行業(yè)資訊
2023年初,很多海外站長咨詢AWS海外與中國網(wǎng)絡(luò)加速的解決方案,需求十分明確,今天簡單做個(gè)整理,希望大家可以更好的讀懂AWS海外和中國網(wǎng)絡(luò)加速方案。
我們經(jīng)常遇到各種網(wǎng)絡(luò)加速的需求,比如用戶系統(tǒng)部署在海外,為了中國客戶的良好體驗(yàn)需要加速中國用戶訪問應(yīng)海外服務(wù)器的速度等。還有一類用戶部署服務(wù)器在國內(nèi),需要加速海外用戶訪問國內(nèi)服務(wù)器的速度。針對這些應(yīng)用場景,我們簡單匯總,希望可以提供最好的方案解決用戶的問題。
AWS海外賬戶免綁卡:http://www.xcwl17.com/zt/2023-05-06/
一、客戶需要的AWS跨界加速應(yīng)用場景概述:
客戶類型1、網(wǎng)站、應(yīng)用部署在AWS海外,加快中國用戶的訪問速度
因?yàn)槭褂玫氖呛M獾馁Y源,服務(wù)器在海外,中國用戶訪問會遇到國際資源訪問慢的各種問題。
客戶類型2、網(wǎng)站、應(yīng)用部署在AWS中國,加快國外用戶的訪問速度
這種情況因?yàn)槭褂昧酥袊腎P,需要按中國的要求備案,備案完成才可以使用中國IP的服務(wù)器資源等。
AWS跨界加速中,中國網(wǎng)絡(luò)背景:
1)網(wǎng)絡(luò)資源:在中國,所有的基礎(chǔ)網(wǎng)絡(luò)絡(luò)設(shè)施(包括Internet接入和專線接入)均由四大基礎(chǔ)電信企業(yè)提供。四大基礎(chǔ)電信企業(yè)分別為中國移動、中國聯(lián)通、中國電信、中國廣電,均為大型國有企業(yè),受工信部統(tǒng)一管理。根據(jù)《工業(yè)和信息化部關(guān)于清理規(guī)范互聯(lián)網(wǎng)絡(luò)接入服務(wù)市場的通知》規(guī)定,跨境專線只能由基礎(chǔ)電信企業(yè)(主要為移動、聯(lián)通、電信)提供,并且需要向電信主管部門報(bào)備。
2)跨境VPN是合規(guī)性:根據(jù)《工業(yè)和信息化部關(guān)于清理規(guī)范互聯(lián)網(wǎng)絡(luò)接入服務(wù)市場的通知》規(guī)定, 未經(jīng)電信主管部門批準(zhǔn),不得私建立或租用專線(含虛擬專用網(wǎng)絡(luò)VPN)等其他信道開展跨境經(jīng)營活動??缇硨>€和VPN只能由基礎(chǔ)電信企業(yè)(主要為移動、聯(lián)通、電信)提供,并且需要經(jīng)過電信主管部門批準(zhǔn)。
3)ICP備案:服務(wù)器部署在國內(nèi),為中國境內(nèi)或海外用戶提供服務(wù),需要按通管局要求進(jìn)行備案。
二、客戶需求1:應(yīng)用部署在AWS 海外,加速中國用戶的訪問
方案建議一:CN2 IP方案
架構(gòu)搭建:租賃海外中國電信CN2 IP,將Global Region的NLB IP通知到海外中國電信,中國電信做兩個(gè)IP間的轉(zhuǎn)發(fā);
CN2帶寬是國內(nèi)訪問海外互聯(lián)網(wǎng)最優(yōu)的資源,在香港,新加坡,日本,韓國等地區(qū)均有CN2優(yōu)化帶寬。海外很多公司也會考慮向電信租賃CN2資源,再做廣播,做成中國訪問海外優(yōu)化的互聯(lián)網(wǎng)帶寬,這個(gè)方式,也是一個(gè)十分好的方式。
方案建議二:海外CDN方案
架構(gòu)搭建:租賃海外CDN公司的CDN服務(wù),包含對中國區(qū)用戶的訪問加速。在Global Region的Route 53上設(shè)置域名解析到海外部署的CDN分發(fā)域名。
用戶租賃CDN后,將要訪問的資源解析到CDN上,加速訪問海外,實(shí)際上這個(gè)CDN上是有CN2資源或國內(nèi)專線加速資源,不然加速作用是不明顯的。并且未備案的域名和資源,是無法解析到中國境內(nèi)的CDN節(jié)點(diǎn)的。
