AWS Networking and Content Delivery category icon Rede e entrega de conteúdo - Visão geral da Amazon Web Services

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Networking and Content Delivery category icon Rede e entrega de conteúdo

AWS oferece um amplo conjunto de serviços de rede e entrega de conteúdo que fornecem o mais alto nível de confiabilidade, segurança e desempenho na nuvem.

Cada serviço é descrito após o diagrama. Para ajudá-lo a decidir qual serviço atende melhor às suas necessidades, consulte Como escolher um AWS serviço de rede e entrega de conteúdo. Para obter informações gerais, consulte AWS Rede e entrega de conteúdo.

Diagrama mostrando AWS serviços de rede

Retornar paraAWS serviços.

Amazon API Gateway

O Amazon API Gateway é um serviço totalmente gerenciado que facilita aos desenvolvedores criar, publicar, manter, monitorar e proteger APIs em qualquer escala. Com alguns cliques no AWS Management Console, você pode criar uma API que funcione como uma “porta de entrada” para que os aplicativos acessem dados, lógica comercial ou funcionalidade de seus serviços de back-end, como cargas de trabalho executadas na AmazonEC2, código executado em AWS Lambda ou qualquer aplicativo da web. O Amazon API Gateway lida com todas as tarefas envolvidas na aceitação e processamento de até centenas de milhares de API chamadas simultâneas, incluindo gerenciamento de tráfego, autorização e controle de acesso, monitoramento e API gerenciamento de versões.

Amazon CloudFront

CloudFrontA Amazon é um serviço rápido de rede de distribuição de conteúdo (CDN) que fornece dados, vídeos, aplicativos e APIs para clientes em todo o mundo com baixa latência e altas velocidades de transferência, tudo em um ambiente amigável ao desenvolvedor. CloudFront está integrado com AWS — ambos os locais físicos que estão diretamente conectados ao AWS infraestrutura global, bem como outras AWS serviços. CloudFront funciona perfeitamente com serviços, incluindo AWS Shield para DDoS mitigação, Amazon S3, Elastic Load Balancing ou EC2 Amazon como origens para seus aplicativos e Lambda @Edge para executar código personalizado mais perto dos usuários dos clientes e personalizar a experiência do usuário.

Você pode começar a usar a rede de distribuição de conteúdo em minutos, usando o mesmo AWS ferramentas com as quais você já está familiarizado:APIs, AWS Management Console, AWS CloudFormation,CLIs, SDKs e. A Amazon CDN oferece um modelo de pay-as-you-go preços simples, sem taxas iniciais ou contratos de longo prazo necessários, e o suporte para o CDN está incluído em seus contratos existentes AWS Support assinatura.

Amazon Route 53

O Amazon Route 53 é um serviço web de Sistema de Nomes de Domínio (DNS) na nuvem altamente disponível e escalável. Ele foi projetado para oferecer aos desenvolvedores e empresas uma maneira extremamente confiável e econômica de direcionar os usuários para aplicativos da Internet, traduzindo nomes legíveis por humanos, como, em endereços IP numéricoswww.example.com, como192.0.2.1, que os computadores usam para se conectar uns aos outros. O Amazon Route 53 também é totalmente compatível comIPv6.

O Amazon Route 53 conecta efetivamente as solicitações dos usuários à infraestrutura executada em AWS— como EC2 instâncias, balanceadores de carga elásticos ou buckets do Amazon S3 — e também podem ser usados para direcionar usuários para uma infraestrutura fora do AWS. Você pode usar o Amazon Route 53 para configurar verificações de DNS saúde para rotear o tráfego para endpoints saudáveis ou para monitorar de forma independente a integridade do seu aplicativo e de seus endpoints.

O fluxo de tráfego do Amazon Route 53 facilita o gerenciamento global do tráfego por meio de vários tipos de roteamento, incluindo roteamento baseado em latência, geolocalização e round robin ponderado, tudo isso pode ser combinado com o DNS Failover para permitir uma variedade de arquiteturas de baixa latência e tolerantes a DNS falhas. Usando o editor visual simples do fluxo de tráfego do Amazon Route 53, você pode gerenciar facilmente como seus usuários finais são encaminhados para os endpoints do seu aplicativo, seja em um único AWS Região ou distribuído em todo o mundo. O Amazon Route 53 também oferece registro de nomes de domínio — você pode comprar e gerenciar nomes de domínio como, e o example.com Amazon Route 53 definirá automaticamente DNS as configurações dos seus domínios.

