AWS Global Accelerator
AWS Global Accelerator
Przyspiesz aplikacje globalne nawet o 60%. Statyczne adresy IP anycast kierują ruch użytkowników przez zoptymalizowaną sieć globalną AWS zamiast publicznego internetu.
AWS Global Accelerator to usługa sieciowa, która poprawia dostępność i wydajność aplikacji dla użytkowników na całym świecie. Otrzymujesz dwa statyczne adresy IP anycast, które kierują ruch do najbliższego edge location AWS, a stamtąd dane podróżują przez prywatną, zoptymalizowaną sieć globalną AWS zamiast przez publiczny internet.
Rezultat? Nawet do 60% mniejsze opóźnienia, automatyczny failover między regionami w sekundach i wbudowana ochrona DDoS przez AWS Shield Standard. Global Accelerator działa na warstwie 4 (TCP/UDP) - w przeciwieństwie do CloudFront, który działa na warstwie 7 (HTTP/HTTPS).
AWS Global Accelerator korzysta z ponad 400 edge locations na całym świecie - tej samej sieci co CloudFront. Różnica? CloudFront cache-uje treści statyczne (warstwa 7), a Global Accelerator przyspiesza routing TCP/UDP (warstwa 4) bez cache. Failover między regionami zajmuje sekundy - nie minuty jak przy zmianie DNS. To dlatego, że anycast IP nie wymaga propagacji DNS - routing zmienia się na poziomie sieci.
Global Accelerator vs CloudFront - kiedy którego użyć? CloudFront: treści statyczne, API HTTP/HTTPS z cache. Global Accelerator: gaming (UDP), IoT, VoIP, dowolny protokół TCP/UDP, potrzeba statycznych IP, multi-region failover. Możesz też użyć obu - CloudFront przed API, a Global Accelerator przed endpointami non-HTTP. Pamiętaj o traffic dials przy deployments - zacznij od 10% ruchu na nowy region i stopniowo zwiększaj.
AWS Global Accelerator wykorzystuje globalna siec AWS do kierowania ruchu uzytkownikow do najblizszego regionu. Otrzymujesz dwa statyczne anycast IP, ktore dzialaja jako globalny entry point. Ruch wchodzi do sieci AWS w najblizszym edge location i plynie wewnetrznymi laczami zamiast przez publiczny internet.
Tworzenie acceleratora i anycast IP
Tworzysz accelerator i otrzymujesz dwa statyczne anycast IP (np. 75.2.x.x). Te IP sa oglaszane ze wszystkich edge locations AWS na swiecie. Uzytkownik w Europie laczy sie z europejskim edge, uzytkownik w Azji z azjatyckim. Adresy IP nigdy sie nie zmieniaja - mozesz je hardcodowac w firewallach i DNS.
Konfiguracja listener
Listener definiuje protokol i porty, na ktorych accelerator akceptuje ruch. Obsluguje TCP i UDP na dowolnych portach (np. 80, 443, 8080). Dla standardowego acceleratora ruch TCP/UDP jest przekierowany do endpointow. Custom routing accelerator pozwala na deterministyczne mapowanie ruchu do konkretnych instancji EC2.
Endpoint groups (regiony)
Endpoint group odpowiada regionowi AWS (np. eu-west-1, us-east-1). Konfigurujesz traffic dial (0-100%) - kontroluje ile procentow ruchu trafia do danego regionu. Health check konfiguracja na poziomie grupy okresla jak Global Accelerator sprawdza dostepnosc endpointow w regionie.
Endpointy (cele ruchu)
Endpointy to: ALB, NLB, EC2 instancje lub Elastic IP. Kazdy endpoint ma wage (0-255) - rozkad ruchu w ramach grupy. Endpoint moze byc w dowolnym VPC w danym regionie. Client affinity (na poziomie listenera) zapewnia, ze ten sam klient trafia do tego samego endpointu.
