混合云网络:AWS 解决方案全解析
1. AWS Site-to-Site VPN
借助虚拟专用网络(VPN),你能够通过公共互联网上的安全连接,将 VPC 连接到本地网络(如数据中心或办公室)。创建 VPN 连接时,需先配置名为虚拟专用网关的 VPC 资源,再配置本地路由器或防火墙(AWS 称之为客户网关),使其与虚拟专用网关建立加密的 VPN 隧道。虚拟专用网关支持 AES 256 位和 AES 128 位加密。
若要将本地网络连接到多个 VPC,则需为每个 VPC 创建单独的虚拟专用网关和 VPN 隧道。需注意,VPC 不支持传递路由,因此不能仅通过对等连接 VPC、创建与其中一个 VPC 的 VPN 连接,然后通过该 VPC 进行路由。
当需要将大量 VPC 连接到本地网络,或者将多个本地网络连接到一个 VPC 时,为每个连接创建单独的 VPN 连接会变得繁琐,此时可使用 AWS Transit Gateway。
另外,你还可以选择让 AWS 为 VPN 连接创建一个全球加速器端点。若在不同地理区域有多个 VPN 客户网关,这种方法可简化配置并提高性能。
2. AWS Transit Gateway
AWS Transit Gateway 是一项高可用性服务,可通过 Direct Connect 链路或虚拟专用网络连接多个 VPC 和本地网络。它不仅简化了连接,还能让你精细控制 VPC 和本地网络之间的流量路由。
创建传输网关后,可将其附加到 VPC、VPN 连接、Direct Connect 网关或另一个传输网关,然后将这些附加项与一种特殊的路由表(传输网关路由表)关联。
<
AWS混合云网络全解
超级会员免费看
订阅专栏 解锁全文
714

被折叠的 条评论
为什么被折叠?



