Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo AWS Outposts funciona
AWS Outposts está diseñado para funcionar con una conexión constante y uniforme entre su puesto de avanzada y una AWS región. Para lograr esta conexión con la región y con las cargas de trabajo locales del entorno local en las instalaciones, debe conectar el Outpost a la red local. La red local debe proporcionar acceso de red de área extensa (WAN) a la región. También debe proporcionar acceso LAN o WAN a la red en las instalaciones en la que residen las cargas de trabajo o aplicaciones en las instalaciones.
El siguiente diagrama ilustra ambos factores de forma de Outpost.
Contenido
Componentes de la red
AWS Outposts extiende una Amazon VPC de una AWS región a un puesto avanzado con los componentes de VPC a los que se puede acceder en la región, incluidas las pasarelas de Internet, las pasarelas privadas virtuales, las pasarelas de tránsito de Amazon VPC y los puntos de enlace de VPC. Un Outpost está destinado a una zona de disponibilidad de la región y es una extensión de esa zona de disponibilidad que puede utilizar para obtener resiliencia.
El siguiente diagrama ilustra los componentes de la red de su Outpost.
-
Una red local y una red local Región de AWS
-
Una VPC con múltiples subredes en la región
-
Un Outpost en la red en las instalaciones
-
La conectividad entre el Outpost y la red local proporcionó:
Para los racks de Outposts: una puerta de enlace local
Para los servidores Outposts: una interfaz de red local (LNI)
VPC y subredes
Una nube privada virtual (VPC) abarca todas las zonas de disponibilidad de su región. AWS Puede ampliar cualquier VPC de la región del Outpost al agregar una subred de Outpost. Para agregar una subred de Outpost a una VPC, especifique el nombre de recurso de Amazon (ARN) del Outpost al crear la subred.
Los Outposts admiten múltiples subredes. Puede especificar la subred de la instancia EC2 al lanzar la instancia EC2 en el Outpost. No puedes especificar el hardware subyacente en el que se implementa la instancia, porque el Outpost es un conjunto de capacidades AWS informáticas y de almacenamiento.
Cada Outpost puede admitir múltiples VPC que pueden tener una o más subredes de Outpost. Para obtener más información acerca de las cuotas de VPC, consulte Cuotas de Amazon VPC en la Guía del usuario de Amazon VPC.
Puede crear subredes de Outpost a partir del rango CIDR de VPC de la VPC en la que se creó el Outpost. Puede usar los rangos de direcciones de Outpost para los recursos, como las instancias EC2 que residen en la subred de Outpost.
Enrutamiento
De forma predeterminada, cada subred de Outpost hereda la tabla de enrutamiento principal de la VPC. Puede crear una tabla de enrutamiento personalizada y asociarla a una subred de Outpost.
Las tablas de enrutamiento de las subredes de Outpost funcionan tal como lo hacen con las subredes de las zonas de disponibilidad. Puede especificar direcciones IP, puertas de enlace de Internet, puertas de enlace locales, puertas de enlace privadas virtuales y conexiones de emparejamiento como destinos. Por ejemplo, cada subred de Outpost, ya sea a través de la tabla de enrutamiento principal heredada o de una tabla personalizada, hereda la ruta local de la VPC. Esto significa que todo el tráfico de la VPC, incluida la subred de Outpost con el CIDR de la VPC como destino, permanece enrutado en la VPC.
Las tablas de enrutamiento de subredes de Outpost pueden incluir los siguientes destinos:
-
Rango de CIDR de la VPC: lo AWS define en el momento de la instalación. Esta es la ruta local y se aplica a todos los enrutamientos de VPC, incluido el tráfico entre instancias de Outpost en la misma VPC.
-
AWS Destinos regionales: esto incluye las listas de prefijos de Amazon Simple Storage Service (Amazon S3), los puntos de enlace de las puertas de enlace de Amazon DynamoDB, las puertas de enlace privadas virtuales, AWS Transit Gateway las puertas de enlace de Internet y la interconexión de VPC.