Health checks i automatyczny failover
Global Accelerator monitoruje zdrowie endpointow przez health checks (HTTP, HTTPS, TCP). Niezdrowy endpoint jest automatycznie wylaczany z rotacji w ok. 30 sekund. Jezeli caly region jest niezdrowy, ruch jest przekierowany do najblizszego zdrowego regionu. Failover jest transparentny dla uzytkownika - IP sie nie zmienia.
Siec AWS - przewaga nad publicznym internetem
Ruch na publicznym internecie przechodzi przez wiele AS (Autonomous Systems) z nieprzewidywalna latency i packet loss. Global Accelerator kieruje ruch przez prywatna siec AWS (Amazon backbone) od najblizszego edge location. Typowa poprawa: 30-60% mniejsza latency, 17% mniejszy jitter, unikanie congestion na publicznych peering pointach.
Praktyczne wskazowki do wdrazania Global Accelerator - od zastosowania po optymalizacje i porownanie z CloudFront.
Global Accelerator vs CloudFront - kiedy co wybrac
CloudFront: cacheable content (HTML, CSS, JS, obrazy, video), HTTP/HTTPS, edge caching. Global Accelerator: non-HTTP (gaming UDP, IoT MQTT, VoIP), TCP z wymaganiem stalych IP, multi-region failover bez cache. Mozesz laczyc oba: CloudFront dla statycznych assets, Global Accelerator dla API backend z wymaganiem statycznych IP.
PoczatkujacyStatyczne IP dla whitelistingu firewall
Klienci enterprise czesto wymagaja statycznych IP do whitelistingu w firewallach. ALB/NLB zmieniaja IP przy skalowaniu. Global Accelerator daje 2 stale IP, ktore nigdy sie nie zmieniaja. Klient whitelistuje te 2 IP i ma dostep do Twojej aplikacji w dowolnym regionie. Bring Your Own IP (BYOIP) pozwala uzyc wlasnych adresow IP.
PoczatkujacyBlue/Green deployment z traffic dial
Uzyj traffic dial do stopniowego przenoszenia ruchu miedzy regionami podczas deploymentu. Np. green (nowa wersja) w us-east-1 zaczyna od 10% ruchu, stopniowo zwieksz do 100%. Jezeli metryki sie pogorsza, przywroc 100% na blue. Traffic dial zmienia sie natychmiastowo - szybszy niz DNS-based failover.
ZaawansowanyMonitoruj flow logs i latency
Wlacz flow logs do S3 - loguja kazde polaczenie z source IP, destination, port, protocol, bytes. Analizuj przez Athena. CloudWatch metryki: NewFlowCount, ProcessedBytesIn/Out, HealthyEndpointCount. Porownuj latency przed i po wlaczeniu GA - typowa poprawa to 20-40% dla uzytkownikow >2000 km od regionu.
ZaawansowanyCustom routing - deterministyczny routing do instancji
Custom routing accelerator mapuje porty na konkretne EC2 instancje w VPC subnet. Idealny do: gaming (kazdy gracz laczy sie z konkretnym serwerem gry), VoIP (stala sesja z media serverem), real-time bidding. Aplikacja dostaje mapping (IP:port -> instancja) i moze przekazac go klientowi. Skaluje sie do tysiecy instancji.
ZaawansowanyScreenshoty z AWS Console
Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS Global Accelerator bezposrednio w konsoli AWS.
Do czego sluzy AWS Global Accelerator?
Aplikacje globalne z niskim opóźnieniem
Gry online, trading, VoIP - aplikacje wymagające minimalnych opóźnień. Ruch trafia do AWS edge location i podróżuje prywatną siecią AWS.
Multi-region failover
Automatyczny failover między regionami w sekundach. Health checks wykrywają problemy i przekierowują ruch do zdrowych endpointów bez zmiany DNS.
Migracje bez zmiany IP
Statyczne IP anycast nie zmieniają się. Możesz przenosić backend między regionami, AZ, a nawet z on-premises do AWS bez zmiany adresów IP dla klientów.
