AWS Global Accelerator
Networking Cloud Practitioner Solutions Architect Associate

AWS Global Accelerator

AWS Global Accelerator

Przyspiesz aplikacje globalne nawet o 60%. Statyczne adresy IP anycast kierują ruch użytkowników przez zoptymalizowaną sieć globalną AWS zamiast publicznego internetu.

AWS Global Accelerator to usługa sieciowa, która poprawia dostępność i wydajność aplikacji dla użytkowników na całym świecie. Otrzymujesz dwa statyczne adresy IP anycast, które kierują ruch do najbliższego edge location AWS, a stamtąd dane podróżują przez prywatną, zoptymalizowaną sieć globalną AWS zamiast przez publiczny internet.

Rezultat? Nawet do 60% mniejsze opóźnienia, automatyczny failover między regionami w sekundach i wbudowana ochrona DDoS przez AWS Shield Standard. Global Accelerator działa na warstwie 4 (TCP/UDP) - w przeciwieństwie do CloudFront, który działa na warstwie 7 (HTTP/HTTPS).

Czy wiesz, ze...

AWS Global Accelerator korzysta z ponad 400 edge locations na całym świecie - tej samej sieci co CloudFront. Różnica? CloudFront cache-uje treści statyczne (warstwa 7), a Global Accelerator przyspiesza routing TCP/UDP (warstwa 4) bez cache. Failover między regionami zajmuje sekundy - nie minuty jak przy zmianie DNS. To dlatego, że anycast IP nie wymaga propagacji DNS - routing zmienia się na poziomie sieci.

Pro Tip

Global Accelerator vs CloudFront - kiedy którego użyć? CloudFront: treści statyczne, API HTTP/HTTPS z cache. Global Accelerator: gaming (UDP), IoT, VoIP, dowolny protokół TCP/UDP, potrzeba statycznych IP, multi-region failover. Możesz też użyć obu - CloudFront przed API, a Global Accelerator przed endpointami non-HTTP. Pamiętaj o traffic dials przy deployments - zacznij od 10% ruchu na nowy region i stopniowo zwiększaj.

AWS Global Accelerator wykorzystuje globalna siec AWS do kierowania ruchu uzytkownikow do najblizszego regionu. Otrzymujesz dwa statyczne anycast IP, ktore dzialaja jako globalny entry point. Ruch wchodzi do sieci AWS w najblizszym edge location i plynie wewnetrznymi laczami zamiast przez publiczny internet.

1

Tworzenie acceleratora i anycast IP

Tworzysz accelerator i otrzymujesz dwa statyczne anycast IP (np. 75.2.x.x). Te IP sa oglaszane ze wszystkich edge locations AWS na swiecie. Uzytkownik w Europie laczy sie z europejskim edge, uzytkownik w Azji z azjatyckim. Adresy IP nigdy sie nie zmieniaja - mozesz je hardcodowac w firewallach i DNS.

2

Konfiguracja listener

Listener definiuje protokol i porty, na ktorych accelerator akceptuje ruch. Obsluguje TCP i UDP na dowolnych portach (np. 80, 443, 8080). Dla standardowego acceleratora ruch TCP/UDP jest przekierowany do endpointow. Custom routing accelerator pozwala na deterministyczne mapowanie ruchu do konkretnych instancji EC2.

3

Endpoint groups (regiony)

Endpoint group odpowiada regionowi AWS (np. eu-west-1, us-east-1). Konfigurujesz traffic dial (0-100%) - kontroluje ile procentow ruchu trafia do danego regionu. Health check konfiguracja na poziomie grupy okresla jak Global Accelerator sprawdza dostepnosc endpointow w regionie.

4

Endpointy (cele ruchu)

Endpointy to: ALB, NLB, EC2 instancje lub Elastic IP. Kazdy endpoint ma wage (0-255) - rozkad ruchu w ramach grupy. Endpoint moze byc w dowolnym VPC w danym regionie. Client affinity (na poziomie listenera) zapewnia, ze ten sam klient trafia do tego samego endpointu.

5

Health checks i automatyczny failover

Global Accelerator monitoruje zdrowie endpointow przez health checks (HTTP, HTTPS, TCP). Niezdrowy endpoint jest automatycznie wylaczany z rotacji w ok. 30 sekund. Jezeli caly region jest niezdrowy, ruch jest przekierowany do najblizszego zdrowego regionu. Failover jest transparentny dla uzytkownika - IP sie nie zmienia.

