Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
VPCskenario jaringan koneksi peering
Ada sejumlah alasan Anda mungkin perlu mengatur koneksi VPC peering antara AndaVPCs, atau antara VPC yang Anda miliki dan AWS akun VPC yang berbeda. Skenario berikut ini dapat membantu Anda menentukan konfigurasi yang paling sesuai dengan kebutuhan jaringan Anda.
Skenario
Mengintip dua atau lebih VPCs untuk menyediakan akses penuh ke sumber daya
Dalam skenario ini, Anda memiliki dua atau lebih VPCs yang ingin Anda peer untuk memungkinkan berbagi sumber daya secara penuh di antara semuanyaVPCs. Berikut ini beberapa contohnya:
-
Perusahaan Anda memiliki VPC untuk departemen keuangan, dan satu lagi VPC untuk departemen akuntansi. Departemen keuangan memerlukan akses ke semua sumber daya yang berada di departemen akuntansi, dan departemen akuntansi memerlukan akses ke semua sumber daya di departemen keuangan.
-
Perusahaan Anda memiliki beberapa departemen TI, masing-masing dengan departemen mereka sendiriVPC. Beberapa VPCs berada dalam AWS akun yang sama, dan yang lain di AWS akun yang berbeda. Anda ingin menyatukan semua VPCs untuk memungkinkan departemen TI memiliki akses penuh ke sumber daya satu sama lain.
Untuk informasi selengkapnya tentang cara mengatur konfigurasi koneksi VPC peering dan tabel rute untuk skenario ini, lihat dokumentasi berikut:
Untuk informasi selengkapnya tentang membuat dan bekerja dengan koneksi VPC peering di VPC konsol Amazon, lihatBekerja dengan koneksi VPC peering.
Mengintip seseorang VPC untuk mengakses sumber daya terpusat
Dalam skenario ini, Anda memiliki pusat VPC yang berisi sumber daya yang ingin Anda bagikan dengan orang lainVPCs. Pusat Anda VPC mungkin memerlukan akses penuh atau sebagian ke rekanVPCs, dan demikian pula, rekan VPCs mungkin memerlukan akses penuh atau sebagian ke pusat. VPC Berikut ini beberapa contohnya:
-
Departemen TI perusahaan Anda memiliki VPC untuk berbagi file. Anda ingin mengintip orang lain VPCs ke pusat ituVPC, namun, Anda tidak ingin yang lain VPCs mengirim lalu lintas satu sama lain.
-
Perusahaan Anda memiliki VPC yang ingin Anda bagikan dengan pelanggan Anda. Setiap pelanggan dapat membuat koneksi VPC peering dengan AndaVPC, namun, pelanggan Anda tidak dapat mengarahkan lalu lintas ke VPCs yang lain yang diintip ke Anda, juga tidak mengetahui rute pelanggan lain.
-
Anda memiliki pusat VPC yang digunakan untuk layanan Active Directory. Contoh spesifik dalam permintaan VPCs kirim rekan ke server Active Directory dan memerlukan akses penuh ke pusat. VPC Pusat VPC tidak memerlukan akses penuh ke rekanVPCs; hanya perlu mengarahkan lalu lintas respons ke contoh tertentu.
Untuk informasi selengkapnya tentang membuat dan bekerja dengan koneksi VPC peering di VPC konsol Amazon, lihatBekerja dengan koneksi VPC peering.