Ochrona przed DDoS
Wbudowana ochrona AWS Shield Standard. Ruch jest rozpraszany przez globalną sieć edge locations, co naturalnie absorbuje ataki DDoS.
Co musisz wiedziec?
Anycast IP
Dwa statyczne globalne adresy IP, które kierują ruch do najbliższego edge location AWS. Adres jest ten sam na całym świecie, ale routing wybiera optymalną ścieżkę.
Accelerator
Zasób Global Accelerator, który otrzymuje anycast IP i kieruje ruch do endpointów. Jeden accelerator może mieć wiele listenerów i endpoint groups.
Endpoint Group
Grupa endpointów w jednym regionie AWS. Konfiguruje się dla niej traffic dial (% ruchu kierowanego do tego regionu) i health checks.
Traffic Dial
Procent ruchu kierowanego do danego endpoint group (0-100%). Pozwala na blue/green deployments i stopniowe przenoszenie ruchu między regionami.
Client Affinity
Opcja przypisania klienta (po IP) do konkretnego endpointu. Zapewnia, że ten sam użytkownik trafia do tego samego serwera - ważne dla stateful aplikacji.
Health Check
Automatyczna weryfikacja zdrowia endpointów. Niezdowe endpointy są usuwane z routingu w ciągu sekund, bez czekania na TTL DNS.
Architektura: Globalny multi-region failover z Global Accelerator
Architektura globalnej aplikacji z aktywnym failoverem miedzy regionami. Global Accelerator zapewnia stale IP i automatyczne przekierowanie ruchu do zdrowego regionu w sekundach zamiast minut (jak przy DNS failover).
Ile kosztuje AWS Global Accelerator?
Opłata stała za accelerator
Stała opłata za każdy accelerator za godzinę działania (za 2 anycast IP).
~$0.025/godz. (~$18/mies.) za accelerator
Data Transfer Premium (DT-Premium)
Opłata za GB ruchu przechodzącego przez Global Accelerator. Zależy od regionu źródłowego użytkownika.
Europa: ~$0.015/GB, Ameryka Pn.: ~$0.015/GB, Azja: ~$0.035/GB
Standardowy transfer danych
Oprócz DT-Premium obowiązują standardowe opłaty za transfer danych AWS (data transfer OUT).
Standardowy EC2 data transfer OUT: od $0.09/GB
Przyklady AWS CLI
Utwórz accelerator
Tworzy nowy Global Accelerator z 2 anycast IP
aws globalaccelerator create-accelerator \
--name moj-accelerator \
--ip-address-type IPV4 \
--enabled
Dodaj listener
Tworzy listener TCP na portach 80 i 443
aws globalaccelerator create-listener \
--accelerator-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345 \
--port-ranges FromPort=80,ToPort=80 FromPort=443,ToPort=443 \
--protocol TCP
Dodaj endpoint group
Tworzy endpoint group w regionie eu-west-1 z ALB
aws globalaccelerator create-endpoint-group \
--listener-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345/listener/def-67890 \
--endpoint-group-region eu-west-1 \
--endpoint-configurations EndpointId=arn:aws:elasticloadbalancing:eu-west-1:123456789012:loadbalancer/app/moj-alb/abc123,Weight=100
Zmień traffic dial
Ustaw 50% ruchu na endpoint group (blue/green deployment)
aws globalaccelerator update-endpoint-group \
--endpoint-group-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345/listener/def-67890/endpoint-group/ghi-11111 \
--traffic-dial-percentage 50
Quiz: AWS Global Accelerator
Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.
1. Na jakiej warstwie modelu OSI działa Global Accelerator?
2. Co to jest anycast IP w kontekście Global Accelerator?
3. O ile procent Global Accelerator może przyspieszyć aplikację?
4. Czym jest Traffic Dial w Global Accelerator?
Czesto uzywane razem z AWS Global Accelerator
Chcesz poznac AWS Global Accelerator w praktyce?
Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS Global Accelerator krok po kroku. Teoria + praktyka od zera.