View a markdown version of this page

Utilizzo di un VPC di sicurezza per l'ispezione SDDC Traffico - VMware Cloud su AWS Architetture di riferimento di rete

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di un VPC di sicurezza per l'ispezione SDDC Traffico

Data Storia del diagramma di pubblicazione: 10 marzo 2022 ()

Questa architettura mostra come utilizzare un Amazon VPC di sicurezza per ispezionare il traffico da Internet a SDDC, il traffico e il traffico da locale a SDDC in ingresso. VPC-to-SDDC VMware Cloud on AWS Il VPC di sicurezza può essere configurato con o firewall di terze parti per l'ispezione del traffico in uscita e in ingresso e la sicurezza perimetrale. AWS Network Firewall SDDC

Ispezione VPC di sicurezza per VMware Cloud su AWS architettura del traffico

Diagramma di architettura che mostra un VPC di sicurezza con AWS Transit Gateway che ispeziona il traffico nord-sud ed est-ovest da e verso VMware Cloud on AWS SDDC.

I seguenti elementi numerati descrivono i componenti chiave di questa architettura:

  1. Un VIF di transito su un'istanza AWS Direct Connect viene utilizzato per connettersi a un gateway AWS Direct Connect (DXGW) associato alle istanze AWS Transit Gateway (TGW) per completare la connettività locale a. Regione AWS

  2. Transit Gateway (TGW) è un router virtuale regionale in grado di eseguire il routing transitivo tra reti. Il TGW è in grado di reindirizzare tutto il traffico in entrata dall'ambiente locale verso il VPC di sicurezza.

  3. L'Internet Gateway (IGW) è un componente VPC che fornisce un accesso a Internet centralizzato per i carichi di lavoro. AWS

  4. Il VPC di sicurezza può essere configurato con AWS Network Firewall o firewall di terze parti per l'ispezione del traffico in uscita e in SDDC ingresso e la sicurezza perimetrale.

  5. Gli allegati VPC vengono utilizzati per connettersi a uno o più VPC Spoke. Il traffico tra i VPC spoke e SDDC s attraversa sempre il VPC di sicurezza.

  6. Il gruppo SDDC utilizza un VMware Transit Connect (VTGW) per fornire connettività ad alta larghezza di banda e bassa latenza tra SDDC di un gruppo SDDC, SDDC e VPC collegati, SDDC e SDDC e on-premise tramite DXGW.

  7. L'allegato di peering TGW esterno garantisce che tutto il traffico in ingresso e in uscita attraversi il VPC di sicurezza. SDDC Ciò include il traffico AWS VPC, il traffico locale e il traffico Internet.

Approfondimenti

Per ulteriori informazioni, consulta le seguenti risorse:

Storia del diagramma

Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.

ModificaDescrizioneData

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

10 marzo 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

10 marzo 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

10 marzo 2022

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

10 marzo 2022

Nota

Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.