoutez des plages CIDR à des VPC existants, et créez des VPC pour autoriser une croissance d'utilisation planifiée.