本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用安全 VPC 进行检查 SDDC 交通
发布日期:2022年 3月10日 (图表历史)
此架构展示了如何使用安全 Amazon VPC 来检查南北互联网到 SDDC 的流量、 VPC-to-SDDC 流量以及本地到 SDDC 的流量。VMware Cloud on AWS安全 VPC 可以使用第三方防火墙 AWS Network Firewall 进行配置,以进行SDDC出入流量检查和边界安全。
安全 VPC 检查 VMware Cloud on AWS 交通架构
以下编号的项目描述了该架构中的关键组件:
-
通过 AWS Direct Connect 实例传输的 VIF 用于连接与 AWS 传输网关 (TGW) 实例关联的 AWS Direct Connect 网关 (DXGW),以完成与的本地连接。 AWS 区域
-
传输网关 (TGW) 是一种区域虚拟路由器,能够在网络之间进行传递路由。TGW 能够将所有来自本地的传入流量重定向到安全 VPC。
-
互联网网关 (IGW) 是一个 VPC 组件,为 AWS 工作负载提供集中式互联网接入。
-
安全 VPC 可以使用第三方防火墙 AWS Network Firewall 进行配置,以进行SDDC出入流量检查和边界安全。
-
VPC 附件用于连接到一个或多个分支 VPC。分支 VPC 和 SDDC s 之间的流量始终通过安全 VPC 传输。
-
SDDC 组使用 T VMware ransit Connect (vTGW) 在 SDDC 组中的 SDDC、SDDC 和附加的 VPC 以及 SDDC 之间通过 DXGW 提供高带宽、低延迟的连接。
-
外部 TGW 对等连接可确保所有SDDC入口和出站流量都通过安全 VPC 传输。 这包括 AWS VPC 流量、本地流量和互联网流量。
延伸阅读
有关更多信息,请参阅以下资源:
图表历史
要获得有关此参考架构图更新的通知,请订阅 RSS 提要。
注意
要订阅 RSS 更新,必须为正在使用的浏览器启用 RSS 插件。