混合云网络:AWS 解决方案全解析
1. AWS Site-to-Site VPN
借助虚拟专用网络(VPN),你能够通过公共互联网建立的安全连接,将虚拟专用云(VPC)与本地网络(如数据中心或办公室)相连。创建 VPN 连接时,需先配置名为虚拟专用网关的 VPC 资源,再配置本地路由器或防火墙(AWS 称之为客户网关),使其与虚拟专用网关构建加密的 VPN 隧道。虚拟专用网关支持 AES 256 位和 AES 128 位加密。
若要将本地网络连接到多个 VPC,则需为每个 VPC 创建独立的虚拟专用网关和 VPN 隧道。需注意,VPC 不支持传递路由,因此不能仅通过对等连接 VPC、与其中一个建立 VPN 连接,就实现通过该 VPC 进行路由。
当需要将大量 VPC 连接到本地网络,或者要把多个本地网络连接到一个 VPC 时,为每个连接单独创建 VPN 会变得繁琐。此时,可使用 AWS Transit Gateway。此外,你还可选择让 AWS 为 VPN 连接创建全局加速器端点,若在不同地理区域有多个 VPN 客户网关,这种方式能简化配置并提升性能。
2. AWS Transit Gateway
AWS Transit Gateway 是一项高可用性服务,可通过 Direct Connect 链路或虚拟专用网络连接多个 VPC 和本地网络。它不仅简化了连接,还能让你精细控制 VPC 和本地网络间的流量路由。
创建中转网关后,可将其附加到 VPC、VPN 连接、Direct Connect 网关或其他中转网关,再将这些附件与名为中转网关路由表的特殊路由表关联。