6

Siec AWS - przewaga nad publicznym internetem

Ruch na publicznym internecie przechodzi przez wiele AS (Autonomous Systems) z nieprzewidywalna latency i packet loss. Global Accelerator kieruje ruch przez prywatna siec AWS (Amazon backbone) od najblizszego edge location. Typowa poprawa: 30-60% mniejsza latency, 17% mniejszy jitter, unikanie congestion na publicznych peering pointach.

Praktyczne wskazowki do wdrazania Global Accelerator - od zastosowania po optymalizacje i porownanie z CloudFront.

Global Accelerator vs CloudFront - kiedy co wybrac

CloudFront: cacheable content (HTML, CSS, JS, obrazy, video), HTTP/HTTPS, edge caching. Global Accelerator: non-HTTP (gaming UDP, IoT MQTT, VoIP), TCP z wymaganiem stalych IP, multi-region failover bez cache. Mozesz laczyc oba: CloudFront dla statycznych assets, Global Accelerator dla API backend z wymaganiem statycznych IP.

Poczatkujacy

Statyczne IP dla whitelistingu firewall

Klienci enterprise czesto wymagaja statycznych IP do whitelistingu w firewallach. ALB/NLB zmieniaja IP przy skalowaniu. Global Accelerator daje 2 stale IP, ktore nigdy sie nie zmieniaja. Klient whitelistuje te 2 IP i ma dostep do Twojej aplikacji w dowolnym regionie. Bring Your Own IP (BYOIP) pozwala uzyc wlasnych adresow IP.

Poczatkujacy

Blue/Green deployment z traffic dial

Uzyj traffic dial do stopniowego przenoszenia ruchu miedzy regionami podczas deploymentu. Np. green (nowa wersja) w us-east-1 zaczyna od 10% ruchu, stopniowo zwieksz do 100%. Jezeli metryki sie pogorsza, przywroc 100% na blue. Traffic dial zmienia sie natychmiastowo - szybszy niz DNS-based failover.

Zaawansowany

Monitoruj flow logs i latency

Wlacz flow logs do S3 - loguja kazde polaczenie z source IP, destination, port, protocol, bytes. Analizuj przez Athena. CloudWatch metryki: NewFlowCount, ProcessedBytesIn/Out, HealthyEndpointCount. Porownuj latency przed i po wlaczeniu GA - typowa poprawa to 20-40% dla uzytkownikow >2000 km od regionu.

Zaawansowany

Custom routing - deterministyczny routing do instancji

Custom routing accelerator mapuje porty na konkretne EC2 instancje w VPC subnet. Idealny do: gaming (kazdy gracz laczy sie z konkretnym serwerem gry), VoIP (stala sesja z media serverem), real-time bidding. Aplikacja dostaje mapping (IP:port -> instancja) i moze przekazac go klientowi. Skaluje sie do tysiecy instancji.

Zaawansowany

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS Global Accelerator bezposrednio w konsoli AWS.

Do czego sluzy AWS Global Accelerator?

01

Aplikacje globalne z niskim opóźnieniem

Gry online, trading, VoIP - aplikacje wymagające minimalnych opóźnień. Ruch trafia do AWS edge location i podróżuje prywatną siecią AWS.

02

Multi-region failover

Automatyczny failover między regionami w sekundach. Health checks wykrywają problemy i przekierowują ruch do zdrowych endpointów bez zmiany DNS.

03

Migracje bez zmiany IP

Statyczne IP anycast nie zmieniają się. Możesz przenosić backend między regionami, AZ, a nawet z on-premises do AWS bez zmiany adresów IP dla klientów.

04

Ochrona przed DDoS

Wbudowana ochrona AWS Shield Standard. Ruch jest rozpraszany przez globalną sieć edge locations, co naturalnie absorbuje ataki DDoS.

Co musisz wiedziec?

Anycast IP

Dwa statyczne globalne adresy IP, które kierują ruch do najbliższego edge location AWS. Adres jest ten sam na całym świecie, ale routing wybiera optymalną ścieżkę.

Accelerator

Zasób Global Accelerator, który otrzymuje anycast IP i kieruje ruch do endpointów. Jeden accelerator może mieć wiele listenerów i endpoint groups.

Endpoint Group

Grupa endpointów w jednym regionie AWS. Konfiguruje się dla niej traffic dial (% ruchu kierowanego do tego regionu) i health checks.

