Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Choisir un AWS service de mise en réseau et de diffusion de contenu
Finalité : |
Aidez à déterminer les services de mise en AWS
réseau et de diffusion de contenu les mieux adaptés à votre organisation.
|
|
Dernière mise à jour :
|
16 janvier 2025
|
|
Services couverts :
|
|
Choisir une approche en matière de mise en réseau dans le cloud et de diffusion de contenu peut s'avérer complexe, surtout si vous avez l'habitude de gérer et de configurer des réseaux avec du matériel sur site. Heureusement, la création de réseaux dans le cloud partage des concepts fondamentaux avec la construction sur site, tels que l'adressage IP, l'équilibrage de charge et le routage. La connaissance de ces concepts vous aidera à comprendre ce dont Services AWS vous avez besoin.
Amazon Web Services (AWS) propose plus de 20 services de mise en réseau et de diffusion de contenu spécialement conçus que vous pouvez utiliser pour créer, exploiter et sécuriser vos réseaux cloud dans tous vos environnements cloud et sites cloud et périphériques distribués dans le monde entier. Vous pouvez également créer une infrastructure réseau qui étend votre environnement sur site à AWS.
Ce guide de décision vous aidera à vous poser les bonnes questions pour choisir les services et outils de mise en réseau et de diffusion de contenu qui répondent à vos besoins.
Comprenez
Ce que vous intégrez AWS dépend des besoins de votre entreprise. Dans ce guide, nous utilisons le terme charges de travail pour désigner tout ensemble de ressources et de code qui apporte une valeur commerciale, comme une application orientée client ou un processus backend.
Les services de mise en réseau et de diffusion de contenu se AWS répartissent en quatre catégories : les bases du réseau, la connectivité globale et hybride, la mise en réseau périphérique et la diffusion de contenu, et la mise en réseau des applications.
Fondements du réseautage
Dans AWS, vos charges de travail s'exécutent dans un ou plusieurs Amazon Virtual Private Cloud (VPC). Une fois que vos charges de travail sont exécutées dans des VPC, vous pouvez les connecter à d'autres VPC, tels qu'un, AWS Transit Gateway ou vous pouvez les connecter à des services de logiciel en tant que service (SaaS), y compris d'autres, tels que. Services AWSAWS PrivateLink Amazon VPC vous permet de provisionner une section privée et isolée de l' AWS Cloud endroit où vous pouvez lancer des AWS ressources sur un réseau virtuel à l'aide de plages d'adresses IP définies par le client. Amazon VPC vous propose plusieurs options pour connecter vos réseaux AWS virtuels à d'autres réseaux distants.
Connectivité globale et hybride
Vous pouvez utiliser les services de cette catégorie pour vous connecter en toute sécurité depuis des réseaux locaux à vos charges de travail dans le. AWS Cloud Vous pouvez créer un réseau privé virtuel (VPN) pour connecter des utilisateurs distants à l'aide de AWS Client VPN, connecter des réseaux locaux à l'aide AWS Site-to-Site VPN de ou créer un réseau étendu mondial (WAN) avec AWS Cloud WAN. Vous pouvez également configurer une connexion privée directe AWS Cloud avec l'utilisateur Direct Connect, afin de fournir une connexion directe et sécurisée au cloud avec des performances prévisibles. Vous devrez peut-être également connecter vos centres de données locaux, vos sites distants et le cloud. Un réseau hybride peut connecter ces différents environnements.
Mise en réseau périphérique et diffusion de contenu
Les services de cette catégorie contribuent à améliorer les performances grâce à la mise en cache et à l'optimisation du transport. Amazon en est un bon exemple CloudFront. Vous souhaiterez également que le trafic client soit acheminé de manière optimale pour garantir la disponibilité à l'aide de services tels qu'Amazon Route 53. En outre, il est important que le trafic client soit acheminé de manière à tirer le meilleur parti de l'infrastructure AWS mondiale à l'aide de services tels que AWS Global Accelerator. AWSLe terminal de transfert de données est un emplacement physique prêt pour le réseau où vous pouvez apporter vos périphériques de stockage de données pour un transfert rapide des données vers et depuis le. AWS Cloud
Mise en réseau des applications
Au fur AWS App Mesh et à mesure que vous adopterez le AWS Cloud, vous devrez réfléchir à la manière de connecter les charges de travail à grande échelle, en utilisant Amazon VPC Lattice, d'intégrer les charges de travail de vos VPC avec des API à l'aide d'Amazon API Gateway et de gérer l'utilisation des adresses IP des ressources exécutées dans vos VPC à l'aide d'Amazon VPC IP Address Manager (IPAM). À mesure que la demande des clients augmente, vous pouvez vous assurer que les charges de travail de vos VPC peuvent évoluer et fournir une haute disponibilité en utilisant Elastic Load Balancing.
