翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
セキュリティ VPC を使用したSDDCトラフィックの検査
公開日: 2022 年 3 月 10 日 (図の履歴)
このアーキテクチャは、セキュリティ Amazon VPC を使用して、 の南北internet-to-SDDCトラフィック、VPC-to-SDDCトラフィック、on-premises-to-SDDCトラフィックを検査する方法を示していますVMware Cloud on AWS。セキュリティ VPC は、SDDC送信および受信トラフィックの検査と境界セキュリティのために、 AWS Network Firewall またはサードパーティーのファイアウォールで設定できます。
VMware Cloud on AWS トラフィックアーキテクチャのセキュリティ VPC 検査
次の番号付き項目では、このアーキテクチャの主要なコンポーネントについて説明します。
-
AWS Direct Connect インスタンス経由のトランジット VIF は、AWS AWS Transit Gateway Direct Connect ゲートウェイ (DXGW) に接続して、 へのオンプレミス接続を完了するために使用されます AWS リージョン。
-
Transit Gateway (TGW) は、ネットワーク間の推移的なルーティングが可能なリージョン仮想ルーターです。TGW は、すべての着信トラフィックをオンプレミスからセキュリティ VPC にリダイレクトできます。
-
インターネットゲートウェイ (IGW) は、 AWS ワークロードに一元化されたインターネットアクセスを提供する VPC コンポーネントです。
-
セキュリティ VPC は、Egress および Ingress SDDC トラフィックの検査と境界セキュリティのために、 AWS Network Firewall またはサードパーティーのファイアウォールで設定できます。
-
VPC アタッチメントは、1 つ以上のスポーク VPCs に接続するために使用されます。スポーク VPCs と 間のトラフィックは、SDDC常にセキュリティ VPC を通過します。
-
SDDC グループは VMware Transit Connect (vTGW) を使用して、SDDC グループ内の SDDCs、SDDC SDDCs とアタッチされた VPCs、SDDCs とオンプレミス間の高帯域幅で低レイテンシーの接続を DXGW 経由で提供します。
-
外部 TGW ピアリングアタッチメントにより、すべてのSDDC入出力トラフィックがセキュリティ VPC を通過します。これには、 AWS VPC トラフィック、オンプレミストラフィック、インターネットトラフィックが含まれます。
詳細情報
詳細については、次のリソースを参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。