AWS DX: DXGW con AWS Transit Gateway, varias regiones y emparejamiento público de AWS - Conectividad híbrida

AWS DX: DXGW con AWS Transit Gateway, varias regiones y emparejamiento público de AWS

Este modelo se construye a partir de:

  • Varias Regiones de AWS.

  • Conexiones de AWS Direct Connect dobles a ubicaciones de DX independientes.

  • Centro de datos único en las instalaciones con conexiones duales a AWS.

  • AWS DXGW con AWS Transit Gateway.

  • Gran escala de VPC por región.

Diagrama que muestra AWS DX: DXGW con AWS Transit Gateway, varias regiones y VIF pública de AWS

Figura 7. AWS DX: DXGW con AWS Transit Gateway, varias regiones y VIF pública de AWS

Atributos del modelo de conectividad:

  • La VIF pública de AWS DX se usa para acceder a recursos públicos de AWS, como S3, directamente sobre las conexiones de AWS DX.

  • Proporcionar la capacidad de conectarse a VPC o conexiones de DX en otras regiones en el futuro.

  • Con AWS Transit Gateway conectado a las VPC, se puede conseguir una conectividad de malla total o parcial entre ellas.

  • Comunicación entre VPC y VPC entre regiones facilitada por el emparejamiento de AWS Transit Gateway.

  • Ofrece opciones de diseño flexibles para integrar dispositivos virtuales de seguridad y SDWAN de terceros con AWS Transit Gateway. Consulte Seguridad de red centralizada para tráfico de VPC a VPC y en las instalaciones a VPC.

Consideraciones de escala:

  • El número de rutas hacia y desde AWS Transit Gateway está limitado al número máximo admitido de rutas sobre una VIF de tránsito (los números de entrada y salida varían). Consulte las cuotas de AWS Direct Connect para obtener más información sobre los límites de escala y el número de rutas y las VIF que se admiten.

  • Escale verticalmente hasta miles de VPC por AWS Transit Gateway en una única sesión BGP.

  • VIF de tránsito única por AWS DX.

  • Se pueden agregar conexiones de AWS DX adicionales según se desee.

Otras consideraciones:

  • Genera costos adicionales de procesamiento de AWS Transit Gateway para la transferencia de datos entre AWS y el sitio en las instalaciones.

  • No se puede hacer referencia a los grupos de seguridad de una VPC remota mediante AWS Transit Gateway (necesita emparejamiento de VPC).

  • El emparejamiento de VPC puede utilizarse en lugar de AWS Transit Gateway para facilitar la comunicación entre las VPC. No obstante, esto agregará complejidad operativa para crear y administrar a escala un gran número de emparejamientos de VPC punto a punto.