View a markdown version of this page

Interconnexion de vos VPC - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Interconnexion de vos VPC

Les tableaux suivants présentent les principales considérations à prendre en compte lors de l'interconnexion de vos VPC.

VPC de sécurité avec peering VPC VPC de sécurité avec Transit Gateway AWS VPC de sécurité avec interconnexion VPN
Avantages Désavantages Avantages Inconvénients Avantages Inconvénients
  • Facile et rapide à configurer

  • Routage simple

  • Redondance élevée

  • Bande passante élevée

  • Ne prend en charge que le trafic provenant de VPC-assigned plages CIDR

  • Impossible d'insérer une inspection de sécurité entre les VPC

  • Complexe à gérer à grande échelle (tous sont gérés point par point)

  • Facile à configurer

  • Routage flexible sans SNAT

  • Redondance élevée

  • Bande passante élevée

  • Facile à gérer à grande échelle

  • Le routage est plus complexe (tables de routage VPC et tables de routage AWS Transit Gateway)

  • Topologie complexe pour insérer une inspection de sécurité entre les VPC

  • Routage flexible sans SNAT

  • Insertion facile de l'inspection de sécurité entre les VPC

  • Faible bande passante

  • Basculement complexe dépendant du fournisseur

  • Complexe à gérer à grande échelle (tous sont gérés point par point)

Client (envoie le SYN) AWS Transit Gateway Appairage de VPC VPN entre VPC Vue d'ensemble de la solution et problèmes éventuels
Internet ou Direct Connect pour assurer le service dans un VPC unique doté d'un sous-réseau public ou privé. N/A N/A N/A

Le trafic traverse une passerelle Internet, ou passerelle virtuelle. Il n'est pas nécessaire de dépasser la limite du VPC. Le VPC agit comme un réseau stub conçu. Le trafic entre sur site et le AWS cloud (Direct Connect VPN).

Internet ou Direct Connect dans un VPC avec des clients dans d'autres VPC (par exemple, des membres du pool dans un autre VPC), pas de SNAT. Oui Non Oui

AWS Transit Gateway ou VPN permettent au trafic de contourner le filtre de peering VPC que VPC-assigned seuls les CIDR peuvent passer.

Les solutions VPN seront limitées. Pas de routage multichemin à coût égal (ECMP) (un seul itinéraire) et pas de bande passante (environ 1,2 GB-seconds par tunnel, en général un seul tunnel).

Internet ou Direct Connect vers un service dans un VPC avec des clients dans d'autres VPC (par exemple, des membres du pool dans un autre VPC), avec SNAT. Oui (mais pas obligatoire) Oui Oui (mais pas obligatoire)

Étant donné que l'interconnexion entre les VPC reçoit du trafic provenant des VPC-assigned CIDR, tout fonctionnera.

Les solutions VPN seront limitées. Pas d'ECMP (une seule route) et pas de bande passante (environ 1,2 GB-seconds par tunnel, en général un seul tunnel).

À l'intérieur du VPC pour le service dans le même VPC. N/A N/A N/A Tout le trafic est limité à un seul VPC. L'interconnexion n'est pas requise.
À l'intérieur d'un VPC vers un VPC de service. Le service se trouve dans le VPC CIDR de destination. Oui (mais pas obligatoire) Oui Oui (mais pas obligatoire) Étant donné que l'interconnexion entre les VPC reçoit du trafic provenant des VPC-assigned CIDR, tout fonctionnera.
À l'intérieur d'un VPC vers un VPC de service. Le service se situe en dehors de la gamme VPC CIDR. Oui Non Oui

Étant donné que l'interconnexion entre les VPC reçoit du trafic provenant des VPC-assigned CIDR, tout fonctionnera.

Les solutions VPN seront limitées. Pas d'ECMP (une seule route) et pas de bande passante (environ 1,2 GB-seconds par tunnel, en général un seul tunnel).

À l'intérieur d'un seul VPC connecté à un service Internet. N/A N/A N/A Le trafic provient d'un VPC-assigned CIDR. Si les constructions Elastic IP, NAT ou de table de routage sont intégrées, le trafic circulera.
À l'intérieur d'un VPC vers un service Internet, routage sortant via un VPC de sécurité ou d'inspection. Oui Non Oui

Étant donné que l'interconnexion entre les VPC détecte le trafic provenant de l'extérieur d'une plage VPC-assigned CIDR, le peering VPC ne peut pas être utilisé.

Les solutions VPN seront limitées. Pas d'ECMP (une seule route) et pas de bande passante (environ 1,2 GB-seconds par tunnel, en général un seul tunnel).