草庐IT

【AWS征文】AWS安全加固-Fortinet AWS 安全解决方案

作者:昱坤在公有云方案日益火爆的今天,公有云应用越来越广泛。随之而来的,公有云也遇到了一些挑战: 传统数据中心产品不一定支持云环境 传统的产品不一定支持云弹性的部署以及模块化的部署 云架构的部署思路与传统物理环境部署环境完全不同 传统的安全防护很难在多云环境提供统一安全解决方案 遇到最多的问题就是:我们云环境一定要和物理数据中心架构一样而在企业进行公有云迁移时对于安全和自动化的要求,AWS上有了新的安全自动部署方案:在该方案中,可以将防火墙部署在TransitVPC中,以实现VPC与VPC间/VPC与Internet间等的安全加固需求。此文仅介绍FortinetAWS的安全解决方案。

【AWS征文】AWS安全加固-Fortinet AWS 安全解决方案

作者:昱坤在公有云方案日益火爆的今天,公有云应用越来越广泛。随之而来的,公有云也遇到了一些挑战: 传统数据中心产品不一定支持云环境 传统的产品不一定支持云弹性的部署以及模块化的部署 云架构的部署思路与传统物理环境部署环境完全不同 传统的安全防护很难在多云环境提供统一安全解决方案 遇到最多的问题就是:我们云环境一定要和物理数据中心架构一样而在企业进行公有云迁移时对于安全和自动化的要求,AWS上有了新的安全自动部署方案:在该方案中,可以将防火墙部署在TransitVPC中,以实现VPC与VPC间/VPC与Internet间等的安全加固需求。此文仅介绍FortinetAWS的安全解决方案。

【AWS征文】AWS网络演进

我们都知道,对于企业来讲,随着业务的发展和重点不同,对网络的实际需求也是不同的,尤其是对于公有云的网络架构,随着AWS的功能完善和发展,越来越多的网络功能得以实现。本文将结合实际案例讲述如何以及为什么从DX过渡到DXgateway的DX时期的网络方案企业上云绝非一蹴而就的事情,这就意味着必然存在着一个本地云与公有云共同存在的时期,这就涉及到了本地IDC与云上IDC的互通问题。因我们启用业务上云的方案较早,当时的AWS还仅有DX的功能,通过此功能我们可以使用AWS合作伙伴专线将本地IDC与AWS连接起来。具体网络架构如下:DX的出现,使得企业可以通过DX的privateVIF或者publicVI

【AWS征文】AWS网络演进

我们都知道,对于企业来讲,随着业务的发展和重点不同,对网络的实际需求也是不同的,尤其是对于公有云的网络架构,随着AWS的功能完善和发展,越来越多的网络功能得以实现。本文将结合实际案例讲述如何以及为什么从DX过渡到DXgateway的DX时期的网络方案企业上云绝非一蹴而就的事情,这就意味着必然存在着一个本地云与公有云共同存在的时期,这就涉及到了本地IDC与云上IDC的互通问题。因我们启用业务上云的方案较早,当时的AWS还仅有DX的功能,通过此功能我们可以使用AWS合作伙伴专线将本地IDC与AWS连接起来。具体网络架构如下:DX的出现,使得企业可以通过DX的privateVIF或者publicVI

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】ECS让容器编排更轻松

AmazonElasticContainerService(AmazonECS)是Amazon专有的、高度可扩展的高性能容器管理服务,可轻松运行、停止和管理集群上的Docker容器。使用ECS,不再需要安装、运维和扩展自己的集群管理基础设施。只需简单的API调用便可以启动和停止Docker应用程序,查询集群状态等。可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。ECS集成了AmazonElasticContainerRegistry、ElasticLoadBalancing、ElasticBlockStore、ElasticNetworkInterfaces、VirtualPr

【AWS征文】ECS让容器编排更轻松

AmazonElasticContainerService(AmazonECS)是Amazon专有的、高度可扩展的高性能容器管理服务,可轻松运行、停止和管理集群上的Docker容器。使用ECS,不再需要安装、运维和扩展自己的集群管理基础设施。只需简单的API调用便可以启动和停止Docker应用程序,查询集群状态等。可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。ECS集成了AmazonElasticContainerRegistry、ElasticLoadBalancing、ElasticBlockStore、ElasticNetworkInterfaces、VirtualPr