Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bagaimana AWS Outposts cara kerja
AWS Outposts dirancang untuk beroperasi dengan koneksi konstan dan konsisten antara Pos Terdepan Anda dan Wil AWS ayah. Untuk mencapai koneksi ini ke Wilayah, dan ke beban kerja lokal di lingkungan lokal Anda, Anda harus menghubungkan Outpost Anda ke jaringan lokal Anda. Jaringan lokal Anda harus menyediakan akses jaringan area luas (WAN) kembali ke Wilayah. Ini juga harus menyediakan akses LAN atau WAN ke jaringan lokal tempat beban kerja atau aplikasi lokal Anda berada.
Diagram berikut menggambarkan kedua faktor bentuk Pos Terdepan.
Daftar Isi
Komponen jaringan
AWS Outposts memperluas VPC Amazon dari Wil AWS ayah ke Pos Terdepan dengan komponen VPC yang dapat diakses di Wilayah, termasuk gateway internet, gateway pribadi virtual, Gerbang Transit Amazon VPC, dan titik akhir VPC. Pos Terdepan diarahkan ke Zona Ketersediaan di Wilayah dan merupakan perpanjangan dari Zona Ketersediaan yang dapat Anda gunakan untuk ketahanan.
Diagram berikut menunjukkan komponen jaringan untuk Outpost Anda.
-
Jaringan Wilayah AWS dan jaringan lokal
-
VPC dengan beberapa subnet di Wilayah
-
Pos Terdepan di jaringan lokal
-
Konektivitas antara Outpost dan jaringan lokal disediakan:
Untuk rak pos terdepan: gerbang lokal
Untuk server Outpost: antarmuka jaringan lokal (LNI)
VPC dan subnet
Cloud pribadi virtual (VPC) mencakup semua Zona Ketersediaan di Wilayahnya AWS . Anda dapat memperpanjang VPC di Wilayah ke Outpost Anda dengan menambahkan subnet Outpost. Untuk menambahkan subnet Outpost ke VPC, tentukan Amazon Resource Name (ARN) Outpost saat Anda membuat subnet.
Pos terdepan mendukung beberapa subnet. Anda dapat menentukan subnet instans EC2 saat meluncurkan instans EC2 di Outpost Anda. Anda tidak dapat menentukan perangkat keras yang mendasari tempat instance digunakan, karena Outpost adalah kumpulan kapasitas AWS komputasi dan penyimpanan.
Setiap Outpost dapat mendukung beberapa VPC yang dapat memiliki satu atau lebih subnet Outpost. Untuk informasi tentang kuota VPC, lihat Kuota Amazon VPC di Panduan Pengguna Amazon VPC.
Anda membuat subnet Outpost dari rentang VPC CIDR dari VPC tempat Anda membuat Outpost. Anda dapat menggunakan rentang alamat Outpost untuk sumber daya, seperti instans EC2 yang berada di subnet Outpost.
Perutean
Secara default, setiap subnet Outpost mewarisi tabel rute utama dari VPC-nya. Anda dapat membuat tabel rute khusus dan mengaitkannya dengan subnet Outpost.
Tabel rute untuk subnet Outpost berfungsi seperti yang mereka lakukan untuk subnet Zona Ketersediaan. Anda dapat menentukan alamat IP, gateway internet, gateway lokal, gateway pribadi virtual, dan koneksi peering sebagai tujuan. Misalnya, setiap subnet Outpost, baik melalui tabel rute utama yang diwarisi, atau tabel khusus, mewarisi rute lokal VPC. Ini berarti bahwa semua lalu lintas di VPC, termasuk subnet Outpost dengan tujuan di VPC CIDR tetap dirutekan di VPC.
Tabel rute subnet pos terdepan dapat mencakup tujuan berikut:
-
Rentang VPC CIDR - AWS mendefinisikan ini saat instalasi. Ini adalah rute lokal dan berlaku untuk semua routing VPC, termasuk lalu lintas antara instance Outpost di VPC yang sama.
-
AWS Tujuan wilayah — Ini termasuk daftar awalan untuk Amazon Simple Storage Service (Amazon S3), titik akhir gateway Amazon DynamoDB, AWS Transit Gateway s, gateway pribadi virtual, gateway internet, dan peering VPC.
Jika Anda memiliki koneksi peering dengan beberapa VPC di Pos Terdepan yang sama, lalu lintas antara VPC tetap berada di Pos Terdepan dan tidak menggunakan tautan layanan kembali ke Wilayah.
