什麼是 VPC 互連? - Amazon Virtual Private Cloud

什麼是 VPC 互連?

virtual private cloud (虛擬私有雲端,VPC) 是您的 AWS 帳戶 帳戶所專用的虛擬網路。其在邏輯上與 AWS 雲端的其他虛擬網路隔離。您可以在您的 VPC 中啟動 AWS 資源 (例如 Amazon EC2 執行個體)。

VPC 對等互連是指兩個 VPC 之間的聯網連線,透過此機制,您就可以使用私有 IPv4 或 IPv6 地址在兩者之間路由流量。這兩個 VPC 中的執行個體能彼此通訊,有如位於相同網路中一樣。您可以在自己的 VPC 之間建立 VPC 對等互連連線,或與其他 AWS 帳戶中的 VPC 建立對等連線。VPC 可位於不同區域內 (也稱為區域間 VPC 對等互連)。

VPC 對等互連

AWS 使用現有的 VPC 基礎設施建立 VPC 對等互連,既不是閘道,也不是 VPN 連線,且不倚賴獨立的實體硬體。因此不會有通訊的單一故障點或頻寬瓶頸問題。

VPC 對等互連有助於促進資料傳輸。例如,如果您有多個 AWS 帳戶,則可以將這些帳戶中的 VPC 建立對等連線,以建立檔案共享網路。您也可以使用 VPC 對等互連,讓其他 VPC 存取您某個 VPC 中的資源。

在不同 AWS 區域的 VPC 之間建立對等關係時,不同 AWS 區域的 VPC 中的資源 (例如,EC2 執行個體和 Lambda 函數) 可以使用私有 IP 地址互相通訊,而無需使用閘道、VPN 連線或網路設備。流量保留在私有 IP 位址空間中。所有區域間流量都經過加密,沒有單一故障點或頻寬瓶頸問題。流量永遠位於全球 AWS 骨幹網路內,絕對不會穿越公有網際網路,因此可減少威脅,例如常見的入侵程式和 DDoS 攻擊。區域間 VPC 對等互連讓區域間的資源分享或用於地區備援的資料複寫更為簡單實惠。

VPC 對等互連的定價

建立 VPC 對等互連的連線是免費的。透過位於可用區域 (儘管位於不同帳戶中) 內的 VPC 對等互連進行的所有資料傳輸都是免費的。透過跨可用區域和區域的 VPC 對等互連進行的資料傳輸需支付費用。如需詳細資訊,請參閱 Amazon EC2 定價