AWS DX — DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan AWS Peering Publik - Konektivitas Hybrid

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS DX — DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan AWS Peering Publik

Model ini dibangun dari:

  • Berganda Wilayah AWS.

  • AWS Direct Connect Koneksi Ganda ke lokasi DX independen.

  • Pusat data lokal tunggal dengan koneksi ganda ke AWS.

  • AWS DXGWdengan AWS Transit Gateway.

  • Skala tinggi VPCs per Wilayah.

Diagram yang menunjukkan AWS DX - DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan Publik AWS VIF

Gambar 7 — AWS DX — DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan Publik AWS VIF

Atribut model konektivitas:

  • AWS DX public VIF digunakan untuk mengakses sumber daya AWS publik seperti S3 langsung melalui koneksi AWS DX.

  • Menyediakan kemampuan untuk terhubung ke VPCs dan/atau koneksi DX di Wilayah lain di masa mendatang.

  • Dengan AWS Transit Gateway terhubung keVPCs, konektivitas mesh penuh atau sebagian dapat dicapai antaraVPCs.

  • VPCKomunikasi antar VPC dan antar wilayah difasilitasi oleh peering. AWS Transit Gateway

  • Menawarkan opsi desain yang fleksibel untuk mengintegrasikan keamanan pihak ketiga dan peralatan SDWAN virtual AWS Transit Gateway. Lihat: Keamanan jaringan terpusat untuk VPC-to-VPC dan lokal untuk VPC lalu lintas.

Pertimbangan skala:

  • Jumlah rute ke dan dari AWS Transit Gateway terbatas pada jumlah rute maksimum yang didukung melalui Transit VIF (nomor masuk dan keluar bervariasi). Lihat AWS Direct Connect kuota untuk informasi lebih lanjut tentang batas skala dan jumlah rute yang didukung danVIFs.

  • Skala hingga ribuan VPCs per AWS Transit Gateway selama satu BGP sesi.

  • Transit Tunggal VIF per AWS DX.

  • Koneksi AWS DX tambahan dapat ditambahkan sesuai keinginan.

Pertimbangan lain:

  • Mengalami biaya AWS Transit Gateway pemrosesan tambahan untuk transfer data antara AWS dan situs lokal.

  • Kelompok keamanan remote VPC tidak dapat direferensikan oleh AWS Transit Gateway (perlu VPC mengintip).

  • VPCPeering dapat digunakan alih-alih AWS Transit Gateway untuk memfasilitasi komunikasi antaraVPCs, namun, ini akan menambah kompleksitas operasional untuk membangun dan mengelola VPC point-to-point peering dalam skala besar.