Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dukungan Enkripsi untuk AWS Transit Gateway
Kontrol Enkripsi memungkinkan Anda untuk mengaudit status enkripsi arus lalu lintas di VPC Anda dan kemudian menerapkan enkripsi dalam transit untuk semua lalu lintas dalam VPC. Ketika Kontrol Enkripsi VPC dalam mode menegakkan, semua Antarmuka Jaringan Elastis (ENI) di VPC tersebut akan dibatasi untuk melampirkan hanya ke instans yang mampu enkripsi AWS Nitro; dan hanya AWS layanan yang mengenkripsi data dalam transit yang akan diizinkan untuk melampirkan ke Kontrol Enkripsi yang diberlakukan VPC. Untuk informasi lebih lanjut tentang Kontrol Enkripsi VPC, silakan merujuk ke dokumentasi ini.
Dukungan Enkripsi Gateway Transit dan Kontrol Enkripsi VPC
Dukungan Enkripsi pada Transit Gateway memungkinkan Anda menerapkan enkripsi dalam transit untuk lalu lintas antara VPC yang terpasang ke Gateway Transit. Anda perlu mengaktifkan Dukungan Enkripsi secara manual pada Transit Gateway menggunakan perintah modify-transit-gateway untuk mengenkripsi lalu lintas antara VPC. Setelah diaktifkan, semua lalu lintas akan melintasi 100% tautan terenkripsi antara VPC yang berada dalam mode Enforce (tanpa pengecualian) melalui Transit Gateway. Anda juga dapat menghubungkan VPC yang tidak mengaktifkan Kontrol Enkripsi, atau berada dalam mode Monitor melalui Transit Gateway yang mengaktifkan Dukungan Enkripsi. Dalam skenario ini, Transit Gateway dijamin mengenkripsi lalu lintas hingga lampiran Transit Gateway di VPC yang tidak berjalan dalam mode menegakkan. Di luar itu, itu tergantung pada instance lalu lintas dikirim di VPC yang tidak berjalan dalam mode menegakkan.
Anda hanya dapat menambahkan dukungan enkripsi ke gateway transit yang ada dan tidak saat Anda membuatnya. Saat Transit Gateway bertransisi ke status Encryption Support Enabled, tidak akan ada downtime pada Transit Gateway atau lampiran. Migrasi berjalan mulus dan transparan tanpa lalu lintas yang turun. Untuk langkah-langkah memodifikasi gateway transit untuk menambahkan Dukungan Enkripsi, lihatUbah gateway transit.
Persyaratan
Sebelum mengaktifkan dukungan enkripsi pada gateway transit, pastikan bahwa:
-
Gateway transit tidak memiliki lampiran Connect
-
Gateway transit tidak memiliki lampiran Peering
-
Gateway transit tidak memiliki lampiran Network Firewall
-
Gateway transit tidak memiliki lampiran VPN Concentrator
-
Gateway transit tidak memiliki lampiran VPN Klien
-
Gateway transit tidak mengaktifkan referensi grup keamanan
-
Gateway transit tidak mengaktifkan fitur Multicast
Status Dukungan enkripsi
Gateway transit dapat memiliki salah satu status enkripsi berikut:
-
mengaktifkan - Gateway transit sedang dalam proses mengaktifkan dukungan enkripsi. Proses ini bisa memakan waktu hingga 14 hari untuk menyelesaikannya.
-
diaktifkan - Dukungan enkripsi diaktifkan pada gateway transit. Anda dapat membuat lampiran VPC dengan Kontrol Enkripsi diberlakukan.
-
menonaktifkan - Gateway transit sedang dalam proses menonaktifkan dukungan Enkripsi.
-
dinonaktifkan - Dukungan enkripsi dinonaktifkan pada gateway transit.
Aturan lampiran Gateway Transit
Bila gateway transit mengaktifkan dukungan Enkripsi, aturan lampiran berikut berlaku:
-
Saat status enkripsi gateway transit di aktifkan atau din onaktifkan, Anda dapat membuat lampiran Direct Connect, lampiran VPN, dan lampiran VPC yang tidak dalam mode Pengendalian Enkripsi yang diberlakukan atau ditegakkan.
-
Saat status enkripsi gateway transit di aktifkan, Anda dapat membuat lampiran VPC, Direct Connect, lampiran VPN, dan lampiran VPC dalam mode Kontrol Enkripsi apa pun.
-
Saat status enkripsi gateway transit dinon aktifkan, Anda tidak dapat membuat lampiran VPC baru dengan kontrol Enkripsi diberlakukan.
-
Sambungkan lampiran, lampiran Peering, lampiran Firewall Jaringan, lampiran Konsentrator VPN, lampiran VPN Klien, referensi grup keamanan, dan fitur multicast tidak didukung dengan Dukungan Enkripsi.
-
Dukungan Enkripsi tidak didukung untuk lampiran VPC di Zona
use1-az3Ketersediaan. Saat Dukungan Enkripsi diaktifkan pada gateway transit, Anda tidak dapat membuat lampiran VPC yang menggunakan subnet di Zona Ketersediaan ini. Untuk melampirkan subnetuse1-az3, Anda harus terlebih dahulu menonaktifkan Dukungan Enkripsi pada gateway transit.
Mencoba membuat lampiran yang tidak kompatibel akan gagal dengan kesalahan API.