Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di un VPC di sicurezza per l'ispezione SDDC Traffico
Data Storia del diagramma di pubblicazione: 10 marzo 2022 ()
Questa architettura mostra come utilizzare un Amazon VPC di sicurezza per ispezionare il traffico da Internet a SDDC, il traffico e il traffico da locale a SDDC in ingresso. VPC-to-SDDC VMware Cloud on AWS Il VPC di sicurezza può essere configurato con o firewall di terze parti per l'ispezione del traffico in uscita e in ingresso e la sicurezza perimetrale. AWS Network Firewall SDDC
Ispezione VPC di sicurezza per VMware Cloud su AWS architettura del traffico
I seguenti elementi numerati descrivono i componenti chiave di questa architettura:
-
Un VIF di transito su un'istanza AWS Direct Connect viene utilizzato per connettersi a un gateway AWS Direct Connect (DXGW) associato alle istanze AWS Transit Gateway (TGW) per completare la connettività locale a. Regione AWS
-
Transit Gateway (TGW) è un router virtuale regionale in grado di eseguire il routing transitivo tra reti. Il TGW è in grado di reindirizzare tutto il traffico in entrata dall'ambiente locale verso il VPC di sicurezza.
-
L'Internet Gateway (IGW) è un componente VPC che fornisce un accesso a Internet centralizzato per i carichi di lavoro. AWS
-
Il VPC di sicurezza può essere configurato con AWS Network Firewall o firewall di terze parti per l'ispezione del traffico in uscita e in SDDC ingresso e la sicurezza perimetrale.
-
Gli allegati VPC vengono utilizzati per connettersi a uno o più VPC Spoke. Il traffico tra i VPC spoke e SDDC s attraversa sempre il VPC di sicurezza.
-
Il gruppo SDDC utilizza un VMware Transit Connect (VTGW) per fornire connettività ad alta larghezza di banda e bassa latenza tra SDDC di un gruppo SDDC, SDDC e VPC collegati, SDDC e SDDC e on-premise tramite DXGW.
-
L'allegato di peering TGW esterno garantisce che tutto il traffico in ingresso e in uscita attraversi il VPC di sicurezza. SDDC Ciò include il traffico AWS VPC, il traffico locale e il traffico Internet.
Approfondimenti
Per ulteriori informazioni, consulta le seguenti risorse:
Storia del diagramma
Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.
| Modifica | Descrizione | Data |
|---|---|---|
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 10 marzo 2022 | |
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 10 marzo 2022 | |
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 10 marzo 2022 | |
Pubblicazione iniziale | Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 10 marzo 2022 |
Nota
Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.