iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
IT Operation

AWS 架構為什麼這樣選?30 天拆解服務選型與設計取捨 系列

AWS 服務很多,同一項需求也往往有不只一種做法。本系列會以 Cloud Architect / Pre-sales 的實務視角,從需求拆解出發,用 30 天整理多帳號治理、身分權限、網路、資料庫、儲存、災難復原、遷移、自動化與成本最佳化等常見主題。

內容不只介紹服務功能,也會比較不同方案的適用情境、限制、維運負擔與設計取捨,並搭配 AWS 官方文件及簡單的實作或情境推演,一起了解 AWS 架構「為什麼這樣選」!

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 11

Day 11|資源放進私有子網,就代表安全了嗎?

前面幾篇整理了 AWS 的治理與身分管理,接下來進入網路設計,開始看另一個問題:哪些來源可以透過網路連到這些資源? 部署應用程式時,常會看到「ALB 放公有子網...

2026-09-25 ‧ 由 harper 分享
DAY 12

Day 12|私有子網的出口設計:何時用 NAT,何時用 Endpoint?

上一篇把 Application EC2 放進 Private Subnet,只接受 ALB 轉送的請求,避免它直接暴露在 Internet。 但應用程式除了接...

2026-09-26 ‧ 由 harper 分享
DAY 13

Day 13|跨 VPC 該怎麼連?VPC Peering、Transit Gateway 與 PrivateLink 的選擇

前兩篇整理了單一 VPC 內的流量路徑:哪些資源需要接受連線,以及 Private Subnet 如何透過 NAT Gateway 或 VPC Endpoint...

2026-09-27 ‧ 由 harper 分享
DAY 14

Day 14|公司網路要連 AWS,該用 VPN 還是 Direct Connect?

上一篇處理的是 AWS 內部不同 VPC 之間的連線。 但企業環境中的系統不一定全部都在雲端,公司可能仍有辦公室網路、資料中心,或尚未搬上 AWS 的內部系統。...

2026-09-28 ‧ 由 harper 分享
DAY 15

Day 15|ALB 還是 NLB?從協定、路由與固定 IP 決定入口

前兩篇處理了跨 VPC,以及公司網路要怎麼連到 AWS。 當網路路徑建立好之後,接下來就是另一個常見問題: 流量進入 AWS 後,要怎麼分配到後端服務? 前...

2026-09-29 ‧ 由 harper 分享
DAY 16

Day 16|CloudFront、Global Accelerator、Route 53,該用哪個改善存取體驗?

上一篇比較了 ALB 與 NLB,處理的是流量進入 AWS 後,要怎麼分配到後端服務。 但如果使用者分散在台灣、日本、美國等不同地區,即使後端服務本身沒有問題,...

2026-09-30 ‧ 由 harper 分享
DAY 17

Day 17|服務不能停,Multi-AZ 就夠了嗎?

上一篇提到,Route 53 與 Global Accelerator 可以協助把流量導向不同入口,但目的地仍然需要具備接手服務的能力。 假設目前的系統已經跨兩...

2026-10-01 ‧ 由 harper 分享
DAY 18

Day 18|VPC Peering 實作:建立連線後,為什麼還是連不通?

Day 13 比較了 VPC Peering、Transit Gateway 與 PrivateLink,當需求是讓兩個 VPC 直接通訊,而且網段沒有重疊時,...

2026-10-02 ‧ 由 harper 分享
DAY 19

Day 19|檔案該放 S3、EBS 還是 EFS?

上一篇透過 VPC Peering,驗證了跨 VPC 通訊需要配合路由與 Security Group 設定。 網路連通之後,接下來要處理的是資料:應用程式產生...

2026-10-03 ‧ 由 harper 分享
DAY 20

Day 20|資料庫該選 RDS、Aurora,還是 DynamoDB?

上一篇比較了 S3、EBS 與 EFS,從應用程式的存取方式決定檔案放在哪裡。 但訂單、會員與庫存資料,除了保存之外,還需要查詢、更新,以及確保多筆資料能一起完...

2026-10-04 ‧ 由 harper 分享