Replicación únicamente a través de redes privadas - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Replicación únicamente a través de redes privadas

El siguiente diagrama muestra la arquitectura del escenario más restrictivo, en el que todo el tráfico pasa por el canal privado (AWS VPNoAWS Direct Connect) entre el entorno de origen yAWS.

Comunicaciones del servicio de migración de aplicaciones a través de un canal privado

Los principales componentes de esta arquitectura son:

  • Entorno de origen en el centro de datos corporativo (a la izquierda). Este es el entorno desde el que hay que migrar.

  • Entorno de ensayoAWS con nube privada virtual privada (VPC) y subred (en el centro). Este es el entorno que utilizará el Servicio de migración de aplicaciones para crear recursos relacionados con la replicación. Estos recursos pueden incluir servidores de replicación, servidores de conversión y volúmenes relacionados de Amazon Elastic Block Store (Amazon EBS) y sus instantáneas de Amazon Simple Storage Service (Amazon S3).

  • Conexión VPN desde el entorno de origen a la VPC provisional y a las subredes para gestionar tres tipos de tráfico:

    • Puerto HTTPS/TCP 443 para comunicación de API

    • Puerto TCP 1500 para transferencia de datos

    • tráfico del sistema de nombres de dominio (DNS)

  • Entorno objetivo enAWS (a la derecha). Puede ser una VPC completamente aislada o una subred en el entorno de ensayo. (Nota: No hay ningún requisito de conectividad de red desde la subred del entorno de ensayo hasta las subredes de destino).

  • Puntos de enlace de la interfaz Amazon VPC para Application Migration Service, Amazon Elastic Compute Cloud (Amazon EC2) y Amazon S3 creados en el entorno de ensayo, y un punto final de puerta de enlace de VPC de Amazon S3 al que se puede acceder desde la subred provisional.

  • Y, por último, el punto final entrante del solucionador de DNS en la subred provisional. Esto es necesario para que los sistemas de origen puedan convertir los nombres de dominio completos (FQDN) de los puntos finales de la VPC en IP privadas.