Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS DX: DXGW con multiregioni AWS Transit Gateway e peering pubblico AWS
Questo modello è composto da:
-
Multiplo Regioni AWS.
-
Doppie AWS Direct Connect connessioni a postazioni DX indipendenti.
-
Singolo data center locale con doppie connessioni a. AWS
-
AWS DXGWcon AWS Transit Gateway.
-
Scala elevata VPCs per regione.
Attributi del modello di connettività:
-
AWS DX public VIF viene utilizzato per accedere a risorse AWS pubbliche come S3 direttamente tramite le connessioni AWS DX.
-
Offri la possibilità di connetterti VPCs e/o connessioni DX in altre regioni in futuro.
-
Con AWS Transit Gateway connected toVPCs, è possibile ottenere una connettività mesh totale o parziale tra. VPCs
-
VPCComunicazione interregionale VPC e interregionale facilitata dal peering. AWS Transit Gateway
-
Offre opzioni di progettazione flessibili con cui integrare dispositivi di sicurezza e SDWAN virtuali di terze parti. AWS Transit Gateway Vedi: Sicurezza di rete centralizzata per il VPC-to-VPC traffico e in locale. VPC
Considerazioni sulla scalabilità:
-
Il numero di rotte da e verso AWS Transit Gateway è limitato al numero massimo supportato di rotte su un transito VIF (i numeri in entrata e in uscita variano). Fai riferimento alle AWS Direct Connect quote per ulteriori informazioni sui limiti di scala e sul numero di rotte supportato e. VIFs
-
Scalabilità fino a AWS Transit Gateway migliaia VPCs per BGP sessione singola.
-
Transito singolo VIF per AWS DX.
-
Se necessario, è possibile aggiungere ulteriori connessioni AWS DX.
Altre considerazioni:
-
Comporta costi di AWS Transit Gateway elaborazione aggiuntivi per il trasferimento dei dati tra AWS e il sito locale.
-
I gruppi di sicurezza di un telecomando VPC non possono essere referenziati da AWS Transit Gateway (è necessario VPC il peering).
-
VPCil peering può essere utilizzato anziché AWS Transit Gateway per facilitare la comunicazione tra iVPCs, tuttavia ciò aggiungerà complessità operativa per creare e gestire il VPC point-to-point peering di grandi numeri su larga scala.