AWS Outposts 服务器功能

为什么要使用 AWS Outposts 服务器?

AWS Outposts 服务器为几乎任何本地或边缘站点提供完全托管的 AWS 基础设施、原生 AWS 服务、API 和工具。它使您能够在本地运行具有低延迟和本地数据处理需求的应用程序,同时消除了采购、管理和升级本地基础设施所需的千篇一律的繁重工作。

AWS Outposts 服务器有两种外形规格:1U 服务器附带 Amazon EC2 C6gd 计算优化型实例,由基于 Arm 的 AWS Graviton2 处理器提供支持,2U 服务器附带 Amazon EC2 C6id 计算优化型实例,由第三代英特尔至强处理器提供支持,适合各种不同的工作负载。

AWS Outposts 服务器可放入 19 英寸宽的 EIA-310 机柜中,1U 高服务器深 24 英寸,并使用 AWS Graviton2 处理器。2U 高的服务器深 30 英寸,采用第三代英特尔至强可扩展处理器。

计算和存储

AWS Outposts 服务器包括一台支持基于 ARM 的 AWS Graviton2 的 EC2 实例的 1U 服务器,以及一台支持第 3 代英特尔至强可扩展处理器的 EC2 实例的 2U 服务器。

Amazon EC2 C6gd 计算优化型实例非常适合运行高级计算密集型工作负载。其中包括例如批处理、广告投放、视频编码、游戏、科学建模、分布式分析和基于 CPU 的机器学习推理等在内的工作负载。

Amazon EC2 C6id 计算优化型实例由第 3 代英特尔至强可扩展处理器提供支持。C6i 实例的内存与 vCPU 的比例为 2:1,每个实例支持多达 128 个 vCPU。这些实例非常适合计算密集型工作负载,例如批量处理、分布式分析、广告投放、高度可扩展多人游戏以及视频编码。

实例存储:Outposts 服务器拥有多达 4 个 1.9 TB 原始 NVMe SSD 实例存储,支持用于本地数据访问和处理的本地存储以及启动 EBS 支持的 AMI。在 Outposts 服务器上启动新实例时,存储被分配为启动卷,从而减少可用于数据卷的剩余存储空间。

您可以使用 AWS 实例存储将磁盘卷关联到实例。对于容器,您可以使用持久卷接口来使用实例存储。您可以为跨磁盘或跨 2 个或更多服务器的数据卷实施基于软件的存储持久性设计。

第三方存储集成:Outposts 服务器支持 Amazon EC2 实例与驻留在第三方存储系统上的数据无缝集成。您可以直接从 AWS 管理控制台中的 Amazon EC2 启动实例向导(LIW)将 NetApp® 本地企业存储阵列和 Pure Storage® FlashArray™ 支持的块数据卷附加到 Outposts 上的 EC2 实例。这为在 Outposts 服务器上运行的应用程序提供了永久存储,即使在 EC2 实例终止后也能保留数据。它还能最大限度提高现有本地存储投资带来的价值,并支持使用这些存储系统提供的高级数据存储和管理功能。为了满足您的本地对象存储需求,Cloudian HyperStore 提供了与 S3 兼容且经测试可在 Outposts 服务器上运行的存储。您可以通过本地网络接口将您的 Outposts 服务器与所有这些存储系统连接起来。

联网

您可以在您的本地位置将现有的 Amazon Virtual Private Cloud(VPC)扩展到您的 Outpost 服务器中。安装后,您可以在区域 VPC 中创建子网并将它与 Outpost 关联,就像您将子网与 AWS 区域中的可用区关联一样。Outpost 子网中的实例使用私有 IP 地址与 AWS 区域中的其他实例通信,全部都在相同 VPC 内进行。

Outposts 服务器有一个 LNI,可在您的本地网络上为 AWS 服务端点提供第 2 层存在。 

Outposts 服务器上的 AWS 服务

您可以在 Outposts 服务器上本地运行 ECS、IoT Greengrass 或 Sagemaker Edge Manager,并连接到 AWS 区域以获取 AWS 区域提供的各种服务。

即将支持 Amazon Elastic Kubernetes Service(EKS)。 

AWS Outposts 服务器是 AWS 区域的扩展。您可以在本地环境中无缝扩展 Amazon VPC,并连接到 AWS 区域中可用的各种服务。您可以在您的私有 VPC 环境中访问所有的区域性 AWS 服务,例如,通过接口端点、网关端点或其区域性公共端点。

您可以访问区域中运行的 AWS 工具,例如 AWS CloudFormation、Amazon CloudWatch、AWS CloudTrail、Amazon Elastic Beanstalk 和 AWS Cloud9,以按照您今天在云中的操作方式在 Outposts 服务器上运行和管理应用程序。

安全性与合规性

AWS Outposts 服务器构建于 Nitro System 之上,可使 AWS 提供增强安全性,以持续监控、保护和验证您的 Outpost 实例硬件和固件。使用 AWS Nitro,虚拟化资源会卸载到专用硬件和软件中,从而最大限度减少攻击面。Nitro System 的安全模式被锁定并禁止管理访问,以减少人为错误和篡改的可能性。

AWS Outposts 服务器在安全性的基础上采用更新的责任共担模式。AWS 负责保护 Outposts 服务器的基础设施,方式与它目前保护云中基础设施的安全类似。您负责保护 Outposts 服务器上运行的应用程序的安全,就像您今天在区域中进行的那样。您还要负责 Outpost 服务器的物理安全,并确保一致的网络连接。

静态数据:默认情况下,实例存储和用于实例启动的 AMI 的数据都是加密的。 

传输中的数据:数据在 Outposts 服务器与 AWS 区域之间传输时,通过 Service Link 进行了加密。

删除数据:当实例以与 AWS 区域相同的方式终止时,所有数据都被删除。