亚马逊AWS官方博客
Category: Networking & Content Delivery
基于Direct Connect和Transit Gateway实现全球视频会议双中心组网方案—中国出海企业全球视频会议网络架构设计与落地实践
随着中国企业加速全球化布局,越来越多的出海企业在海外设立分支机构和生产基地。我们在服务某大型出海企业的过程中发现,其海外机构分布在欧洲、南美、非洲等多个大洲,总部与海外分支之间的视频会议协同面临着独特的网络挑战:(1)中国总部为核心:所有重大决策和管理会议均以中国总部为中心,总部侧网络质量直接影响全球协同效率 (2)海外站点分散:海外分支机构分布在欧洲(法兰克福)、南美(圣保罗)、非洲(开普敦),彼此之间也有频繁的跨区域会议需求 (3)跨境网络复杂:中国到海外的互联网质量波动大,传统VPN方案难以保障视频会议的稳定性和低延迟 (4)合规与安全:企业对数据传输的安全性和合规性有严格要求,需要专线级别的网络保障。本文介绍如何利用亚马逊云科技的网络服务,为中国出海企业构建全球视频会议双中心高可用组网方案。
使用 CloudFront Functions 将自定义数据写入 CloudFront 访问日志
CloudFront Functions 新增 cf.logCustomData() 辅助方法,可将函数产生的自定义数据写入同一次请求的 CloudFront 访问日志。本文通过一个流量来源记录示例说明其配置和验证方法。
动态 IP 场景下的 Site-to-Site VPN组网方案
在企业混合云组网中,AWS Site-to-Site VPN 是连接办公地点与 AWS 的常用方案。然而,当办公地点使用部分 ISP 接入时,公网 IP 为动态分配,按照以往的经验,Customer Gateway需要固定 IP, IP变化会导致隧道中断,无法自动恢复。 本文介绍一种解决方案,IP变化后隧道可自动恢复的配置方式,并阐述方案原理、架构设计及部署步骤。
Amazon VPC Regional NAT Gateway 与 AZ NAT Gateway 全面对比
本文系统对比了 AWS NAT 网关的两种可用性模式:传统的 AZ(可用区)NAT 网关与 2025 年新发布的 Regional(区域)NAT 网关。从架构原理、高可用性、运维复杂度、规格上限、计费模型等维度逐一分析,帮助读者根据实际场景选择最合适的 NAT 网关模式。
使用 AWS Network Firewall 服务审查 IDC 和云上 VPC 间的流量 – VGW 架构的设计和实验
本文搭建了一个云上 VPC 和 模拟IDC 环境的网络环境,通过开启BGP路由传播并手工配置高优先级路由条目,验证 IDC 和云之间的网络流量经 NFW 审查的场景。
EC2 NAT 实例选型与部署实践
本文对比了 NAT 网关与 NAT 实例的费用结构,基于 EC2 网络带宽机制和多流流量规则,分析了中国宁夏区域(cn-northwest-1)中所有当前代实例类型的可用带宽与成本,筛选出各流量档位性价比最优的实例类型,并提供了基于 Auto Scaling Group 和 CloudFormation 的高可用一键部署方案。
使用 Amazon CloudFront 和 AWS WAF 大规模交付 WordPress
一篇实战指南:用 CloudFront Functions 解决 WordPress 基于 Cookie 的缓存难题,配置 AWS WAF 保护 wp-admin 且不误伤正常访问,以及通过标签式缓存失效实现内容秒级更新。
Network Firewall 部署小指南 (六) 利用 Amazon Bedrock AI 实现Network Firewall规则冲突的实时检测与智能分析
目前Network Firewall没有规则配置冲突检测的能力,用户借助此方案可以对编辑的规则进行实时的冲突检测,并借助AI提供智能分析与修改建议。
Direct Connect (DX) 迁移最佳实践
本文梳理了 Direct Connect 迁移的最佳实践,并提供详细的操作步骤供用户参考。
CloudFront 部署小指南(二十五) – 网络级源站防护
本文介绍了两种 AWS 源站防护方案:针对多 CDN 架构的 mTLS 双向认证方案(CloudFront Origin mTLS + ALB mTLS)和针对纯 CloudFront 架构的 VPC Origin 网络隔离方案。文章从”为什么 CDN 前置 WAF 不够”出发,详细讲解了每种方案的配置步骤、多 CDN 证书管理、DDoS 防护策略及选型建议,帮助读者构建从传输层到网络层的纵深防御体系。