Global Accelerator筆記整理

AWS Global Accelerator 重點整理

AWS Global Accelerator 是用來加速全球使用者連線到你 AWS 應用程式的服務。

它不是快取服務,重點是讓使用者的流量更快進入 AWS 全球私有網路, 減少走公共網路的距離,讓連線更快、更穩。


一、它解決什麼問題?

如果你的使用者分布在世界各地,但應用程式只部署在某一個 AWS Region, 使用者連線時可能會經過很多公共網路節點。

常見問題 說明
延遲高 使用者距離應用程式太遠,網路路徑太長
連線不穩 公共網路品質不一定穩定
跨國速度慢 中間經過太多網路節點
故障切換不夠快 區域或端點異常時,切換可能不夠即時

二、Global Accelerator 怎麼運作?

簡單說,使用者不是一路走公共網路到你的 AWS Region, 而是先連到最近的 AWS Edge Location。

使用者
  ↓
最近的 AWS Edge Location
  ↓
AWS 全球私有網路
  ↓
你的 AWS 應用程式
    

也就是說,使用者先進入 AWS 全球網路,後面的路由由 AWS 幫你走比較快、比較穩的路徑。


三、Anycast IP 是什麼?

使用 Global Accelerator 後,AWS 會提供 兩個固定 IP。 這兩個 IP 叫做 Anycast IP

你可以把它想成全球共用的入口門牌。 使用者只要連到這兩個 IP,AWS 會自動把他導向最近、最適合的 Edge Location。

簡單記:
Anycast IP = 全球共用入口,AWS 自動幫使用者導到最佳邊緣節點。

四、Global Accelerator 的核心價值

功能 說明
全球加速 讓流量盡早進入 AWS 全球私有網路
固定 IP 提供兩個靜態 Anycast IP
高可用 可以自動導向健康的端點
快速故障切換 某個區域或端點異常時,可快速切換
支援 TCP / UDP 不只適合網站,也適合更多網路型應用
不做快取 每次請求仍會轉送回後端應用程式

五、CloudFront vs Global Accelerator

這兩個服務都會使用 AWS 全球網路和 Edge Location, 但用途完全不同。

比較項目 CloudFront Global Accelerator
主要用途 內容快取 全球網路加速
是否快取 會快取 不快取
適合內容 圖片、影片、網站靜態檔案 API、遊戲、金融交易、即時系統
使用 Edge Location
請求是否回後端 快取命中時不用回後端 每次都會回後端
重點 讓內容離使用者更近 讓連線路徑更快、更穩

六、一句話記法

CloudFront:把內容放近一點。
Global Accelerator:把連線路徑變快一點。


七、什麼時候用 Global Accelerator?

情境 為什麼適合
全球使用者連線到同一個應用 可以降低跨國連線延遲
需要固定 IP 提供兩個靜態 Anycast IP
需要快速區域切換 可以快速導到健康端點
即時性要求高 比單純走公共網路更穩定
TCP / UDP 應用 不只限於網站內容傳遞

八、什麼時候用 CloudFront?

如果你的需求是加速靜態內容、網站檔案、圖片、影片,通常會選 CloudFront。

需求 適合服務
加速圖片 CloudFront
加速影片 CloudFront
加速網站靜態檔案 CloudFront
快取 S3 內容 CloudFront
降低後端 Origin 壓力 CloudFront

九、簡單比喻

CloudFront

CloudFront 像是把商品先放到各地便利商店。 使用者要拿東西時,直接去附近便利商店拿,不用每次都回總倉庫。

使用者 → 附近 Edge Location 直接取得快取內容
    

Global Accelerator

Global Accelerator 像是幫使用者安排一條高速公路。 東西沒有放在附近,還是在總部,但 AWS 幫你走比較快、比較穩的路。

使用者 → 附近 Edge Location → AWS 全球私有網路 → 應用程式
    

十、最精簡結論

Global Accelerator 不是 CDN,也不是快取。

它是幫全球使用者把連線導進 AWS 全球私有網路, 讓請求更快、更穩地到達你的應用程式。

要快取內容,用 CloudFront。
要加速全球連線、固定 IP、快速故障切換,用 Global Accelerator。

沒有留言:

張貼留言

AWS Security and Compliance 總整理

AWS Security and Compliance 總整理 一、核心概念 AWS 安全與合規不是靠單一服務,而是透過多層防護來完成。 從外部流量防護、身分權限、資料加密、設定稽核、威脅偵測,到集中管理與事件調查, 每一個服務...