Sécurité du réseau et accès à distance
Amazon VPC vous aide à sécuriser l'accès à vos charges de travail, mais les services de cette catégorie offrent une protection renforcée contre les acteurs malveillants et les utilisateurs non autorisés utilisant AWS Network Firewall, AWS Shield Accès vérifié par AWS, et. AWS WAF Pour garantir la sécurité du réseau, pensez à utiliser le pare-feu DNS Amazon Route 53 AWS Network Firewall AWS Firewall Manager, les listes de contrôle d'accès réseau et les groupes de sécurité.
Tenez compte
Il est important que vous choisissiez les services réseau qui répondent aux besoins de votre entreprise. Voici certains des critères à prendre en compte lors du choix des services réseau.
- Business objectives
-
Les services réseau que vous choisirez dépendront de vos objectifs commerciaux. Évaluez votre situation actuelle et celle que vous souhaitez atteindre en matière de sécurité, de fiabilité, d'accessibilité et de performances de vos charges de travail exécutées dans le AWS Cloud.
-
Réfléchissez à la manière dont les services réseau que vous utilisez correspondent à vos stratégies de migration et d'intégration. Une architecture réseau hybride peut vous aider à répondre à ce besoin en intégrant votre centre de données sur site et AWS.
-
Consultez les blogs consacrés au réseautage et à la diffusion de contenu dans Let's architect ! AWS série de blogs pour voir ce que d'autres construisent dans le AWS Cloud.
-
Examinez les options tierces disponibles pour vous aider à accélérer l'adoption de vos services réseau. AWS MarketplaceIl fournit un catalogue numérique organisé que vous pouvez utiliser pour rechercher, acheter et déployer des solutions réseau.
-
Décidez s'il serait avantageux de travailler avec une AWS Partner entreprise spécialisée dans le réseautage et la diffusion de contenu. Les membres AWS Partner Network sont des experts en stratégie et des constructeurs expérimentés qui peuvent vous aider à répondre à vos besoins en matière de AWS Cloud.
-
Découvrez comment suivre des cours de AWS mise en réseau en ligne sur AWS Skill Builder qui couvrent des services tels qu'Amazon VPC, AWS Cloud WAN et Amazon Route 53.
- Workload characteristics
-
Les services réseau que vous choisirez dépendront des caractéristiques de vos charges de travail.
-
Les services de mise en réseau ont chacun un rôle particulier. Les services tels que AWS Cloud WAN AWS Transit Gateway sont adaptés à la connexion de charges de travail exécutées dans des VPC. Amazon API Gateway crée des API publiques afin que vos clients puissent se connecter à vos charges de travail. AWS Global Accelerator peut vous aider à améliorer la fiabilité, la sécurité et la latence de vos charges de travail.
-
À mesure qu'Internet continue de se développer, le besoin d'adresses IP pour les appareils augmente également. Le format le plus courant pour les adresses IP est IPv4. Le format le plus récent pour les adresses IP est IPv6. IPv6 fournit plus d'espace d'adressage et résout le problème de l'épuisement des adresses IPv4. Services AWS la prise en charge d'IPv6 inclut la prise en charge de la configuration à double pile (IPv4 ou IPv6) ou des configurations IPv6 uniquement. Le nombre de ceux Services AWS
qui prennent en charge IPv6 ne cesse de croître. Pour afficher les services actuels qui prennent en charge IPv6, voir Services AWS qui prennent en charge IPv6.
- Data protection
-
Il est important de prendre en compte la protection de vos données dans le AWS Cloud.
-
Les entreprises doivent protéger les données de leurs clients contre l'évolution des cyberrisques. Amazon VPC vous aide à sécuriser l'accès aux charges de travail exécutées dans les VPC, mais envisagez de renforcer les mesures de protection des données, telles que AWS Network Firewall AWS Shield AWS WAF, et Amazon Route 53 Resolver le pare-feu DNS.
-
Il est recommandé d'utiliser le chiffrement au niveau de l'application (TLS), quel que soit le mode de transport, comme mesure de défense approfondie visant à garantir la confidentialité de bout en bout.
-
Si les charges de travail de vos VPC doivent se connecter à d'autres services Services AWS, vous pouvez vous connecter à ces services par programmation en utilisant des points de terminaison d'API sur l'Internet public. Toutefois, si vous souhaitez envoyer des données via une connexion privée, utilisez AWS PrivateLink. De nombreux membres AWS Partner Network proposent leurs solutions SaaS via AWS PrivateLink.
- Availability
-
La disponibilité est la capacité d'une application à maintenir sa disponibilité. Il est important que vos clients puissent utiliser les produits et services que vous intégrez à vos VPC avec un temps d'arrêt minimal ou nul.
