亚马逊AWS官方博客

AWS Team

Author: AWS Team

利用 VPC Route Server 实现冗余网关的保护切换

作为亚马逊云科技新推出的托管服务,VPC Route Server(路由服务器)在跨可用区的虚拟网关故障保护切换中提供了新的选项。该解决方案将路由服务器作为管理和更新子网路由表的控制平面,通过 BGP 协议获得虚拟网关设备的路由表信息,并将这些路由信息自动安装到子网路由表中。当冗余的虚拟网关设备发生故障时,路由服务器通过 BFD 迅速检测到设备和链路故障从而触发 BGP 进行路由收敛,并快速更新子网路由表,以实现网络连接的持续。

玩转 Amazon Cloudwatch(一):为 EC2 实例批量创建 CPU 使用率告警

云时代企业为提升 IT 效能,在业务负载迁移过程中需要批量创建告警。CloudWatch 原生功能缺失 EC2 批量告警配置能力,对拥有海量实例的客户而言,手动逐台配置告警耗时且易错。因此可以采用脚本化的方式批量创建 EC2 CPU 告警,有效降低运维成本。对于新建的少数的 EC2,可以采用 EventBridge 监测 EC2 的 Running 和 Terminated 事件,继而触发 Lambda 的执行,根据 EC2 上所加 Tag 的信息,来自动的添加和删除相应的 CloudWatch Alarm。

在亚马逊云科技中国区域实现基于 SSL 的远程访问 VPN

在尚未提供远程访问 VPN 托管服务(Client VPN)的亚马逊云科技中国区域,本文设计实现了基于开源的 OpenConnect 项目的 SSL VPN 解决方案。该方案利用 SSL/TLS 协议的加密和认证机制,在云端数据中心和远程用户之间建立安全通道,实现远程用户通过互联网安全、便捷地访问企业内部网络和应用。同时该方案具有配置选项丰富,支持商用企业级 VPN 客户端的特点,结合亚马逊云科技的负载均衡器还可以实现可扩展且具有弹性的企业级远程访问 VPN 解决方案。