기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
SDDC 트래픽 검사를 위한 보안 VPC 사용
게시 날짜: 2022년 3월 10일(다이어그램 기록)
이 아키텍처는에서 북남부 internet-to-SDDC 트래픽, VPC-SDDC 트래픽 및 온프레미스-SDDC 트래픽을 검사하기 위해 보안 Amazon VPC-to-SDDC를 사용하는 방법을 보여줍니다VMware Cloud on AWS. on-premises-to-SDDC 보안 VPC는 SDDC 송신 및 수신 트래픽 검사 및 경계 보안을 위해 AWS Network Firewall 또는 타사 방화벽으로 구성할 수 있습니다.
VMware Cloud on AWS 트래픽 아키텍처에 대한 보안 VPC 검사
다음 번호가 매겨진 항목은이 아키텍처의 주요 구성 요소를 설명합니다.
-
AWS Direct Connect 인스턴스를 통한 전송 VIF는에 대한 온프레미스 연결을 완료하기 위해 AWS AWS Transit Gateway(DXGW)에 연결하는 데 사용됩니다 AWS 리전.
-
Transit Gateway(TGW)는 네트워크 간에 전이적으로 라우팅할 수 있는 리전 가상 라우터입니다. TGW는 온프레미스에서 보안 VPC로 들어오는 모든 트래픽을 리디렉션할 수 있습니다.
-
인터넷 게이트웨이(IGW)는 AWS 워크로드에 중앙 집중식 인터넷 액세스를 제공하는 VPC 구성 요소입니다.
-
보안 VPC는 SDDC 송신 및 수신 트래픽 검사 및 경계 보안을 위해 AWS Network Firewall 또는 타사 방화벽으로 구성할 수 있습니다.
-
VPC 연결은 하나 이상의 스포크 VPCs에 연결하는 데 사용됩니다. 스포크 VPCs와 간의 트래픽SDDC은 항상 보안 VPC를 통과합니다.
-
SDDC 그룹은 VMware Transit Connect(vTGW)를 사용하여 SDDC 그룹의 SDDC, SDDCs 및 SDDCs 연결된 VPCs, SDDCs 및 DXGW를 통한 온프레미스 간에 고대역폭의 저지연 연결을 제공합니다.
-
외부 TGW 피어링 연결은 모든 SDDC 수신 및 송신 트래픽이 보안 VPC를 통과하도록 합니다. 여기에는 AWS VPC 트래픽, 온프레미스 트래픽 및 인터넷 트래픽이 포함됩니다.
참조 자료
자세한 내용은 다음 리소스를 참조하세요.
다이어그램 기록
이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.
참고
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.