View a markdown version of this page

Utilisation d'un VPC de sécurité pour l'inspection SDDC Trafic - VMware Cloud on AWS Architectures de référence réseau

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation d'un VPC de sécurité pour l'inspection SDDC Trafic

Date de publication : 10 mars 2022 (Historique du diagramme)

Cette architecture montre comment utiliser un Amazon VPC de sécurité pour inspecter le trafic Internet nord-sud vers le SDDC, VPC-to-SDDC le trafic et le trafic local vers le SDDC dans. VMware Cloud on AWS Le VPC de sécurité peut être configuré avec des pare-feux AWS Network Firewall ou des pare-feux tiers pour l'inspection du SDDC trafic entrant et sortant et la sécurité du périmètre.

Inspection VPC de sécurité pour VMware Cloud on AWS architecture du trafic

Schéma d'architecture illustrant un VPC de sécurité avec AWS Transit Gateway inspectant le trafic nord-sud et est-ouest à destination et en provenance de VMware Cloud on AWS SDDC.

Les éléments numérotés suivants décrivent les principaux composants de cette architecture :

  1. Un VIF de transit sur une instance AWS Direct Connect est utilisé pour se connecter à une passerelle AWS Direct Connect (DXGW) associée aux instances AWS Transit Gateway (TGW) afin de compléter la connectivité sur site avec le. Région AWS

  2. Le Transit Gateway (TGW) est un routeur virtuel régional capable d'effectuer un routage transitif entre les réseaux. Le TGW est capable de rediriger tout le trafic entrant depuis les locaux vers le VPC de sécurité.

  3. La passerelle Internet (IGW) est un composant VPC qui fournit un accès Internet centralisé pour les AWS charges de travail.

  4. Le VPC de sécurité peut être configuré avec des pare-feux AWS Network Firewall ou des pare-feux tiers pour l'inspection du SDDC trafic entrant et sortant et la sécurité du périmètre.

  5. Les pièces jointes VPC sont utilisées pour se connecter à un ou plusieurs VPC à rayons. Le trafic entre les VPC en étoile et SDDC s passe toujours par le VPC de sécurité.

  6. Le groupe SDDC utilise un VMware Transit Connect (vTGW) pour fournir une connectivité à haut débit et à faible latence entre les SDDC d'un groupe SDDC, les SDDC et les VPC connectés, et les SDDC et locaux via le DXGW.

  7. La pièce jointe d'appairage TGW externe garantit que tout le trafic SDDC entrant et sortant passe par le VPC de sécurité. Cela inclut le trafic AWS VPC, le trafic local et le trafic Internet.

Suggestions de lecture

Pour plus d'informations, consultez les ressources suivantes :

Historique du diagramme

Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.

ModificationDescriptionDate

Publication initiale

Schéma d'architecture de référence publié pour la première fois.

10 mars 2022

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

10 mars 2022

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

10 mars 2022

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

10 mars 2022

Note

Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.