文章 12
AWS 生产架构示例:从互联网到数据库
逐层理解 Route 53、CloudFront、WAF、负载均衡、ECS、RDS、S3、队列、监控与备份及其安全、可用性、扩展和成本决策。
一个请求如何通过系统
架构不是购物清单
从系统使用者开始
每项 AWS 服务都需要理由与负责人
服务名称很多的图不等于好架构。应从停机影响、数据敏感性、负载、恢复目标和团队能力开始。本例是典型业务 Web/API 的基线,不是通用模板。
阅读前术语
按实际作用解释技术语言
无需一次记住所有术语,可在阅读详情时返回对照。
- Region
- 包含多个可用区的 AWS 地理区域。
- Availability Zone (AZ)
- 同一区域内相互隔离且高速互联的故障域。
- VPC
- 包含子网、路由与网络控制的虚拟网络边界。
- Public / Private Subnet
- 公有子网连接互联网网关,私有子网不直接接收互联网入站。
- WAF
- 按攻击、机器人与速率规则过滤 HTTP 请求的 Web 应用防火墙。
- Auto Scaling
- 根据指标与边界增加或减少实例。
- Multi-AZ
- 跨可用区提供冗余以应对单区故障。
- IAM
- 管理 AWS 人员与工作负载身份和权限的系统。
面向业务与一般用户的摘要
AWS 生产架构示例:从互联网到数据库
根据威胁与负载在公网入口使用 DNS、TLS、CDN 和 WAF。
应用与数据库放在私有子网,只暴露必要入口并用安全组限制路径。
应用跨可用区部署,并使用托管数据库恢复能力。
监控、交付、密钥、成本与灾难恢复需同时设计。
动态扩展说明
深入阅读前,先了解各阶段如何连接
选择阶段,查看发生了什么、需要检查哪些证据,以及一个决策如何影响下一阶段。
步骤 01 / 05
01 / 边缘层
Route 53 解析名称,CloudFront 与 WAF 处理公网边缘
Route 53 解析域名;CloudFront 在用户附近终止 TLS、缓存允许内容并减轻源站负载;WAF 过滤攻击与速率模式,但不能替代应用授权。缓存策略必须避免共享私有响应。
深入说明
逐项说明如何应用于真实场景
每一部分都连接业务影响与 Tech Lead 需要检查的内容,包括示例、证据与限制。
01 / 边缘层
01Route 53 解析名称,CloudFront 与 WAF 处理公网边缘
Route 53 解析域名;CloudFront 在用户附近终止 TLS、缓存允许内容并减轻源站负载;WAF 过滤攻击与速率模式,但不能替代应用授权。缓存策略必须避免共享私有响应。
02 / 网络与计算
02负载均衡是入口,ECS/Fargate 提供可替换容量
ALB 把请求分配到跨至少两个可用区的私有 ECS 任务。Fargate 减少主机管理,但仍需配置资源、扩缩容、发布与镜像安全。安全组只允许必要路径。
流量路径
Web 请求路径
Route 53 → CloudFront + WAF → 应用负载均衡 → ECS Fargate → RDS / ElastiCache / SQS
03 / 数据层
03按数据类型选择存储,并让数据库远离公网入口
RDS 适合关系事务,S3 适合对象,ElastiCache 减少重复读取,SQS 解耦慢任务。缓存与队列引入一致性和重试问题,需要幂等与死信处理。副本不能替代备份。
04 / 控制与可观测
04IAM、密钥与可观测性必须连接到负责人
工作负载使用 IAM Role 而非长期密钥;在 Secrets Manager 中存储轮换凭证并限制访问。CloudTrail 记录 AWS API,CloudWatch 承载指标、日志和告警。
05 / 交付与恢复
05交付、灾难恢复与成本控制需要证据,而不仅是图
构建可追踪制品并使用基于健康状态的滚动或蓝绿发布。把 RPO/RTO 映射到备份、受保护副本和演练手册。通过标签、预算、异常告警与定期调优控制成本。
按 AWS Well-Architected 六大支柱审查并记录权衡。
行动前检查清单
定义影响、RPO、RTO 与负载
设计公私子网
应用跨可用区
限制安全组
使用最小权限 IAM Role
密钥不进源码
加密并测试恢复
限制自动扩缩容范围
告警连接负责人和手册
标签、预算与异常检测
测试部署回滚
定期 Well-Architected 审查
参考资料
数字与示例用于建立讨论框架,决策前应以真实系统及其限制进行验证。
- 审阅者
- SIS Cloud Architecture
- 最后审阅
- 2026-07-17