Übersicht

Wenn Sie Benutzer in der Volksrepublik China betreuen, sollten Sie in Erwägung ziehen, dort eine lokale Infrastruktur zu verwenden, um die Leistung und Verfügbarkeit Ihrer Webanwendungen zu verbessern, insbesondere beim Durchqueren der Great Firewall of China (GFW).

CloudFront China

AWS bietet die Möglichkeit, Webanwendungen in China mithilfe einer von zwei AWS-Regionen in China und einer lokalen Partition von CloudFront namens CloudFront China bereitzustellen, die sich von der CloudFront Global-Partition unterscheidet. Die Points of Presence (PoPs) von CloudFront China befinden sich auf dem chinesischen Festland und werden von Ningxia Western Cloud Data Co. Ltd. betrieben. (NWCD) und unter Verwendung einer von CloudFront Global isolierten Infrastruktur erstellt.

Bevor Sie eine Verteilung mit CloudFront China erstellen, müssen Sie zunächst von den chinesischen Behörden einen Internet Content Provider (ICP)-Eintrag für Ihre Stamm-Dlomain, z. B. example.cn, erhalten. Beachten Sie, dass Sie die Standard-CloudFront-Domain (*.cloudfront.cn) nicht zum Bereitstellen von Inhalten verwenden können. Sie müssen Ihrer CloudFront-China-Verteilung einen alternativen Domain-Namen, auch CNAME oder Alias genannt, hinzufügen und diesen Domain-Namen dann in den URLs für Ihre Inhalte verwenden. Die ICP-Eintragung muss von einem Unternehmen mit Sitz auf dem chinesischen Festland beantragt werden. Außerdem muss die Root-Domain über eine qualifizierte chinesische Domain-Namen-Registrierungsstelle registriert sein und zu einer IP-Adresse führen, die auf dem chinesischen Festland gehostet wird. Bevor Sie fortfahren, lesen Sie bitte die Support-Dokumentation von AWS China ICP recordal für weitere Einzelheiten zum Erhalt des erforderlichen ICP recordal für Ihre Domain.

Während CloudFront China weitgehend auf demselben Software-Stack wie CloudFront Global basiert, weist es keine Funktionsgleichheit mit CloudFront Global auf. Wenn Sie Ihre Anwendung mit CloudFront China planen, müssen Sie die Paritätsunterschiede der beiden CloudFront-Partitionen beachten, (z. B. sind Lambda@Edge und Origin Shield mit CloudFront China nicht verfügbar). Berücksichtigen Sie auch die Feature-Parität für AWS WAF.

Folgen Sie den Anweisungen im folgenden Blog, um mit CloudFront China zu beginnen. Sie erfahren, wie Sie mit dem AWS Cloud Development Kit (CDK) eine CloudFront-China-Verteilung mit einem S3-Ursprung bereitstellen, der in der AWS-Region China (Peking) gehostet wird.

Häufige Anwendungsfälle

Verbesserung der Leistung von China zu CloudFront Global

Wenn Sie eine Webanwendung haben, die Sie weltweit anbieten (z. B. www.example.com), und diese auf Nutzer in China ausweiten möchten, ohne einen neuen Domainnamen in China zu registrieren (z. B. www.example.cn) und einen ICP-Eintrag zu beantragen, können Sie CloudFront Global verwenden, um den Datenverkehr von nahe gelegenen PoPs außerhalb Chinas (z. B. Hongkong) nach China zu leiten.

Um in diesem Fall die Leistung und Verfügbarkeit Ihrer Webanwendung für Benutzer in China zu verbessern, können Sie den ZenLayer-Proxy nutzen. Zenlayer betreibt International Private Leased Circuits (IPLC), die das chinesische Festland mit externen Standorten verbinden und eine stabilere Verbindung zu CloudFront Global PoPs bieten.

In den folgenden Schritten wird erklärt, wie diese Architektur implementiert wird:

  1. Erwerben Sie den Zenlayer-Service auf dem AWS Marketplace und konfigurieren Sie ihn so, dass er auf Ihren globalen Domainnamen verweist, der in CloudFront Global gehostet wird. Zenlayer stellt Ihnen eine IP-Adresse zur Verfügung, die Sie in China verwenden können (z. B. 1.2.3.4), um von seiner IPLC-Infrastruktur zu profitieren.
  2. Ändern Sie in Ihrer öffentlichen gehosteten Zone (example.com) in Route 53 Global Ihren vorhandenen Datensatz www und ändern Sie ihn so, dass er eine Geolocation-Routing-Richtlinie verwendet, wobei der Standardstandort für globale Benutzer als Ihre globale CloudFront-Verteilung festgelegt ist.
  3. Fügen Sie einen weiteren www-Eintrag hinzu, ebenfalls mit einer Geolocation-Routing-Richtlinie, wobei der Standort jedoch auf China eingestellt ist und auf die von ZenLayer bereitgestellte IP verweist.

Beachten Sie, dass die Gefahr besteht, dass GFW Ihren globalen Domainnamen (z. B. www.example.com) verbietet. Um dieses Risiko zu verringern und die Leistung Ihrer Webanwendung weiter zu verbessern, sollten Sie die Verwendung einer CloudFront-China-Verteilung in Betracht ziehen.

Verwendung von CloudFront China mit globalem Ursprung

Wenn Sie Ihren Ursprung nicht in China replizieren möchten, um zusätzliche Kosten oder eine höhere Komplexität in Ihrer Architektur zu vermeiden, können Sie CloudFront China verwenden und auf Ihren globalen Ursprung verweisen.

Bei dieser architektonischen Option sind mehrere Überlegungen zu berücksichtigen:

  • Sie sollten einen ICP-Eintrag beantragen und für Ihre Benutzer in China einen in China registrierten Domain-Namen (z. B. www.beispiel.cn) verwenden.
  • Während zwischenspeicherbare Inhalte lokal mit der besten Leistung bereitgestellt werden, müssen dynamische Inhalte und Cache-Fehler weiterhin die GFW durchlaufen. Um diesen Pfad für HTTP-Anfragen zwischen CloudFront China und Ihrem globalen Ursprung zu optimieren, sollten Sie die Verwendung eines ZenLayer-Proxys zwischen diesen beiden Komponenten in Erwägung ziehen.
  • CloudFront China kann weder Ursprungszugriffsidentität (OAI) noch Origin Access Control (OAC) mit S3-Buckets in globalen Regionen nutzen.
  • Prüfen Sie das Datenschutzgesetz und das Gesetz zum Schutz personenbezogener Daten der Volksrepublik China, um die Einhaltung der Vorschriften sicherzustellen, da Sie möglicherweise in China erhobene Benutzerdaten außerhalb Chinas verarbeiten würden.  

Replikation der Ursprungsinfrastruktur in China

Um die beste Leistung und Verfügbarkeit für Ihre Anwendungsbereitstellung in China zu erreichen, sollten Sie die Bereitstellung Ihrer Webanwendung auf einem Ursprung in einer der AWS-Regionen in China unter Verwendung eines dedizierten Domain-Namens (.cn) in Betracht ziehen. In dieser Architektur erfolgt die lokale Lieferung in China über einen Ursprung in China, CloudFront China und Route 53 China. Lesen Sie diesen Blog, um zu erfahren, wie Sie Inhalte in AWS-Regionen in China replizieren können.

Für die optimale Weiterleitung des Datenverkehrs zwischen Ihren globalen und chinesischen Bereitstellungen kann die in diesem Blog beschriebene Referenzarchitektur interessant sein.

War diese Seite hilfreich?