Vai al contenuto principale
BlogIl NetworkingImpostazione della rete privata nelle regioni di calcolo distribuite con VPC

Impostazione della rete privata nelle regioni di calcolo distribuite con VPC

1920x1008

Da quando abbiamo lanciato le Distributed Compute Region nel 2024, alcuni dei nostri maggiori clienti hanno sfruttato questi siti di cloud computing più piccoli per portare le applicazioni il più vicino possibile agli utenti finali, soprattutto durante i picchi di utilizzo delle app. Ora le regioni distribuite sono ancora migliori grazie alle funzionalità di Virtual Private Cloud (VPC ), che consentono ai clienti di collocare le istanze sensibili alle prestazioni in regioni distribuite dietro una rete privata.

Una VPC è una rete isolata che consente alle risorse del cloud di comunicare privatamente tra loro e di chiudere selettivamente l'accesso a Internet pubblico o ad altre reti private. Le VPC sono fondamentali per proteggere le risorse cloud di un'applicazione dal traffico indesiderato e ridurre la superficie dell'applicazione per potenziali attacchi DDoS.

Architettura di riferimento dell'applicazione distribuita

Il diagramma seguente mostra come un cliente può distribuire risorse di calcolo aggiuntive vicino agli utenti finali per ottimizzare le prestazioni delle applicazioni, mantenendo l'infrastruttura cloud primaria in una delle regioni principali di Akamai Cloud.

Il flusso di lavoro sopra descritto illustra come il traffico applicativo e l'infrastruttura possono essere distribuiti tra una regione centrale e una o più regioni distribuite utilizzando VPC:

  • Le istanze di calcolo dedicate pronte a servire il cliente (probabilmente con un front-end containerizzato) sono distribuite in una o più regioni distribuite vicino agli utenti finali.
  • L'infrastruttura statica, compresi il database, lo storage, i microservizi di backend e i backup, si trova nella core compute region, o quella che si potrebbe definire la "home region".
  • Le richieste degli utenti finali vengono filtrate dal bilanciatore di carico DNS o dal gestore del traffico globale e indirizzate alla regione corretta in base alla configurazione. Invece di accedere a uno degli indirizzi IP di più istanze, la connessione dell'utente finale accede solo all'IP della VPC.
  • Se sono necessari dati per l'utente, questi vengono richiesti al database della regione principale e memorizzati localmente per essere utilizzati durante la sessione dell'utente.
  • Ogni sessione viene eseguita nella regione distribuita e se vengono apportati aggiornamenti (ad esempio al profilo dell'utente o ai dati statistici del gioco), viene aggiornato il database nella regione centrale.

Per saperne di più sulle capacità delle regioni di calcolo distribuite. A causa della capacità limitata di questi siti, l'accesso è riservato ai clienti qualificati. Se siete un cliente nuovo o attuale interessato a implementare in queste regioni, contattate il nostro team di vendita.

Commenti

Lascia una risposta

Il vostro indirizzo e-mail non sarà pubblicato. I campi obbligatori sono contrassegnati da *