Este contenido está desactualizado. Esta versión de Well-Architected Framework se encuentra ahora en: https://docs.aws.amazon.com/es_es/wellarchitected/2022-03-31/framework/reliability.html

REL 2: ¿Cómo planifica la topología de red?

A menudo, las cargas de trabajo se encuentran en varios entornos. Entre ellos se incluyen varios entornos en la nube (de acceso público y privado) y, posiblemente, su infraestructura de centros de datos existente. Los planes deben incluir las consideraciones sobre la red, como la conectividad dentro del sistema y entre sistemas, la administración de direcciones IP públicas y privadas y la resolución de nombres de dominio.

Recursos

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

Prácticas recomendadas:

Plan de mejora

Utilice la conectividad de red de alta disponibilidad para sus puntos de enlace públicos de carga de trabajo

  • Asegúrese de tener una conectividad de alta disponibilidad para los usuarios de la carga de trabajo: Amazon Route 53, AWS Global Accelerator, Amazon CloudFront, Amazon API Gateway y Elastic Load Balancing (ELB) proporcionan puntos de enlace de acceso público de alta disponibilidad. También puede optar por evaluar los dispositivos de software de AWS Marketplace para el equilibrio de carga y las conexiones proxy.
  • Aprovisione conectividad redundante entre las redes privadas en la nube y los entornos en las instalaciones

  • Asegúrese de tener una conectividad de alta disponibilidad entre AWS y el entorno de las instalaciones: Utilice varias conexiones de AWS Direct Connect (DX) o túneles VPN entre redes privadas implementadas por separado. Utilice varias ubicaciones de DX para obtener alta disponibilidad. Si utiliza varias regiones de AWS, asegúrese de tener redundancia en al menos dos de ellas. Es posible que quiera evaluar los dispositivos de AWS Marketplace que terminan las VPN. Si utiliza los dispositivos de AWS Marketplace, implemente instancias redundantes para obtener alta disponibilidad en diferentes zonas de disponibilidad.
  • Garantice las cuentas de asignación de subredes IP para expansión y disponibilidad

  • Planifique su red para que se adapte al crecimiento, el cumplimiento normativo y la integración con otros: El crecimiento se puede subestimar, el cumplimiento normativo puede cambiar y las adquisiciones o las conexiones de redes privadas pueden ser difíciles de implementar sin una planificación adecuada.
  • Opte por las topologías radiales, en lugar de las topologías de mallas de varios a varios

  • Opte por las topologías radiales, en lugar de las topologías de mallas de varios a varios: Si existen más de dos espacios de direcciones de red (VPC y redes en las instalaciones) conectados a través de la interconexión de VPC, AWS Direct Connect o VPN, utilice un sistema radial, como los que ofrece AWS Transit Gateway.
  • Implemente intervalos de direcciones IP privadas que no se superpongan en todos los espacios de direcciones privadas, en los cuales estén conectadas

  • Monitoree y administre el uso de CIDR: Evalúe su uso potencial en AWS, agregue intervalos de CIDR a las VPC existentes y cree varias VPC para permitir un crecimiento planeado en el uso.