Cifrado en tránsito AWS Direct Connect
AWS Direct Connect no cifra el tráfico que está en tránsito de forma predeterminada. Para cifrar los datos en tránsito que atraviesan AWS Direct Connect, debe utilizar las opciones de cifrado en tránsito de ese servicio. Para obtener más información sobre el cifrado del tráfico de instancias de EC2, consulte Cifrado en tránsito en la Guía del usuario de Amazon EC2.
Con AWS Direct Connect y AWS Site-to-Site VPN, puede combinar una o más conexiones de red dedicadas de AWS Direct Connect con la VPN de Amazon VPC. Esta combinación proporciona una conexión privada cifrada con IPsec que también reduce los costos de red, aumenta el rendimiento del ancho de banda y proporciona una experiencia de red más coherente que las conexiones de VPN basadas en Internet. Para obtener más información, consulte las Opciones de conectividad entre Amazon VPC y Amazon VPC
La seguridad de MAC (MACsec) es un estándar IEEE que proporciona confidencialidad, integridad y autenticidad del origen de los datos. Puede utilizar conexiones de Direct Connect compatibles con MACsec para cifrar los datos desde el centro de datos corporativo hasta la ubicación de Direct Connect. Para obtener más información, consulte Seguridad MAC en Direct Connect.