Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan VPC Anda
Tabel berikut menunjukkan pertimbangan utama saat Anda menghubungkan VPC Anda.
| Keamanan VPC dengan VPC peering | VPC Keamanan dengan AWS Transit Gateway | VPC keamanan dengan interkoneksi VPN | |||
|---|---|---|---|---|---|
| Keuntungan | Kekurangan | Keuntungan | Kekurangan | Keuntungan | Kekurangan |
|
|
|
|
|
|
| Klien (mengirim SYN) | AWS Transit Gateway | Peering VPC | VPN antar VPC | Ikhtisar solusi dan kemungkinan masalah |
|---|---|---|---|---|
| Internet atau Direct Connect layanan dalam satu VPC dengan subnet publik atau pribadi. | N/A | N/A | N/A |
Lalu lintas melintasi gateway internet, atau gateway virtual - tidak perlu melintasi lebih dari batas VPC. VPC bertindak sebagai jaringan rintisan yang dirancang. Lalu lintas masuk dari tempat ke AWS Cloud (Direct Connect, VPN). |
| Internet atau Direct Connect dalam VPC dengan klien di VPC lain (misalnya, anggota kumpulan di VPC lain), tidak ada SNAT. | Ya | Tidak | Ya |
AWS Transit Gateway atau VPN memungkinkan lalu lintas untuk melewati filter peering VPC yang hanya dapat dilewati CIDR. VPC-assigned Solusi VPN akan dibatasi. Tidak ada perutean multi-jalur biaya yang sama (ECMP) (hanya satu rute) dan tidak ada bandwidth (sekitar 1,2 GB-seconds per terowongan, secara umum hanya satu terowongan). |
| Internet atau Direct Connect ke layanan dalam VPC dengan pelanggan di VPC lain (misalnya, anggota pool di VPC lain), dengan SNAT. | Ya (tapi tidak diperlukan) | Ya | Ya (tapi tidak diperlukan) |
Karena interkoneksi antara VPC melihat lalu lintas dari VPC-assigned CIDR, apa pun akan berfungsi. Solusi VPN akan dibatasi. Tidak ada ECMP (hanya satu rute) dan tidak ada bandwidth (sekitar 1,2 GB-seconds per terowongan, secara umum hanya satu terowongan). |
| Di dalam VPC untuk layanan di VPC yang sama. | N/A | N/A | N/A | Semua lalu lintas dibatasi ke satu VPC. Interkoneksi tidak diperlukan. |
| Di dalam satu VPC ke VPC layanan. Layanan ada di VPC CIDR tujuan. | Ya (tapi tidak diperlukan) | Ya | Ya (tapi tidak diperlukan) | Karena interkoneksi antara VPC melihat lalu lintas dari VPC-assigned CIDR, apa pun akan berfungsi. |
| Di dalam satu VPC ke VPC layanan. Layanan berada di luar jangkauan VPC CIDR. | Ya | Tidak | Ya |
Karena interkoneksi antara VPC melihat lalu lintas dari VPC-assigned CIDR, apa pun akan berfungsi. Solusi VPN akan dibatasi. Tidak ada ECMP (hanya satu rute) dan tidak ada bandwidth (sekitar 1,2 GB-seconds per terowongan, secara umum hanya satu terowongan). |
| Di dalam satu VPC ke layanan internet. | N/A | N/A | N/A | Lalu lintas berasal dari VPC-assigned CIDR, jika Elastic IP, NAT, atau konstruksi tabel rute inline maka lalu lintas akan mengalir. |
| Di dalam VPC ke layanan internet, routing keluar melalui VPC keamanan atau inspeksi. | Ya | Tidak | Ya |
Karena interkoneksi antara VPC melihat lalu lintas dari luar jangkauan VPC-assigned CIDR, peering VPC tidak dapat digunakan. Solusi VPN akan dibatasi. Tidak ada ECMP (hanya satu rute) dan tidak ada bandwidth (sekitar 1,2 GB-seconds per terowongan, secara umum hanya satu terowongan). |