Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses internet untuk AWS Outposts beban kerja
Bagian ini menjelaskan bagaimana AWS Outposts beban kerja dapat mengakses internet dengan cara berikut:
-
Melalui AWS wilayah induk
-
Melalui jaringan pusat data lokal Anda
Akses internet melalui orang tua AWS Region
Dalam opsi ini, beban kerja di Outpost mengakses internet melalui tautan layanan dan kemudian melalui gateway internet (IGW) di Wilayah induk. AWS Lalu lintas keluar ke internet dapat melalui gateway NAT yang dibuat di VPC Anda. Untuk keamanan tambahan untuk lalu lintas masuk dan keluar Anda, Anda dapat menggunakan layanan AWS keamanan seperti AWS WAF, AWS Shield, dan Amazon CloudFront di Wil AWS ayah.
Untuk pengaturan tabel rute pada subnet Outposts, lihat Tabel rute gateway lokal.
Pertimbangan-pertimbangan
-
Gunakan opsi ini ketika:
-
Anda membutuhkan fleksibilitas dalam mengamankan lalu lintas internet dengan berbagai AWS layanan di Wil AWS ayah.
-
Anda tidak memiliki titik kehadiran internet di pusat data atau fasilitas co-location Anda.
-
-
Dalam opsi ini, lalu lintas harus melintasi Wil AWS ayah induk, yang memperkenalkan latensi.
-
Mirip dengan biaya transfer data di AWS Wilayah, transfer data dari Zona Ketersediaan induk ke Pos Terdepan dikenakan biaya. Untuk mempelajari lebih lanjut tentang transfer data, lihat Harga Amazon EC2 On-Demand .
-
Pemanfaatan bandwidth link layanan akan meningkat.
Gambar berikut menunjukkan lalu lintas antara beban kerja di instance Outposts dan internet melalui Wil AWS ayah induk.
Akses internet melalui jaringan pusat data lokal Anda
Dalam opsi ini, beban kerja yang berada di Outpost mengakses internet melalui pusat data lokal Anda. Lalu lintas beban kerja yang mengakses internet melintasi titik kehadiran dan keluar internet lokal Anda secara lokal. Lapisan keamanan jaringan pusat data lokal Anda bertanggung jawab untuk mengamankan lalu lintas beban kerja Outpost.
Untuk pengaturan tabel rute pada subnet Outposts, lihat Tabel rute gateway lokal.
Pertimbangan-pertimbangan
-
Gunakan opsi ini ketika:
-
Beban kerja Anda memerlukan akses latensi rendah ke layanan internet.
-
Anda lebih memilih untuk menghindari dikenakan biaya Transfer Data Out (DTO).
-
Anda ingin mempertahankan bandwidth tautan layanan untuk mengontrol lalu lintas pesawat.
-
-
Lapisan keamanan Anda bertanggung jawab untuk mengamankan lalu lintas beban kerja Outpost.
-
Jika Anda memilih Direct VPC Routing (DVR), maka Anda harus memastikan bahwa CIDR Outpost tidak bertentangan dengan CIDR lokal.
-
Jika rute default (0/0) disebarkan melalui gateway lokal (LGW), maka instance mungkin tidak dapat mencapai titik akhir layanan. Atau, Anda dapat memilih titik akhir VPC untuk mencapai layanan yang diinginkan.
Gambar berikut menunjukkan lalu lintas antara beban kerja di instance Outposts dan internet melalui pusat data lokal Anda.