

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Site-to-Site VPN ke AWS Transit Gateway (VIF Publik)
<a name="encryption-vpn-to-tgw"></a>

Tanggal publikasi: 5 ** Maret 2025 ([Sejarah diagram](#tetgw-diagram-history)) **

Metode ini mencapai enkripsi lalu lintas dengan menggabungkan manfaat koneksi IPsec aman ujung ke ujung dengan latensi rendah dan pengalaman jaringan yang konsisten dari [ AWS Direct Connect ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html) saat menjangkau sumber daya di [ Amazon VPC Anda ](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) melalui [ AWS Transit Gateway. ](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) Pendekatan ini cocok untuk pelanggan yang perlu menjangkau beberapa VPC di AWS lingkungan mereka.

## Site-to-Site VPN melalui Direct Connect VIF publik ke arsitektur Gateway Transit
<a name="tetgw-diagram1"></a>

![Diagram arsitektur yang menunjukkan enkripsi lalu lintas menggunakan AWS Site-to-Site VPN melalui VIF publik Direct Connect untuk menjangkau beberapa VPC melalui AWS Transit Gateway.](https://docs.aws.amazon.com/id_id/reference-architecture-diagrams/latest/traffic-encryption-direct-connect/images/traffic-encryption-direct-connect-2.png)


**Langkah-langkah konfigurasi: **

1. Buat koneksi AWS Direct Connect. Untuk koneksi khusus, atur koneksi silang antara AWS perangkat dan perangkat Anda (atau perangkat mitra) di lokasi tersebut. Untuk koneksi yang dihosting, Anda harus menerima koneksi sebelum Anda dapat menggunakannya.

1. Setelah koneksi dibuat, buat antarmuka virtual publik AWS Direct Connect. Konfigurasikan gateway pelanggan Anda untuk memunculkan VIF.

1. Setelah peer BGP pada VIF ditetapkan, mengiklankan AWS jangkauan IP publiknya ke perangkat gateway pelanggan melalui VIF publik.

1. Buat AWS Site-to-Site VPN dan pilih instance AWS Transit Gateway Anda sebagai konsentrator VPN untuk sam AWS pingnya.

1. Konfigurasikan gateway pelanggan dengan parameter VPN untuk memunculkan koneksi AWS VPN dan merutekan lalu lintas yang ditujukan ke Transit Gateway melalui koneksi AWS VPN.

**Contoh arus lalu lintas: **

1. Klien yang berada di jaringan perusahaan perlu merutekan lalu lintas jaringan ke alamat IP instans [ Amazon Elastic Compute Cloud ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html) (Amazon EC2) di sekat VPC A**, dan merutekan lalu lintas melalui gateway pelanggan. **

1. Gateway pelanggan menentukan bahwa rute terbaik ke VPC adalah melalui terowongan AWS Site-to-Site VPN. Lalu lintas dienkripsi berdasarkan parameter kriptografi untuk terowongan IPsec, dengan tujuan paket terenkripsi adalah alamat IP publik titik akhir AWS VPN.

1. Gateway pelanggan menentukan bahwa rute terbaik ke alamat IP publik titik akhir AWS VPN adalah melalui VIF publik Direct Connect.

1. Titik akhir AWS VPN yang terpasang pada Transit Gateway menerima lalu lintas IPsec terenkripsi dan meneruskannya ke Gateway Transit.

1. Lalu lintas didekripsi, diteruskan ke bilah V ** PC A**, dan dialihkan ke instans Amazon EC2.

1. Kembalikan lalu lintas dari instans Amazon EC2 ke jaringan perusahaan mengikuti jalur terbalik tetapi identik.

## Sumber bacaan lebih lanjut
<a name="tetgw-further-reading"></a>

Untuk informasi tambahan, lihat sumber daya berikut:
+ [AWS Ikon Arsitektur ](https://aws.amazon.com/architecture/icons)
+ [AWS Pusat Arsitektur ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Sejarah diagram
<a name="tetgw-diagram-history"></a>

Untuk diberitahu tentang pembaruan diagram arsitektur referensi ini, berlangganan umpan RSS.

| Perubahan | Deskripsi | Tanggal | 
| --- |--- |--- |
| [Publikasi awal](encryption-vpn-to-vpc.md#tevpc-diagram-history) | Diagram arsitektur referensi pertama kali diterbitkan. | 5 Maret 2025 | 
| [Publikasi awal](#tetgw-diagram-history) | Diagram arsitektur referensi pertama kali diterbitkan. | 5 Maret 2025 | 
| [Publikasi awal](encryption-private-ip-vpn.md#tepip-diagram-history) | Diagram arsitektur referensi pertama kali diterbitkan. | 5 Maret 2025 | 
| [Publikasi awal](encryption-macsec.md#temac-diagram-history) | Diagram arsitektur referensi pertama kali diterbitkan. | 5 Maret 2025 | 

**catatan**  
Untuk berlangganan pembaruan RSS, Anda harus mengaktifkan plugin RSS untuk browser yang Anda gunakan.