AWS Networking and Content Delivery category icon Redes y entrega de contenido - Descripción general de Amazon Web Services

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Networking and Content Delivery category icon Redes y entrega de contenido

AWS ofrece un amplio conjunto de servicios de redes y entrega de contenido que proporcionan el más alto nivel de confiabilidad, seguridad y rendimiento en la nube.

Cada servicio se describe después del diagrama. Para ayudarle a decidir qué servicio se adapta mejor a sus necesidades, consulte Elegir un AWS servicio de redes y entrega de contenido. Para obtener información general, consulte AWS Redes y entrega de contenido.

Diagrama que muestra AWS servicios de red

Regresar aAWS servicios.

Amazon API Gateway

Amazon API Gateway es un servicio totalmente gestionado que facilita a los desarrolladores la creación, publicación, mantenimiento, supervisión y protección APIs a cualquier escala. Con unos pocos clics en el AWS Management Console, puede crear una API que sirva de «puerta de entrada» para que las aplicaciones accedan a los datos, la lógica empresarial o la funcionalidad de sus servicios de back-end, como las cargas de trabajo que se ejecutan en Amazon EC2 o el código que se ejecuta en AWS Lambda, o cualquier aplicación web. Amazon API Gateway se encarga de todas las tareas relacionadas con la aceptación y el procesamiento de hasta cientos de miles de API llamadas simultáneas, incluidas la administración del tráfico, el control de autorización y acceso, la supervisión y API la administración de versiones.

Amazon CloudFront

Amazon CloudFront es un servicio de red de entrega de contenido rápido (CDN) que entrega datos, vídeos y aplicaciones de forma segura APIs a clientes de todo el mundo con baja latencia y altas velocidades de transferencia, todo ello dentro de un entorno amigable para los desarrolladores. CloudFront está integrado con AWS — ambas ubicaciones físicas que están conectadas directamente a AWS infraestructura global, así como otras AWS servicios. CloudFront funciona a la perfección con servicios que incluyen AWS Shield para la DDoS mitigación, Amazon S3, Elastic Load Balancing o Amazon EC2 como orígenes de sus aplicaciones, y Lambda @Edge para ejecutar código personalizado más cerca de los usuarios de los clientes y personalizar la experiencia del usuario.

Puede empezar a utilizar la red de entrega de contenido en cuestión de minutos, utilizando la misma AWS herramientas con las que ya está familiarizado: APIs AWS Management Console, AWS CloudFormation CLIs, ySDKs. Amazon CDN ofrece un modelo de pay-as-you-go precios sencillo sin comisiones iniciales ni contratos a largo plazo obligatorios, y el soporte para el mismo CDN está incluido en su actual AWS Support suscripción.

Amazon Route 53

Amazon Route 53 es un servicio web de sistema de nombres de dominio (DNS) en la nube escalable y de alta disponibilidad. Está diseñado para ofrecer a los desarrolladores y a las empresas una forma extremadamente fiable y rentable de dirigir a los usuarios a las aplicaciones de Internet mediante la traducción de nombres legibles por humanoswww.example.com, por ejemplo, a direcciones IP numéricas192.0.2.1, como las que utilizan los ordenadores para conectarse entre sí. Amazon Route 53 también es totalmente compatible conIPv6.

Amazon Route 53 conecta eficazmente las solicitudes de los usuarios con la infraestructura que se ejecuta en AWS—como EC2 instancias, balanceadores de carga elásticos o cubos de Amazon S3— y también se pueden usar para dirigir a los usuarios a una infraestructura fuera de AWS. Puede usar Amazon Route 53 para configurar comprobaciones de DNS estado para enrutar el tráfico a puntos de enlace en buen estado o para monitorear de forma independiente el estado de su aplicación y sus puntos de enlace.

El flujo de tráfico de Amazon Route 53 le facilita la administración del tráfico a nivel mundial mediante una variedad de tipos de enrutamiento, incluidos el enrutamiento basado en la latencia, el geolocalizado y el round robin ponderadoDNS, todos los cuales se pueden combinar con la DNS conmutación por error para habilitar una variedad de arquitecturas de baja latencia y tolerantes a errores. Con el sencillo editor visual del flujo de tráfico de Amazon Route 53, puede administrar fácilmente la forma en que se redirige a los usuarios finales a los puntos de conexión de su aplicación, ya sea en una sola AWS Regionales o distribuidas por todo el mundo. Amazon Route 53 también ofrece el registro de nombres de dominio: puede comprar y administrar nombres de dominio, por ejemplo, y example.com Amazon Route 53 configurará automáticamente los DNS ajustes para sus dominios.

Acceso verificado de AWS

Acceso verificado de AWSproporciona a los usuarios corporativos un acceso seguro a sus aplicaciones sin necesidad de utilizar una red privada virtual (). VPN Basado en AWS Con el principio de confianza cero, Verified Access evalúa cada solicitud de aplicación en tiempo real para garantizar que los usuarios solo puedan acceder a sus aplicaciones una vez que cumplan con los requisitos de seguridad específicos. Puede agrupar aplicaciones o definir políticas de acceso únicas para cada aplicación, con condiciones basadas en la identidad del usuario y en los datos de posicionamiento del dispositivo.

Amazon VPC

Amazon Virtual Private Cloud (AmazonVPC) le permite aprovisionar una sección aislada lógicamente del Nube de AWS donde puede lanzar AWS recursos en una red virtual que usted defina. Puede controlar todos los aspectos del entorno de red virtual, incluida la selección de su propio rango de direcciones IP, la creación de subredes y la configuración de tablas de ruteo y puertas de enlace de red. Puede utilizar ambos IPv4 y IPv6 en los suyos VPC para acceder de forma fácil y segura a los recursos y las aplicaciones.

Puede personalizar fácilmente la configuración de red para suVPC. Por ejemplo, puede crear una subred pública para sus servidores web que tengan acceso a Internet y colocar sus sistemas de fondo, como bases de datos o servidores de aplicaciones, en una subred privada sin acceso a Internet. Puede aprovechar varios niveles de seguridad (incluidos los grupos de seguridad y las listas de control de acceso a la red) para ayudar a controlar el acceso a las instancias de cada subred. EC2

Además, puede crear una conexión de red privada virtual (VPN) de hardware entre el centro de datos corporativo y el suyo, VPC y aprovechar las Nube de AWS como una extensión de su centro de datos corporativo.

Amazon VPC Lattice

Amazon VPC Lattice proporciona un soporte totalmente gestionado para la service-to-service conectividad y la comunicación. Con VPC Lattice, puede usar políticas para definir la administración, el acceso y la supervisión del tráfico de la red a fin de conectar los servicios de cómputo de forma simplificada y segura entre instancias, contenedores y aplicaciones sin servidor.

AWS App Mesh

AWS App Meshfacilita la supervisión y el control de los microservicios que se ejecutan en AWS. App Mesh estandariza la forma en que se comunican sus microservicios, lo que le brinda end-to-end visibilidad y ayuda a garantizar una alta disponibilidad para sus aplicaciones.

Las aplicaciones modernas suelen estar compuestas por varios microservicios, cada uno de los cuales desempeña una función específica. Esta arquitectura ayuda a aumentar la disponibilidad y la escalabilidad de la aplicación al permitir que cada componente se escale de forma independiente en función de la demanda y degradar automáticamente la funcionalidad cuando un componente falla en lugar de quedar fuera de línea. Cada microservicio interactúa con todos los demás microservicios a través de un. API A medida que aumenta el número de microservicios dentro de una aplicación, se hace cada vez más difícil determinar la ubicación exacta de los errores, redirigir el tráfico después de los fallos e implementar los cambios de código de forma segura. Anteriormente, para ello era necesario crear una lógica de supervisión y control directamente en el código y volver a implementar los microservicios cada vez que se producían cambios.

AWS App Mesh facilita la ejecución de los microservicios al proporcionar una visibilidad y controles de tráfico de red uniformes para cada microservicio de una aplicación. App Mesh elimina la necesidad de actualizar el código de la aplicación para cambiar la forma en que se recopilan los datos de supervisión o se enruta el tráfico entre los microservicios. App Mesh configura cada microservicio para exportar los datos de supervisión e implementa una lógica de control de comunicaciones coherente en toda la aplicación. Esto permite identificar con rapidez la ubicación exacta de los errores y redirigir automáticamente el tráfico de la red cuando se producen fallos o cuando es necesario implementar cambios en el código.

