View a markdown version of this page

SDDC 트래픽 검사를 위한 보안 VPC 사용 - VMware Cloud on AWS 네트워킹 참조 아키텍처

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

SDDC 트래픽 검사를 위한 보안 VPC 사용

게시 날짜: 2022년 3월 10일(다이어그램 기록)

이 아키텍처는에서 북남부 internet-to-SDDC 트래픽, VPC-SDDC 트래픽 및 온프레미스-SDDC 트래픽을 검사하기 위해 보안 Amazon VPC-to-SDDC를 사용하는 방법을 보여줍니다VMware Cloud on AWS. on-premises-to-SDDC 보안 VPC는 SDDC 송신 및 수신 트래픽 검사 및 경계 보안을 위해 AWS Network Firewall 또는 타사 방화벽으로 구성할 수 있습니다.

VMware Cloud on AWS 트래픽 아키텍처에 대한 보안 VPC 검사

AWS SDDC의 VMware Cloud에서 오가는 남북 및 동서 트래픽을 검사하는 AWS Transit Gateway가 있는 보안 VPC를 보여주는 아키텍처 다이어그램입니다. SDDCs

다음 번호가 매겨진 항목은이 아키텍처의 주요 구성 요소를 설명합니다.

  1. AWS Direct Connect 인스턴스를 통한 전송 VIF는에 대한 온프레미스 연결을 완료하기 위해 AWS AWS Transit Gateway(DXGW)에 연결하는 데 사용됩니다 AWS 리전.

  2. Transit Gateway(TGW)는 네트워크 간에 전이적으로 라우팅할 수 있는 리전 가상 라우터입니다. TGW는 온프레미스에서 보안 VPC로 들어오는 모든 트래픽을 리디렉션할 수 있습니다.

  3. 인터넷 게이트웨이(IGW)는 AWS 워크로드에 중앙 집중식 인터넷 액세스를 제공하는 VPC 구성 요소입니다.

  4. 보안 VPC는 SDDC 송신 및 수신 트래픽 검사 및 경계 보안을 위해 AWS Network Firewall 또는 타사 방화벽으로 구성할 수 있습니다.

  5. VPC 연결은 하나 이상의 스포크 VPCs에 연결하는 데 사용됩니다. 스포크 VPCs와 간의 트래픽SDDC은 항상 보안 VPC를 통과합니다.

  6. SDDC 그룹은 VMware Transit Connect(vTGW)를 사용하여 SDDC 그룹의 SDDC, SDDCs 및 SDDCs 연결된 VPCs, SDDCs 및 DXGW를 통한 온프레미스 간에 고대역폭의 저지연 연결을 제공합니다.

  7. 외부 TGW 피어링 연결은 모든 SDDC 수신 및 송신 트래픽이 보안 VPC를 통과하도록 합니다. 여기에는 AWS VPC 트래픽, 온프레미스 트래픽 및 인터넷 트래픽이 포함됩니다.

참조 자료

자세한 내용은 다음 리소스를 참조하세요.

다이어그램 기록

이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.

변경 사항설명날짜

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2022년 3월 10일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2022년 3월 10일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2022년 3월 10일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2022년 3월 10일

참고

RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.