View a markdown version of this page

Interconnessione dei tuoi VPC - AWS Linee guida prescrittive

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Interconnessione dei tuoi VPC

Le tabelle seguenti mostrano le considerazioni principali da prendere in considerazione quando si interconnettono i VPC.

VPC di sicurezza con peering VPC VPC di sicurezza con AWS Transit Gateway VPC di sicurezza con interconnessione VPN
Vantaggi Svantaggi Vantaggi Svantaggi Vantaggi Svantaggi
  • Facile e veloce da configurare

  • Routing semplice

  • Elevata ridondanza

  • Ampiezza di banda elevata

  • Supporta solo il traffico proveniente da intervalli VPC-assigned CIDR

  • Impossibile inserire l'ispezione di sicurezza tra i VPC

  • Complesso da gestire su larga scala (tutti sono point-to-point)

  • Facile da configurare

  • Routing flessibile senza SNAT

  • Elevata ridondanza

  • Ampiezza di banda elevata

  • Facile da gestire su larga scala

  • Il routing è più complesso (tabelle di routing VPC e tabelle di routing Transit AWS Gateway)

  • Topologia complessa per inserire l'ispezione di sicurezza tra i VPC

  • Routing flessibile senza SNAT

  • Facile inserimento dell'ispezione di sicurezza tra i VPC

  • Larghezza di banda ridotta

  • Failover complesso e dipendente da un fornitore

  • Complesso da gestire su larga scala (tutti sono point-to-point)

Client (invia SYN) AWS Transit Gateway Peering VPC VPN tra VPC Panoramica della soluzione e possibili preoccupazioni
Internet o servizio Direct Connect in un singolo VPC con una sottorete pubblica o privata. N/A N/A N/A

Il traffico attraversa il gateway Internet o il gateway virtuale: non è necessario superare il limite del VPC. I VPC agiscono come reti stub progettate. Ingressi di traffico dall'ambiente locale al AWS cloud (VPN)Direct Connect.

Internet o Direct Connect in un VPC con client in altri VPC (ad esempio, raggruppa membri in un altro VPC), senza SNAT. No

AWS Transit Gateway o VPN consentono al traffico di aggirare il filtro di peering VPC che solo i CIDR possono passare. VPC-assigned

Le soluzioni VPN saranno limitate. Nessun routing multipercorso (ECMP) a costo uguale (solo una singola rotta) e nessuna larghezza di banda (circa 1,2 GB-seconds per tunnel, in generale solo un tunnel).

Internet o Direct Connect a un servizio in un VPC con clienti in altri VPC (ad esempio, raggruppa i membri in un altro VPC), con SNAT. Sì (ma non richiesto) Sì (ma non richiesto)

Poiché l'interconnessione tra i VPC riceve il traffico proveniente dai VPC-assigned CIDR, tutti funzioneranno.

Le soluzioni VPN saranno limitate. Nessun ECMP (solo una singola rotta) e nessuna larghezza di banda (circa 1,2 GB-seconds per tunnel, in generale solo un tunnel).

Interno del VPC per l'assistenza nello stesso VPC. N/A N/A N/A Tutto il traffico è limitato a un singolo VPC. L'interconnessione non è richiesta.
Da un VPC a un VPC di servizio. Il servizio si trova nel VPC CIDR di destinazione. Sì (ma non richiesto) Sì (ma non richiesto) Poiché l'interconnessione tra i VPC riceve il traffico proveniente dai VPC-assigned CIDR, tutti funzioneranno.
Da un VPC a un VPC di servizio. Il servizio non rientra nell'intervallo VPC CIDR. No

Poiché l'interconnessione tra i VPC riceve il traffico proveniente dai VPC-assigned CIDR, tutti funzioneranno.

Le soluzioni VPN saranno limitate. Nessun ECMP (solo una singola rotta) e nessuna larghezza di banda (circa 1,2 GB-seconds per tunnel, in generale solo un tunnel).

All'interno di un singolo VPC per un servizio Internet. N/A N/A N/A Il traffico proviene da un VPC-assigned CIDR, se i costrutti Elastic IP, NAT o route table sono in linea, il traffico fluirà.
Dall'interno di un VPC a un servizio Internet, indirizzamento attraverso un VPC di sicurezza o ispezione. No

Poiché l'interconnessione tra i VPC rileva il traffico proveniente dall'esterno di un intervallo VPC-assigned CIDR, non è possibile utilizzare il peering VPC.

Le soluzioni VPN saranno limitate. Nessun ECMP (solo una singola rotta) e nessuna larghezza di banda (circa 1,2 GB-seconds per tunnel, in generale solo un tunnel).