什麼是雲端聯網?
雲端聯網是指使用以雲端為基礎的服務,來部署連線組織員工、資源和應用程式的企業網路。傳統上,組織使用自己的私有網路硬體元件來建立隔離的廣域網路 (WAN),以進行安全通訊和應用程式部署。設定和管理網路既昂貴又複雜。雲端聯網允許您的組織使用虛擬網路元件,藉此來解決這些挑戰。第三方雲端服務供應商則管理和維護網路硬體和基礎設施。如此一來,您組織的網路管理員就能專注於提升效率和優化組態。
雲端聯網有哪些優勢?
雲端聯網可改善組織的效率、可擴展性和安全性。
高效的網路管理
與第三方電訊供應商合作的自訂聯網解決方案會產生高成本和巨大的資源開銷。您必須購買新的聯網設備,並與第三方通訊以進行網路變更、更新,或部署新的衛星商業站點。
透過雲端聯網,您組織的管理員可在雲端平台、軟體中開展工作,定義新的網路解決方案或變更現有解決方案。網路管理變得更加精簡且符合成本效益。
提高可擴展性
可擴展性協助您的組織做好準備,迎接眾多可能實現的未來成果。您可以更靈活地部署和解除委任 IT 服務。傳統上,引進新的商業站點需要策略性網路組態以及對實體基礎設施進行投資。擴展成本昂貴且緩慢。
使用雲端網路,可在幾小時,而非數天或數週內推出具有自訂網路組態的新站點。只需幾個步驟,即可建立與組織資源和網站的直接安全連線。同樣,您可以快速輕鬆地讓站點下線和解除委任網路。
更便捷的安全功能
虛擬雲端網路解決方案專門為組織建立,旨在利用軟體建置自己的安全網路。由於規模經濟,雲端供應商可以使用尖端的基礎設施和高度安全的實體網路元件。若要進一步增強安全性,您可以使用雲端聯網安全工具,並遵循網路組態中的最佳實務。
改善的監控和維護
雖然許多實體聯網解決方案都是由電訊公司管理和維護,但其他方案則需要內部實體管理。以雲端為基礎聯網完全不需要實體管理和維護。它可讓您的組織全面了解網路中的流量資料,並透過各種網路管理軟體工具存取資料。
雲端聯網如何運作?
傳統上,企業會在附近的資料中心租用伺服器。企業透過當地的電訊服務供應商,購買辦公地點的直接網路連結。如今,雲端聯網組態在該區域使用以雲端為基礎的虛擬伺服器。他們還使用以雲端為基礎的虛擬私有網路和閘道連線至辦公地點。
雲端聯網是在雲端供應商的實體網路基礎設施上執行的虛擬網路元件、拓撲和組態。您將網路定義為軟體並進行管理。您可以使用雲端資源建立自己的虛擬區域網路 (LAN) 和廣域網路 (WAN)。
虛擬化
虛擬化讓雲端網路服務得以實現。透過軟體邏輯,您可以定義網路元件,例如虛擬路由器、虛擬防火牆、虛擬負載平衡器,甚至是完整的網路配置。這種虛擬化意味著實現雲端聯網的唯一限制是基礎實體基礎設施的容量與功能。
例如,雲端服務供應商可多工處理大容量網路纜線。他們可在其上建立若干不同的虛擬私有網路連結並分享容量。供應商在軟體中定義邏輯隔離的虛擬連結,並在不同的服務套件中提供不同的容量。這些連結在不同的時間也可能具有不同的容量,以在非高峰期實現節省。
虛擬私有雲端
將其他雲端資源與雲端網路相結合,稱為虛擬私有雲端 (VPC)。使用 VPC,您可以定義虛擬私有雲端網路,並在其範圍內執行雲端網路資源。您可以透過虛擬私有網路和軟體定義閘道,進行以網際網路為基礎的遠端存取。虛擬私有雲端在邏輯上與公有雲端隔離。您可以將 VPC 視為自己的虛擬資料中心。
例如,您的組織可在特定的 Amazon Web Services (AWS) 區域和可用區域中建立子網路。您可以在其中新增 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體和其他雲端服務。您還可以使用不同可用區域中的 EC2 執行個體新增另一個子網路,並在兩者之間分享網路流量。
混合雲端聯網
在雲端聯網中,並非所有聯網元件和資源都需要以雲端為基礎。例如,雲端聯網組態可透過傳統的網路基礎設施和公有網際網路,連線至內部部署資料中心和站點分支。
雲端聯網與雲端運算之間有何差異?
雲端聯網只是雲端運算供應商所提供服務的一個雲端基礎設施元件。
傳統上,雲端運算可讓使用者存取一系列租用的虛擬化 IT 基礎設施,例如伺服器、儲存體和網路。雲端供應商擁有並執行基礎實體資源。這些資源透過以軟體為基礎的網路管理,以服務形式提供給客戶。實體基礎設施本身透過虛擬化來分散到世界各地。這意味著多個客戶可在相同的基礎實體硬體上,執行邏輯隔離的私有基礎設施。
雲端運算現在已超越以硬體為基礎的基礎設施服務,擴展至工具、平台和無伺服器運算等其他產品。
AWS 如何支援您的雲端聯網要求?
無論網站和資源位於何處,Amazon Web Services (AWS) 雲端聯網解決方案都能協助確保您的組織保持與雲端的連線。例如,您可以使用以下解決方案:
- AWS App Mesh ,可針對您的所有服務提供應用程式層級聯網,並使用虛擬路由器進行流量處理。
- AWS PrivateLink ,可與虛擬私有雲端、支援的 AWS 服務和您的內部部署網路建立私有連線。使用 PrivateLink,您不會將流量暴露在公有網際網路上。
- Amazon Virtual Private Cloud (Amazon VPC) 可在邏輯隔離的虛擬網路中定義和啟動 AWS 資源,您可以完全控制資源配置、連線能力和安全性。
- AWS Transit Gateway,可簡化網路。您可以將 Amazon VPC 資源、AWS 帳戶和內部部署網路連線至單一閘道。
- Amazon VPC Lattice,可持續連線、監控和保護服務之間的通訊,而不會增加網路複雜性。
立即建立帳戶,開始使用 AWS 上的雲端聯網。