Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gerbang lokal untuk rak pos terdepan Anda
Gerbang lokal adalah komponen inti dari arsitektur untuk rak Outpost Anda. Gateway lokal memungkinkan konektivitas antara subnet Outpost dan jaringan lokal Anda. Jika infrastruktur lokal menyediakan akses internet, beban kerja yang berjalan di rak Outpost juga dapat memanfaatkan gateway lokal untuk berkomunikasi dengan layanan regional atau beban kerja regional. Konektivitas ini dapat dicapai baik dengan menggunakan koneksi publik (internet) atau menggunakan Direct Connect. Untuk informasi selengkapnya, lihat AWS Outposts konektivitas ke AWS Wilayah.
Dasar-dasar gateway lokal
AWS membuat gateway lokal untuk setiap rak Outpost sebagai bagian dari proses instalasi. Rak pos terdepan mendukung satu gateway lokal. Gerbang lokal dimiliki oleh yang Akun AWS terkait dengan rak pos terdepan.
catatan
Untuk memahami batasan bandwidth instans untuk lalu lintas melalui gateway lokal, lihat bandwidth jaringan instans Amazon EC2 di Panduan Pengguna Amazon EC2.
Gateway lokal memiliki komponen-komponen berikut:
-
Tabel rute — Hanya pemilik gateway lokal yang dapat membuat tabel rute gateway lokal. Untuk informasi selengkapnya, lihat Tabel rute gateway lokal.
-
Kumpulan CoIP — (Opsional) Anda dapat menggunakan rentang alamat IP yang Anda miliki untuk memfasilitasi komunikasi antara jaringan lokal dan instans di VPC Anda. Untuk informasi selengkapnya, lihat Customer-owned Alamat IP.
-
Antarmuka virtual (VIFs) — Local gateway VIFs (Virtual Interface) adalah komponen antarmuka logis dari rak Outposts yang mengatur konektivitas VLAN, IP, dan BGP antara perangkat jaringan Outposts dan perangkat jaringan on-premise untuk konektivitas gateway lokal. AWS membuat satu VIF untuk setiap LAG dan menambahkan kedua VIF ke grup VIF. Tabel rute gateway lokal harus memiliki rute default ke dua VIF untuk konektivitas jaringan lokal. Untuk informasi selengkapnya, lihat Konektivitas jaringan lokal untuk rak Outposts.
-
Grup VIF — AWS menambahkan VIF yang dibuatnya ke grup VIF. Grup VIF adalah pengelompokan logis dari VIF.
-
Tabel rute gateway lokal dan asosiasi VPC - Tabel rute gateway lokal dan asosiasi VPC memungkinkan Anda menghubungkan VPC Anda ke tabel rute gateway lokal. Dengan asosiasi ini, Anda dapat menambahkan rute yang ditargetkan ke gateway lokal dalam tabel rute subnet Outposts Anda. Ini memungkinkan komunikasi antara sumber daya subnet Outposts Anda dan jaringan lokal Anda melalui gateway lokal.
-
Domain routing gateway lokal — Domain routing gateway lokal adalah asosiasi dari tabel rute gateway lokal dan grup VIF gateway lokal. Dengan asosiasi ini, Anda dapat menambahkan rute yang ditargetkan ke grup VIF gateway lokal dalam tabel rute gateway lokal Anda. Ini memungkinkan komunikasi antara sumber daya subnet Outposts Anda dan jaringan lokal Anda melalui grup VIF yang dipilih.
Saat AWS menyediakan rak pos terdepan Anda, kami membuat beberapa komponen dan Anda bertanggung jawab untuk membuat yang lain.
AWS tanggung jawab
-
Memberikan perangkat keras.
-
Membuat gateway lokal.
-
Membuat antarmuka virtual (VIF) dan grup VIF.
Tanggung jawab Anda
-
Buat tabel rute gateway lokal.
-
Mengaitkan VPC dengan tabel rute gateway lokal.
-
Mengaitkan grup VIF dengan tabel rute gateway lokal untuk membuat domain routing gateway lokal.
Perutean gateway lokal
Instans di subnet Outpost Anda dapat menggunakan salah satu opsi berikut untuk komunikasi dengan jaringan lokal Anda melalui gateway lokal:
-
Alamat IP pribadi — Gateway lokal menggunakan alamat IP pribadi instans di subnet Outpost Anda untuk memfasilitasi komunikasi dengan jaringan lokal Anda. Ini adalah opsi default.
-
Customer-owned Alamat IP — Gateway lokal melakukan terjemahan alamat jaringan (NAT) untuk alamat IP milik pelanggan yang Anda tetapkan ke instance di subnet Outpost. Opsi ini mendukung rentang CIDR yang tumpang tindih dan topologi jaringan lainnya.
Untuk informasi selengkapnya, lihat Tabel rute gateway lokal.
Konektivitas melalui gateway lokal
Peran utama gateway lokal adalah menyediakan konektivitas dari Outpost ke jaringan lokal lokal Anda. Ini juga menyediakan konektivitas ke internet melalui jaringan lokal Anda. Sebagai contoh, lihat Perutean VPC langsung dan Customer-owned Alamat IP.
Gateway lokal juga dapat menyediakan jalur bidang data kembali ke Wil AWS ayah. Jalur bidang data untuk gateway lokal melintasi dari Outpost, melalui gateway lokal, dan ke segmen LAN gateway lokal pribadi Anda. Kemudian akan mengikuti jalur pribadi kembali ke titik akhir AWS layanan di Wilayah. Perhatikan bahwa jalur bidang kontrol selalu menggunakan konektivitas tautan layanan, terlepas dari jalur bidang data yang Anda gunakan.
Anda dapat menghubungkan infrastruktur Pos Terdepan lokal ke Wil Layanan AWS ayah secara pribadi. Direct Connect Untuk informasi selengkapnya, lihat konektivitas AWS Outposts pribadi
Dukungan IPv6
Gateway lokal hanya mendukung lalu lintas IPv4. Tidak mendukung IPv6.
Gambar berikut menunjukkan konektivitas melalui gateway lokal: