Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Mohou být akcelerátory na vlastní směrování integrovány s jinými službami AWS


Mohou být akcelerátory na vlastní směrování integrovány s jinými službami AWS


Urychlovače vlastního směrování v AWS Global Accelerator lze skutečně integrovat s jinými službami AWS, především prostřednictvím jejich interakce s instancemi Amazon EC2 v podsítě Amazon Virtual Private Cloud (VPC). Zde je podrobné vysvětlení:

Integrace s Amazon EC2 a VPC

- Vlastní směrování urychlovačů směruje dopravu deterministicky do konkrétních instancí a portů Amazon EC2 v podsítě VPC. To znamená, že můžete použít svou vlastní logiku aplikací k nasměrování uživatelů do konkrétních destinací EC2 instance, což je užitečné pro aplikace, jako jsou hraní pro více hráčů, VoIP nebo mediální sezení v reálném čase, kde se uživatelé musí připojit ke konkrétním serverům [1] [2] [3] [4].

- Koncové body pro vlastní směrování urychlovačů musí být podsítí VPC a provoz je směrován pouze na soukromé IP adresy instancí EC2 v těchto podsítích. Tato integrace zajišťuje, že přenos těží z globální sítě AWS pro zlepšení výkonu a dostupnosti a zároveň zachovává bezpečnost tím, že nevystavuje instance EC2 přímo internetu [1] [3] [4] [8].

Logika aplikace a integrace API

- Vaše aplikace může použít AWS Global Accelerator API, například `ListCustomRoutingPortMappings`, k načtení statických mapování mezi IP adresami a porty akcelerátoru a soukromými IP adresami a porty EC2 instancí. To umožňuje vaší vlastní logice aplikací (jako jsou služby dohazování v herních nebo relačních řadicích v komunikačních aplikacích) dynamicky směrovat uživatele do správných destinací [2] [4].

- Tento přístup řízený API umožňuje bezproblémovou integraci s vašimi backendovými službami běžícími na EC2, což vám umožňuje implementovat komplexní směrovací logiku na základě atributů uživatelů, jako je geografická poloha, úroveň dovedností nebo požadavky na relaci [2] [4].

Zabezpečení a řízení provozu

- Ve výchozím nastavení nesmí koncové body podsítě VPC dostávat provoz, dokud není výslovně povoleno, což vám poskytuje granulární kontrolu nad tím, které instance EC2 mohou přijímat provoz prostřednictvím akcelerátoru. Tato oprávnění můžete spravovat pomocí volání Global Accelerator API jako „PovolceCustomRutingTraffic` a` DenyCustomRutingTrafFic pro kontrolu přístupu na úrovni podsítě nebo jednotlivé cílové sokety [4].

Potenciální integrace s jinými službami AWS

- Zatímco primární integrace je s instancemi EC2 v podsítích VPC, urychlovače směrování vlastních směrování se mohou nepřímo integrovat s dalšími službami AWS, které interagují s EC2, jako jsou AWS Lambda (spouštěné událostmi EC2), Amazon Cloudwatch (pro monitorování) a AWS Identity a přístup) (IAM) (IAM) pro kontrolu oprávnění k Accellerators [1] [2] [2] [2] [2] [2] [2] [4].

- Navíc můžete přivést své vlastní IP adresy (BYOIP) do globálního akcelerátoru, což umožňuje další přizpůsobení a integraci s vaší stávající síťovou infrastrukturou [1].

Stručně řečeno, akcelerátory vlastních směrování jsou navrženy tak, aby se pevně integrovaly s instancemi Amazon EC2 v podsítě VPC, čímž využívají síť globálního akcelerátoru pro deterministickou směru provozu na základě logiky vaší aplikace. Poskytují háčky API pro dynamické rozhodnutí o směrování a kontrolu granulárního provozu, což umožňuje integraci s řadou služeb AWS, které podporují nebo doplňují aplikace založené na EC2. Díky tomu jsou vhodné pro složité aplikace založené na relacích, které vyžadují přesné mapování uživatelů na server, přičemž mají prospěch z globálního výkonu a bezpečnostních funkcí AWS [1] [2] [3] [4].

Citace:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-custom-routing-accelerators.html
[2] https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-aws-global-accelerator-úm-rowing-accelerators/
[3] https://docs.aws.amazon.com/global-accelerator/latest/dg/work-with-custom-routing-accelerators.html
[4] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-custom-rout-how-it-works.html
[5] https://docs.aws.amazon.com/global-accelerator/latest/dg/getting-started-custom-routing.html
[6] https://docs.aws.amazon.com/global-accelerator/latest/dg/introduction-it-works.html
[7] https://boto3.amazonaws.com/v1/documentation/api/1.21.9/reference/services/globalaccelerator.html
[8] https://docs.aws.amazon.com/global-accelerator/latest/dg/about-custom-routing-guidelines.html