AWS 的連線與網路服務

更新 發佈閱讀 4 分鐘

A. VPC Endpoint (Gateway & Interface)

  • 核心功能: 讓 VPC 內的機器不透過網際網路,直接經由 AWS 內部骨幹網路連線到 AWS 的託管服務。
  • 應用場景:Gateway Endpoint (免費): 私有子網路的 EC2 需要將日誌備份到 S3 或存取 DynamoDB,為了省錢(省去 NAT Gateway 流量費)並提高安全性(流量不出公網),使用此服務。Interface Endpoint (需付費): 私有子網路的 EC2 需要呼叫 AWS Kinesis、SNS 或 CloudWatch Logs API。

B. NAT Gateway

  • 核心功能: 單向網際網路存取(私有出,公網進不來)。
  • 應用場景:私有子網路中的資料庫伺服器需要下載安全性修補程式 (Patch)。後端伺服器需要呼叫外部第三方的 API(如金流服務、天氣資訊)。容器化應用程式 (EKS/ECS) 需要從 Docker Hub 拉取映像檔。

C. Amazon PrivateLink

  • 核心功能: 是 Interface VPC Endpoint 的底層技術。它允許將「服務」暴露給其他 AWS 帳戶或 VPC,而無需將服務暴露在公網上。
  • 應用場景:SaaS 供應商: 您開發了一套軟體服務 (SaaS) 託管在 AWS,希望賣給其他企業客戶。客戶可以透過 PrivateLink 直接從他們的 VPC 連到您的 VPC,完全走內網,符合銀行或醫療業的高合規要求。

D. VPC Peering

  • 核心功能: 連接兩個 VPC,讓它們像在同一個區域網路內一樣互通。
  • 應用場景:公司併購: 公司 A 買了公司 B,雙方的 AWS 環境需要互通資料。共享服務架構: 建立一個「管理用 VPC」來放置 Jenkins 或監控工具,並與其他「應用程式 VPC」進行 Peering 以進行部署或監控。限制: 不具備傳遞性 (Transitive),即 A 連 B,B 連 C,A 不能直接連 C。

混合雲連線 (地端 <-> AWS)

  1. AWS Site-to-Site VPN:透過加密通道 (IPsec) 經由公網連接公司辦公室與 AWS VPC。適合流量較小或備援使用。
  2. AWS Direct Connect (DX):透過實體專線連接公司機房與 AWS。適合大流量、低延遲、高資安要求的場景(不經過公網)。
  3. AWS Client VPN:讓遠端工作的員工透過 OpenVPN 客戶端安全地連入公司 AWS VPC 內部。

多 VPC 與廣域網路管理

  1. AWS Transit Gateway (TGW):雲端路由器樞紐。 解決 VPC Peering 複雜的網狀結構。如果您有 100 個 VPC 需要互連,或需要連接多個 VPN/DX,使用 TGW 可以像「赫輻式 (Hub-and-Spoke)」架構一樣統一管理流量。
  2. AWS Cloud WAN:用於建立跨越多個 AWS Region 和地端位置的統一全球網路。
raw-image


留言
avatar-img
留言分享你的想法!
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
34會員
561內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS Certified AI Practitioner (AIF-C01) 其他:富邦美術館志工
2025/12/15
在 AWS 的資安生態系中,所謂的 「資安鐵三角」 通常指的是這三個緊密整合、負責不同階段任務的服務: Amazon GuardDuty(負責偵測) Amazon Detective(負責調查) AWS Security Hub(負責管理與彙整) 這三者就像是警察局裡的三個不同部門,共同合作
Thumbnail
2025/12/15
在 AWS 的資安生態系中,所謂的 「資安鐵三角」 通常指的是這三個緊密整合、負責不同階段任務的服務: Amazon GuardDuty(負責偵測) Amazon Detective(負責調查) AWS Security Hub(負責管理與彙整) 這三者就像是警察局裡的三個不同部門,共同合作
Thumbnail
2025/12/15
事件與訊息總線 Amazon SQS:標準與 FIFO queue,用來 buffer 請求、吸收尖峰,讓後端消費者可獨立伸縮,是典型的非同步鬆散耦合元件。aws.amazon+2​ Amazon SNS:Pub/Sub 廣播,publisher 不需知道有幾個 subscriber,就能同時推
2025/12/15
事件與訊息總線 Amazon SQS:標準與 FIFO queue,用來 buffer 請求、吸收尖峰,讓後端消費者可獨立伸縮,是典型的非同步鬆散耦合元件。aws.amazon+2​ Amazon SNS:Pub/Sub 廣播,publisher 不需知道有幾個 subscriber,就能同時推
2025/12/15
AWS Application Discovery Service 是 AWS 遷移套件中的 「偵察兵」。 一句話總結:在你想把地端資料中心搬到 AWS 之前,你需要先知道你有幾台伺服器、它們的規格是多少、以及「誰連線到誰」(相依性)。這個服務就是負責幫你收集這些資訊,讓你制定精準的遷移計畫。
Thumbnail
2025/12/15
AWS Application Discovery Service 是 AWS 遷移套件中的 「偵察兵」。 一句話總結:在你想把地端資料中心搬到 AWS 之前,你需要先知道你有幾台伺服器、它們的規格是多少、以及「誰連線到誰」(相依性)。這個服務就是負責幫你收集這些資訊,讓你制定精準的遷移計畫。
Thumbnail
看更多
你可能也想看
Thumbnail
不是每個人都適合自己操盤,懂得利用「專業」,才是績效拉開差距的開始
Thumbnail
不是每個人都適合自己操盤,懂得利用「專業」,才是績效拉開差距的開始
Thumbnail
生產力爆發帶來的過剩,會讓過去的「還可以啦」成為最低標準。市場需求對於出類拔萃、獨一無二的需求還是存在,但是對於那些價格高度敏感,或是只需要穩定、便宜、還可以啦的需求端來說,AI 正在迅速取代這部分的供給,中間長尾的服務提供者被 AI 替換。
Thumbnail
生產力爆發帶來的過剩,會讓過去的「還可以啦」成為最低標準。市場需求對於出類拔萃、獨一無二的需求還是存在,但是對於那些價格高度敏感,或是只需要穩定、便宜、還可以啦的需求端來說,AI 正在迅速取代這部分的供給,中間長尾的服務提供者被 AI 替換。
Thumbnail
年末總有一種莫名的魔力,讓人特別容易感到孤單。 聖誕節、跨年、緊接著農曆新年……滑開社群,不是甜蜜放閃,就是一群人早早訂好跨年行程。 明明日子算得上順遂,工作穩定無憂,生活也按部就班地往前走着,可總在萬籟俱寂的夜晚,獨自對着空蕩的房間時,心底會悄悄冒出一個念頭:今年,是不是可以不一樣?不再獨自抵
Thumbnail
年末總有一種莫名的魔力,讓人特別容易感到孤單。 聖誕節、跨年、緊接著農曆新年……滑開社群,不是甜蜜放閃,就是一群人早早訂好跨年行程。 明明日子算得上順遂,工作穩定無憂,生活也按部就班地往前走着,可總在萬籟俱寂的夜晚,獨自對着空蕩的房間時,心底會悄悄冒出一個念頭:今年,是不是可以不一樣?不再獨自抵
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News