View a markdown version of this page

使用安全 VPC SDDC 檢查流量 - VMware Cloud on AWS 網路參考架構

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用安全 VPC SDDC 檢查流量

發佈日期:2022 年 3 月 10 日 (圖表歷史記錄)

此架構說明如何使用安全 Amazon VPC 在 中檢查南internet-to-SDDC 流量、VPC-to-SDDC 流量,以及on-premises-to-SDDC 流量VMware Cloud on AWS。安全 VPC 可以使用 AWS Network Firewall 或第三方防火牆進行設定,以進行SDDC輸出和輸入流量檢查和周邊安全。

VMware Cloud on AWS 流量架構的安全 VPC 檢查

架構圖顯示具有 AWS Transit Gateway 的安全 VPC,可檢查進出 VMware Cloud on AWS SDDCs 的南北和東西流量。

下列編號項目說明此架構中的關鍵元件:

  1. 透過 AWS Direct Connect 執行個體的傳輸 VIF 用於連線至與 AWS AWS Transit Gateway Direct Connect 閘道 (DXGW),以完成與 的內部部署連線 AWS 區域。

  2. Transit Gateway (TGW) 是區域虛擬路由器,可在網路之間進行傳輸路由。TGW 能夠將所有傳入流量從內部部署重新導向至安全 VPC

  3. 網際網路閘道 (IGW) 是一種 VPC 元件,可為 AWS 工作負載提供集中式網際網路存取。

  4. 安全 VPC 可以使用 AWS Network Firewall 或第三方防火牆進行設定,以進行SDDC輸出和輸入流量檢查和周邊安全。

  5. VPC 連接用於連接到一或多個輪輻 VPCs。輪輻 VPCs 和 之間的流量SDDC一律會周遊通過安全 VPC

  6. SDDC 群組使用 VMware Transit Connect (vTGW),在 SDDCs 群組中的 SDDC、SDDCs 和連接的 VPCs,以及透過 DXGW SDDCs 和內部部署之間提供高頻寬、低延遲連線。

  7. 外部 TGW 對等連接可確保所有SDDC傳入和傳出流量周遊通過安全 VPC。這包括 AWS VPC 流量、內部部署流量和網際網路流量。

深入閱讀

如需詳細資訊,請參閱下列資源:

圖表歷史記錄

若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。

變更描述日期

初次出版

首先發佈參考架構圖。

2022 年 3 月 10 日

初次出版

首先發佈參考架構圖。

2022 年 3 月 10 日

初次出版

首先發佈參考架構圖。

2022 年 3 月 10 日

初次出版

首先發佈參考架構圖。

2022 年 3 月 10 日

注意

若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。