Puedes usar App Mesh con Amazon ECS y Amazon EKS para ejecutar mejor los microservicios en contenedores a escala. App Mesh utiliza el proxy Envoy de código abierto, lo que lo hace compatible con una amplia gama de AWS herramientas asociadas y de código abierto para monitorear microservicios.

AWS Cloud Map

AWS Cloud Mapes un servicio de descubrimiento de recursos en la nube. Con AWS Cloud Map, puede definir nombres personalizados para los recursos de su aplicación y mantiene la ubicación actualizada de estos recursos que cambian dinámicamente. Esto aumenta la disponibilidad de las aplicaciones, ya que el servicio web siempre descubre la mayoría de up-to-date las ubicaciones de sus recursos.

Las aplicaciones modernas suelen estar compuestas por varios servicios a los que se puede acceder a través de una función específica API y que cumplen una función específica. Cada servicio interactúa con una variedad de otros recursos, como bases de datos, colas, almacenes de objetos y microservicios definidos por el cliente, y también deben poder encontrar la ubicación de todos los recursos de infraestructura de los que depende para poder funcionar. Por lo general, se administran manualmente todos estos nombres de recursos y sus ubicaciones dentro del código de la aplicación. Sin embargo, la administración manual de los recursos lleva mucho tiempo y es propensa a errores a medida que aumenta la cantidad de recursos de infraestructura dependientes o la cantidad de microservicios se amplía y reduce dinámicamente en función del tráfico. También puede utilizar productos de descubrimiento de servicios de terceros, pero esto requiere instalar y administrar software e infraestructura adicionales.

AWS Cloud Map le permite registrar cualquier recurso de la aplicación, como bases de datos, colas, microservicios y otros recursos en la nube, con nombres personalizados. AWS Cloud Map luego, comprueba constantemente el estado de los recursos para asegurarse de que la ubicación es. up-to-date A continuación, la aplicación puede consultar en el registro la ubicación de los recursos necesarios en función de la versión de la aplicación y del entorno de implementación.

AWS Direct Connect

AWS Direct Connectfacilita el establecimiento de una conexión de red dedicada desde sus instalaciones a AWS. Usando AWS Direct Connect, puede establecer una conectividad privada entre AWS y su centro de datos, oficina o entorno de ubicación compartida, lo que en muchos casos puede reducir los costos de red, aumentar el rendimiento del ancho de banda y proporcionar una experiencia de red más uniforme que las conexiones basadas en Internet.

AWS Direct Connect le permite establecer una conexión de red dedicada entre su red y uno de los AWS Direct Connect ubicaciones. Al utilizar el estándar industrial 802.1Q virtual LANs (VLANs), esta conexión dedicada se puede dividir en varias interfaces virtuales. Esto le permite utilizar la misma conexión para acceder a los recursos públicos, como los objetos almacenados en Amazon S3 mediante un espacio de direcciones IP públicas, y a recursos privados, como las EC2 instancias que se ejecutan en un VPC espacio de direcciones IP privado, a la vez que se mantiene la separación de la red entre los entornos públicos y privados. Las interfaces virtuales se pueden reconfigurar en cualquier momento para adaptarse a sus necesidades cambiantes.

AWS Global Accelerator

AWS Global Acceleratores un servicio de red que mejora la disponibilidad y el rendimiento de las aplicaciones que ofrece a sus usuarios de todo el mundo.

En la actualidad, si entrega aplicaciones a sus usuarios de todo el mundo a través de la Internet pública, es posible que sus usuarios se enfrenten a una disponibilidad y un rendimiento incoherentes al atravesar varias redes públicas para llegar a su aplicación. Estas redes públicas suelen estar congestionadas y cada salto puede suponer un riesgo para la disponibilidad y el rendimiento. AWS Global Accelerator utiliza el sistema de alta disponibilidad y libre de congestión AWS red global para dirigir el tráfico de Internet de sus usuarios a sus aplicaciones en AWS, lo que hace que la experiencia de sus usuarios sea más coherente.

Para mejorar la disponibilidad de la aplicación, debe supervisar el estado de los puntos finales de la aplicación y dirigir el tráfico únicamente a los puntos finales en buen estado. AWS Global Accelerator mejora la disponibilidad de las aplicaciones mediante la supervisión continua del estado de los puntos finales de las aplicaciones y el direccionamiento del tráfico a los puntos finales en buen estado más cercanos.

