Amazon Route 53 DNS resolution - Amazon Route 53 DNS-Auflösung
Benutzer DNS-Resolver: Benutzer gibt z.B. www.example.com ein.
Anfrage an Route 53: Der DNS-Resolver fragt Route 53 nach der IP-Adresse der Domain.
Überprüfung durch Route 53: Route 53 findet die IP-Adresse, z.B. 192.0.2.0.
Rückgabe der IP-Adresse: Route 53 gibt die IP-Adresse zurück.
Finaler Schritt: Der Browser des Benutzers verbindet sich mit der Website über die IP-Adresse.
Zusammenfassung: Route 53 ist ein DNS-Service, der Domainnamen in IP-Adressen auflöst.
Amazon Route 53
Was ist Amazon Route 53?
Ein hochverfügbarer und skalierbarer DNS-Webservice.
Funktionen:
Übersetzt Domainnamen (z.B. www.example.com) in IP-Adressen (z.B. 192.0.2.1), die Computer nutzen, um miteinander zu kommunizieren.
Vollständig kompatibel mit IPv4 und IPv6.
Kann Benutzeranfragen an Infrastruktur sowohl in AWS als auch außerhalb von AWS weiterleiten.
Überwacht die Gesundheit von Ressourcen.
Bietet Traffic Flow-Funktionen.
Ermöglicht das Registrieren von Domainnamen.
Zusammenfassung: Amazon Route 53 hilft, Domainnamen in IP-Adressen zu übersetzen und sorgt für die zuverlässige Verbindung zwischen Benutzern und Anwendungen, sowohl in AWS als auch außerhalb.
Amazon Route 53 Unterstützte Routing-Methoden
Simple Routing:
Wird in Einzelserver-Umgebungen verwendet.
Weighted Round Robin Routing:
Weisen Sie Gewichte zu Ressourcensätzen zu, um die Häufigkeit der Anfragen zu steuern.
Latency Routing:
Verbessert globale Anwendungen durch die Auswahl des Servers mit der niedrigsten Latenz.
Geolocation Routing:
Leitet Traffic basierend auf dem Standort der Benutzer.
Geoproximity Routing:
Leitet Traffic basierend auf dem Standort der Ressourcen.
Failover Routing:
Failover auf eine Backup-Seite, wenn die Hauptseite nicht erreichbar ist.
Multivalue Answer Routing:
Beantwortet DNS-Anfragen mit bis zu acht gesunden Datensätzen, die zufällig ausgewählt werden.
Zusammenfassung: Amazon Route 53 bietet verschiedene Routing-Methoden, um Traffic basierend auf verschiedenen Kriterien wie Standort, Latenz oder Fehlerfall effizient zu leiten.
Amazon Route 53 DNS failover
Ziel:
Verfügbarkeit von Anwendungen auf AWS verbessern.
Schritte zur Verbesserung der Verfügbarkeit:
Backup- und Failover-Szenarien für eigene Anwendungen konfigurieren.
Hochverfügbare Multi-Region-Architekturen auf AWS aktivieren.
Health Checks erstellen, um den Zustand der Ressourcen zu überwachen.
Zusammenfassung: Amazon Route 53 DNS Failover hilft, die Verfügbarkeit von Anwendungen durch Backup- und Failover-Strategien sowie Gesundheitsprüfungen sicherzustellen, um auf Ausfälle schnell reagieren zu können.
Was ist eine Binärzahl?
216
wie viele ipv4 gibt es?
ca. 4 milliarden.
ipv4 nicht mehr viele verfügbar.
ipv6 nur noch.
zeichnung auf handy verstehen
Amazon VPC
Amazon VPC ermöglicht die Erstellung eines isolierten Netzwerks in der AWS Cloud, mit Kontrolle über
IP-Adressen
Subnetze,
Routentabellen und Gateways. Es bietet Anpassung der Netzwerkinfrastruktur und mehrere Sicherheitsebenen.
VPCs und Subnets
VPCs:
Logisch isoliert von anderen VPCs.
Dediziert für Ihr AWS-Konto.
Gehören zu einer einzelnen AWS-Region und können mehrere Availability Zones umfassen.
Subnets:
IP-Adressbereich zur Unterteilung einer VPC.
