View a markdown version of this page

Accesso a Internet per AWS Outposts carichi di lavoro - AWS Outposts

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso a Internet per AWS Outposts carichi di lavoro

Questa sezione spiega come AWS Outposts i carichi di lavoro possono accedere a Internet nei seguenti modi:

  • Tramite la regione principale AWS

  • Tramite la rete del tuo data center locale

Accesso a Internet tramite il genitore AWS Region

In questa opzione, i carichi di lavoro negli Outposts accedono a Internet tramite il service link e quindi tramite l'Internet Gateway (IGW) nella regione madre. AWS Il traffico in uscita verso Internet può avvenire attraverso il gateway NAT istanziato nel tuo VPC. Per una maggiore sicurezza del traffico in ingresso e in uscita, puoi utilizzare servizi di AWS sicurezza come AWS WAF, AWS Shield e Amazon nella regione. CloudFront AWS

Per l'impostazione della tabella di routing nella sottorete Outposts, vedi Local gateway route tables.

Considerazioni

  • Usa questa opzione quando:

    • È necessaria flessibilità per proteggere il traffico Internet con più AWS servizi nella AWS regione.

    • Non disponi di un internet point di presenza nel tuo data center o struttura di co-location.

  • In questa opzione, il traffico deve attraversare la AWS regione principale, il che introduce la latenza.

  • Analogamente ai costi di trasferimento dati nelle AWS regioni, il trasferimento dei dati dalla zona di disponibilità principale all'avamposto è soggetto a costi. Per ulteriori informazioni sul trasferimento dei dati, consulta i prezzi di Amazon On-Demand EC2.

  • L'utilizzo della larghezza di banda del service link aumenterà.

L'immagine seguente mostra il traffico tra il carico di lavoro nell'istanza Outposts e Internet che attraversa la regione principale. AWS

Mostra il traffico tra il carico di lavoro nell'istanza Outposts e Internet che attraversa la regione principale. AWS

Accesso a Internet tramite la rete del data center locale

In questa opzione, i carichi di lavoro che risiedono negli avamposti accedono a Internet tramite il data center locale. Il traffico del carico di lavoro che accede a Internet attraversa il punto di presenza Internet locale e in uscita localmente. Il livello di sicurezza della rete del data center locale è responsabile della protezione del traffico del carico di lavoro di Outposts.

Per l'impostazione della tabella di routing sulla sottorete Outposts, vedi Local gateway route tables.

Considerazioni

  • Usa questa opzione quando:

    • I tuoi carichi di lavoro richiedono un accesso a bassa latenza ai servizi Internet.

    • Preferisci evitare di incorrere in addebiti per il trasferimento dei dati (DTO).

    • Desideri preservare la larghezza di banda del service link per controllare il traffico aereo.

  • Il tuo livello di sicurezza è responsabile della protezione del traffico dei carichi di lavoro di Outposts.

  • Se si opta per il Direct VPC Routing (DVR), è necessario assicurarsi che i CIDR di Outposts non entrino in conflitto con i CIDR locali.

  • Se la route (0/0) predefinita viene propagata tramite il gateway locale (LGW), le istanze potrebbero non essere in grado di raggiungere gli endpoint del servizio. In alternativa, puoi scegliere gli endpoint VPC per raggiungere il servizio desiderato.

L'immagine seguente mostra il traffico tra il carico di lavoro nell'istanza Outposts e Internet che attraversa il data center locale.

Mostra il traffico tra il carico di lavoro nell'istanza Outposts e Internet che attraversa la rete del data center.