AWS Global Accelerator también facilita la administración de sus aplicaciones globales al proporcionar direcciones IP estáticas que actúan como un punto de entrada fijo a la aplicación alojada en AWS lo que elimina la complejidad de administrar direcciones IP específicas para diferentes Regiones de AWS y zonas de disponibilidad. AWS Global Accelerator es fácil de configurar, configurar y administrar.

AWS PrivateLinksimplifica la seguridad de los datos compartidos con aplicaciones basadas en la nube al eliminar la exposición de los datos a la Internet pública. AWS PrivateLink proporciona conectividad privada entreVPCs, AWS servicios y aplicaciones locales, de forma segura en la red de Amazon. AWS PrivateLink facilita la conexión de servicios entre diferentes cuentas y VPCs simplifica considerablemente la arquitectura de red.

AWS 5G privado

AWSEl 5G privado ofrece una forma sencilla de utilizar la tecnología móvil para ampliar tu red actual. Esto puede ayudarlo a aumentar la confiabilidad, ampliar la cobertura o permitir una nueva clase de cargas de trabajo, como la automatización industrial, la robótica autónoma y la realidad aumentada y virtual (AR/VR) avanzada. Recibirás todo el hardware y el software de Private 5G (incluidas SIM las tarjetas) que necesitas para implementar tu red móvil privada y conectar los dispositivos a tus aplicaciones.

Con unos pocos clics en el AWS Management Console, despliegue una red móvil privada que cumpla con sus requisitos de conectividad. Comience por especificar los requisitos de conectividad para la ubicación deseada, la cantidad de dispositivos que desea conectar y el área geográfica que cubrirán. AWS entregará componentes de hardware y software preintegrados (de ambos AWS y nuestro AWS Socios) que cumplen con los requisitos de conectividad empresarial de su red privada. AWS suministra y mantiene las unidades de radio de celdas pequeñas, los servidores, el núcleo 5G, el software de la red de acceso por radio (RAN) y SIM las tarjetas necesarios para configurar una red 5G privada y conectar dispositivos. Una vez que el equipo esté encendido, AWS configura e implementa automáticamente la red celular. Todo lo que necesita hacer es insertar las SIM tarjetas en sus dispositivos.

AWS El 5G privado también está integrado con AWS Identity and Access Management (IAM), que te ayuda a acceder y gestionar de forma segura AWS servicios y recursos, incluidos todos los dispositivos conectados a tu red 5G privada. Private 5G gestiona y mantiene todos los componentes de software y hardware para ofrecer un comportamiento de red fiable y predecible y un escalado bajo demanda para adaptarse a cualquier cantidad de dispositivos y sensores.

AWS Transit Gateway

AWS Transit Gatewayes un servicio que permite a los clientes conectar sus Amazon Virtual Private Clouds (VPCs) y sus redes locales a una única puerta de enlace. A medida que aumenta el número de cargas de trabajo en ejecución AWS, necesita poder escalar sus redes entre varias cuentas y Amazon VPCs para mantenerse al día con el crecimiento. Hoy en día, puedes conectar pares de Amazon VPCs mediante el peering. Sin embargo, gestionar la point-to-point conectividad en muchos AmazonVPCs, sin la capacidad de gestionar de forma centralizada las políticas de conectividad, puede resultar engorroso y costoso desde el punto de vista operativo. Para la conectividad local, debe conectar su AWS VPN a cada Amazon individualVPC. La creación de esta solución puede llevar mucho tiempo y ser difícil de administrar cuando el número de VPCs ellas asciende a cientos.

¿Con AWS Transit Gateway, solo tiene que crear y administrar una única conexión desde la puerta de enlace central a cada AmazonVPC, centro de datos local u oficina remota de su red. Transit Gateway actúa como un centro que controla cómo se enruta el tráfico entre todas las redes conectadas que actúan como radios. Este modelo de hub and spoke simplifica considerablemente la administración y reduce los costos operativos, ya que cada red solo tiene que conectarse a la Transit Gateway y no a todas las demás redes. Las nuevas redes simplemente VPC se conectan a la Transit Gateway y están disponibles automáticamente en todas las demás redes que estén conectadas a la Transit Gateway. Esta facilidad de conectividad facilita la ampliación de su red a medida que crece.

AWS VPN

AWS Virtual Private Network (AWS VPN) las soluciones establecen conexiones seguras entre las redes locales, las oficinas remotas, los dispositivos cliente y el AWS red global. AWS VPN se compone de dos servicios: AWS Site-to-Site VPN y AWS Client VPN. Cada servicio proporciona una VPN solución en la nube elástica, gestionada y de alta disponibilidad para proteger el tráfico de su red.

AWS Site-to-Site VPN crea túneles cifrados entre su red y sus Amazon Virtual Private Clouds o AWS Transit Gateway. Para gestionar el acceso remoto, AWS Client VPN conecta a sus usuarios a AWS o recursos locales mediante un cliente de VPN software.

Elastic Load Balancing

Elastic Load Balancing (ELB) distribuye automáticamente el tráfico entrante de las aplicaciones entre varios destinos, como EC2 instancias de Amazon, contenedores y direcciones IP. Puede gestionar la carga variable del tráfico de sus aplicaciones en una sola zona de disponibilidad o en varias zonas de disponibilidad. Elastic Load Balancing ofrece cuatro tipos de balanceadores de carga, todos ellos con la alta disponibilidad, el escalado automático y la sólida seguridad necesarios para que sus aplicaciones sean tolerantes a errores.

  • Application Load Balancer es el más adecuado para equilibrar la carga y el HTTPS tráfico, HTTP y proporciona un enrutamiento avanzado de solicitudes dirigido a la entrega de arquitecturas de aplicaciones modernas, incluidos microservicios y contenedores. Al operar en el nivel de solicitud individual (capa siete), Application Load Balancer dirige el tráfico a los destinos dentro de Amazon Virtual Private Cloud VPC (Amazon) en función del contenido de la solicitud.

  • Network Load Balancer es el más adecuado para equilibrar la carga del TCP tráfico cuando se requiere un rendimiento extremo. Operando en el nivel de conexión (capa cuatro), Network Load Balancer enruta el tráfico a los destinos dentro de Amazon Virtual Private Cloud VPC (Amazon) y es capaz de gestionar millones de solicitudes por segundo mientras mantiene latencias ultrabajas. Network Load Balancer también está optimizado para gestionar patrones de tráfico repentinos y volátiles.

  • Gateway Load Balancer facilita la implementación, el escalado y la ejecución de dispositivos de redes virtuales de terceros. Al proporcionar equilibrio de carga y escalado automático para flotas de dispositivos de terceros, Gateway Load Balancer es transparente para el origen y el destino del tráfico. Esta capacidad lo hace ideal para trabajar con dispositivos de terceros para la seguridad, el análisis de redes y otros casos de uso.

  • Classic Load Balancer proporciona un equilibrio de carga básico en varias EC2 instancias de Amazon y funciona tanto a nivel de solicitud como a nivel de conexión. Classic Load Balancer está diseñado para aplicaciones que se crearon dentro de la red EC2 -Classic. EC2-Classic se retiró el 15 de agosto de 2022.

Conexión inalámbrica privada integrada AWS

La conexión inalámbrica privada integrada está encendida AWS El programa está diseñado para proporcionar a las empresas ofertas inalámbricas privadas administradas y validadas de los principales proveedores de servicios de comunicaciones (CSPs). Las ofertas integran CSPs redes LTE inalámbricas 5G y 4G privadas con AWS servicios en todo Regiones de AWS, AWS Zonas Locales, AWS Outposts, y AWS Snow Family. AWS Los arquitectos de Telco Solutions validan técnicamente las ofertas en función de su arquitectura de sonido y de su conformidad con AWS mejores prácticas. Las compañías de telecomunicaciones ofrecen, operan y respaldan las ofertas.

El programa también utiliza la amplia experiencia de Validated Global AWS Los proveedores de software independientes (ISV) se asocian time-to-value para acelerar la implementación inalámbrica privada. Conexión inalámbrica privada integrada AWS elimina los largos ciclos de planificación y las complejas integraciones que normalmente se requieren para configurar y escalar una red inalámbrica privada. Ahora puede implementar una red inalámbrica privada segura, confiable y de baja latencia para impulsar las cargas de trabajo de IA/ML e IoT en la periferia y a escala.

Regresar a. AWS servicios