本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
軟體用戶端 VPN
您可以從多個合作夥伴和開放原始碼社群的生態系統中進行選擇,這些社群已產生可在 Amazon EC2 上執行的遠端存取解決方案。這些解決方案在遠端存取 Amazon VPC 的安全協定上提供了極大的彈性,以及透過網際網路安全存取 AWS 資源和現場部署,如下圖所示。
遠端存取解決方案複雜,支援多種用戶端身份驗證選項 (包括多重要素身份驗證),並且可以與 Amazon VPC 或遠端託管的身分和存取管理解決方案 (利用其中一個網路到 Amazon VPC 選項) 整合,例如 Microsoft Active Directory 或其他 LDAP/多因素身份驗證解決方案。
您負責管理遠端存取軟體,包括使用者管理、組態、修補程式和升級。當遠端存取伺服器在單一 Amazon EC2 執行個體上執行時,此設計會在網路設計中引入可能的單一故障點。如需其他資訊,請參閱 附錄 A:軟體 VPN 執行個體的高階 HA 架構。