此內容已過時。這個版本的 Well-Architected 框架現在可以在以下位置找到: https://docs.aws.amazon.com/zh_tw/wellarchitected/2022-03-31/framework/reliability.html

REL 2: 如何規劃您的網路拓撲?

工作負載經常存在於多個環境中。這些環境包括多個 (可公開存取和私有的) 雲端環境,且可能包含您現有的資料中心基礎設施。計畫必須包括系統內和系統間連線、公有 IP 地址管理、私有 IP 地址管理和網域名稱解析等網路考量因素。

資源

AWS re:Invent 2018: Advanced VPC Design and New Capabilities for Amazon VPC (NET303)
AWS re:Invent 2019: AWS Transit Gateway reference architectures for many VPCs (NET406-R1)
What is Amazon Route 53?
What is Elastic Load Balancing?
What is Amazon CloudFront?
What Is a Transit Gateway?
What Is Amazon VPC?
Working with Direct Connect Gateways
Using the Direct Connect Resiliency Toolkit to get started
Multiple data center HA network connectivity
What Is AWS Global Accelerator?
VPC Endpoints and VPC Endpoint Services (AWS PrivateLink)
Amazon Virtual Private Cloud Connectivity Options Whitepaper
AWS Marketplace for Network Infrastructure
APN Partner: partners that can help plan your networking

最佳實務:

改進方案

針對工作負載公有端點使用高可用性網路連線

  • 確保為工作負載使用者提供高可用性連線: Amazon Route 53、AWS Global Accelerator、Amazon CloudFront、Amazon API Gateway 和 Elastic Load Balancing (ELB) 全都提供高可用性的公開端點。您也可以選擇評估用於負載平衡和代理的 AWS Marketplace 軟體設備。
  • 在雲端中的私有網路與內部部署環境之間佈建冗餘連線能力

  • 確保 AWS 與內部部署環境之間具有高度可用的連線: 在單獨部署的私有網路之間使用多個 AWS Direct Connect (DX) 連線和多個 VPN 通道。使用多個 DX 位置以實現高可用性。如果使用多個 AWS 區域,請至少在其中兩個區域中確保冗餘。您可能需要評估終止 VPN 的 AWS Marketplace 設備。如果您使用 AWS Marketplace 設備,可在不同的可用區域中部署冗餘執行個體以實現高可用性。
  • 確保 IP 子網路分配帳戶具有擴展性和可用性

  • 規劃網路以適應增長、法規要求以及與其他網路整合的需求: 增長可能會被低估,合規要求可能會發生變化,並且如果沒有適當的規劃,採購或私有網路連線可能會難以實作。
  • 偏好軸幅式拓撲而非多對多網狀拓撲

  • 偏好軸幅式拓撲而非多對多網狀拓撲: 如果兩個以上的網路地址空間 (VPC 和內部部署網路) 透過 VPC 對等互連、AWS Direct Connect 或 VPN 連線,則使用軸幅式模型,例如 AWS Transit Gateway 提供的此類模型。
  • 在連線的所有私有地址空間中強制使用不重疊的私有 IP 地址範圍

  • 監控和管理您的 CIDR 使用: 評估您在 AWS 上的潛在使用情況,將 CIDR 範圍新增到現有 VPC,並建立 VPC 以允許計劃的用量增長。