AWS Notes
5.09K subscribers
237 photos
33 videos
10 files
2.44K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.me/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Главное на Амазоне за 2017-2018-2019 — Networking

От организации к сетевой составляющей. За это время в плане подходов к проектированию и обслуживанию сети организации на Амазоне поменялось ПОЛНОСТЬЮ ВСЁ — в 2018-м году появились сервис AWS Transit Gateway и фича Shared VPC:

https://aws.amazon.com/transit-gateway/

https://aws.amazon.com/blogs/networking-and-content-delivery/vpc-sharing-a-new-approach-to-multiple-accounts-and-vpc-management/

Сервис Transit Gateway позволяет глобально упорядочить сетевую инфраструктуру самой высокой сложности, а для работы с On-Prem без него теперь теперь Амазон просто не рассматривается.

VPC Sharing позволяет кардинально упростить сетевую инфраструктуру в тех многих случаях, когда нет повышенных требований по её изоляции. Для средних и больших проектов подход с использованием Shared VPC даёт возможность уменьшить количество VPC на порядок при сохранении параметров безопасности и уменьшении расходов.

Если у вас используется VPN или Direct Connect доступ в Амазон, если у вас есть филиалы по миру или вы лишь планируете это сделать — обязательно разберитесь с возможностями, которые даёт Transit Gateway, это принципиально новый набор возможностей, это новый, совсем другой — глобальный Амазон. Вот хорошее видео по его работе и возможностям с последнего реинвента:

https://www.youtube.com/watch?v=9Nikqn_02Oc

Если у вас большое количество однотипных VPC, в которых крутится небольшое количество сервисов, то для упрощения и экономии их можно поднимать в общих Shared VPC. Это позволяет обуздать постоянно усложняющуюся архитектуру сети компании, сделать её понятной, управляемой и эффективной. Вот хорошее видео по Shared VPC с последнего реинвента:

https://www.youtube.com/watch?v=S9NMA3ACZDM

И Transit Gateway, и Shared VPC плотно увязаны с мульти-аккаунт подходом, который, как говорилось ранее, теперь есть базовая сущность Амазона и потому неотрывно подразумевается и интегрирован в них.

Итого по планированию и работе с сетевой инфраструктурой компании — Shared VPC упрощает, а Transit Gateway упорядочивает и глобализирует. Это важно понять — Амазон давно стал глобальным, но теперь с помощью Transit Gateway он позволяет стать глобальным и вам, напрямую используя возможности AWS по глобализации своей сетевой инфраструктуры.

#главное #Transit_Gateway #Shared_VPC #networking
Современные способы создания сетевой инфраструктуры AWS:

https://d1.awsstatic.com/whitepapers/building-a-scalable-and-secure-multi-vpc-aws-network-infrastructure.pdf

От VPC Peering и Transit VPC к Transit Gateway и Shared VPC. А также PrivateLink, Direct Connect и другие Networking возможности AWS, в том числе с учётом #multi_account_strategy.

#networking #best_practices
Зоопарк Firewall-ов на AWS весьма внушительный, не всегда можно вспомнить все:

🔹 Amazon VPC SG (Security Group)
🔹 Amazon VPC NACL (Network ACL)
🔹 Amazon EKS Pod security policy
🔹 AWS Network Firewall
🔹 AWS Shield Standard
🔹 AWS Shield Advanced
🔹 AWS WAF (Web Application Firewall)

Чтобы разобраться, какой когда иcпользовать, хорошая статья:

https://blog.doit-intl.com/aws-firewalls-101-how-and-when-to-use-each-one-d4ad8087a6b3

Добавлено — с подсказки @DriftKing95, ещё есть:
🔹 AWS Lightsail Instance Firewall

#security #networking
AWS DevOps — Networking

В дополнение по сетям, а заодно, чтобы показать, как выглядят качественные курсы "с мультиками".

Andrian Cantril пару месяцев назад стал активно выкладывать свои видео в открытый доступ:

https://www.youtube.com/c/LearnCantrill

В частности по Networking там уже два десятка видео:

1 Intro into networking fundamentals.
2 Networking Fundamentals: OSI 7 - Layer 1 - the physical layer
3 Networking Fundamentals: OSI 7 - Layer 2 - the data link layer - Part 1
4 Networking Fundamentals: OSI 7 - Layer 2 - the data link layer - Part 2
5 Networking Fundamentals: OSI 7 - Layer 3 - the network layer - Part 1
6 Networking Fundamentals: OSI 7 - Layer 3 - the network layer - Part 2
7 Networking Fundamentals: OSI 7 - Layer 3 - the network layer - Part 3
8 Decimal to Binary Conversion (IP Addressing)
9 Networking Fundamentals: OSI 7 - Layer 4&5 - Transport & Session Layers - Part 1
10 Networking Fundamentals: OSI 7 - Layer 4&5 - Transport & Session Layers - Part 2
11 Networking Fundamentals: Network Address Translation (NAT) - PART2
12 Networking Fundamentals: Network Address Translation (NAT) - PART1
13 Stateful vs Stateless Firewalls
14 IP Sec VPN Fundamentals
15 Jumbo Frames and MTU
16 Fibre-optic Cables 101
17 BGP Communities
18 Application (Layer 7) Firewalls - What they are and how they work

https://www.youtube.com/watch?v=6hPMdpk9qA4&list=PLTk5ZYSbd9Mi_ya5tVFD8NFfU1YZOyml1

Сам не видел его полные-платные курсы, потому не могу комментировать, но люди, кому доверяю, их категорически советуют. Оценивая то, что у него есть на YouTube, могу сказать, что это очень качественный материал.

Однако, всё же, Cisco курсы из прошлого поста для тех, кто с нуля, определённо лучше и этот playlist правильней смотреть после них, например, для закрепления материала. Ну, или тем, кто уже имеет какой-то опыт и кто не вздрагивает при упоминании OSI Layers. 😁

p.s. В дополнение там же у него по сетям есть playlist Advanced Networking из которого стоит взять также A Deep Dive into AWS Transit Gateway и Advanced VPC Routing in AWS.

#devops #начинающим #networking