AWS DX — DXGW com AWS Transit Gateway, multirregiões e peering público AWS - Conectividade híbrida

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS DX — DXGW com AWS Transit Gateway, multirregiões e peering público AWS

Este modelo é composto por:

  • Múltiplo Regiões da AWS.

  • AWS Direct Connect Conexões duplas para locais DX independentes.

  • Um único data center local com conexões duplas com o. AWS

  • AWS DXGWcom AWS Transit Gateway.

  • Alta escala VPCs por região.

Diagrama mostrando AWS DX — DXGW com AWS Transit Gateway, multirregiões e público AWS VIF

Figura 7 — AWS DX — DXGW com AWS Transit Gateway, multirregiões e público AWS VIF

Atributos do modelo de conectividade:

  • AWS O DX public VIF é usado para acessar recursos AWS públicos, como o S3, diretamente pelas conexões AWS DX.

  • Forneça a capacidade de se conectar VPCs e/ou conexões DX em outras regiões no futuro.

  • Com AWS Transit Gateway conectado aVPCs, a conectividade de malha total ou parcial pode ser alcançada entre VPCs o.

  • VPCComunicação inter VPC e inter-regional facilitada pelo peering. AWS Transit Gateway

  • Oferece opções flexíveis de design para integrar dispositivos SDWAN virtuais e de segurança de terceiros AWS Transit Gateway. Consulte: Segurança de rede centralizada para VPC-to-VPC tráfego local e local. VPC

Considerações sobre escala:

  • O número de rotas de ida e volta AWS Transit Gateway é limitado ao número máximo suportado de rotas em um trânsito VIF (os números de entrada e saída variam). Consulte as AWS Direct Connect cotas para obter mais informações sobre os limites de escala e o número suportado de rotas e. VIFs

  • Expanda até milhares AWS Transit Gateway de VPCs por BGP sessão.

  • Trânsito único VIF por AWS DX.

  • Conexões AWS DX adicionais podem ser adicionadas conforme desejado.

Outras considerações:

  • Incorre em custos adicionais AWS Transit Gateway de processamento para transferência de dados entre um AWS site local.

  • Os grupos de segurança de um controle remoto VPC não podem ser referenciados por AWS Transit Gateway (é necessário VPC emparelhamento).

  • VPCo peering pode ser usado em vez de facilitar AWS Transit Gateway a comunicação entre osVPCs, no entanto, isso adicionará complexidade operacional para criar e gerenciar o VPC point-to-point peering de grandes números em grande escala.