Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS DX: DXGW con AWS Transit Gateway più regioni (più di 3)
Questo modello è composto da:
-
Multiplo Regioni AWS (più di 3).
-
Due data center locali.
-
Doppie AWS Direct Connect connessioni verso sedi DX indipendenti per regione.
-
AWS DXGWcon AWS Transit Gateway.
-
Scala elevata VPCs per regione.
-
Maglia completa di scrutinio tra AWS Transit Gateway s.
Attributi del modello di connettività:
-
Sovraccarico operativo più basso.
-
AWS DX public VIF viene utilizzato per accedere a risorse AWS pubbliche, come S3, direttamente tramite le AWS connessioni DX.
-
Offri la possibilità di connetterti a VPCs connessioni DX in altre regioni in futuro.
-
Con AWS Transit Gateway connected toVPCs, è possibile ottenere una connettività mesh completa o parziale tra. VPCs
-
La VPC comunicazione interregionale è facilitata dal peering. AWS Transit Gateway
-
Offre opzioni di progettazione flessibili con cui integrare dispositivi di sicurezza e SDWAN virtuali di terze parti. AWS Transit Gateway Vedi: Sicurezza di rete centralizzata per il VPC-to-VPC traffico e in locale. VPC
Considerazioni sulla scalabilità:
-
Il numero di rotte da e verso AWS Transit Gateway è limitato al numero massimo supportato di rotte su un transito VIF (i numeri in entrata e in uscita variano). Fai riferimento alle AWS Direct Connect quote per ulteriori informazioni sui limiti di scala. Se necessario, prendi in considerazione la possibilità di riepilogare i percorsi per ridurne il numero.
-
Scalabilità fino a AWS Transit Gateway migliaia VPCs per BGP sessione per sessione DXGW (supponendo che le prestazioni fornite dalle connessioni AWS DX fornite siano sufficienti).
-
È possibile connettere fino a sei AWS Transit Gateway secondi per volta. DXGW
-
Se è necessario collegare più di tre regioni utilizzando AWS Transit Gateway, ne DXGWs sono necessarie altre.
-
Transito singolo VIF per AWS DX.
-
Se necessario, è possibile aggiungere ulteriori connessioni AWS DX.
Altre considerazioni:
-
Comporta costi di AWS Transit Gateway elaborazione aggiuntivi per il trasferimento dei dati tra il sito locale e. AWS
-
I gruppi di sicurezza di un telecomando VPC non possono essere referenziati da AWS Transit Gateway (è necessario VPC il peering).
-
VPCil peering può essere utilizzato invece che AWS Transit Gateway per facilitare la comunicazione tra iVPCs, tuttavia ciò aggiungerà complessità operativa per creare e gestire il VPC point-to-point peering di grandi numeri su larga scala.
Il seguente albero decisionale copre le considerazioni sulla scalabilità e sul modello di comunicazione:
Nota
Se il tipo di connessione selezionato èVPN, in genere, tenuto conto delle prestazioni, è necessario decidere se il punto di VPN terminazione sia una connessione AWS VGW AWS Transit Gateway AWS VPN S2S. Se non l'hai ancora fatto, puoi prendere in considerazione il modello di comunicazione richiesto tra i e il numero di connessioni necessarie VPC per il VPN collegamento alle connessioni per aiutarti a prendere la decisione. VPC