Ana içeriğe geç
BULUT · AMAZON WEB SERVICES

TR7 AWS Marketplace'te

L4–L7 yük dengeleme, anomali puanlamalı WAF, küresel DNS/GSLB ve güvenli erişim için tek bir kendi yönetiminizdeki cihaz, AWS Marketplace'ten kendi VPC'nize başlatılır.

TR7 Enterprise, AWS Marketplace'te Amazon Machine Image olarak sunulur. VPC'nize dakikalar içinde başlar, ilk açılışta örnek meta verisinden kendini hazırlar ve donanım, VMware ve Azure'daki TR7 ile aynı motoru, politika modelini ve yönetim konsolunu çalıştırır.

Şeffaf trafik denetimi için bir Gateway Load Balancer'ın arkasına inline yerleştirin ya da uygulamalarınızın önünde bağımsız çalıştırın. Faturalandırma AWS faturanızda saatliktir; her abonelik 30 gün ücretsiz denemeyle başlar.

Daha az bileşen. Tek konsol. Sizin VPC'niz.

Dört yönetilen servis, dört konsol ve dört istisna listesi yerine tek AMI'de yük dengeleme, WAF, GSLB ve erişim yönetimi.

NEDEN AWS'DE TR7

AWS'ye Geçerken Veri Düzleminizi ve Politikalarınızı Koruyun

Yönetilen bulut servisleri kolaylık için derinlikten vazgeçer. TR7, tam cihazı VPC'nizde, sizin kontrolünüzde ve zaten güvendiğiniz kurallarla tutar.

Tek İmzayla Engelleme Değil, Anomali Puanlamalı WAF

TR7 WAF her istek için birden fazla sinyali birikimli, OWASP CRS tarzı bir puanlama modeliyle tartar. Tek kurallı engellemeden daha az yanlış pozitif; bildirimsel bulut WAF ifadeleriyle yazılamayan kurallar da çalışmaya devam eder.

  • Bot yönetimi ve sanal yamayla imza + uyarlanabilir öğrenme koruması
  • API keşfi ve şema zorlaması, GraphQL denetimi
  • Aynı cihazın içinde L4 ve L7 DDoS koruması

Inline veya Bağımsız, Seçim Sizin

Herhangi bir VPC'den gelen trafik için TR7'yi bir AWS Gateway Load Balancer'ın arkasına şeffaf biçimde yerleştirin ya da uygulamalarınızın önünde Elastic IP'lerle bağımsız çalıştırın.

  • Şeffaf denetim için Gateway Load Balancer (GENEVE) inline yerleşimi
  • İnternete açık servisler için public ENI ve Elastic IP ile bağımsız mod
  • External, internal ve management rolleri için çoklu ENI yerleşimi

Hibritte Tek Konsol

AWS'deki TR7, donanım, VMware veya Azure'daki TR7 ile tamamen aynı şekilde yönetilir, aynı web konsolu, aynı CLI, aynı yedek formatı. Merkezi Yönetim tüm örnekleri birbirine bağlar.

  • Mevcut yapılandırmaları, sertifikaları ve WAF politikalarını içe aktarın
  • GTM, kullanıcıları sağlık veya coğrafyaya göre AWS bölgeleri ile on-prem arasında yönlendirir
  • Veri merkezi ve bulut genelinde denetimler için tek kanıt seti
LİSTELEME VE BOYUTLANDIRMA

Tek Listeleme, Örnek Tipine Göre Boyutlandırma

AWS'deki TR7 Enterprise, üzerinde başlattığınız EC2 örnek tipine göre saatlik fiyatlandırılır. Değerlendirme ve pilotlar için t3.medium ile başlayın; üretim throughput'u için hesaplama optimize c7a veya c8a örneklerine geçin.

Örnek ailesiTipik kullanımNotlar
t3.mediumDeğerlendirme, pilotlar, düşük trafikli üretimListelemede önerilen başlangıç noktası
t3.micro / t3.largeLab ve küçük iş yükleri / orta ölçekli iş yükleriPatlamalı CPU; sürekli yüke göre boyutlandırın
c7a.medium / c8a.mediumÜretim, sürekli throughputHesaplama optimize, AMD tabanlı, ENA etkin

Dağıtım seçenekleri

Her seçenek aynı AMI'yi başlatır; fark trafiğin cihaza nasıl ulaştığıdır.

