130 lines
4.7 KiB
Markdown
130 lines
4.7 KiB
Markdown
# AWS
|
||
|
||
> 来源:原 mongodb 集合 `t_blog` · 整理日期:2026-08-25
|
||
> 分类 ID:`2022050510233200000000000005` · 排序:6 · 文章数:7
|
||
|
||
## 目录
|
||
|
||
1. [S3](#s3)
|
||
2. [EC2](#ec2)
|
||
3. [Route 53](#route-53)
|
||
4. [VPC](#vpc)
|
||
5. [AWS Storage Gateway](#aws-storage-gateway)
|
||
6. [Amazon Kinesis](#amazon-kinesis)
|
||
7. [AWS STS](#aws-sts)
|
||
|
||
---
|
||
|
||
## 1. S3
|
||
|
||
<sub>bid: `2022050510233300000000000006`</sub>
|
||
|
||
### simple storage service
|
||
---
|
||
[Price文档](https://aws.amazon.com/cn/s3/pricing/)
|
||
S3的收费内容,包括:
|
||
存储,请求(http请求数量),数据传输(宽带费用),复制(跨区域和不跨区域),管理(额外的高级管理功能)
|
||
|
||
|
||
### Enable Requester Pays
|
||
---
|
||
[官方文档](https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/RequesterPaysBuckets.html)
|
||
作为SAP考试中的一题,重要考察的是:存储桶的拥有者和访问者分开付费。两个不同的付费账户,访问者需要身份验证。
|
||
关键词:**Enable Requester Pays**,**AWS credentials**
|
||
|
||
### Replicating objects
|
||
---
|
||
[官方文档](https://docs.aws.amazon.com/AmazonS3/latest/userguide/replication.html#crr-scenario)
|
||
**Cross-Region Replication** 跨区域复制 **CRR**
|
||
|
||
**Same-Region Replication** 同区域复制 **SRR**
|
||
|
||
---
|
||
|
||
## 2. EC2
|
||
|
||
<sub>bid: `2022050510458100000000000007`</sub>
|
||
|
||
|
||
|
||
---
|
||
|
||
## 3. Route 53
|
||
|
||
<sub>bid: `2022050510575300000000000008`</sub>
|
||
|
||
|
||
|
||
---
|
||
|
||
## 4. VPC
|
||
|
||
<sub>bid: `2022050511086300000000000009`</sub>
|
||
|
||
### Amazon Virtual Private Cloud
|
||
---
|
||
私有云
|
||
[官方文档](https://docs.aws.amazon.com/zh_cn/vpc/?id=docs_gateway)
|
||
|
||
PVC的CIDR是 16位,
|
||
PVC的子网的CIDR是24位,
|
||
同一个区域的两个VPC,最好的解决方式是peering connection,并在路由表中添加路由
|
||
|
||
### VPC peering
|
||
---
|
||
  VPC 对等连接是两个 VPC 之间的网络连接,通过此连接,您可以使用私有 IPv4 地址或 IPv6 地址在两个 VPC 之间路由流量。这两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。您可以在自己的 VPC 之间创建 VPC 对等连接,或者在自己的 VPC 与其他AWS账户中的 VPC 之间创建连接。VPC 可位于不同区域内(也称为区域间 VPC 对等连接)
|
||
  AWS使用 VPC 的现有基础设施来创建 VPC 对等连接;该连接既不是网关也不是 VPN 连接,并且不依赖某一单独的物理硬件。没有单点通信故障也没有带宽瓶颈。
|
||
  创建 VPC 对等连接,无需付费。通过对等连接进行数据传输需要付费。
|
||
  要将私有 IPv4 流量从实例发送到对等 VPC 中的实例,必须向与实例所在子网关联的路由表添加路由。此路由指向 VPC 对等连接中对等 VPC 的 CIDR 块(或 CIDR 块的一部分),并指定 VPC 对等连接作为目标。
|
||
### AWS Transit Gateway
|
||
---
|
||
[中转网关工作原理](https://docs.aws.amazon.com/zh_cn/vpc/latest/tgw/how-transit-gateways-work.html)
|
||
中转网关是网络中转中心,您可用它来互连 Virtual Private Cloud (VPC) 和本地网络.
|
||
中转网关独立存在,有中转网关路由表,可以挂载VPC,AWS Direct Connect,对等连接的另一个Transit Gateway,VPN链接,和第三方设备
|
||
中转网关既可以共享,也可以通过CloudWatch和CloudTrail进行监控。
|
||
### AWS PrivateLink
|
||
---
|
||
  AWS PrivateLink 是一项具有高可用性的可扩展技术,支持您将您的 VPC 私密地连接到支持的 AWS 服务、由其他 AWS 账户托管的服务(VPC 终端节点服务)以及支持的 AWS Marketplace 合作伙伴服务。您无需使用互联网网关、NAT 设备、公有 IP 地址、AWS Direct Connect 连接或 AWS Site-to-Site VPN 连接,就能与该服务通信。因此,您可以控制可从 VPC 访问的特定 API 终端节点、站点和服务。
|
||
|
||
  请区分终端节点和终端节点服务。
|
||
|
||
  私有链接通过终端节点来实现,终端节点包括:
|
||
接口终端节点:
|
||
网关终端节点:
|
||
网关负载均衡器终端节点:
|
||
|
||
---
|
||
|
||
## 5. AWS Storage Gateway
|
||
|
||
<sub>bid: `2022050513596500000000000010`</sub>
|
||
|
||
**提供几乎不受限制的云存储的本地应用程序访问权限**
|
||
[官方文档](https://aws.amazon.com/cn/storagegateway/?nc1=h_ls)
|
||
|
||
---
|
||
|
||
## 6. Amazon Kinesis
|
||
|
||
<sub>bid: `2022050514188900000000000011`</sub>
|
||
|
||
对标于flume,Kafka,和flink的分布式云计算模式。
|
||
[官方文档](https://aws.amazon.com/cn/kinesis/)
|
||
**Amazon Kinesis Data Streams** 其实和flume很像
|
||
  日志采集传输,sink
|
||
**Amazon Kinesis Data Firehose** 其实和kafka很像
|
||
  消息队列,存储
|
||
**Amazon Kinesis Data Analytics** 其实和flink很像
|
||
  流式计算
|
||
|
||
---
|
||
|
||
## 7. AWS STS
|
||
|
||
<sub>bid: `2022050911184000000000000004`</sub>
|
||
|
||
|
||
AWS Security Token Service (STS)
|
||
|
||
---
|