Cenários de conexão de emparelhamento da VPC
Inúmeros motivos podem exigir que você configure uma conexão de emparelhamento da VPC entre VPCs ou entre uma VPC que você possui e uma VPC em uma conta da AWS diferente. Os cenários a seguir podem ajudar você a determinar qual configuração melhor se adequa aos requisitos da rede.
Cenários
Emparelhar duas ou mais VPCs para fornecer acesso total a recursos
Neste cenário, você possui duas ou mais VPCs que deseja emparelhar para permitir um compartilhamento total de recursos entre todas as VPCs. Veja os seguintes exemplos:
-
Sua empresa possui uma VPC para o departamento financeiro e outra VPC para o departamento de contabilidade. O departamento financeiro exige acesso a todos os recursos do departamento de contabilidade e o departamento de contabilidade exige acesso a todos os recursos do departamento financeiro.
-
Sua empresa possui vários departamentos de TI, cada um com sua própria VPC. Algumas VPCs estão localizadas na mesma conta da AWS e outras em uma conta da AWS diferente. Você deseja emparelhar todas as VPCs para que os departamentos de TI tenham acesso total aos recursos uns dos outros.
Para obter mais informações sobre como definir a configuração da conexão de emparelhamento de VPC e das tabelas de rotas para esse cenário, consulte a documentação a seguir:
Para obter mais informações sobre como criar e trabalhar com conexões de emparelhamento de VPC no console da Amazon VPC, consulte Trabalhar com conexões de emparelhamento da VPC.
Emparelhar com uma VPC para acessar recursos centralizados
Neste cenário, você possui uma VPC central que contém recursos que deseja compartilhar com outras VPCs. Sua VPC central pode exigir acesso total ou parcial às VPCs de mesmo nível e, similarmente, as VPCs de mesmo nível podem exigir acesso total ou parcial à VPC central. Veja os seguintes exemplos:
-
O departamento de TI da sua empresa possui uma VPC para compartilhamento de arquivos. Você quer emparelhar outras VPCs com a VPC central entretanto, não quer que as outras VPCs enviem tráfego entre si.
-
Sua empresa possui uma VPC que você deseja compartilhar com seus clientes. Cada cliente pode criar uma conexão de emparelhamento de VPC com sua VPC, entretanto, seus clientes não podem rotear o tráfego para outras VPCs que estejam emparelhadas com a sua, nem conhecem as rotas de outros clientes.
-
Você possui uma VPC central que é usada para serviços do Active Directory. Instâncias específicas em VPCs de mesmo nível enviam solicitações para os servidores do Active Directory e exigem acesso total à VPC central. A VPC central não exige acesso total às VPCs de mesmo nível; ela só precisa rotear o tráfego de resposta para as instâncias específicas.
Para obter mais informações sobre como criar e trabalhar com conexões de emparelhamento de VPC no console da Amazon VPC, consulte Trabalhar com conexões de emparelhamento da VPC.