Redes Parte 2

Domine o restante de redes na AWS — DNS com Route 53, CDN com CloudFront, VPN, Direct Connect e mais — com analogias e tabelas comparativas.

O que são DNS, CDN e conectividade híbrida?

Traduzir nomes de sites em endereços de servidor, entregar conteúdo rapidamente a usuários ao redor do mundo e conectar os servidores internos da sua empresa à AWS: esses são três elementos essenciais da arquitetura de nuvem moderna.

Este guia explica o Amazon Route 53, o Amazon CloudFront e os serviços de conectividade híbrida em linguagem simples.

---

 

Amazon Route 53 — A lista telefônica da internet

O Route 53 é um serviço de DNS (Sistema de Nomes de Domínio). Pense nele como a lista telefônica da internet.

Quando você digita "example.com" em um navegador, seu computador precisa encontrar o endereço IP real do servidor. O Route 53 cuida dessa tradução. Converte nomes em endereços.

Políticas de roteamento do Route 53.

Roteamento simples: Envia todo o tráfego para um endereço IP. A opção mais básica. Roteamento ponderado: Divide o tráfego por porcentagem. Por exemplo, enviar 70% para o Servidor A e 30% para o Servidor B. Útil para testes A/B. Roteamento baseado em latência: Conecta os usuários à região mais rápida automaticamente. Roteamento de failover: Se o servidor principal falhar, muda automaticamente para um servidor de backup. Roteamento de geolocalização: Direciona os usuários com base em sua localização física.

---

 

Amazon CloudFront — O serviço de entrega mundial

O CloudFront é um serviço de CDN (Rede de Entrega de Conteúdo). Ele copia seu conteúdo para locais de borda ao redor do mundo para que os usuários sejam atendidos a partir do local mais próximo.

Pense nisso como uma loja de conveniência. Em vez de todos viajarem para um armazém central, seu bairro tem uma loja que armazena os itens mais populares perto de você.

O CloudFront também ajuda a proteger contra ataques DDoS e funciona com o AWS WAF (Web Application Firewall) para bloquear tráfego malicioso.

---

 

Conectividade híbrida — Conectando seu escritório e a AWS

Muitas empresas executam algumas cargas de trabalho em seus próprios servidores físicos (on-premises) e outras na AWS. Elas precisam de uma forma de conectar esses dois ambientes.

| Serviço | Descrição | Característica principal | |---------|-----------|------------------------| | Site-to-Site VPN | Túnel criptografado pela internet conectando instalações locais à AWS | Rápido de configurar, afetado pela qualidade da internet | | Direct Connect | Linha física dedicada conectando instalações locais diretamente à AWS | Estável e rápido, mas leva semanas a meses para configurar | | VPC Peering | Conexão direta entre duas VPCs | Funciona entre contas e regiões | | Transit Gateway | Hub central conectando múltiplas VPCs e redes locais | Simplifica topologias de rede complexas |

Pense assim. VPN é uma faixa privada criptografada construída em uma rodovia pública. Direct Connect é uma rodovia privada que vai diretamente à AWS. É mais rápida e estável, mas construí-la leva tempo.

---

 

Serviços de rede adicionais

Endpoints de VPC: Quando recursos dentro de uma VPC precisam acessar serviços da AWS como S3 ou DynamoDB, os endpoints de VPC roteiam esse tráfego pela rede interna da AWS em vez da internet pública. AWS PrivateLink: Conecta serviços de forma privada entre VPCs ou entre uma VPC e um serviço da AWS. Global Accelerator: Roteia o tráfego de usuários pela rede global da AWS para reduzir a latência.

---

 

Referência rápida do exame

"Traduzir nomes de domínio em endereços IP" — Route 53 "Mudar automaticamente para o servidor de backup quando o principal falha" — Roteamento de failover do Route 53 "Dividir o tráfego 70/30 entre dois servidores" — Roteamento ponderado do Route 53 "Entregar conteúdo rapidamente de locais próximos aos usuários" — CloudFront "Conexão criptografada pela internet" — Site-to-Site VPN "Conexão estável usando linha física dedicada" — Direct Connect "Conectar múltiplas VPCs através de um único hub" — Transit Gateway "Acessar serviços da AWS sem passar pela internet" — Endpoints de VPC O Direct Connect é estável, mas leva muito tempo para configurar. Use VPN primeiro quando for necessária conectividade rápida.

Voltar à lista do blog