View a markdown version of this page

セキュリティ VPC を使用したSDDCトラフィックの検査 - VMware Cloud on AWS ネットワーキングリファレンスアーキテクチャ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

セキュリティ VPC を使用したSDDCトラフィックの検査

公開日: 2022 年 3 月 10 日 (図の履歴)

このアーキテクチャは、セキュリティ Amazon VPC を使用して、 の南北internet-to-SDDCトラフィック、VPC-to-SDDCトラフィック、on-premises-to-SDDCトラフィックを検査する方法を示していますVMware Cloud on AWS。セキュリティ VPC は、SDDC送信および受信トラフィックの検査と境界セキュリティのために、 AWS Network Firewall またはサードパーティーのファイアウォールで設定できます。

VMware Cloud on AWS トラフィックアーキテクチャのセキュリティ VPC 検査

VMware Cloud on AWS SDDC との間の南北および東西トラフィックを検査する AWS Transit Gateway のセキュリティ VPC を示すアーキテクチャ図。 SDDCs

次の番号付き項目では、このアーキテクチャの主要なコンポーネントについて説明します。

  1. AWS Direct Connect インスタンス経由のトランジット VIF は、AWS AWS Transit Gateway Direct Connect ゲートウェイ (DXGW) に接続して、 へのオンプレミス接続を完了するために使用されます AWS リージョン。

  2. Transit Gateway (TGW) は、ネットワーク間の推移的なルーティングが可能なリージョン仮想ルーターです。TGW は、すべての着信トラフィックをオンプレミスからセキュリティ VPC にリダイレクトできます。

  3. インターネットゲートウェイ (IGW) は、 AWS ワークロードに一元化されたインターネットアクセスを提供する VPC コンポーネントです。

  4. セキュリティ VPC は、Egress および Ingress SDDC トラフィックの検査と境界セキュリティのために、 AWS Network Firewall またはサードパーティーのファイアウォールで設定できます。

  5. VPC アタッチメントは、1 つ以上のスポーク VPCs に接続するために使用されます。スポーク VPCs と 間のトラフィックは、SDDC常にセキュリティ VPC を通過します。

  6. SDDC グループは VMware Transit Connect (vTGW) を使用して、SDDC グループ内の SDDCs、SDDC SDDCs とアタッチされた VPCs、SDDCs とオンプレミス間の高帯域幅で低レイテンシーの接続を DXGW 経由で提供します。

  7. 外部 TGW ピアリングアタッチメントにより、すべてのSDDC入出力トラフィックがセキュリティ VPC を通過します。これには、 AWS VPC トラフィック、オンプレミストラフィック、インターネットトラフィックが含まれます。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 3 月 10 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 3 月 10 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 3 月 10 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2022 年 3 月 10 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。