亚马逊AWS官方博客
Category: Networking & Content Delivery
新增功能 — 使用 AWS PrivateLink 通过 AWS 专用网络访问 AWS Lambda
AWS Lambda 是一种让您在运行代码时无需预置或管理服务器的无服务器计算服务。您只需上传代码,Lambda 就会完成执行及扩展代码的所有工作来实现高可用性。如今,许多 AWS 客户使用此无服务器计算平台来显著提高其在开发和运行应用程序时的工作效率。
借助 VPC Traffic Mirroring 构建网络入侵检测系统
本篇文章将介绍如何使用VPC Traffic Mirroring和开源的IDS工具Suricata,搭建一套实时的网络入侵检测系统,利用Kinesis Agent将安全检测日志和告警通过Kinesis Firehose发送到Amazon Elasticsearch,进行可视化分析。
在 AWS 上使用 OpenVPN 搭建自定义端口的 Site-to-Site VPN
在标准VPN方案里,需要使用标准的UDP 500端口,有些IDC端由于防火墙的限制,需要使用自定义端口。使用OpenVPN可搭建自定义端口的VPN,并启用Site-to-Site模式。
如何优雅的删除一个 VPC
How to delete a VPC.
欢迎进入 IPv6 的云计算世界!
Talking about IPv6 and IPv6 on AWS.
通过 AWS Lambda 和 AutoScaling 实现高可用的企业全球一张网(一)
博文介绍了企业如何通过AWS Lambda和AutoScaling实现不同地区高可用的VPN互连,并且解决网络间IP地址冲突的问题,本篇是系列文章一。
通过 AWS Lambda 和 AutoScaling 实现高可用的企业全球一张网(二)
博文介绍了企业如何通过AWS Lambda和AutoScaling实现不同地区高可用的VPN互连,并且解决网络间IP地址冲突的问题,本篇是系列文章二。
通过 AWS Lambda 和 AutoScaling 实现高可用的企业全球一张网(三)
博文介绍了企业如何通过AWS Lambda和AutoScaling实现不同地区高可用的VPN互连,并且解决网络间IP地址冲突的问题,本篇是系列文章三。
利用 Direct Connect Gateway 和 Transit Gateway 打造跨国企业网络环境
接触过 AWS 的朋友都知道,我们可以使用 AWS Direct Connect 服务来创建专线连接到 AWS 的区域,并且我们可以通过 Direct Connect Gateway 打通一个本地机房到多个 AWS 的区域。但是如果我们要做比较复杂的云上路由交换功能的话,还需要用到 Transit Gateway 这个服务。
利用 Transit Gateway 和 Fortigate 实现企业东西向和南北向流量安全控制
大量企业客户在数据中心都有安全设备来实现流量管控和应用的访问控制。那在 AWS 上部署应用的时候也会延续相同的安全策略,在 VPC 之间的流量、VPC 和本地机房以及 VPC 与公网之间流量都希望能够实现统一的安全控制。在 Transit Gateway 产品发布之前,比较推荐用户采用的实现方式是 Transit VPC 方案,随着 Transit Gateway 在各个 AWS 区域的落地,可以通过 Transit Gateway 的路由表来实现流量的集中化安全管控。本文就这两类方案做一个简单的回顾和总结,并基于 Transit Gateway 的非 VPN 方案具体实现提供自动化脚本和详细的配置说明,供大家进行实验和实际部署的参考。本文主要基于合作伙伴 Fortinet 的产品进行配置示例。