View a markdown version of this page

Konfigurasi koneksi peering VPC umum - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi koneksi peering VPC umum

Bagian ini menjelaskan dua jenis konfigurasi peering VPC umum yang dapat Anda terapkan:

  • Konfigurasi peering VPC dengan rute ke seluruh VPC: Dalam konfigurasi ini, Anda membuat rute di setiap tabel rute VPC yang mengirimkan semua lalu lintas yang ditujukan untuk VPC peer ke koneksi peering VPC. Hal ini memungkinkan sumber daya apa pun dalam satu VPC untuk berkomunikasi dengan sumber daya apa pun di VPC peer, menyederhanakan manajemen. Namun, itu juga berarti bahwa semua lalu lintas antara VPC akan mengalir melalui koneksi peering, yang bisa menjadi hambatan jika volume lalu lintas tinggi.

  • Konfigurasi peering VPC dengan rute tertentu: Atau, Anda dapat membuat rute yang lebih terperinci di setiap tabel rute VPC yang hanya mengirim lalu lintas ke subnet atau sumber daya tertentu di VPC peer. Ini memungkinkan Anda untuk membatasi lalu lintas yang mengalir melalui koneksi peering hanya untuk apa yang diperlukan, yang bisa lebih efisien. Namun, ini juga membutuhkan lebih banyak perawatan, karena Anda harus memperbarui tabel rute setiap kali Anda menambahkan sumber daya baru di VPC peer yang perlu berkomunikasi.

Pendekatan terbaik tergantung pada faktor-faktor seperti ukuran dan kompleksitas arsitektur VPC Anda, volume lalu lintas yang diharapkan antara VPC, dan kebutuhan organisasi Anda seputar keamanan dan akses sumber daya. Banyak perusahaan menggunakan pendekatan hibrida, dengan rute yang luas untuk pola lalu lintas umum dan rute spesifik untuk kasus penggunaan yang lebih sensitif atau intensif bandwidth.