-
L'infrastructure AWS mondiale repose sur Régions AWS des zones de disponibilité. Lorsque vous déployez vos charges de travail sur vos VPC, vous devez les déployer dans plusieurs zones de disponibilité afin de vous assurer que votre charge de travail reste disponible en cas de défaillance d'une seule zone de disponibilité.
-
Pour améliorer la disponibilité, l'évolutivité, la sécurité et les performances des charges de travail exécutées dans vos VPC, pensez à l'équilibrage de charge (Elastic Load Balancing). Vous pouvez utiliser différents types d'équilibreurs de charge en fonction des besoins de vos applications. Chaque équilibreur de charge prend en charge différents types de trafic via différents protocoles et couches réseau alignés sur le modèle OSI (Open Systems Interconnection). Pour plus d'informations sur les différences entre les types d'équilibreurs de charge, consultez les comparaisons de produits.
- Performance
-
Vous pouvez utiliser les services réseau pour optimiser les exigences de latence, de débit et de bande passante de vos charges de travail exécutées sur l'infrastructure AWS mondiale.
-
Si vous souhaitez minimiser la latence pour les clients locaux qui utilisent des applications Web dans le monde entier, pensez à utiliser Amazon CloudFront. CloudFront est un réseau de diffusion de contenu qui fournit du contenu aux clients avec la latence la plus faible possible.
-
Si vous utilisez des charges de travail liées aux jeux, à l'Internet des objets (IoT) ou à la voix sur IP (VoIP), pensez à les utiliser. AWS Global Accelerator Ce service vous aide à améliorer la disponibilité et les performances de vos charges de travail.
-
Si les charges de travail de vos VPC doivent se connecter à d'autres services Régions AWS, vous pouvez vous connecter à ces services par programmation à l'aide de points de terminaison d'API publics.
- Operational excellence
-
Au fur et à mesure que vous augmenterez AWS Cloud l'adoption, vous souhaiterez comprendre à tout moment ce qui se passe dans l'ensemble de vos charges de travail. Des outils et des services tels que Reachability Analyzer et Amazon CloudWatch Internet Monitor peuvent vous aider à suivre l'évolution des besoins et des priorités de votre entreprise à mesure que vos charges de travail augmentent.
-
La gestion des adresses IP des charges de travail exécutées dans plusieurs VPC peut s'avérer difficile. Déterminez si vous devez automatiser la gestion des adresses IP de vos charges de travail (Amazon VPC IPAM).
-
Si vous utilisez une architecture de microservices, la gestion de la connectivité, de la sécurité et de la surveillance entre les microservices peut s'avérer difficile. Déterminez si vous devez automatiser l'interaction entre les microservices (AWS App Mesh et Amazon VPC Lattice).
- Connectivity
-
Vous pouvez utiliser les services réseau pour vous connecter aux réseaux AWS Cloud, connecter des charges de travail ou connecter des réseaux.
- Security
-
AWS fournit une base sécurisée pour créer et déployer vos applications, mais vous êtes responsable de la mise en œuvre de vos propres mesures de sécurité pour protéger vos données, vos applications et votre infrastructure réseau, comme vous le feriez dans un centre de données sur site.
-
Passez en revue et comprenez le modèle de responsabilité AWS partagée et comment il s'applique à la sécurité dans le AWS Cloud.
-
AWS les groupes de sécurité et les listes de contrôle d'accès réseau (NACL) peuvent être utilisés ensemble ou séparément pour sécuriser un réseau, ce qui vous permet de créer une stratégie de sécurité de défense approfondie.
-
Les entreprises doivent protéger leurs applications réseau contre l'évolution des cyberrisques. Déterminez si vous devez protéger vos charges de travail contre les attaques malveillantes ou les programmes malveillants (avec AWS Network Firewall), les attaques par déni de service distribué (DDoS) (avec AWS Shield) ou les attaques par injection SQL et les attaques par script intersite (avec). AWS WAF
Amazon Route 53 AWS Firewall Manager, les listes de contrôle d'accès réseau et les groupes de sécurité sont également importants à prendre en compte pour garantir la sécurité du réseau.
Choix
Maintenant que vous connaissez les critères selon lesquels vous allez évaluer vos options de services réseau, vous êtes prêt à choisir les services qui vous conviennent le mieux.
Utilisation
Pour découvrir comment utiliser et en savoir plus sur chacun des services AWS réseau disponibles, nous avons proposé un parcours permettant d'explorer le fonctionnement de chacun des services. La section suivante fournit des liens vers une documentation détaillée, des didacticiels pratiques et des ressources pour vous aider à démarrer.
Les services suivants couvrent le réseau mondial et la connectivité VPC.
- Amazon CloudFront
-
-
Hébergement de vidéos en streaming à la demande avec Amazon S3 CloudFront, Amazon et Amazon Route 53
Découvrez comment héberger des vidéos pour les visionner à la demande de manière sécurisée et évolutive.
Commencez avec le didacticiel
-
Diffusez du contenu plus rapidement avec Amazon CloudFront
Découvrez comment réduire la latence de vos applications Web pour l'utilisateur final.
Commencez avec le didacticiel
- AWS Cloud WAN
-
- Direct Connect
-
- AWS Global Accelerator
-
-
Débuter avec un accélérateur standard
Créez un accélérateur pour améliorer les performances réseau d'une charge de travail exécutée sur une instance EC2.
Commencez avec le didacticiel
-
Améliorez la disponibilité et les performances globales des applications pour votre trafic
Regardez une brève démonstration sur la configuration visant AWS Global Accelerator à améliorer les performances du réseau.
Regardez la vidéo
- AWS PrivateLink
-
-
Commencez avec AWS PrivateLink
Envoyez une demande depuis une instance EC2 d'un sous-réseau privé à Amazon CloudWatch à l'aide de. PrivateLink
Commencez avec le didacticiel
-
Accélérez votre adoption d'IPv6 grâce à des PrivateLink services et à des terminaux
Les clients ayant une présence Internet importante sont confrontés à l'épuisement des adresses IPv4 publiques. Découvrez comment augmenter l'utilisation d'IPv6 dans les VPC à l'aide PrivateLink de.
Lisez le blog
- Amazon Route 53
-
-
Tutoriels de cas d'utilisation d'Amazon Route 53
Comment utiliser Route 53 pour des cas d'utilisation basés sur le trafic et la latence.
Commencez avec le didacticiel
-
Comment enregistrer un nom de domaine auprès d'Amazon Route 53
Ce didacticiel vous aide à enregistrer un nouveau nom de domaine pour une application Web.
Commencez avec le didacticiel
- AWS Data Transfer Terminal
-
- AWS Site-to-Site VPN
-
-
AWS Site-to-Site VPN, en choisissant les bonnes options pour optimiser les performances
Choisissez les meilleures options lors de la configuration d'une connexion VPN pour AWS.
Lisez le blog
- AWS Transit Gateway
-
-
AWS Transit Gateway atelier
Dans cet atelier pratique, découvrez comment déployer Transit Gateway dans une seule région et dans des configurations à compte unique, multi-comptes et multi-régions.
Démarrez l'atelier
- Amazon VPC
-
-
Architecture VPC modulaire et évolutive
Créez une base de réseau virtuel basée sur AWS les meilleures pratiques pour votre AWS Cloud infrastructure.
Commencez avec le didacticiel
- Amazon VPC IPAM
-
Les services suivants concernent la mise en réseau au niveau des applications.
- Amazon API Gateway
-
- AWS Client VPN
-
- Elastic Load Balancing
-
- AWS Firewall Manager
-
-
Comment auditer et limiter en permanence les groupes de sécurité avec AWS Firewall Manager
Ce billet de blog explique comment AWS Firewall Manager limiter les groupes de sécurité afin de garantir que seuls les ports requis sont ouverts.
Explorez le guide
-
AWS Firewall Manager À utiliser pour déployer une protection à grande échelle dans AWS Organizations
Cet article fournit des instructions étape par étape pour déployer et gérer les politiques de sécurité dans l'ensemble de votre AWS Organizations implémentation à l'aide de AWS Firewall Manager.
Explorez le guide
- AWS Network Firewall
-
- AWS Shield
-
- Accès vérifié par AWS
-
-
Tutoriel : Premiers pas avec Verified Access
Dans ce didacticiel, vous allez apprendre à créer et à configurer des ressources d'accès vérifié.
Explorez le guide
- Amazon VPC Lattice
-
-
Qu'est-ce qu'Amazon VPC Lattice ?
Découvrez comment connecter, sécuriser et surveiller les microservices de vos charges de travail.
Explorez le guide
-
Créez une connectivité multi-comptes multi-VPC sécurisée pour vos applications avec Amazon VPC Lattice
Une introduction à la manière dont vous pouvez utiliser VPC Lattice pour résoudre les problèmes de connectivité VPC.
Lisez le blog
- AWS WAF
-
Explorez
-
Schémas d'architecture
Explorez les diagrammes d'architecture de référence pour vous aider à développer vos architectures de mise en réseau et de diffusion de contenu AWS.
Explorez les diagrammes d'architecture
-
Livres blancs
Explorez les livres blancs pour vous aider à démarrer, à découvrir les meilleures pratiques et à comprendre vos options de mise en réseau et de diffusion de contenu.
Explorez les livres blancs
-
AWS Solutions
Explorez des solutions éprouvées et des conseils architecturaux pour les cas d'utilisation courants en matière de mise en réseau et de diffusion de contenu.
Découvrez les AWS solutions