Acesso Verificado pela AWS

Acesso Verificado pela AWSfornece aos usuários corporativos acesso seguro aos seus aplicativos sem usar uma rede privada virtual (VPN). Baseado em AWS Princípios de Zero Trust, o Verified Access avalia cada solicitação de aplicativo em tempo real para ajudar a garantir que os usuários só possam acessar seus aplicativos depois de atenderem aos requisitos de segurança especificados. Você pode agrupar aplicativos ou definir políticas de acesso exclusivas para cada aplicativo, com condições baseadas na identidade do usuário e nos dados de postura do dispositivo.

Amazon VPC

A Amazon Virtual Private Cloud (AmazonVPC) permite que você provisione uma seção logicamente isolada do Nuvem AWS onde você pode lançar AWS recursos em uma rede virtual que você define. Você tem controle total sobre seu ambiente de rede virtual, incluindo a seleção do seu próprio intervalo de endereços IP, criação de sub-redes e configuração de tabelas de rotas e gateways de rede. Você pode usar ambos IPv4 e IPv6 em seu VPC para obter acesso seguro e fácil a recursos e aplicativos.

Você pode personalizar facilmente a configuração de rede para o seuVPC. Por exemplo, você pode criar uma sub-rede pública para seus servidores Web que tenham acesso à Internet e colocar seus sistemas de back-end, como bancos de dados ou servidores de aplicativos, em uma sub-rede privada sem acesso à Internet. Você pode aproveitar várias camadas de segurança (incluindo grupos de segurança e listas de controle de acesso à rede) para ajudar a controlar o acesso às EC2 instâncias em cada sub-rede.

Além disso, você pode criar uma conexão de rede privada virtual (VPN) de hardware entre seu data center corporativo e o seu VPC e aproveitar o Nuvem AWS como uma extensão do seu data center corporativo.

Amazon VPC Lattice

O Amazon VPC Lattice fornece suporte totalmente gerenciado para service-to-service conectividade e comunicação. Com o VPC Lattice, você pode usar políticas para definir o gerenciamento, o acesso e o monitoramento do tráfego de rede para conectar serviços de computação de forma simplificada e segura entre instâncias, contêineres e aplicativos sem servidor.

AWS App Mesh

AWS App Meshfacilita o monitoramento e o controle de microsserviços executados em AWS. O App Mesh padroniza a forma como seus microsserviços se comunicam, oferecendo end-to-end visibilidade e ajudando a garantir a alta disponibilidade de seus aplicativos.

Os aplicativos modernos geralmente são compostos por vários microsserviços, cada um desempenhando uma função específica. Essa arquitetura ajuda a aumentar a disponibilidade e a escalabilidade do aplicativo, permitindo que cada componente seja escalado de forma independente com base na demanda e degradando automaticamente a funcionalidade quando um componente falha em vez de ficar off-line. Cada microsserviço interage com todos os outros microsserviços por meio de um. API À medida que o número de microsserviços cresce em um aplicativo, fica cada vez mais difícil identificar a localização exata dos erros, redirecionar o tráfego após falhas e implantar alterações de código com segurança. Anteriormente, isso exigia que você criasse uma lógica de monitoramento e controle diretamente em seu código e reimplantasse seus microsserviços sempre que houvesse alterações.

AWS App Mesh facilita a execução de microsserviços, fornecendo visibilidade consistente e controles de tráfego de rede para cada microsserviço em um aplicativo. O App Mesh elimina a necessidade de atualizar o código do aplicativo para alterar a forma como os dados de monitoramento são coletados ou o tráfego é roteado entre microsserviços. O App Mesh configura cada microsserviço para exportar dados de monitoramento e implementa uma lógica de controle de comunicação consistente em todo o seu aplicativo. Isso facilita a identificação rápida da localização exata dos erros e o redirecionamento automático do tráfego da rede quando há falhas ou quando mudanças de código precisam ser implantadas.