Traffic Dial

Procent ruchu kierowanego do danego endpoint group (0-100%). Pozwala na blue/green deployments i stopniowe przenoszenie ruchu między regionami.

Client Affinity

Opcja przypisania klienta (po IP) do konkretnego endpointu. Zapewnia, że ten sam użytkownik trafia do tego samego serwera - ważne dla stateful aplikacji.

Health Check

Automatyczna weryfikacja zdrowia endpointów. Niezdowe endpointy są usuwane z routingu w ciągu sekund, bez czekania na TTL DNS.

Architektura: Globalny multi-region failover z Global Accelerator

Architektura globalnej aplikacji z aktywnym failoverem miedzy regionami. Global Accelerator zapewnia stale IP i automatyczne przekierowanie ruchu do zdrowego regionu w sekundach zamiast minut (jak przy DNS failover).

Uzytkownicy globalni Lacza sie z tym samym anycast IP z dowolnego miejsca na swiecie
AWS backbone
AWS Global Accelerator
AWS Global Accelerator 2 statyczne anycast IP, ruch wchodzi przez najblizszy edge location
Endpoint group EU
ALB (eu-west-1)
ALB (eu-west-1) Primary region Europa, traffic dial 100%
Endpoint group US
ALB (us-east-1)
ALB (us-east-1) Secondary region US, traffic dial 100%, failover target
Target groups
EC2 / ECS (Multi-AZ)
EC2 / ECS (Multi-AZ) Aplikacja w kazdym regionie z niezalezna baza danych
Global Accelerator failover dziala w ok. 30 sekund vs do 300 sekund dla DNS failover (zalezne od TTL) - krytyczna roznica dla aplikacji wymagajacych wysokiej dostepnosci.
Uzytkownik blizej Europy automatycznie trafi do eu-west-1 przez najblizsza edge location, a uzytkownik z US do us-east-1 - proximity-based routing bez konfiguracji DNS.
Lacz z AWS Shield Advanced dla ochrony DDoS - anycast IP Global Acceleratora sa automatycznie chronione, ruch jest rozpraszany po globalnej sieci AWS.

Ile kosztuje AWS Global Accelerator?

Opłata stała za accelerator

Stała opłata za każdy accelerator za godzinę działania (za 2 anycast IP).

~$0.025/godz. (~$18/mies.) za accelerator

Data Transfer Premium (DT-Premium)

Opłata za GB ruchu przechodzącego przez Global Accelerator. Zależy od regionu źródłowego użytkownika.

Europa: ~$0.015/GB, Ameryka Pn.: ~$0.015/GB, Azja: ~$0.035/GB

Standardowy transfer danych

Oprócz DT-Premium obowiązują standardowe opłaty za transfer danych AWS (data transfer OUT).

Standardowy EC2 data transfer OUT: od $0.09/GB

Przyklady AWS CLI

Utwórz accelerator

Tworzy nowy Global Accelerator z 2 anycast IP

aws globalaccelerator create-accelerator \
 --name moj-accelerator \
 --ip-address-type IPV4 \
 --enabled

Dodaj listener

Tworzy listener TCP na portach 80 i 443

aws globalaccelerator create-listener \
 --accelerator-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345 \
 --port-ranges FromPort=80,ToPort=80 FromPort=443,ToPort=443 \
 --protocol TCP

Dodaj endpoint group

Tworzy endpoint group w regionie eu-west-1 z ALB

aws globalaccelerator create-endpoint-group \
 --listener-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345/listener/def-67890 \
 --endpoint-group-region eu-west-1 \
 --endpoint-configurations EndpointId=arn:aws:elasticloadbalancing:eu-west-1:123456789012:loadbalancer/app/moj-alb/abc123,Weight=100

Zmień traffic dial

Ustaw 50% ruchu na endpoint group (blue/green deployment)

aws globalaccelerator update-endpoint-group \
 --endpoint-group-arn arn:aws:globalaccelerator::123456789012:accelerator/abc-12345/listener/def-67890/endpoint-group/ghi-11111 \
 --traffic-dial-percentage 50

Quiz: AWS Global Accelerator

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 4

1. Na jakiej warstwie modelu OSI działa Global Accelerator?

2. Co to jest anycast IP w kontekście Global Accelerator?

3. O ile procent Global Accelerator może przyspieszyć aplikację?

4. Czym jest Traffic Dial w Global Accelerator?

Chcesz poznac AWS Global Accelerator w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS Global Accelerator krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy