Questo contenuto è obsoleto. Questa versione di Framework Well-Architected è ora disponibile all'indirizzo: https://docs.aws.amazon.com/it_it/wellarchitected/2022-03-31/framework/reliability.html

REL 2: Come si pianifica la topologia di rete?

I carichi di lavoro sono spesso presenti in più ambienti. Questi includono più ambienti cloud (sia pubblicamente accessibili sia privati) e, possibilmente, l'infrastruttura del data center esistente. I piani devono includere considerazioni di rete, ad esempio connettività intrasistema e intersistema, gestione di indirizzi IP pubblici, gestione di indirizzi IP privati e risoluzione dei nomi di dominio.

Risorse

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

Best practice:

Piano di miglioramento

Utilizzo di una connettività di rete a disponibilità elevata per gli endpoint pubblici del carico di lavoro

  • Connettività altamente disponibile per gli utenti del carico di lavoro: Amazon Route 53, AWS Global Accelerator, Amazon CloudFront, Amazon API Gateway ed Elastic Load Balancing (ELB) forniscono tutti endpoint pubblici altamente disponibili. Puoi anche scegliere di valutare le appliance software di AWS Marketplace per il bilanciamento del carico e il proxy.
  • Effettua il provisioning di connettività ridondante tra reti private nel cloud e negli ambienti in locale

  • Garantire una connettività altamente disponibile tra AWS e l'ambiente in locale: Utilizza più connessioni AWS Direct Connect (DX) o tunnel VPN tra reti private distribuite separatamente. Utilizza più ubicazioni DX per un'elevata disponibilità. Se utilizzi più regioni AWS, garantisci la ridondanza in almeno due di esse. È possibile valutare le appliance AWS Marketplace che terminano le VPN. Se utilizzi appliance di AWS Marketplace, distribuisci le istanze ridondanti per la disponibilità elevata in diverse zone di disponibilità.
  • Verificare che l'allocazione delle sottoreti IP consenta l'espansione e la disponibilità

  • Pianificazione della rete in base a crescita, compliance normativa e integrazione con altre reti: Senza una pianificazione adeguata, la crescita può essere sottovalutata, la compliance normativa può cambiare e l'implementazione di acquisizioni o di connessioni a reti private può rivelarsi difficile.
  • Preferire topologie hub-and-spoke rispetto a mesh molti-a-molti

  • Preferire topologie hub-and-spoke rispetto a mesh molti-a-molti: Se più di due spazi di indirizzi di rete (VPC, reti in locale) sono connessi tramite peering VPC, AWS Direct Connect o VPN, utilizza un modello hub-and-spoke, come quello fornito da AWS Transit Gateway.
  • Applicazione di intervalli di indirizzi IP privati non sovrapposti in tutti gli spazi con indirizzi privati a cui sono connessi

  • Monitoraggio e gestione dell'uso di CIDR: Valuta il tuo utilizzo potenziale su AWS, aggiungi intervalli CIDR ai VPC esistenti e crea i VPC per consentire la crescita pianificata dell'utilizzo.