View a markdown version of this page

Usando uma VPC de segurança para inspeção SDDC Tráfego - VMware Cloud na AWS Arquiteturas de referência de rede

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando uma VPC de segurança para inspeção SDDC Tráfego

Data de publicação: 10 de março de 2022 (Histórico do diagrama)

Essa arquitetura mostra como usar um Amazon VPC de segurança para inspecionar o tráfego norte-sul da Internet para SDDC, o tráfego e o tráfego local para SDDC. VPC-to-SDDC VMware Cloud on AWS O VPC de segurança pode ser configurado com firewalls de terceiros AWS Network Firewall ou de terceiros para inspeção de tráfego de SDDC entrada e saída e segurança de perímetro.

Inspeção de segurança de PVC para VMware Cloud na AWS arquitetura de tráfego

Diagrama de arquitetura mostrando uma VPC de segurança com o AWS Transit Gateway inspecionando o tráfego norte-sul e leste-oeste de e para a nuvem VMware nos SDDCs da AWS.

Os itens numerados a seguir descrevem os principais componentes dessa arquitetura:

  1. Uma VIF de trânsito em uma instância do AWS Direct Connect é usada para se conectar a um gateway do AWS Direct Connect (DXGW) associado às instâncias do AWS Transit Gateway (TGW) para completar a conectividade local com o. Região da AWS

  2. O Transit Gateway (TGW) é um roteador virtual regional capaz de roteamento transitivo entre redes. O TGW é capaz de redirecionar todo o tráfego de entrada do local para a VPC de segurança.

  3. O gateway de internet (IGW) é um componente VPC que fornece acesso centralizado à Internet para as AWS cargas de trabalho.

  4. O VPC de segurança pode ser configurado com firewalls de terceiros AWS Network Firewall ou de terceiros para inspeção de tráfego de SDDC entrada e saída e segurança de perímetro.

  5. Os anexos de VPC são usados para se conectar a uma ou mais VPCs spoke. O tráfego entre as VPCs de raio e SDDC s sempre passa pela VPC de segurança.

  6. O grupo SDDC usa um VMware Transit Connect (VTGW) para fornecer conectividade de alta largura de banda e baixa latência entre SDDCs em um grupo SDDC, SDDCs e VPCs conectados e SDDCs e no local por meio do DXGW.

  7. O anexo de emparelhamento TGW externo garante que todo o tráfego SDDC de entrada e saída passe pela VPC de segurança. Isso inclui tráfego de AWS VPC, tráfego local e tráfego da Internet.

Outras fontes de leitura

Para obter mais informações, consulte os recursos a seguir:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

10 de março de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

10 de março de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

10 de março de 2022

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

10 de março de 2022

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.