AWS 服務很多,同一項需求也往往有不只一種做法。本系列會以 Cloud Architect / Pre-sales 的實務視角,從需求拆解出發,用 30 天整理多帳號治理、身分權限、網路、資料庫、儲存、災難復原、遷移、自動化與成本最佳化等常見主題。
內容不只介紹服務功能,也會比較不同方案的適用情境、限制、維運負擔與設計取捨,並搭配 AWS 官方文件及簡單的實作或情境推演,一起了解 AWS 架構「為什麼這樣選」!
前面幾篇整理了 AWS 的治理與身分管理,接下來進入網路設計,開始看另一個問題:哪些來源可以透過網路連到這些資源? 部署應用程式時,常會看到「ALB 放公有子網...
上一篇把 Application EC2 放進 Private Subnet,只接受 ALB 轉送的請求,避免它直接暴露在 Internet。 但應用程式除了接...
前兩篇整理了單一 VPC 內的流量路徑:哪些資源需要接受連線,以及 Private Subnet 如何透過 NAT Gateway 或 VPC Endpoint...
上一篇處理的是 AWS 內部不同 VPC 之間的連線。 但企業環境中的系統不一定全部都在雲端,公司可能仍有辦公室網路、資料中心,或尚未搬上 AWS 的內部系統。...
前兩篇處理了跨 VPC,以及公司網路要怎麼連到 AWS。 當網路路徑建立好之後,接下來就是另一個常見問題: 流量進入 AWS 後,要怎麼分配到後端服務? 前...
上一篇比較了 ALB 與 NLB,處理的是流量進入 AWS 後,要怎麼分配到後端服務。 但如果使用者分散在台灣、日本、美國等不同地區,即使後端服務本身沒有問題,...
上一篇提到,Route 53 與 Global Accelerator 可以協助把流量導向不同入口,但目的地仍然需要具備接手服務的能力。 假設目前的系統已經跨兩...
Day 13 比較了 VPC Peering、Transit Gateway 與 PrivateLink,當需求是讓兩個 VPC 直接通訊,而且網段沒有重疊時,...
上一篇透過 VPC Peering,驗證了跨 VPC 通訊需要配合路由與 Security Group 設定。 網路連通之後,接下來要處理的是資料:應用程式產生...
上一篇比較了 S3、EBS 與 EFS,從應用程式的存取方式決定檔案放在哪裡。 但訂單、會員與庫存資料,除了保存之外,還需要查詢、更新,以及確保多筆資料能一起完...