AWS VPC与数据安全:基础与最佳实践
1. AWS VPC 连接与限制
要让内部用户访问 AWS VPC 中的资源,可根据需求利用现有远程网络,通过硬件 VPN、直连或软件 VPN 来建立与 AWS VPC 的连接,也可组合这些连接选项以满足成本、速度、可靠性和可用性等要求。
AWS VPC 在每个区域对各种组件都有限制,多数为软限制,可通过 AWS 控制台联系 AWS 支持并填写 Amazon VPC 限制表单提交请求来提高限制。以下是部分常见的限制:
| 资源 | 默认限制 |
| — | — |
| 每个区域的 VPC 数量 | 5 |
| 每个 VPC 的子网数量 | 200 |
| 每个区域的弹性 IP 地址数量 | 5 |
| 每个区域每个资源的流日志数量 | 2 |
| 每个区域的客户网关数量 | 50 |
| 每个区域的互联网网关数量 | 5 |
| 每个可用区的 NAT 网关数量 | 5 |
| 每个区域的虚拟专用网关数量 | 5 |
| 每个 VPC 的网络 ACL 数量 | 200 |
| 每个网络 ACL 的规则数量 | 20 |
| 每个区域的网络接口数量 | 350 |
| 每个 VPC 的路由表数量 | 200 |
| 每个路由表的路由数量 | 50 |
| 每个 VPC(每个区域)的安全组数量 | 500 |
| 每个安全组的规则数量 | 50 |
| 每个网络接口的安全组数量 | 5 |
| 每个 VPC 的活动 VPC 对等连接数量 | 50 |
| 每个区域的
超级会员免费看
订阅专栏 解锁全文
234

被折叠的 条评论
为什么被折叠?