Você pode usar o App Mesh com a Amazon ECS e EKS a Amazon para executar melhor microsserviços em contêineres em grande escala. O App Mesh usa o proxy Envoy de código aberto, tornando-o compatível com uma ampla variedade de AWS ferramentas parceiras e de código aberto para monitorar microsserviços.

AWS Cloud Map

AWS Cloud Mapé um serviço de descoberta de recursos na nuvem. Com AWS Cloud Map, você pode definir nomes personalizados para os recursos do seu aplicativo e manter a localização atualizada desses recursos que mudam dinamicamente. Isso aumenta a disponibilidade do seu aplicativo porque seu serviço web sempre descobre a maioria dos up-to-date locais de seus recursos.

Os aplicativos modernos geralmente são compostos por vários serviços que podem ser acessados por meio de um API e executam uma função específica. Cada serviço interage com uma variedade de outros recursos, como bancos de dados, filas, armazenamentos de objetos e microsserviços definidos pelo cliente, e também precisa ser capaz de encontrar a localização de todos os recursos de infraestrutura dos quais depende para funcionar. Normalmente, você gerencia manualmente todos esses nomes de recursos e suas localizações no código do aplicativo. No entanto, o gerenciamento manual de recursos se torna demorado e propenso a erros à medida que o número de recursos de infraestrutura dependente aumenta ou o número de microsserviços aumenta e diminui dinamicamente com base no tráfego. Você também pode usar produtos de descoberta de serviços de terceiros, mas isso requer a instalação e o gerenciamento de software e infraestrutura adicionais.

AWS Cloud Map permite que você registre qualquer recurso do aplicativo, como bancos de dados, filas, microsserviços e outros recursos de nuvem com nomes personalizados. AWS Cloud Map em seguida, verifica constantemente a integridade dos recursos para garantir que o local esteja up-to-date. O aplicativo pode então consultar o registro para obter a localização dos recursos necessários com base na versão do aplicativo e no ambiente de implantação.

AWS Direct Connect

AWS Direct Connectfacilita o estabelecimento de uma conexão de rede dedicada de suas instalações para AWS. Usando AWS Direct Connect, você pode estabelecer conectividade privada entre AWS e seu ambiente de data center, escritório ou co-location, que em muitos casos pode reduzir seus custos de rede, aumentar a taxa de transferência da largura de banda e fornecer uma experiência de rede mais consistente do que as conexões baseadas na Internet.

AWS Direct Connect permite que você estabeleça uma conexão de rede dedicada entre sua rede e um dos AWS Direct Connect localizações. Usando o padrão do setor 802.1Q virtual LANs (VLANs), essa conexão dedicada pode ser particionada em várias interfaces virtuais. Isso permite que você use a mesma conexão para acessar recursos públicos, como objetos armazenados no Amazon S3 usando espaço de endereço IP público e recursos privados, como EC2 instâncias executadas em um VPC espaço de endereço IP privado, mantendo a separação de rede entre os ambientes público e privado. As interfaces virtuais podem ser reconfiguradas a qualquer momento para atender às suas necessidades em constante mudança.

AWS Global Accelerator

AWS Global Acceleratoré um serviço de rede que melhora a disponibilidade e o desempenho dos aplicativos que você oferece aos seus usuários globais.

Hoje, se você entrega aplicativos para seus usuários globais pela Internet pública, seus usuários podem enfrentar disponibilidade e desempenho inconsistentes ao percorrerem várias redes públicas para acessar seu aplicativo. Essas redes públicas geralmente estão congestionadas e cada salto pode apresentar riscos de disponibilidade e desempenho. AWS Global Accelerator usa o altamente disponível e livre de congestionamento AWS rede global para direcionar o tráfego da Internet de seus usuários para seus aplicativos em AWS, tornando a experiência dos usuários mais consistente.

Para melhorar a disponibilidade do seu aplicativo, você deve monitorar a integridade dos endpoints do aplicativo e rotear o tráfego somente para os endpoints saudáveis. AWS Global Accelerator melhora a disponibilidade do aplicativo monitorando continuamente a integridade dos endpoints do aplicativo e roteando o tráfego para os endpoints íntegros mais próximos.

