Druge možnosti za optimizacijo povezav
V konzoli AWS Systems Manager boste našli Session Manager. Z uporabo tega se lahko varno povežete z aplikacijami, virtualnimi računalniki, strežniki v lokalnem okolju in drugimi viri, ki niso javno dostopni – brez potrebe po uporabi bastion gostiteljev ali skakalnih postaj. S tem da odpravi potrebo po uporabi protokolov SSH ali RDP za dovoljenje dostopa v vaše omrežje, Session Manager zmanjšuje potencialni prostor za napad zlonamernih akterjev. Prav tako vam omogoča izvajanje upravljanja dostopa, ki omejuje vstop v različne vire na podlagi uporabniškega imena ali vloge.
Virtualna zasebna omrežja (VPN) so drugo pomembno orodje, ko gre za omrežno varnost. Ta omrežja uporabljajo šifriranje, da omogočijo varno povezovanje z viri – ne glede na to, ali so javno dostopni ali ne – preko nezavarovanih omrežij.
Ko gre za varnost v AWS oblaku, imate tudi možnost omogočiti varne omrežne povezave med lokalnimi lokacijami in vašim oblačnim okoljem. AWS Direct Connect zagotavlja povezavo z nizko latenco med viri z uporabo komunikacijskih omrežij AWS partnerjev namesto interneta. Za dodatno varnost lahko šifrirate svoj promet preko Direct Connect z uporabo VPN ali MacSec.
Nedavni dodatek k AWS Direct Connect je funkcija SiteLink. Ta omogoča prenos občutljivih podatkov z uporabo osnovnega omrežja AWS in različnih AWS Direct Connect mest. Na primer, namesto da bi morali postaviti lastno povezavo med dvema lokalnima podatkovnima centroma, ju lahko preprosto povežete z uporabo AWS Direct Connect in SiteLink. To omogoča hitro, nizko-latentno medpovezovanje brez potrebe po uporabi interneta ali storitev tretjih oseb, kar je idealno za organizacije, ki morajo deliti podatke med lokacijami in hkrati spoštovati stroge predpise o varstvu podatkov in varnosti.
Še ena izmed novejših AWS omrežnih storitev je AWS Cloud WAN. Ta še ni na voljo povsod, vendar ponuja enotno centralizirano nadzorno ploščo, ki vam omogoča enostavno povezovanje različnih omrežnih priponk, lokacij in regij po vsem svetu z uporabo osnovnega omrežja AWS. Z uporabo te plošče boste imeli popoln vpogled v varnost in zmogljivost vseh vaših omrežij – v lokalnem okolju in v oblaku.