本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用安全 VPC SDDC 檢查流量
發佈日期:2022 年 3 月 10 日 (圖表歷史記錄)
此架構說明如何使用安全 Amazon VPC 在 中檢查南internet-to-SDDC 流量、VPC-to-SDDC 流量,以及on-premises-to-SDDC 流量VMware Cloud on AWS。安全 VPC 可以使用 AWS Network Firewall 或第三方防火牆進行設定,以進行SDDC輸出和輸入流量檢查和周邊安全。
VMware Cloud on AWS 流量架構的安全 VPC 檢查
下列編號項目說明此架構中的關鍵元件:
-
透過 AWS Direct Connect 執行個體的傳輸 VIF 用於連線至與 AWS AWS Transit Gateway Direct Connect 閘道 (DXGW),以完成與 的內部部署連線 AWS 區域。
-
Transit Gateway (TGW) 是區域虛擬路由器,可在網路之間進行傳輸路由。TGW 能夠將所有傳入流量從內部部署重新導向至安全 VPC。
-
網際網路閘道 (IGW) 是一種 VPC 元件,可為 AWS 工作負載提供集中式網際網路存取。
-
安全 VPC 可以使用 AWS Network Firewall 或第三方防火牆進行設定,以進行SDDC輸出和輸入流量檢查和周邊安全。
-
VPC 連接用於連接到一或多個輪輻 VPCs。輪輻 VPCs 和 之間的流量SDDC一律會周遊通過安全 VPC。
-
SDDC 群組使用 VMware Transit Connect (vTGW),在 SDDCs 群組中的 SDDC、SDDCs 和連接的 VPCs,以及透過 DXGW SDDCs 和內部部署之間提供高頻寬、低延遲連線。
-
外部 TGW 對等連接可確保所有SDDC傳入和傳出流量周遊通過安全 VPC。這包括 AWS VPC 流量、內部部署流量和網際網路流量。
深入閱讀
如需詳細資訊,請參閱下列資源:
圖表歷史記錄
若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。
注意
若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。