Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès à Internet pour AWS Outposts charges de travail
Cette section explique comment les AWS Outposts charges de travail peuvent accéder à Internet de la manière suivante :
-
Par l'intermédiaire de la AWS région mère
-
Par le biais du réseau de votre centre de données local
Accès à Internet par l'intermédiaire du parent AWS Région
Dans cette option, les charges de travail des avant-postes accèdent à Internet via la liaison de service, puis via la passerelle Internet (IGW) de la région mère. AWS Le trafic sortant vers Internet peut passer par la passerelle NAT instanciée dans votre VPC. Pour renforcer la sécurité de votre trafic entrant et sortant, vous pouvez utiliser des services AWS de sécurité tels que AWS WAF AWS Shield, et Amazon CloudFront dans la AWS région.
Pour le réglage de la table de routage sur le sous-réseau Outposts, voir Tables de routage des passerelles locales.
Considérations
-
Utilisez cette option lorsque :
-
Vous avez besoin de flexibilité pour sécuriser le trafic Internet avec de multiples AWS services dans la AWS Région.
-
Vous ne disposez pas d'un point de présence Internet dans votre centre de données ou votre installation de colocation.
-
-
Dans cette option, le trafic doit traverser la AWS région parente, ce qui introduit une latence.
-
À l'instar des frais de transfert de données dans AWS les régions, le transfert de données depuis la zone de disponibilité parent vers l'avant-poste entraîne des frais. Pour en savoir plus sur le transfert de données, consultez la page On-Demand Tarification https://aws.amazon.com/ec2/pricing/on-demand/
d'Amazon EC2. -
L'utilisation de la bande passante de la liaison de service augmentera.
L'image suivante montre le trafic entre la charge de travail de l'instance Outposts et Internet passant par la AWS région parente.
Accès à Internet via le réseau de votre centre de données local
Dans cette option, les charges de travail résidant dans les Outposts accèdent à Internet via votre centre de données local. Le trafic de charge de travail accédant à Internet passe par votre point de présence Internet local et sort localement. La couche de sécurité du réseau de votre centre de données local est chargée de sécuriser le trafic de charge de travail d'Outposts.
Pour le réglage de la table de routage sur le sous-réseau Outposts, voir Tables de routage des passerelles locales.
Considérations
-
Utilisez cette option lorsque :
-
Vos charges de travail nécessitent un accès à faible latence aux services Internet.
-
Vous préférez éviter les frais de transfert de données sortantes (DTO).
-
Vous souhaitez préserver la bande passante de la liaison de service pour le trafic du plan de contrôle.
-
-
Votre couche de sécurité est chargée de sécuriser le trafic de charge de travail d'Outpost.
-
Si vous optez pour le routage VPC direct (DVR), vous devez vous assurer que les CIDR Outposts n'entrent pas en conflit avec les CIDR locaux.
-
Si la route par défaut (0/0) est propagée via la passerelle locale (LGW), les instances risquent de ne pas être en mesure d'atteindre les points de terminaison du service. Vous pouvez également choisir des points de terminaison VPC pour accéder au service souhaité.
L'image suivante montre le trafic entre la charge de travail de l'instance Outposts et Internet passant par votre centre de données local.