草庐IT

aws-appsync

全部标签

【AWS征文】AWS网络演进

我们都知道,对于企业来讲,随着业务的发展和重点不同,对网络的实际需求也是不同的,尤其是对于公有云的网络架构,随着AWS的功能完善和发展,越来越多的网络功能得以实现。本文将结合实际案例讲述如何以及为什么从DX过渡到DXgateway的DX时期的网络方案企业上云绝非一蹴而就的事情,这就意味着必然存在着一个本地云与公有云共同存在的时期,这就涉及到了本地IDC与云上IDC的互通问题。因我们启用业务上云的方案较早,当时的AWS还仅有DX的功能,通过此功能我们可以使用AWS合作伙伴专线将本地IDC与AWS连接起来。具体网络架构如下:DX的出现,使得企业可以通过DX的privateVIF或者publicVI

【AWS征文】AWS网络演进

我们都知道,对于企业来讲,随着业务的发展和重点不同,对网络的实际需求也是不同的,尤其是对于公有云的网络架构,随着AWS的功能完善和发展,越来越多的网络功能得以实现。本文将结合实际案例讲述如何以及为什么从DX过渡到DXgateway的DX时期的网络方案企业上云绝非一蹴而就的事情,这就意味着必然存在着一个本地云与公有云共同存在的时期,这就涉及到了本地IDC与云上IDC的互通问题。因我们启用业务上云的方案较早,当时的AWS还仅有DX的功能,通过此功能我们可以使用AWS合作伙伴专线将本地IDC与AWS连接起来。具体网络架构如下:DX的出现,使得企业可以通过DX的privateVIF或者publicVI

AWS权限冲突-IAM Policy, S3 Bucket Policy 和 Bucket ACL

背景AWSS3的权限设置一直是一个重难点,而且是比较混淆的一个概念。比较混淆的地方在于,用户可以通过三个不同的地方进行权限管理,这三个地方分别是IAMPolicy,BucketPolicy以及BucketACL。首先简单的说明一下他们的应用场景,IAMPolicy是global级别的,他是针对用户来设置的,比如一个用户对所有的S3Bucket拥有get和list权限,那他就可以浏览任何一个Bucket的内容;相较而言,S3BucketPolicy仅仅是针对单个Bucket而言的,他可以控制不同用户对他本身的访问权限;BucketACL是一个早期的服务,现在用的比较少了,但是如果我们需要对Buc

AWS权限冲突-IAM Policy, S3 Bucket Policy 和 Bucket ACL

背景AWSS3的权限设置一直是一个重难点,而且是比较混淆的一个概念。比较混淆的地方在于,用户可以通过三个不同的地方进行权限管理,这三个地方分别是IAMPolicy,BucketPolicy以及BucketACL。首先简单的说明一下他们的应用场景,IAMPolicy是global级别的,他是针对用户来设置的,比如一个用户对所有的S3Bucket拥有get和list权限,那他就可以浏览任何一个Bucket的内容;相较而言,S3BucketPolicy仅仅是针对单个Bucket而言的,他可以控制不同用户对他本身的访问权限;BucketACL是一个早期的服务,现在用的比较少了,但是如果我们需要对Buc

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】ECS让容器编排更轻松

AmazonElasticContainerService(AmazonECS)是Amazon专有的、高度可扩展的高性能容器管理服务,可轻松运行、停止和管理集群上的Docker容器。使用ECS,不再需要安装、运维和扩展自己的集群管理基础设施。只需简单的API调用便可以启动和停止Docker应用程序,查询集群状态等。可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。ECS集成了AmazonElasticContainerRegistry、ElasticLoadBalancing、ElasticBlockStore、ElasticNetworkInterfaces、VirtualPr