文章 12

AWS 生产架构示例:从互联网到数据库

逐层理解 Route 53、CloudFront、WAF、负载均衡、ECS、RDS、S3、队列、监控与备份及其安全、可用性、扩展和成本决策。

22 分钟 系统负责人、解决方案架构师、DevOps 和 Tech Lead 2026-07-17
概览信息图

一个请求如何通过系统

Route 53
CloudFront + WAF
Load Balancer
ECS Fargate
RDS主要数据
ElastiCache重复读取
SQS待处理工作
Route 53CloudFront + WAFLoad BalancerECS Fargate

架构不是购物清单

从系统使用者开始

每项 AWS 服务都需要理由与负责人

服务名称很多的图不等于好架构。应从停机影响、数据敏感性、负载、恢复目标和团队能力开始。本例是典型业务 Web/API 的基线,不是通用模板。

阅读前术语

按实际作用解释技术语言

无需一次记住所有术语,可在阅读详情时返回对照。

Region
包含多个可用区的 AWS 地理区域。
Availability Zone (AZ)
同一区域内相互隔离且高速互联的故障域。
VPC
包含子网、路由与网络控制的虚拟网络边界。
Public / Private Subnet
公有子网连接互联网网关,私有子网不直接接收互联网入站。
WAF
按攻击、机器人与速率规则过滤 HTTP 请求的 Web 应用防火墙。
Auto Scaling
根据指标与边界增加或减少实例。
Multi-AZ
跨可用区提供冗余以应对单区故障。
IAM
管理 AWS 人员与工作负载身份和权限的系统。

面向业务与一般用户的摘要

AWS 生产架构示例:从互联网到数据库

01

根据威胁与负载在公网入口使用 DNS、TLS、CDN 和 WAF。

02

应用与数据库放在私有子网,只暴露必要入口并用安全组限制路径。

03

应用跨可用区部署,并使用托管数据库恢复能力。

04

监控、交付、密钥、成本与灾难恢复需同时设计。

动态扩展说明

深入阅读前,先了解各阶段如何连接

选择阶段,查看发生了什么、需要检查哪些证据,以及一个决策如何影响下一阶段。

步骤 01 / 05

01 / 边缘层

Route 53 解析名称,CloudFront 与 WAF 处理公网边缘

Route 53 解析域名;CloudFront 在用户附近终止 TLS、缓存允许内容并减轻源站负载;WAF 过滤攻击与速率模式,但不能替代应用授权。缓存策略必须避免共享私有响应。

深入说明

逐项说明如何应用于真实场景

每一部分都连接业务影响与 Tech Lead 需要检查的内容,包括示例、证据与限制。

01 / 边缘层

01

Route 53 解析名称,CloudFront 与 WAF 处理公网边缘

Route 53 解析域名;CloudFront 在用户附近终止 TLS、缓存允许内容并减轻源站负载;WAF 过滤攻击与速率模式,但不能替代应用授权。缓存策略必须避免共享私有响应。

02 / 网络与计算

02

负载均衡是入口,ECS/Fargate 提供可替换容量

ALB 把请求分配到跨至少两个可用区的私有 ECS 任务。Fargate 减少主机管理,但仍需配置资源、扩缩容、发布与镜像安全。安全组只允许必要路径。

流量路径

Web 请求路径

Route 53 → CloudFront + WAF → 应用负载均衡 → ECS Fargate → RDS / ElastiCache / SQS

03 / 数据层

03

按数据类型选择存储,并让数据库远离公网入口

RDS 适合关系事务,S3 适合对象,ElastiCache 减少重复读取,SQS 解耦慢任务。缓存与队列引入一致性和重试问题,需要幂等与死信处理。副本不能替代备份。

04 / 控制与可观测

04

IAM、密钥与可观测性必须连接到负责人

工作负载使用 IAM Role 而非长期密钥;在 Secrets Manager 中存储轮换凭证并限制访问。CloudTrail 记录 AWS API,CloudWatch 承载指标、日志和告警。

05 / 交付与恢复

05

交付、灾难恢复与成本控制需要证据,而不仅是图

构建可追踪制品并使用基于健康状态的滚动或蓝绿发布。把 RPO/RTO 映射到备份、受保护副本和演练手册。通过标签、预算、异常告警与定期调优控制成本。

面向 Tech Lead 的详情

按 AWS Well-Architected 六大支柱审查并记录权衡。

行动前检查清单

01

定义影响、RPO、RTO 与负载

02

设计公私子网

03

应用跨可用区

04

限制安全组

05

使用最小权限 IAM Role

06

密钥不进源码

07

加密并测试恢复

08

限制自动扩缩容范围

09

告警连接负责人和手册

10

标签、预算与异常检测

11

测试部署回滚

12

定期 Well-Architected 审查

参考资料

数字与示例用于建立讨论框架,决策前应以真实系统及其限制进行验证。

审阅者
SIS Cloud Architecture
最后审阅
2026-07-17

还不确定应该从哪里开始检查?

使用初步评估工具,或向 SIS 提供系统背景,以便确定最高优先事项。

返回知识库