-
Intra-VPC komunikasi lintas pos terdepan dengan gateway lokal - Anda dapat membangun komunikasi antara subnet di VPC yang sama di pos terdepan yang berbeda dengan gateway lokal menggunakan routing VPC langsung. Untuk informasi lebih lanjut, lihat:
DNS
Untuk antarmuka jaringan yang terhubung ke VPC, instans EC2 di subnet Outposts dapat menggunakan Layanan DNS Amazon Route 53 untuk menyelesaikan nama domain ke alamat IP. Route 53 mendukung fitur DNS, seperti pendaftaran domain, perutean DNS, dan pemeriksaan kesehatan untuk instans yang berjalan di Outpost Anda. Zona Ketersediaan yang dihosting publik dan pribadi didukung untuk merutekan lalu lintas ke domain tertentu. Resolver Route 53 dihosting di Wil AWS ayah. Oleh karena itu, konektivitas tautan layanan dari Outpost kembali ke AWS Wilayah harus aktif dan berjalan agar fitur DNS ini berfungsi.
Anda mungkin mengalami waktu resolusi DNS yang lebih lama dengan Route 53, tergantung pada latensi jalur antara Pos Terdepan Anda dan Wil AWS ayah. Dalam kasus tersebut, Anda dapat menggunakan server DNS yang diinstal secara titik waktu di lingkungan on-premise Anda. Untuk menggunakan server DNS Anda sendiri, Anda harus membuat set opsi DHCP untuk server DNS lokal Anda dan mengaitkannya dengan VPC. Anda juga harus memastikan bahwa ada konektivitas IP ke server DNS ini. Anda mungkin juga perlu menambahkan rute ke tabel routing gateway lokal agar dapat dijangkau tetapi ini hanya opsi untuk rak Outpost dengan gateway lokal. Karena set opsi DHCP memiliki cakupan VPC, instance di subnet Outpost dan subnet Zona Ketersediaan untuk VPC akan mencoba menggunakan server DNS yang ditentukan untuk resolusi nama DNS.
Pencatatan kueri tidak didukung untuk kueri DNS yang berasal dari Outpost.
Tautan layanan
Tautan layanan adalah koneksi dari Pos Terdepan Anda kembali ke Wilayah atau Wilayah asal P AWS os Terdepan yang Anda pilih. Tautan layanan adalah kumpulan koneksi VPN terenkripsi yang digunakan setiap kali Pos Terdepan berkomunikasi dengan Wilayah rumah pilihan Anda. Anda menggunakan LAN virtual (VLAN) untuk mengelompokkan lalu lintas pada link layanan. Layanan link VLAN memungkinkan komunikasi antara Pos Terdepan dan Wil AWS ayah untuk pengelolaan lalu lintas Pos Terdepan dan intra-VPC antara Wilayah dan Pos Terdepan. AWS
Tautan layanan Anda dibuat saat Outpost Anda disediakan. Jika Anda memiliki faktor bentuk server, Anda membuat koneksi. Jika Anda memiliki rak, AWS buat tautan layanan. Untuk informasi lebih lanjut, lihat:
-
Application/workload routing dalam AWS Whitepap AWS Outposts er Desain Ketersediaan Tinggi dan Pertimbangan Arsitektur
Dukungan IPv6
Anda dapat membuat subnet dual-stack (IPv6) di Outpost Anda. AWS Outposts mendukung lalu lintas IPv6 hanya antara subnet di Outpost yang sama. Tautan layanan tidak mendukung IPv6 antara Outpost Anda dan. Wilayah AWS Selain itu, AWS Outposts tidak dapat menggunakan IPv6 melalui gateway internet.
Gerbang lokal
Rak pos terdepan menyertakan gateway lokal untuk menyediakan konektivitas ke jaringan lokal Anda. Jika Anda memiliki rak Outposts, Anda dapat menyertakan gateway lokal sebagai target di mana tujuannya adalah jaringan lokal Anda. Gateway lokal hanya tersedia untuk rak Outpost dan hanya dapat digunakan dalam tabel rute VPC dan subnet yang terkait dengan rak Outpost. Untuk informasi lebih lanjut, lihat:
-
Application/workload routing dalam AWS Whitepap AWS Outposts er Desain Ketersediaan Tinggi dan Pertimbangan Arsitektur
Dukungan IPv6
Gateway lokal hanya mendukung lalu lintas IPv4. Tidak mendukung IPv6.
Antarmuka jaringan lokal
Server pos terdepan menyertakan antarmuka jaringan lokal untuk menyediakan konektivitas ke jaringan lokal Anda. Antarmuka jaringan lokal hanya tersedia untuk server Outposts yang berjalan di subnet Outpost. Anda tidak dapat menggunakan antarmuka jaringan lokal dari instans EC2 di rak pos terdepan atau di Wilayah. AWS Antarmuka jaringan lokal dimaksudkan hanya untuk lokasi lokal. Untuk informasi selengkapnya, lihat Antarmuka jaringan lokal di Panduan AWS Outposts Pengguna untuk server Outpost.