此内容已过时。此版本的架构完善的框架现在可在以下位置找到: https://docs.aws.amazon.com/zh_cn/wellarchitected/2022-03-31/framework/reliability.html

REL 2: 如何规划网络拓扑?

工作负载通常存在于多个环境中。其中包括多个云环境(可公开访问云和私有云),可能还包括现有数据中心基础设施。相关计划必须涵盖网络注意事项,如系统内部和系统间连接、公有 IP 地址管理、私有 IP 地址管理,以及域名解析。

资源

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

最佳实践:

改进计划

为工作负载公有终端节点使用高度可用的网络连接

  • 确保为工作负载用户提供高度可用的连接: Amazon Route 53、AWS Global Accelerator、Amazon CloudFront、Amazon API Gateway 和 Elastic Load Balancing (ELB) 都可提供高度可用且面向公众的终端节点。您也可以选择评估 AWS Marketplace 软件设备是否适用于提供负载均衡和代理服务。
  • 为云环境和本地环境之间的私有网络预置冗余连接

  • 确保您在 AWS 和本地环境之间具有高度可用的连接: 在单独部署的私有网络之间使用多个 AWS Direct Connect (DX) 连接或 VPN 隧道。使用多个 DX 位置以实现高可用性。如果使用多个 AWS 区域,请确保其中至少有两个区域存在冗余。您可能想要评估终止 VPN 的 AWS Marketplace 设备。如果您使用 AWS Marketplace 设备,请在不同的可用区中部署冗余实例以实现高可用性。
  • 确保 IP 子网分配考虑扩展和可用性

  • 规划您的网络以适应增长、符合法规合规性以及实现与其他服务的集成: 如果没有合理的规划,则增长可能会被低估、法规合规性可能会发生变化并且收购或私有网络连接可能难以实施。
  • 轴辐式拓扑优先于多对多网格

  • 轴辐式拓扑优先于多对多网格: 如果通过 VPC 对等连接、AWS Direct Connect 或 VPN 连接的网络地址空间超过两个(VPC、本地网络),则使用与 AWS Transit Gateway 所提供的模型类似的轴辐式模型。
  • 在互相连接的所有私有地址空间中必须采用非重叠的私有 IP 地址范围

  • 监控和管理您的 CIDR 使用: 评估您在 AWS 上的可能使用量、将 CIDR 范围添加到现有 VPC 并创建 VPC 以便使用量实现计划增长。