View a markdown version of this page

Gateway locali per i tuoi rack Outposts - AWS Outposts

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gateway locali per i tuoi rack Outposts

Il gateway locale è un componente fondamentale dell'architettura dei rack Outposts. Un gateway locale consente la connettività tra le sottoreti Outpost e la rete locale. Se l'infrastruttura locale fornisce un accesso a Internet, i carichi di lavoro in esecuzione sui rack Outposts possono anche sfruttare il gateway locale per comunicare con servizi regionali o carichi di lavoro regionali. Questa connettività può essere ottenuta utilizzando una connessione pubblica (Internet) o utilizzando. Direct Connect Per ulteriori informazioni, consulta AWS Outposts connettività a AWS Regioni.

Nozioni di base sul gateway locale

AWS crea un gateway locale per ogni rack Outposts come parte del processo di installazione. Un rack Outposts supporta un singolo gateway locale. Il gateway locale è di proprietà dell' Account AWS associato al rack Outposts.

Nota

Per comprendere le limitazioni della larghezza di banda delle istanze per il traffico che attraversa un gateway locale, consulta la larghezza di banda della rete delle istanze di Amazon EC2 nella Amazon EC2 User Guide.

Un gateway locale include i seguenti componenti:

  • Tabelle di routing: solo il proprietario di un gateway locale può creare tabelle di routing del gateway locale. Per ulteriori informazioni, consulta Tabelle di routing del gateway locale.

  • Pool CoIP: (facoltativo) puoi utilizzare intervalli di indirizzi IP di tua proprietà per facilitare la comunicazione tra la rete locale e le istanze nel tuo VPC. Per ulteriori informazioni, consulta Customer-owned indirizzi IP.

  • Interfacce virtuali (VIF): il gateway locale VIFS (Virtual Interface) è un componente di interfaccia logica dei rack Outposts che configura la connettività VLAN, IP e BGP tra un dispositivo di rete Outposts e un dispositivo di rete locale per la connettività del gateway locale. AWS crea un VIF per ogni GAL e aggiunge entrambi i VIF a un gruppo VIF. La tabella di routing del gateway locale deve avere un routing predefinito verso le due VIF per la connettività di rete locale. Per ulteriori informazioni, consulta Connettività di rete locale per i rack Outposts.

  • Gruppi VIF: AWS aggiunge i VIF creati a un gruppo VIF. I gruppi VIF sono raggruppamenti logici di VIF.

  • Tabella di routing del gateway locale e associazioni VPC: la tabella di routing del gateway locale e le associazioni VPC consentono di connettere i VPC alle tabelle di routing del gateway locale. Con questa associazione, puoi aggiungere un percorso mirato al gateway locale all'interno della tabella di routing della sottorete di Outposts. Ciò consente la comunicazione tra le risorse della sottorete di Outposts e la rete locale tramite il gateway locale.

  • Domini di routing del gateway locale: un dominio di routing del gateway locale è l'associazione di una tabella di routing del gateway locale e del gruppo VIF del gateway locale. Con questa associazione, è possibile aggiungere un percorso mirato a un gruppo VIF di gateway locale all'interno della tabella di routing del gateway locale. Ciò consente la comunicazione tra le risorse della sottorete di Outposts e la rete locale tramite il gruppo VIF selezionato.

Quando effettuiamo il AWS provisioning del rack Outposts, noi creiamo alcuni componenti e tu sei responsabile della creazione degli altri.

AWS responsabilità
  • Fornitura dell'hardware.

  • Creazione del gateway locale.

  • Creazione delle interfacce virtuali (VIF) e di un gruppo VIF.

Le tue responsabilità
  • Creazione della tabella di routing del gateway locale.

  • Associazione di un VPC alla tabella di routing del gateway locale.

  • Associa un gruppo VIF alla tabella di routing del gateway locale per creare un dominio di routing del gateway locale.

Routing del gateway locale

Le istanze nella sottorete Outpost possono utilizzare una delle seguenti opzioni per la comunicazione con la rete on-premise tramite il gateway locale:

  • Indirizzi IP privati: il gateway locale utilizza gli indirizzi IP privati delle istanze nella sottorete di Outpost per facilitare la comunicazione con la rete locale. Questa è l’impostazione predefinita.

  • Customer-owned Indirizzi IP: il gateway locale esegue la traduzione degli indirizzi di rete (NAT) per gli indirizzi IP di proprietà del cliente assegnati alle istanze nella sottorete Outpost. Questa opzione supporta intervalli CIDR sovrapposti e altre topologie di rete.

Per ulteriori informazioni, consulta Tabelle di routing del gateway locale.

Connettività tramite un gateway locale

Il ruolo principale di un gateway locale è fornire la connettività da un Outpost alla rete locale on-premise. Fornisce inoltre connettività a Internet tramite la rete on-premise. Per alcuni esempi, consulta Routing VPC diretto e Customer-owned indirizzi IP.

Il gateway locale può anche fornire un percorso sul piano dati per tornare alla AWS regione. Il percorso del piano dati per il gateway locale passa per l'Outpost, attraverso il gateway locale, e raggiunge il segmento LAN del gateway locale privato. Seguirà quindi un percorso privato per tornare agli endpoint del servizio AWS nella regione. Ricordiamo che il percorso del piano di controllo utilizza sempre la connettività del collegamento al servizio, indipendentemente dal percorso del piano dati utilizzato.

Puoi connettere privatamente la tua infrastruttura Outposts locale Servizi AWS alla regione. Direct Connect Per ulteriori informazioni, consulta Connettività privata AWS Outposts.

Supporto IPv6

Il gateway locale supporta solo il traffico IPv4. Non supporta IPv6.

L'immagine seguente mostra la connettività tramite il gateway locale:

Mostra le connessioni gateway locali.