AWS Global Accelerator também facilita o gerenciamento de seus aplicativos globais fornecendo endereços IP estáticos que atuam como um ponto de entrada fixo para seu aplicativo hospedado em AWS que elimina a complexidade de gerenciar endereços IP específicos para diferentes Regiões da AWS e zonas de disponibilidade. AWS Global Accelerator é fácil de configurar, configurar e gerenciar.

AWS PrivateLinksimplifica a segurança dos dados compartilhados com aplicativos baseados em nuvem, eliminando a exposição dos dados à Internet pública. AWS PrivateLink fornece conectividade privada entreVPCs, AWS serviços e aplicativos locais, com segurança na rede Amazon. AWS PrivateLink facilita a conexão de serviços em contas diferentes e simplifica significativamente VPCs a arquitetura de rede.

AWS 5G privado

AWSO 5G privado oferece uma maneira fácil de usar a tecnologia celular para aumentar sua rede atual. Isso pode ajudá-lo a aumentar a confiabilidade, ampliar a cobertura ou permitir uma nova classe de cargas de trabalho, como automação de fábrica, robótica autônoma e realidade virtual e aumentada avançada (AR/VR). Você receberá todo o hardware 5G privado (incluindo SIM placas) e software necessários para implantar sua rede celular privada e conectar dispositivos aos seus aplicativos.

Com alguns cliques no AWS Management Console, implante uma rede celular privada que atenda aos seus requisitos de conectividade. Comece especificando os requisitos de conectividade para o local desejado, o número de dispositivos que você deseja conectar e a área geográfica que eles cobrirão. AWS fornecerá componentes de hardware e software pré-integrados (de ambos AWS e nosso AWS Parceiros) que atendem aos requisitos de conectividade corporativa de sua rede privada. AWS fornece e mantém as pequenas unidades de rádio celular, servidores, núcleo 5G, software de rede de acesso por rádio (RAN) e SIM cartões necessários para configurar uma rede 5G privada e conectar dispositivos. Depois que o equipamento estiver ligado, AWS configura e implanta automaticamente a rede celular. Tudo o que você precisa fazer é inserir os SIM cartões em seus dispositivos.

AWS O 5G privado também está integrado com AWS Identity and Access Management (IAM), que ajuda você a acessar e gerenciar com segurança AWS serviços e recursos, incluindo todos os dispositivos conectados à sua rede 5G privada. O 5G privado gerencia e mantém todos os componentes de software e hardware para oferecer um comportamento de rede confiável e previsível e escalabilidade sob demanda para acomodar qualquer número de dispositivos e sensores.

AWS Transit Gateway

AWS Transit Gatewayé um serviço que permite aos clientes conectar suas Amazon Virtual Private Clouds (VPCs) e suas redes locais a um único gateway. Conforme você aumenta o número de cargas de trabalho em execução no AWS, você precisa ser capaz de escalar suas redes em várias contas e na Amazon VPCs para acompanhar o crescimento. Hoje, você pode conectar pares da Amazon VPCs usando peering. No entanto, gerenciar a point-to-point conectividade em muitas AmazonVPCs, sem a capacidade de gerenciar centralmente as políticas de conectividade, pode ser operacionalmente caro e complicado. Para conectividade local, você precisa conectar seu AWS VPN para cada Amazon individualVPC. Essa solução pode ser demorada de criar e difícil de gerenciar quando o número VPCs cresce para centenas.

Com AWS Transit Gateway, você só precisa criar e gerenciar uma única conexão do gateway central para cada AmazonVPC, data center local ou escritório remoto em toda a sua rede. O Transit Gateway atua como um hub que controla como o tráfego é roteado entre todas as redes conectadas que agem como raios. Esse modelo de hub and spoke simplifica significativamente o gerenciamento e reduz os custos operacionais porque cada rede precisa se conectar apenas ao Transit Gateway e não a todas as outras redes. Qualquer novo VPC é simplesmente conectado ao Transit Gateway e fica automaticamente disponível para todas as outras redes conectadas ao Transit Gateway. Essa facilidade de conectividade facilita a escalabilidade da sua rede à medida que você cresce.

