Wat is AWS? (Amazon Web Services)

Categorieën bekijken

Wat is AWS? (Amazon Web Services)

1 min leestijd

Amazon Web Services (AWS) is een uitgebreid openbaar cloudplatform dat on-demand computing, opslag, netwerken, databases, analyses, AI/ML, beveiliging en tools voor ontwikkelaars biedt. Hiermee kunt u resources programmatisch inrichten, alleen betalen voor wat u gebruikt en wereldwijd schalen in regio's en beschikbaarheidszones.

Hoe AWS werkt #

AWS is georganiseerd in Regio's (geografische gebieden) die bestaan ​​uit meerdere geïsoleerde Beschikbaarheidszones (AZ's). U implementeert resources, zoals Amazon EC2 virtuele machines, Amazon S3 objectopslag, en Amazon VPC netwerken – binnen een regio/AZ. Identiteit en toegang worden beheerd door AWS identiteits- en toegangsbeheer (IAM)Netwerken zijn gebaseerd op VPC's, subnetten, routeringstabellen, beveiligingsgroepen en netwerk-ACL's. De meeste services maken gebruik van API's en SDK's voor volledige automatisering.

Kernbouwstenen #

  • berekenen: EC2, automatisch schalen, ECS/Fargate, EKS (Kubernetes), Lambda (serverloos).
  • Opslag en gegevens: S3, EBS, EFS, FSx; RDS/Aurora, DynamoDB, ElastiCache.
  • Netwerken: VPC, elastisch IP, transitgateway, directe verbinding, Route 53.
  • Load Balancing en Edge: Elastische load balancing (ALB/NLB/GWLB), CloudFront, Global Accelerator.
  • Beveiliging en observatie: IAM, KMS, Secrets Manager, CloudWatch, CloudTrail, Config.
  • Ontwikkelaarshulpmiddelen: CloudFormation, CDK, Systeembeheerder, CodeBuild/Deploy/Pipeline.

Typisch architectuurpatroon #

  1. Maak een VPC met openbare en privé-subnetten verspreid over minimaal twee AZ's.
  2. Plaats toepassingsinstanties (EC2, containers of EKS) in privésubnetten.
  3. Maak verkeer toegankelijk via een load balancer in openbare subnetten met beveiligingsgroepen.
  4. Gebruik beheerde databases (RDS/Aurora) en object storage (S3) voor gegevens.
  5. Automatiseer met IaC (CloudFormation/CDK/Terraform) en pas IAM met minimale bevoegdheden toe.

Betrouwbaarheids-, beveiligings- en kostenmodel #

Hoge beschikbaarheid wordt bereikt door workloads te verdelen over AZ's en gebruik te maken van statuscontroles, automatisch schalen en databases met meerdere AZ's. Beveiliging is gebaseerd op IAM, encryptie (KMS), netwerksegmentatie en logging. De prijzen zijn gebaseerd op pay-as-you-go met opties zoals Savings Plans en Reserved Instances voor voorspelbare workloads.

Waarom implementeren RELIANOID Load Balancer op AWS? #

Het inzetten RELIANOID op AWS biedt u een cloud-agnostische, krachtige L4/L7-applicatielaag die u volledig beheert. U kunt RELIANOID als EC2-instanties in meerdere AZ's achter een AWS Network Load Balancer of Elastic IP's om:

  • Verbeter de prestaties: Geavanceerde proxying met HTTP/2 en slim verbindingsbeheer om de latentie en CPU-overhead voor back-ends te verminderen.
  • Vergroot veerkracht: Actieve-actieve of actieve-standby-paren in AZ's met statuscontroles en hot restart om verstoringen tijdens wijzigingen tot een minimum te beperken.
  • Versterk de beveiliging: Centraliseer TLS-beëindiging, pas mTLS toe, implementeer WAF-aangrenzende beleidsregels en segmenteer oost-westverkeer binnen de VPC.
  • Uniforme controle: Consistente beleidsregels en observeerbaarheid in hybride/multi-cloud, onafhankelijk van de native AWS ALB/NLB-functiecycli.
  • PLC: Inrichting via IaC, bootstrap met cloud-init en integratie met CI/CD voor herhaalbare, controleerbare implementaties.

Deze aanpak is ideaal wanneer u geavanceerde verkeersbeleid, protocolbeheer of consistent gedrag in meerdere clouds en on-premises nodig hebt.

Informatiebronnen #

Implementeren RELIANOID Enterprise Edition op AWS
Implementeren RELIANOID Community-editie op AWS

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs