亚马逊AWS官方博客

Category: Networking & Content Delivery

China CloudFront SSL Plugin V2:面向中国区 CloudFront 的一站式证书解决方案

China CloudFront SSL Plugin V2 是专为中国区 CloudFront 设计的免费 SSL 证书管理解决方案,相比 V1 版本实现了从单项目到多项目统一管理、从 API 操作到图形化界面、从无安全验证到 Access Key 认证的三大核心升级,基于 Let’s Encrypt 和 Amazon 无服务器架构,提供证书自动申请、定期更新、CloudFront 无缝集成等功能,采用按需计费模式成本极低,支持邮件通知和实时监控,代码完全开源支持定制开发,提供了一站式的 SSL 证书自动化管理体验。

使用 AWS Transit Gateway 在 Amazon EKS 实现组播通信

客户以 EKS 为底座的容器化交易系统在云上部署时,遇到了 EKS 默认网络插件 VPC CNI 不支持组播的尴尬局面。为不影响现代化交易系统的云上部署,寻找基于 AWS 原生服务来支持 EKS 集群组播通信的方案已迫在眉睫。 本篇博客将介绍一个使用 AWS Transit Gateway 作为组播能力基座,通过增加额外 ENI 的方式为 EKS 集群提供组播通信能力的方案。

使用 NAT 网关解决 AWS Global Accelerator 和 NLB 连接 Direct Connect 环境下 UDP 通信问题

基于 AWS 构建跨区域、高可用且低延迟的应用架构时,AWS Global Accelerator (AGA)、Network Load Balancer (NLB) 和 Direct Connect (DX) 的组合是企业常用的解决方案。当涉及到 UDP 协议通信时,这种架构可能会面临路由不对称导致的通信问题。本文将深入分析这一问题,并提出基于 NAT 网关的解决方案,确保 UDP 协议下的通信顺畅。