三、客戶需求2:應(yīng)用部署在AWS global,加速中國用戶的訪問
方案建議三:Direct Connect + 專線
架構(gòu)搭建:租賃中國域名并做ICP備案。在北京/寧夏 Region部署EC2代理集群,轉(zhuǎn)發(fā)請求到Global Region的NLB。建立Direct Connect連接,租賃運(yùn)營商專線,從北京/寧夏 Region到Global Region加速訪問。
數(shù)據(jù)流:中國用戶訪問中國域名,解析到中國的CloudFront(例如訪問www.example.cn , CNAME解析到CloudFront提供的域名)。請求回源到北京/寧夏 Region的NLB,流量負(fù)載均衡到EC2代理服務(wù)器,之后將請求轉(zhuǎn)發(fā)到Global Region的資源。轉(zhuǎn)發(fā)的請求通過專線進(jìn)入加速,提升訪問速度和穩(wěn)定性。
這個(gè)是針對中國區(qū)的用戶,搭建了中轉(zhuǎn)服務(wù)器,并且中轉(zhuǎn)服務(wù)器也已經(jīng)做了備案,因此可以實(shí)現(xiàn)轉(zhuǎn)發(fā)的功能。
方案建議四:Direct Connect + 專線 + Direct Connect Gateway
架構(gòu)搭建:租賃中國域名并做ICP備案。在北京/寧夏 Region部署EC2代理集群,將請求轉(zhuǎn)發(fā)到Global Region的NLB;
租賃運(yùn)營商專線,建立北京/寧夏 Region到香港POP
點(diǎn)的DirectConnect連接。創(chuàng)建Direct Connect Gateway,將其他region的VPC連接到DirectConnectGateway。
如果可以在中國備案,這個(gè)方案是一個(gè)絕佳的解決方案,可以解決海外和中國的很多訪問問題。
方案建議五:國內(nèi)CDN
架構(gòu)搭建:租賃中國域名,并做ICP備案。租賃國內(nèi)CDN服務(wù)CloudFront,將備過案的域名指向CloudFront。前面簡單說過,只要可以備案,就可以解析到國內(nèi)的CDN上,這樣可以解決很多的問題。
方案:海外CDN
架構(gòu)搭建:租賃海外CDN服務(wù)CloudFront,包含對國外用戶的訪問加速。在Global Region的Route 53上設(shè)置域名解析到海外部署的CDN分發(fā)域名。
這個(gè)主要解決的是國內(nèi)用戶訪問海外服務(wù)器慢的問題,也需要在做備案的工作,但是因?yàn)榭缬虻膯栴},不一定效果很好。
AWS跨界加速方案總結(jié):
1)對外業(yè)務(wù),在中國需要備案:
①、Direct Connect方案:專線直連,成本最,加速效果最好,穩(wěn)定性最好
②、Direct Connect Gateway方案:運(yùn)營商提供成熟的專線接入港POP方案,相對節(jié)約成本,建設(shè)周期短
2)對外業(yè)務(wù),在中國不需要備案:
①、CN2 IP:由中國電信提供,做運(yùn)營商級優(yōu)化,不需備案,加速效果好,穩(wěn)定性好
②、海外CDN:使用CloudFront海外節(jié)點(diǎn)或海外CDN Partner,解析請求到延遲最低的CDN節(jié)點(diǎn)。
互聯(lián)數(shù)據(jù)16年IDC服務(wù)經(jīng)驗(yàn),不僅提供AWS跨界加速方案,還致力于為企業(yè)提供企業(yè)網(wǎng)絡(luò)(SD-WAN、MPLS、業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)云互聯(lián))IT解決方案等相關(guān)服務(wù)。對于國內(nèi)用戶訪問海外資源和海外用戶訪問國內(nèi)資源。更建議客戶在選擇合適的解決方案之前,多考慮用戶的實(shí)際使用場景。此外,國內(nèi)外用戶的單一傳輸AWS到馬來西亞IDC一般可以考慮云專線或運(yùn)營商的其他專線來解決問題。