Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Passerelles locales pour vos étagères Outposts
La passerelle locale est un élément essentiel de l'architecture de vos racks Outposts. Une passerelle locale permet la connectivité entre vos sous-réseaux Outpost et votre réseau local. Si l'infrastructure sur site fournit un accès à Internet, les charges de travail exécutées sur des racks Outposts peuvent également tirer parti de la passerelle locale pour communiquer avec les services régionaux ou les charges de travail régionales. Cette connectivité peut être réalisée soit en utilisant une connexion publique (Internet), soit en utilisant AWS Direct Connect. Pour de plus amples informations, veuillez consulter AWS Outposts connectivité aux AWS régions.
Table des matières
Principes de base de la passerelle locale
AWS crée une passerelle locale pour chaque rack Outposts dans le cadre du processus d'installation. Un rack Outposts prend en charge une passerelle locale unique. La passerelle locale appartient au rack Compte AWS associé aux Outposts.
Une passerelle locale est dotée des composants suivants :
-
Tables de routage : seul le propriétaire d'une passerelle locale peut créer des tables de routage de passerelle locales. Pour de plus amples informations, veuillez consulter Tables de routage de passerelle locale.
-
Pools CoIP — (Facultatif) Vous pouvez utiliser les plages d'adresses IP que vous possédez pour faciliter la communication entre le réseau local et les instances de votre. VPC Pour de plus amples informations, veuillez consulter Adresses IP clients.
-
Interfaces virtuelles (VIFs) : AWS crée une interface VIF pour chacune d'elles LAG et ajoute les deux VIFs à un VIF groupe. La table de routage de la passerelle locale doit avoir un itinéraire par défaut vers les deux VIFs pour la connectivité au réseau local. Pour de plus amples informations, veuillez consulter Connectivité réseau locale pour les racks Outposts.
-
VIFassociations de groupes : AWS ajoute VIFs ce qu'il crée à un VIF groupe. VIFles groupes sont des groupements logiques de. VIFs
-
VPCassociations : vous pouvez créer des VPC associations avec votre table de routage VPCs et la table de routage de la passerelle locale. VPCles tables de routage associées aux sous-réseaux résidant sur un avant-poste peuvent utiliser la passerelle locale comme cible de route.
Lorsque vous AWS approvisionnez votre rack Outposts, nous créons certains composants et vous êtes responsable de la création d'autres.
AWS responsabilités
-
Fournit le matériel.
-
Crée la passerelle locale.
-
Crée les interfaces virtuelles (VIFs) et un VIF groupe.
Vos responsabilités
-
Créez la table de routage de passerelle locale.
-
Associez un VPC à la table de routage de la passerelle locale.
-
Associez un VIF groupe à la table de routage de la passerelle locale.
Routage par passerelle locale
Les instances de votre sous-réseau Outpost peuvent utiliser l’une des options suivantes pour communiquer avec votre réseau sur site via la passerelle locale :
-
Adresses IP privées : la passerelle locale utilise les adresses IP privées des instances de votre sous-réseau Outpost pour faciliter la communication avec votre réseau sur site. Il s’agit de l’option par défaut.
-
Adresses IP appartenant au client : la passerelle locale effectue la traduction des adresses réseau (NAT) pour les adresses IP appartenant au client que vous attribuez aux instances du sous-réseau Outpost. Cette option prend en charge les CIDR plages qui se chevauchent et les autres topologies de réseau.
Pour de plus amples informations, veuillez consulter Tables de routage de passerelle locale.
Connectivité via une passerelle locale
Le rôle principal d’une passerelle locale vise à établir une connectivité entre un Outpost et votre réseau sur site local. Elle fournit également une connectivité à Internet via votre réseau sur site. Pour obtenir des exemples, veuillez consulter VPCRoutage direct et Adresses IP clients.
La passerelle locale peut également fournir un chemin de plan de données vers la AWS région. Le chemin du plan de données pour la passerelle locale part de l'avant-poste, passe par la passerelle locale et atteint votre segment de passerelle LAN local privé. Il suivrait ensuite un chemin privé pour revenir aux points de terminaison du service AWS dans la région. Notez que le chemin du plan de contrôle utilise toujours la connectivité de la liaison de service, quel que soit le chemin du plan de données que vous utilisiez.
Vous pouvez connecter votre infrastructure Outposts sur site Services AWS à celle de la région en privé. AWS Direct Connect Pour plus d’informations, consultez Connectivité privée AWS Outposts
L’image suivante illustre la connectivité via la passerelle locale :