AWS DX: DXGW con AWS Transit Gateway, varias regiones y emparejamiento público de AWS
Este modelo se construye a partir de:
-
Varias Regiones de AWS.
-
Conexiones de AWS Direct Connect dobles a ubicaciones de DX independientes.
-
Centro de datos único en las instalaciones con conexiones duales a AWS.
-
AWS DXGW con AWS Transit Gateway.
-
Gran escala de VPC por región.
Atributos del modelo de conectividad:
-
La VIF pública de AWS DX se usa para acceder a recursos públicos de AWS, como S3, directamente sobre las conexiones de AWS DX.
-
Proporcionar la capacidad de conectarse a VPC o conexiones de DX en otras regiones en el futuro.
-
Con AWS Transit Gateway conectado a las VPC, se puede conseguir una conectividad de malla total o parcial entre ellas.
-
Comunicación entre VPC y VPC entre regiones facilitada por el emparejamiento de AWS Transit Gateway.
-
Ofrece opciones de diseño flexibles para integrar dispositivos virtuales de seguridad y SDWAN de terceros con AWS Transit Gateway. Consulte Seguridad de red centralizada para tráfico de VPC a VPC y en las instalaciones a VPC.
Consideraciones de escala:
-
El número de rutas hacia y desde AWS Transit Gateway está limitado al número máximo admitido de rutas sobre una VIF de tránsito (los números de entrada y salida varían). Consulte las cuotas de AWS Direct Connect para obtener más información sobre los límites de escala y el número de rutas y las VIF que se admiten.
-
Escale verticalmente hasta miles de VPC por AWS Transit Gateway en una única sesión BGP.
-
VIF de tránsito única por AWS DX.
-
Se pueden agregar conexiones de AWS DX adicionales según se desee.
Otras consideraciones:
-
Genera costos adicionales de procesamiento de AWS Transit Gateway para la transferencia de datos entre AWS y el sitio en las instalaciones.
-
No se puede hacer referencia a los grupos de seguridad de una VPC remota mediante AWS Transit Gateway (necesita emparejamiento de VPC).
-
El emparejamiento de VPC puede utilizarse en lugar de AWS Transit Gateway para facilitar la comunicación entre las VPC. No obstante, esto agregará complejidad operativa para crear y administrar a escala un gran número de emparejamientos de VPC punto a punto.