Esse conteúdo está desatualizado. Esta versão da Well-Architected Framework agora pode ser encontrada em: https://docs.aws.amazon.com/pt_br/wellarchitected/2022-03-31/framework/reliability.html

REL 2: Como você planeja sua topologia de rede?

Muitas vezes, as cargas de trabalho estão presentes em vários ambientes. Dentre eles estão vários ambientes de nuvem (acessíveis publicamente e privados) e possivelmente sua infraestrutura de datacenter existente. Os planos devem incluir considerações de rede, como conectividade dentro dos sistemas e entre eles, gerenciamento de endereços IP públicos e privados e resolução de nomes de domínio.

Recursos

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

Melhores práticas:

Plano de melhoria

Use conectividade de rede altamente disponível em seus endpoints públicos de carga de trabalho

  • Verifique se você tem conectividade altamente disponível para os usuários da carga de trabalho: O Amazon Route 53, o AWS Global Accelerator, o Amazon CloudFront, o Amazon API Gateway e o Elastic Load Balancing (ELB) oferecem endpoints altamente disponíveis voltados para o público. Você também pode avaliar os appliances de software do AWS Marketplace de balanceamento de carga e proxy.
  • Provisione conectividade redundante entre as redes privadas na nuvem e nos ambientes no local

  • Verifique se você tem conectividade altamente disponível entre a AWS e o ambiente no local: Use várias conexões do AWS Direct Connect (DX) ou túneis VPN entre as redes privadas implantadas separadamente. Use vários locais do DX para alta disponibilidade. Se estiver usando várias regiões da AWS, garanta a redundância em pelo menos duas delas. Você pode avaliar os appliances do AWS Marketplace que encerram as VPNs. Se você usa appliances do AWS Marketplace, implante instâncias redundantes em zonas de disponibilidade diferentes para alta disponibilidade.
  • Garanta contas de alocação de sub-rede IP para expansão e disponibilidade

  • Planeje sua rede para acomodar o crescimento, a conformidade regulatória e a integração com outras pessoas: O crescimento pode ser subestimado, a conformidade regulatória pode mudar e as aquisições ou conexões de rede privada podem ser difíceis de implementar sem o planejamento adequado.
  • Prefira topologias hub-and-spoke em vez da malha muitos-para-muitos

  • Prefira topologias hub-and-spoke em vez da malha muitos-para-muitos: Se mais de dois espaços de endereço de rede (VPCs e redes no local) estiverem conectados por meio do emparelhamento de VPC, do AWS Direct Connect ou da VPN, use um modelo hub-and-spoke, como o fornecido pelo AWS Transit Gateway.
  • Aplique intervalos de endereços IP privados não sobrepostos a todos os espaços de endereços privados em que estão conectados

  • Monitore e gerencie seu uso do CIDR: Avalie seu uso potencial na AWS, adicione intervalos CIDR às VPCs existentes e crie VPCs para permitir um crescimento planejado do uso.