Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de una VPC de seguridad para inspeccionar SDDC Tráfico
Fecha de publicaciónHistorial del diagrama: 10 de marzo de 2022 ()
Esta arquitectura muestra cómo usar una Amazon VPC de seguridad para inspeccionar el tráfico de Internet al SDDC de norte a sur, VPC-to-SDDC el tráfico y el tráfico entrante de las instalaciones al SDDC. VMware Cloud on AWS La VPC de seguridad se puede configurar con firewalls de terceros o con firewalls de terceros para inspeccionar el tráfico de entrada y salida y garantizar la seguridad perimetral. AWS Network Firewall SDDC
Inspección de VPC de seguridad para VMware Cloud en AWS arquitectura de tráfico
Los siguientes elementos numerados describen los componentes clave de esta arquitectura:
-
Se utiliza una VIF de tránsito a través de una instancia de AWS Direct Connect para conectarse a una puerta de enlace de AWS Direct Connect (DXGW) que está asociada a las instancias de AWS Transit Gateway (TGW) para completar la conectividad local con la. Región de AWS
-
El Transit Gateway (TGW) es un enrutador virtual regional que puede realizar un enrutamiento transitivo entre redes. El TGW es capaz de redirigir todo el tráfico entrante desde las instalaciones hacia la VPC de seguridad.
-
La puerta de enlace a Internet (IGW) es un componente de VPC que proporciona acceso centralizado a Internet para las cargas de trabajo. AWS
-
La VPC de seguridad se puede configurar con firewalls de terceros para AWS Network Firewall inspeccionar el tráfico de SDDC entrada y salida y garantizar la seguridad perimetral.
-
Los accesorios de VPC se utilizan para conectarse a una o más VPC radiales. El tráfico entre las VPC radiales y SDDC S siempre pasa por la VPC de seguridad.
-
El grupo de SDDC utiliza VMware Transit Connect (vTgW) para proporcionar conectividad con alto ancho de banda y baja latencia entre los SDDC de un grupo de SDDC, los SDDC y las VPC conectadas, y los SDDC y las instalaciones locales a través del DXGW.
-
El adjunto de interconexión TGW externo garantiza que todo el tráfico de entrada y salida atraviese la VPC de seguridad. SDDC Esto incluye el tráfico de la AWS VPC, el tráfico local y el tráfico de Internet.
Documentación adicional
Para obtener información adicional, consulte los siguientes recursos:
Historial del diagrama
Para recibir notificaciones sobre las actualizaciones de este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.
| Cambio | Descripción | Fecha |
|---|---|---|
El diagrama de arquitectura de referencia se publicó por primera vez. | 10 de marzo de 2022 | |
El diagrama de arquitectura de referencia se publicó por primera vez. | 10 de marzo de 2022 | |
El diagrama de arquitectura de referencia se publicó por primera vez. | 10 de marzo de 2022 | |
Publicación inicial | El diagrama de arquitectura de referencia se publicó por primera vez. | 10 de marzo de 2022 |
nota
Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.