Bağımsız · Elastic IP
Inline · Gateway Load Balancer
Çoklu AZ · GTM yönlendirme

Daha büyük örnek tipleri ve ek dağıtım seçenekleri talep üzerine etkinleştirilebilir. Taahhütlü hacimler veya özel koşullar için bulut ekibine AWS Marketplace Private Offer'ı sorun.

AWS'DE LİSANSLAMA

Saatlik, AWS Faturanızda

İmzalanacak ayrı sözleşme yok. TR7 Enterprise, AWS Marketplace üzerinden saatlik ölçülür ve normal AWS faturanızda görünür.

  • Bitiş tarihi olmayan saatlik kullanım bazlı abonelik, istediğiniz zaman iptal
  • İlk abonelikte 30 gün ücretsiz deneme, tüm özellikler
  • Fiyat EC2 örnek tipine göre değişir; EC2 altyapı ücretleri AWS tarafından ayrıca faturalandırılır
  • support@tr7.com üzerinden yazılım desteği dahildir; AWS Premium Support AWS'den ayrıca alınabilir
  • Mevcut TR7 müşterileri aynı yönetim modelini ve yükseltme yolunu korur

Kurumsal koşullar mı gerekiyor?

Taahhütlü hacimler, yıllık fiyatlandırma veya çok hesaplı anlaşmalar için TR7, AWS hesabınıza bir AWS Marketplace Private Offer düzenler, aynı AMI, müzakere edilmiş koşullar, yine AWS faturanızda.

MİMARİ

TR7 VPC'nizde Nereye Oturur?

TR7, VPC'nizde bir EC2 örneği olarak başlar. Bağımsız modda istemci trafiğini public bir ENI'de sonlandırır ve temiz trafiği private bir ENI üzerinden backend'lere iletir. Inline modda bir Gateway Load Balancer, bağladığınız VPC'lerden gelen her paketi ona teslim eder, uygulama adreslerini değiştirmeden, şeffaf biçimde.

Referans topoloji: üç ENI rolüyle bağımsız yerleşim

İstemciler / İnternetElastic IP → servis IP'siAWS VPCManagement subnetOperatör / Merkezi YönetimHTTPS 443 · SSHPublic subnet (external ENI)TR7 Enterprise (EC2)ADC · WAAP · AAM · GTMTR7 eş cihaz (çoklu AZ)VRRP · VIP failoverGWLB uç noktası (inline mod)Private subnet (internal ENI)Backend hedefleriEC2 · EKS · ECS · Auto Scaling gruplarıDirect Connect / VPN ile on-prem
External
İstemcilere bakan public subnet ENI'si. Elastic IP'yi ve servis adreslerini taşır.
Internal
Backend hedeflerine bakan private subnet ENI'si. Sağlık denetimleri ve backend TLS burada çalışır.
Management
Başlatmada oluşturulan birincil ENI. HTTPS 443'te web konsolu, SSH üzerinden CLI.
GWLB (inline)
Gateway Load Balancer hedefi. Şeffaf denetim için GENEVE ile kapsüllenmiş trafiği alır.
  • İlk açılışta örnek meta verisinden kendini hazırlar, ağ yaklaşık iki dakikada, yeniden başlatma olmadan ayağa kalkar
  • Listelenen her örnek tipinde IMDSv2 ve Elastic Network Adapter (ENA) desteklenir
  • AWS'de eklenen ek ENI'ler TR7'de otomatik görünür; adresleri hem ENI'ye hem TR7 arayüzüne ekleyin
  • Gateway Load Balancer ile inline yerleşim uygulama IP'lerini VPC'ler arasında değiştirmez
  • Çoklu AZ tasarımları örnekler arasında trafiği yönlendirmek için TR7 GTM'yi veya DNS'inizi kullanır
  • Hibrit: GTM kullanıcıları sağlık, coğrafya veya gecikmeye göre AWS ile on-prem arasında yönlendirir
DAĞITIM REHBERLERİ

Bugün Hızlı Başlangıç, Tam Rehberler Yolda

Aşağıdaki hızlı başlangıç sizi dakikalar içinde konsola ulaştırır. Çoklu ENI yerleşimi, Gateway Load Balancer ile yerleşim ve yüksek erişilebilirlik için ayrıntılı rehberler tamamlanmak üzere ve bu sayfada yayınlanacak.

  1. 1
    AWS konsolu

    AWS Marketplace'te abone olun

    TR7 Enterprise listelemesini açın, Continue to Subscribe'a tıklayın, koşulları kabul edin ve yapılandırmaya geçin. 30 günlük ücretsiz deneme ilk aboneliğinizle başlar.

