亚马逊AWS官方博客

Category: Networking & Content Delivery

基于Direct Connect和Transit Gateway实现全球视频会议双中心组网方案—中国出海企业全球视频会议网络架构设计与落地实践

随着中国企业加速全球化布局,越来越多的出海企业在海外设立分支机构和生产基地。我们在服务某大型出海企业的过程中发现,其海外机构分布在欧洲、南美、非洲等多个大洲,总部与海外分支之间的视频会议协同面临着独特的网络挑战:(1)中国总部为核心:所有重大决策和管理会议均以中国总部为中心,总部侧网络质量直接影响全球协同效率 (2)海外站点分散:海外分支机构分布在欧洲(法兰克福)、南美(圣保罗)、非洲(开普敦),彼此之间也有频繁的跨区域会议需求 (3)跨境网络复杂:中国到海外的互联网质量波动大,传统VPN方案难以保障视频会议的稳定性和低延迟 (4)合规与安全:企业对数据传输的安全性和合规性有严格要求,需要专线级别的网络保障。本文介绍如何利用亚马逊云科技的网络服务,为中国出海企业构建全球视频会议双中心高可用组网方案。

动态 IP 场景下的 Site-to-Site VPN组网方案

在企业混合云组网中,AWS Site-to-Site VPN 是连接办公地点与 AWS 的常用方案。然而,当办公地点使用部分 ISP 接入时,公网 IP 为动态分配,按照以往的经验,Customer Gateway需要固定 IP, IP变化会导致隧道中断,无法自动恢复。 本文介绍一种解决方案,IP变化后隧道可自动恢复的配置方式,并阐述方案原理、架构设计及部署步骤。

EC2 NAT 实例选型与部署实践

本文对比了 NAT 网关与 NAT 实例的费用结构,基于 EC2 网络带宽机制和多流流量规则,分析了中国宁夏区域(cn-northwest-1)中所有当前代实例类型的可用带宽与成本,筛选出各流量档位性价比最优的实例类型,并提供了基于 Auto Scaling Group 和 CloudFormation 的高可用一键部署方案。

CloudFront 部署小指南(二十五) – 网络级源站防护

本文介绍了两种 AWS 源站防护方案:针对多 CDN 架构的 mTLS 双向认证方案(CloudFront Origin mTLS + ALB mTLS)和针对纯 CloudFront 架构的 VPC Origin 网络隔离方案。文章从”为什么 CDN 前置 WAF 不够”出发,详细讲解了每种方案的配置步骤、多 CDN 证书管理、DDoS 防护策略及选型建议,帮助读者构建从传输层到网络层的纵深防御体系。