

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Site-to-Site VPN da AWS para o AWS Transit Gateway (VIF público)
<a name="encryption-vpn-to-tgw"></a>

Data de publicação: 5 ** de março de 2025 () [Histórico do diagrama](#tetgw-diagram-history) **

Esse método alcança a criptografia de tráfego combinando os benefícios da conexão IPsec segura de ponta a ponta com a experiência de rede consistente e de baixa latência do [ AWS Direct Connect ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html) ao acessar recursos em suas [ Amazon ](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) VPCs por meio do AWS Transit Gateway. [https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) Essa abordagem é adequada para clientes que precisam acessar várias VPCs em seu AWS ambiente.

## Site-to-Site VPN via Direct Connect, VIF pública com arquitetura Transit Gateway
<a name="tetgw-diagram1"></a>

![Diagrama de arquitetura mostrando a criptografia de tráfego usando o AWS Site-to-Site VPN em uma VIF pública do Direct Connect para alcançar várias VPCs por meio do AWS Transit Gateway.](https://docs.aws.amazon.com/pt_br/reference-architecture-diagrams/latest/traffic-encryption-direct-connect/images/traffic-encryption-direct-connect-2.png)


**Etapas de configuração: **

1. Crie uma conexão do AWS Direct Connect. Para conexões dedicadas, configure uma conexão cruzada entre o AWS dispositivo e seu dispositivo (ou dispositivo parceiro) no local. Para conexões hospedadas, você deve aceitar a conexão antes de poder usá-la.

1. Depois que a conexão for estabelecida, crie uma interface virtual pública do AWS Direct Connect. Configure seu gateway do cliente para abrir o VIF.

1. Depois que o par BGP na VIF é estabelecido, AWS anuncia seu intervalo de IP público para o dispositivo de gateway do cliente pela VIF pública.

1. Crie uma Site-to-Site VPN da AWS e escolha sua instância do AWS Transit Gateway como concentrador de VPN AWS lateral.

1. Configure o gateway do cliente com os parâmetros da VPN para ativar a conexão AWS VPN e rotear o tráfego destinado ao Transit Gateway por meio da conexão VPN da AWS.

**Exemplo de fluxo de tráfego: **

1. Um cliente localizado na rede corporativa precisa rotear o tráfego de rede para o endereço IP de uma instância do [ Amazon Elastic Compute Cloud ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html) (Amazon EC2) na VPC A ** spoke e rotear o tráfego pelo gateway do cliente. **

1. O gateway do cliente determina que a melhor rota para a VPC é por meio do túnel Site-to-Site VPN da AWS. O tráfego é criptografado com base nos parâmetros criptográficos do túnel IPsec, com o destino do pacote criptografado sendo o endereço IP público do endpoint AWS VPN.

1. O gateway do cliente determina que a melhor rota para o endereço IP público do endpoint AWS VPN é por meio da VIF pública do Direct Connect.

1. O endpoint AWS VPN conectado ao Transit Gateway recebe o tráfego IPsec criptografado e o encaminha para o Transit Gateway.

1. O tráfego é descriptografado, encaminhado para a VPC A ** spoke e roteado para a ** instância do Amazon EC2.

1. O tráfego de retorno da instância do Amazon EC2 para a rede corporativa segue um caminho inverso, mas idêntico.

## Outras fontes de leitura
<a name="tetgw-further-reading"></a>

Para obter mais informações, consulte os recursos a seguir:
+ [AWS Ícones de arquitetura ](https://aws.amazon.com/architecture/icons)
+ [AWS Centro de Arquitetura ](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Histórico do diagrama
<a name="tetgw-diagram-history"></a>

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

| Alteração | Descrição | Data | 
| --- |--- |--- |
| [Publicação inicial](encryption-vpn-to-vpc.md#tevpc-diagram-history) | Diagrama de arquitetura de referência publicado pela primeira vez. | 05 de março de 2025 | 
| [Publicação inicial](#tetgw-diagram-history) | Diagrama de arquitetura de referência publicado pela primeira vez. | 05 de março de 2025 | 
| [Publicação inicial](encryption-private-ip-vpn.md#tepip-diagram-history) | Diagrama de arquitetura de referência publicado pela primeira vez. | 05 de março de 2025 | 
| [Publicação inicial](encryption-macsec.md#temac-diagram-history) | Diagrama de arquitetura de referência publicado pela primeira vez. | 05 de março de 2025 | 

**nota**  
Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.