  2. 2
    AWS konsolu

    Başlatma yöntemini seçin

    Doğrudan EC2 üzerinden başlatın ya da örneği ve ağ bağlantılarını sizin için oluşturan rehberli bir dağıtım için CloudFormation şablonunu kullanın.

  3. 3
    AWS konsolu

    Bölge, VPC, subnet ve örnek tipini seçin

    Uygulamalarınızın bulunduğu bölge ve VPC'yi seçin. t3.medium ile başlayın; sürekli üretim throughput'u için c7a.medium veya c8a.medium seçin.

  4. 4
    AWS konsolu

    Anahtar çifti ve güvenlik grubu seçin

    Başlatmada bir EC2 anahtar çifti seçin. HTTPS 443'ü (web konsolu) ve SSH 22'yi (CLI) yalnızca yönetim ağınızdan açın.

  5. 5
    AWS konsolu

    Başlatın ve hazırlığı bekleyin

    Örnek ilk açılışta örnek meta verisinden kendini hazırlar. Ağ ve servisler yaklaşık iki dakikada, yeniden başlatma olmadan ayağa kalkar.

  6. 6
    TR7 konsolu

    Giriş yapın

    Web konsolu için https://<örnek-adresi> adresini açın. CLI için ec2-user olarak SSH yapın. İlk girişte parola örnek kimliğidir (i-…); hemen değiştirin.

  7. 7
    TR7 konsolu

    Yapılandırmanızı içe aktarın veya oluşturun

    Başka bir TR7 örneğinden yedek geri yükleyin ya da konsoldan vService'leri, backend havuzlarını, sertifikaları ve WAF politikasını tanımlayın.

  • Örnek kimliği parolası yalnızca siz değiştirene kadar geçerlidir. Başlatma çalışma kitabınızın bir parçası olarak döndürün.
  • Yazılım desteği: support@tr7.com · Dokümantasyon: docs.tr7.com

Bu sayfada sırada

Çoklu ENI arayüz yerleşimi
External, internal ve management ENI'leri; ikincil private IP'ler; yönlendirme tabloları.
Gateway Load Balancer yerleşimi
Şeffaf inline denetim için GWLB, uç nokta servisi ve GENEVE hedef grubu kurulumu.
Yüksek erişilebilirlik ve yük devretme
Çoklu AZ çiftleri, Elastic IP taşıma ve GTM yönlendirmeli yük devretme.

Bir rehberin erken kopyasını mı istiyorsunuz, ya da henüz kapsanmayan bir tasarımda yardım mı? Bulut ekibi sizinle birlikte çalışır. Bulut Ekibine Mesaj Gönderin →

DOKÜMANTASYON

Daha Derine İnmek mi İstiyorsunuz? Tam Dokümantasyon Burada.

Bu rehberlerde kullanılan her TR7 özelliği, arayüzler ve yönlendirme tablolarından HA kümeleme, vService'ler, WAF politikası ve GTM'ye kadar, TR7 teknik dokümantasyonunda ayrıntılı olarak belgelenmiştir. Dağıtımınızı yapılandırırken yukarıdaki rehberlerle birlikte kullanın.

docs.tr7.com · dağıtım yöntemleri, ayarlar, WAF, GTM, SSS

SSS

Ekiplerin AWS'de Başlatmadan Önce Sorduğu Sorular

Evet. AMI, donanım, VMware ve Azure imajlarımızla aynı TR7 sürümünü çalıştırır. Yedekler, WAF politikaları, sertifikalar ve erişim politikaları değişiklik olmadan içe aktarılır; aynı web konsolu ve CLI kullanılır.

BULUT EKİBİYLE İLETİŞİM

AWS Dağıtımı mı Planlıyorsunuz? Bunu İnşa Eden Mühendislerle Konuşun.

TR7 bulut ekibi VPC tasarımınızı inceler, bağımsız veya GWLB yerleşimini önerir, örneği boyutlandırır ve başlatma ile geçiş boyunca yanınızda kalır. Sorularınızı gönderin, teknik ya da ticari.

  • Bağımsız, Gateway Load Balancer ve çoklu AZ tasarımları için mimari inceleme
  • Örnek boyutlandırma ve Private Offer hazırlığı
  • Çoklu ENI, GWLB ve HA rehberlerine erken erişim
  • On-prem TR7 veya üçüncü taraf ADC/WAF'tan geçiş planlaması

Mesajlar doğrulanmış TR7 hesabınız üzerinden gönderilir ve doğrudan bulut mühendisliği ekibine ulaşır. Tipik yanıt süresi bir iş günüdür.