Si tiene una conexión de emparejamiento con varias VPC en el mismo Outpost, el tráfico entre las VPC permanece en el Outpost y no utiliza el enlace de servicio para volver a la región.
DNS
En el caso de las interfaces de red conectadas a una VPC, las instancias EC2 de las subredes de Outposts pueden utilizar el servicio Amazon Route 53 DNS para resolver nombres de dominio en direcciones IP. Route 53 es compatible con las características de DNS, como el registro de dominio, el enrutamiento de DNS y las comprobaciones de estado de las instancias que se ejecutan en Outpost. Para enrutar el tráfico a dominios específicos, se admiten zonas de disponibilidad alojadas tanto a nivel público como privado. Los solucionadores de Route 53 están alojados en la región. AWS Por lo tanto, la conectividad de los enlaces de servicio desde el Outpost hasta la AWS región debe estar en funcionamiento para que estas funciones de DNS funcionen.
Es posible que experimente tiempos de resolución de DNS más prolongados con Route 53, según la latencia de la ruta entre su Outpost y la AWS región. En tales casos, puede utilizar los servidores DNS instalados localmente en su entorno en las instalaciones. Para usar sus propios servidores DNS, debe crear conjuntos de opciones de DHCP para los servidores DNS en las instalaciones y asociarlos a la VPC. También debe asegurarse de que haya conectividad IP con estos servidores DNS. Es posible que también necesite agregar rutas a la tabla de enrutamiento de la puerta de enlace local para garantizar su accesibilidad, pero esta opción solo es válida para los bastidores de Outposts con puerta de enlace local. Como los conjuntos de opciones de DHCP tienen un ámbito de VPC, las instancias de las subredes de Outpost y de las subredes de la zona de disponibilidad de la VPC intentarán usar los servidores DNS especificados para la resolución de nombres DNS.
El registro de consultas no es compatible con las consultas de DNS que se originan en un Outpost.
Enlace de servicio
El enlace de servicio es una conexión desde tu Outpost a la AWS región o región de origen de Outpost que hayas elegido. El enlace de servicio es un conjunto cifrado de conexiones VPN que se utilizan siempre que el Outpost se comunica con la región de origen elegida. Debe utilizar una LAN virtual (VLAN) para segmentar el tráfico en el enlace de servicio. La VLAN de enlace de servicio permite la comunicación entre el puesto avanzado y la AWS región para gestionar el tráfico del puesto avanzado y dentro de la VPC entre la región y el puesto avanzado. AWS
El enlace de servicio se crea cuando se aprovisiona el Outpost. Si tiene un factor de forma de servidor, usted debe crear la conexión. Si tiene un rack, crea el enlace de servicio. AWS Para obtener más información, consulte lo siguiente:
-
Application/workload el enrutamiento en el AWS Outposts documento AWS técnico sobre consideraciones de diseño y arquitectura de alta disponibilidad
Compatibilidad con IPv6
Puedes crear subredes de doble pila (IPv6) en tu Outpost. AWS Outposts solo admite el tráfico IPv6 entre subredes del mismo Outpost. El enlace de servicio no admite IPv6 entre su Outpost y el. Región de AWS Además, AWS Outposts no puede usar IPv6 a través de la puerta de enlace de Internet.
Interfaces de red local
Los servidores de Outposts incluyen una interfaz de red en las instalaciones para proporcionar conectividad a la red en las instalaciones. La interfaz de red local solo está disponible para los servidores de Outposts que se ejecutan en una subred de Outpost. No puede usar una interfaz de red local desde una instancia EC2 en un rack de Outposts o en la región. AWS La interfaz de red local está destinada únicamente a ubicaciones en las instalaciones. Para obtener más información, consulte Interfaces de red local para sus servidores de Outposts.