基础服务
网络:VPC
VPC地理概念
- Region : 提供云服务的一个区域,由一个城市的多个AZ组成
- AZ(Availability Zone): 一个Region至少由两个AZ组成,目的是为了搭建高可用架构
VPC逻辑概念
-
Virtual Private Cloud :AWS账号内的虚拟网络
-
Subnet : VPC 内的IP地址范围,俗称子网
-
Route Table : 路由表,确定子网内的网络流向
-
Internet Gateway: 链接到VPC的网关,用于互联网与VPC之间的通信
-
NAT Gateway: 私有子网中的实例可以连接VPC外部的服务,但是外部的服务无法启动与这些实例的链接
-
LoadBalancer : 为多个 AZ 中的 EC2 转发网络请求,可以处理急剧波动的网络请求,可自动扩展至能处理上百万个请求
- Listener:网络侦听器,定义需要监听的端口和协议
- Target Group:目标组,用于将请求定义到一个或者多个已注册的目标,需要定义协议和端口,是一个逻辑上的路由规则
计算:EC2
EC2
- 虚拟计算实例
- 可以基于各类操作系统镜像创建实例
- 最基本的计算资源,绝大部分系统的构建基础
KeyPair
- 俗称密钥对,SSH登录到EC2的凭证
- 只有创建者持有私钥
EBS
- 高可用块级存储卷
- 在一个AZ中有多个副本
- 同一个AZ内的EC2可以访问
- 作为EC2的系统/数据盘
- 安全组
存储:S3/RDS
S3
- 互联网存储解决方案
- 高扩展性、可靠性、安全性和快速廉价的数据存储基础设施
- 基于key-value存储
- 基本单位是一个存储桶(S3 bucket)
RDS
- 关系型数据库 (mysql、Postgresql)
- 是一个托管服务 PAAS
权限:IAM
参考链接
- https://www.bilibili.com/video/BV1L54y187aC/?spm_id_from=333.788.recommend_more_video.-1
- https://docs.aws.amazon.com/
- https://study.163.com/topics/aws
- https://docs.microsoft.com/zh-cn/azure/?product=all