VPC 默认 CIDR /16 为什么是 /16 - IP 地址设计的趣闻与陷阱
解析 VPC 默认 CIDR 设为 /16 的原因、RFC 1918 私有地址空间的历史、子网中不可用的 5 个 IP 地址以及 CIDR 设计的常见失败模式。
关于 VPC、CloudFront、Route 53、Direct Connect 等网络服务的对比文章
解析 VPC 默认 CIDR 设为 /16 的原因、RFC 1918 私有地址空间的历史、子网中不可用的 5 个 IP 地址以及 CIDR 设计的常见失败模式。
设计专线连接的冗余配置,通过 Direct Connect Gateway 连接多个区域的 VPC。同时介绍通过 LAG 实现带宽聚合和 MACsec 加密。
介绍通过 Envoy Sidecar 以声明式方式配置金丝雀部署、重试策略、mTLS 加密,并通过 X-Ray 集成可视化服务间依赖关系的方法。
通过 DNS 和 API 两种方式动态发现微服务端点。介绍与 ECS、EKS 集成实现服务自动注册和注销的方法。
详细介绍 CloudFront 将用户请求路由到最近 PoP 的 Anycast 机制、边缘节点与区域边缘缓存的两层结构以及影响缓存命中率的设计因素。
解说利用 AWS Direct Connect 的专线连接设计方法,介绍专用连接与托管连接的选择、冗余配置以及通过与 VPC 集成实现稳定闭域网连接的方法。
解析 Elastic IP 的分配、与 EC2 的关联、未使用 EIP 的成本影响以及替代方案。
从 OSI 参考模型层级、性能特性和历史经过解析 ALB、NLB、CLB(Classic)三种负载均衡器为何未统合而并存。
介绍通过 Anycast IP 将流量引导至 AWS 全球网络,以及通过端点组设计和健康检查实现故障转移的方法。
将流量尽早引入 AWS 全球网络,通过 Anycast IP 将客户端路由到最近的边缘站点。介绍与 ALB/NLB 的集成和故障转移设计。
解析 Internet Monitor 的互联网应用性能监控、按 ISP 的可用性分析和健康事件检测。
可视化包含 Transit Gateway 和 VPN 的全球网络拓扑,通过路由分析验证连通性的方法。
AWS Private 5G 以托管服务形式提供利用 CBRS 频段的专用蜂窝网络。在工厂、仓库、园区等广域区域,可在数天内部署 Wi-Fi 难以实现的稳定无线连接。本文从实务角度解析从网络设计到 SIM 管理、与 Wi-Fi 的使用区分。
无需经过互联网即可私有连接 AWS 服务。介绍 Gateway 端点的免费使用方式与端点服务的构建方法。
通过别名记录和 7 种路由策略实现高级流量控制。介绍通过健康检查实现多区域故障转移的设计。
从域名注册到其他注册商转入、公共/私有托管区域设计以及 DNSSEC 启用的一站式介绍。
从 Route 53 的名称源自端口号 53 和美国国道 Route 66 的典故出发,解析 DNS 为何使用 UDP 端口 53,以及 DNS 解析背后究竟发生了什么。
解析 Security Group 通过连接追踪实现有状态运作的机制、NACL 无状态的原因、临时端口的陷阱、两者组合的纵深防御设计模式。
解析用 AWS Cloud Map 构建服务发现。介绍基于 DNS/API 的服务检测、ECS/EKS 集成、App Mesh 联动。
通过中心辐射型架构集中管理多个 VPC 和本地网络,利用路由表隔离建立安全边界。同时介绍通过对等连接实现多区域互联。
解析 VPC 内的 DNS 解析器(CIDR+2 地址)是什么、与私有托管区域的联动、Route 53 Resolver 端点实现的混合 DNS 以及 DNS 查询日志的活用方法。
解析在多账户环境中运营 VPC Lattice 时的 RAM 共享设计、服务网络的分割策略以及 Auth Policy 的分层设计。
无需 Envoy 代理的 L7 服务网络,简化跨 VPC、跨账户的微服务间通信。介绍 IAM 认证和与 App Mesh 的选择对比。
介绍公有/私有子网的分离设计、安全组的分层管理以及通过 Gateway VPC 端点降低 NAT Gateway 成本的方法。
解析通过 Wavelength 在 5G 边缘执行应用程序、Wavelength Zone 的设计和用例。