

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# VPC 對等互連
<a name="vpc-peering"></a>

連接兩個 VPCs 的第一個方法是使用 VPC 對等互連。在此設定中，連線可在 VPCs 之間啟用完整雙向連線。此對等連線用於路由 VPCs 之間的流量。不同帳戶和 AWS 區域中的 VPCs 也可以對等互連。透過保持在可用區域內的 VPC 對等互連連線進行的所有資料傳輸都是免費的。透過跨可用區域的 VPC 對等互連進行的所有資料傳輸，都會以標準區域內資料傳輸費率計費。如果 VPCs 跨區域對等，則會收取標準區域間資料傳輸費用。

 VPC 對等互連是point-to-point連線，不支援[傳輸路由](https://docs.aws.amazon.com/vpc/latest/peering/invalid-peering-configurations.html#transitive-peering)。例如，如果您在 VPC A 和 VPC B 之間以及 VPC A 和 VPC C 之間具有 [VPC 對等](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-peering.html)互連，則 VPC B 中的執行個體無法透過 VPC A 傳輸以到達 VPC C。若要在 VPC B 和 VPC C 之間路由封包，您需要建立直接的 VPC 對等互連連線。

大規模地，當您有數十或數百VPCs 時，將它們與對等互連可能會導致數百或數千個對等互連的網格。大量連線可能難以管理和擴展。例如，如果您有 100 VPCs，而且想要在它們之間設定完整的網格對等互連，則需要 4，950 個對等互連 【`n(n-1)/2`】，其中 `n`是 VPCs 的總數。每個 VPC [最多](https://docs.aws.amazon.com/vpc/latest/userguide/amazon-vpc-limits.html)有 125 個作用中對等互連。

![描述使用 VPC 對等互連進行網路設定的圖表](http://docs.aws.amazon.com/zh_tw/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/images/network-setup-vpc-peering.png)


如果您使用 VPC 對等互連，則必須對每個 VPC 建立內部部署連線 (VPN 和/或 Direct Connect)。VPC 中的資源無法使用對等 VPC 的混合連線到達內部部署，如上圖所示。

 當一個 VPC 中的資源必須與另一個 VPC 中的資源通訊、兩個 VPCs的環境受到控制和保護，且要連線的 VPCs 數量少於 10 時，最好使用 VPC 對等互連 （以允許每個連線的個別管理）。與其他 VPC 互連選項相比，VPC 互連可提供最低的整體成本和最高的彙總效能。