Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation d'un VPC de sécurité pour l'inspection SDDC Trafic
Date de publication : 10 mars 2022 (Historique du diagramme)
Cette architecture montre comment utiliser un Amazon VPC de sécurité pour inspecter le trafic Internet nord-sud vers le SDDC, VPC-to-SDDC le trafic et le trafic local vers le SDDC dans. VMware Cloud on AWS Le VPC de sécurité peut être configuré avec des pare-feux AWS Network Firewall ou des pare-feux tiers pour l'inspection du SDDC trafic entrant et sortant et la sécurité du périmètre.
Inspection VPC de sécurité pour VMware Cloud on AWS architecture du trafic
Les éléments numérotés suivants décrivent les principaux composants de cette architecture :
-
Un VIF de transit sur une instance AWS Direct Connect est utilisé pour se connecter à une passerelle AWS Direct Connect (DXGW) associée aux instances AWS Transit Gateway (TGW) afin de compléter la connectivité sur site avec le. Région AWS
-
Le Transit Gateway (TGW) est un routeur virtuel régional capable d'effectuer un routage transitif entre les réseaux. Le TGW est capable de rediriger tout le trafic entrant depuis les locaux vers le VPC de sécurité.
-
La passerelle Internet (IGW) est un composant VPC qui fournit un accès Internet centralisé pour les AWS charges de travail.
-
Le VPC de sécurité peut être configuré avec des pare-feux AWS Network Firewall ou des pare-feux tiers pour l'inspection du SDDC trafic entrant et sortant et la sécurité du périmètre.
-
Les pièces jointes VPC sont utilisées pour se connecter à un ou plusieurs VPC à rayons. Le trafic entre les VPC en étoile et SDDC s passe toujours par le VPC de sécurité.
-
Le groupe SDDC utilise un VMware Transit Connect (vTGW) pour fournir une connectivité à haut débit et à faible latence entre les SDDC d'un groupe SDDC, les SDDC et les VPC connectés, et les SDDC et locaux via le DXGW.
-
La pièce jointe d'appairage TGW externe garantit que tout le trafic SDDC entrant et sortant passe par le VPC de sécurité. Cela inclut le trafic AWS VPC, le trafic local et le trafic Internet.
Suggestions de lecture
Pour plus d'informations, consultez les ressources suivantes :
Historique du diagramme
Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.
| Modification | Description | Date |
|---|---|---|
Schéma d'architecture de référence publié pour la première fois. | 10 mars 2022 | |
Le schéma d'architecture de référence a été publié pour la première fois | 10 mars 2022 | |
Le schéma d'architecture de référence a été publié pour la première fois | 10 mars 2022 | |
Publication initiale | Le schéma d'architecture de référence a été publié pour la première fois | 10 mars 2022 |
Note
Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.