Gehören zu einer einzelnen Availability Zone.
Werden als öffentlich oder privat klassifiziert.
Route Tables und Routes
Route Table:
Enthält Regeln (Routen), die den Netzwerkverkehr aus Ihrem Subnetz leiten.
Jede Route spezifiziert ein Ziel und ein Zielgerät.
Standardroute:
Jede Route-Tabelle enthält eine lokale Route für die Kommunikation innerhalb der VPC.
Subnetz-Zuordnung:
Jedes Subnetz muss mit einer Route-Tabelle verbunden sein (höchstens eine).
Internet gateway
bild auf handy lernen
How does the Database get updates?
NAT GATEWAY
ausfüllen - würde drankommen
Lösungen für VPC-Verbindungen und Sicherheit:
VPC Peering:
Verbindung zwischen VPC A (Datenbank) und VPC B (Call-Center-Anwendung) über private IP-Adressen.
Route Tables anpassen, um den Verkehr zwischen den VPCs zu ermöglichen.
VPN-Verbindung:
Sichere, verschlüsselte Kommunikation zwischen der Call-Center-Anwendung in AWS und der On-Premises-Datenbank in der Schweiz.
Site-to-Site VPN sorgt für sichere Tunnelverbindung.
Direct Connect:
Verbesserung der Zuverlässigkeit und Leistung durch eine dedizierte, private Verbindung zwischen dem On-Premises-Rechenzentrum und AWS.
Bessere Performance und geringere Latenz im Vergleich zum VPN.
Verbindungen:
Verbindet VPCs im gleichen AWS-Konto, zwischen verschiedenen AWS-Konten oder über AWS-Regionen hinweg.
Einschränkungen:
IP-Bereiche: Die IP-Adressen der VPCs dürfen sich nicht überschneiden.
Transitive Peering: Nicht unterstützt (kein A -> B -> C Pfad).
Peering-Limitierung: Nur eine Peering-Verbindung zwischen zwei VPCs.
Security Groups:
Definition: Ein Sicherheitsgruppe steuert den Verkehr, der zu den Ressourcen zugelassen ist, mit denen sie verbunden ist.
Beispiel:
Jede Availability Zone hat ein öffentliches Subnetz für Webserver und ein privates Subnetz für Datenbankserver.
Regeln für die Sicherheitsgruppe der Webserver festlegen, um nur den Verkehr vom Load Balancer zuzulassen.
Regeln für die Sicherheitsgruppe der Datenbankserver festlegen, um nur Datenbankanfragen von den Webservern zuzulassen.
Attribut
Sicherheitsgruppen
Netzwerk-ACLs
Bereich
Auf Instanzebene
Auf Subnetzebene
Unterstützte Regeln
Nur Erlaubnisregeln
Erlaubnis- und Verweigerungsregeln
Zustand
Zustandsbehaftet (Antwortverkehr wird automatisch zugelassen)
Zustandslos (Antwortverkehr muss explizit zugelassen werden)
Reihenfolge der Regeln
Alle Regeln werden vor der Entscheidung zur Erlaubnis des Verkehrs bewertet
Regeln werden in der Reihenfolge ihrer Nummer bewertet, bevor eine Entscheidung zur Erlaubnis des Verkehrs getroffen wird
Amazon CloudFront:
Schneller, globaler und sicherer CDN-Service (Content Delivery Network)
Globales Netzwerk von Edge-Standorten und regionalen Edge-Caches
Self-Service-Modell
Pay-as-you-go pricing
Vorteile eines Content Delivery Networks (CDN):
Schnellere Ladezeiten: Inhalte werden von Servern in der Nähe des Nutzers geliefert, was die Latenz verringert.
Bessere Benutzererfahrung: Schnell ladende Seiten erhöhen Engagement und Konversionen.
Höhere Verfügbarkeit: Reduziert das Ausfallrisiko durch Serverfehler.
Geringere Serverlast: Verteilt den Traffic auf mehrere Server.
Kostenersparnis: Senkt Bandbreiten- und Serverkosten.
Skalierbarkeit: Erlaubt mehr gleichzeitige Nutzer ohne Serverüberlastung.
The CDN competitive landscape
Akamai
CloudFlare
CloudFront
Azure CDN
CDN77
Last changeda month ago