本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
软件客户端 VPN
您可以从多个合作伙伴和开源社区组成的生态系统中进行选择,这些社区开发了在 Amazon EC2 上运行的远程访问解决方案。这些解决方案为远程访问您的 Amazon VPC、通过互联网安全访问 AWS 资源和本地安全访问 AWS 资源提供了极大的灵活性,如下图所示。
远程访问解决方案的复杂性各不相同,支持多个客户端身份验证选项(包括多因素身份验证),并且可以与 Amazon VPC 或远程托管的身份和访问管理解决方案(利用网络到亚马逊 VPC 选项之一)集成,例如 Microsoft Active Directory 或其他 LDAP/多因子身份验证解决方案。
您负责管理远程访问软件,包括用户管理、配置、补丁和升级。这种设计在网络设计中引入了潜在的单点故障,因为远程访问服务器在单个 Amazon EC2 实例上运行。有关更多信息,请参阅 附录 A:软件 VPN 实例的高级高可用架构。