亚马逊AWS官方博客

Category: Networking & Content Delivery

EC2 NAT 实例选型与部署实践

本文对比了 NAT 网关与 NAT 实例的费用结构,基于 EC2 网络带宽机制和多流流量规则,分析了中国宁夏区域(cn-northwest-1)中所有当前代实例类型的可用带宽与成本,筛选出各流量档位性价比最优的实例类型,并提供了基于 Auto Scaling Group 和 CloudFormation 的高可用一键部署方案。

CloudFront 部署小指南(二十五) – 网络级源站防护

本文介绍了两种 AWS 源站防护方案:针对多 CDN 架构的 mTLS 双向认证方案(CloudFront Origin mTLS + ALB mTLS)和针对纯 CloudFront 架构的 VPC Origin 网络隔离方案。文章从”为什么 CDN 前置 WAF 不够”出发,详细讲解了每种方案的配置步骤、多 CDN 证书管理、DDoS 防护策略及选型建议,帮助读者构建从传输层到网络层的纵深防御体系。

AWS DevOps Agent × MCP Server:打通混合云网络排障的最后一公里

混合云 BGP 故障的另一半证据往往在 on-premises 设备上。本文在真实 Direct Connect 环境上,通过 MCP Server 把 Cisco 路由器的只读命令暴露给 AWS DevOps Agent,用 Private Connection 把调用流量留在 AWS 骨干网,再用 EventBridge Scheduler + Lambda 把调查结论自动回推飞书群——完成”告警 → 自主调查 → 结论回到 Chat”的混合云 ChatOps 闭环。

AWS DevOps Agent 实战:云网络故障自主调查与修复建议

混合云网络故障根因常散落在 CloudWatch、CloudTrail、VPC、TGW、DX、VIF 等多个控制面。本文在真实 Direct Connect 环境上用 6 个故障场景验证 AWS DevOps Agent:从告警 payload 自主解析上下文、关联多源证据、定位根因,并输出可接入 SRE 变更流程的 5 阶段 Mitigation Plan,把工程师从”跨控制台收集证据”解放出来。

AWS Direct Connect 故障演练实战指南

本文面向已部署 AWS Direct Connect 高可用方案的客户,系统性地介绍负载均衡与主备两种场景下专线故障演练的最佳实践,通过 CloudWatch 监控、BGP Failover Test 与 AWS Fault Injection Service 三种手段,帮助客户周期性验证混合云连接的切换能力,确保业务在真实故障中稳定可持续运行。