AWS VPN

AWS Virtual Private Network (AWS VPN) as soluções estabelecem conexões seguras entre suas redes locais, escritórios remotos, dispositivos clientes e o AWS rede global. AWS VPN é composto por dois serviços: AWS Site-to-Site VPN e AWS Client VPN. Cada serviço fornece uma VPN solução de nuvem altamente disponível, gerenciada e elástica para proteger seu tráfego de rede.

AWS Site-to-Site VPN cria túneis criptografados entre sua rede e suas Amazon Virtual Private Clouds ou AWS Transit Gateway s. Para gerenciar o acesso remoto, AWS Client VPN conecta seus usuários a AWS ou recursos locais usando um cliente de VPN software.

Elastic Load Balancing

O Elastic Load Balancing (ELB) distribui automaticamente o tráfego de entrada do aplicativo em vários destinos, como EC2 instâncias, contêineres e endereços IP da Amazon. Ele pode lidar com a carga variável do tráfego do seu aplicativo em uma única zona de disponibilidade ou em várias zonas de disponibilidade. O Elastic Load Balancing oferece quatro tipos de balanceadores de carga, todos com alta disponibilidade, escalabilidade automática e segurança robusta necessárias para tornar seus aplicativos tolerantes a falhas.

  • O Application Load Balancer é mais adequado para balanceamento de carga HTTP e HTTPS tráfego e fornece roteamento avançado de solicitações voltado para a entrega de arquiteturas de aplicativos modernas, incluindo microsserviços e contêineres. Operando no nível de solicitação individual (camada sete), o Application Load Balancer direciona o tráfego para destinos dentro da Amazon Virtual Private Cloud VPC (Amazon) com base no conteúdo da solicitação.

  • O Network Load Balancer é mais adequado para balanceamento de carga de TCP tráfego onde é necessário um desempenho extremo. Operando no nível da conexão (camada quatro), o Network Load Balancer direciona o tráfego para destinos dentro da Amazon Virtual Private Cloud VPC (Amazon) e é capaz de lidar com milhões de solicitações por segundo, mantendo latências ultrabaixas. O Network Load Balancer também é otimizado para lidar com padrões de tráfego repentinos e voláteis.

  • O Gateway Load Balancer facilita a implantação, a escalabilidade e a execução de dispositivos de rede virtual de terceiros. Fornecendo balanceamento de carga e escalonamento automático para frotas de dispositivos de terceiros, o Gateway Load Balancer é transparente para a origem e o destino do tráfego. Esse recurso o torna adequado para trabalhar com dispositivos de terceiros para segurança, análise de rede e outros casos de uso.

  • O Classic Load Balancer fornece balanceamento de carga básico em várias EC2 instâncias da Amazon e opera tanto no nível da solicitação quanto no nível da conexão. O Classic Load Balancer é destinado a aplicativos que foram criados na rede EC2 -Classic. EC2-Classic foi aposentado em 15 de agosto de 2022.

Rede sem fio privada integrada ativada AWS

A rede sem fio privada integrada em AWS O programa foi desenvolvido para fornecer às empresas ofertas sem fio privadas gerenciadas e validadas dos principais provedores de serviços de comunicação ()CSPs. As ofertas integram CSPs redes LTE sem fio 5G e 4G privadas com AWS serviços em todo Regiões da AWS, AWS Zonas Locais, AWS Outposts, e AWS Snow Family. AWS Os arquitetos de soluções de telecomunicações validam tecnicamente as ofertas de acordo com sua arquitetura de som e adesão a AWS melhores práticas. As empresas de telecomunicações entregam, operam e oferecem suporte às ofertas.

O programa também usa a rica experiência da validated global AWS O fornecedor independente de software (ISV) faz parceria para acelerar a time-to-value implantação sem fio privada. Rede sem fio privada integrada ativada AWS elimina os longos ciclos de planejamento e as integrações complexas normalmente necessárias para configurar e escalar uma rede sem fio privada. Agora você pode implantar uma rede sem fio privada segura, confiável e de baixa latência para alimentar cargas de trabalho de IA/ML e IoT na borda e em grande escala.

Retornar paraAWS serviços.