Che cos'è AWS? (Amazon Web Services)

Visualizza categorie

Che cos'è AWS? (Amazon Web Services)

1 min letto

Amazon Web Services (AWS) è una piattaforma cloud pubblica completa che offre elaborazione, storage, networking, database, analisi, intelligenza artificiale/apprendimento automatico, sicurezza e strumenti per sviluppatori on-demand. Consente di effettuare il provisioning delle risorse in modo programmatico, pagare solo per ciò che si utilizza e scalare a livello globale su diverse regioni e zone di disponibilità.

Come funziona AWS #

AWS è organizzato in Regioni (aree geografiche) composte da più isolati Zone di disponibilità (AZ). Distribuisci risorse, come Amazon EC2 macchine virtuali, Amazon S3 archiviazione di oggetti e VPC Amazon reti, all'interno di una Regione/AZ. L'identità e l'accesso sono regolati da AWS Identity and Access Management (IAM)Il networking si basa su VPC, subnet, tabelle di routing, gruppi di sicurezza e ACL di rete. La maggior parte dei servizi espone API e SDK per un'automazione completa.

Elementi costitutivi fondamentali #

  • Calcolare: EC2, Auto Scaling, ECS/Fargate, EKS (Kubernetes), Lambda (senza server).
  • Archiviazione e dati: S3, EBS, EFS, FSx; RDS/Aurora, DynamoDB, ElastiCache.
  • Networking: VPC, IP elastico, gateway di transito, connessione diretta, Route 53.
  • Bilanciamento del carico e Edge: Elastic Load Balancing (ALB/NLB/GWLB), CloudFront, Global Accelerator.
  • Sicurezza e osservabilità: IAM, KMS, Secrets Manager, CloudWatch, CloudTrail, Config.
  • Strumenti di sviluppo: CloudFormation, CDK, Systems Manager, CodeBuild/Deploy/Pipeline.

Modello di architettura tipico #

  1. Creare una VPC con subnet pubbliche e private su almeno due AZ.
  2. Posizionare le istanze dell'applicazione (EC2, container o EKS) in subnet private.
  3. Esporre il traffico tramite un bilanciatore del carico in subnet pubbliche con gruppi di sicurezza.
  4. Utilizzare database gestiti (RDS/Aurora) e storage di oggetti (S3) per i dati.
  5. Automatizza con IaC (CloudFormation/CDK/Terraform) e applica l'IAM con privilegi minimi.

Affidabilità, sicurezza e modello di costo #

L'elevata disponibilità si ottiene distribuendo i carichi di lavoro tra le diverse zone di disponibilità e utilizzando controlli di integrità, scalabilità automatica e database multi-zona. La sicurezza si basa su IAM, crittografia (KMS), segmentazione di rete e logging. Il prezzo è a consumo con opzioni come Savings Plans e Reserved Instances per carichi di lavoro prevedibili.

Perché distribuire RELIANOID Bilanciatore del carico su AWS? #

Distribuzione RELIANOID su AWS ti offre un livello di distribuzione delle applicazioni L4/L7 ad alte prestazioni e indipendente dal cloud, completamente sotto il tuo controllo. Puoi eseguire RELIANOID come istanze EC2 in più AZ dietro un AWS Network Load Balancer o IP elastici per:

  • Migliorare le prestazioni: Proxy avanzato con HTTP/2 e gestione intelligente delle connessioni per ridurre la latenza e il sovraccarico della CPU per i backend.
  • Aumentare la resilienza: Coppie attivo-attivo o attivo-standby su più AZ con controlli di integrità e riavvio a caldo per ridurre al minimo le interruzioni durante le modifiche.
  • Rafforzare la sicurezza: Centralizza la terminazione TLS, applica mTLS, implementa policy adiacenti a WAF e segmenta il traffico est-ovest all'interno della VPC.
  • Controllo unificato: Policy coerenti e osservabilità su cloud ibrido/multi-cloud, indipendentemente dai cicli di funzionalità AWS ALB/NLB nativi.
  • Controller: Provisioning tramite IaC, bootstrap con cloud-init e integrazione con CI/CD per distribuzioni ripetibili e verificabili.

Questo approccio è ideale quando sono necessarie policy di traffico avanzate, controllo dei protocolli o comportamento coerente su più cloud e in locale.

Risorse #

Schierare RELIANOID Edizione Enterprise su AWS
Schierare RELIANOID Community Edition su AWS

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs