混合式連線 - 建置可擴展且安全的多VPC AWS 網路基礎設施

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

混合式連線

本節著重於安全地連接雲端資源與內部部署資料中心。啟用混合式連線的方法有三種:

  • O ne-to-one 連線 — 在此設定中,會為每個 VPC 建立 VPN 連線和/或直接連線私有VIF。這是透過使用虛擬私有閘道 (VGW) 來完成的。此選項非常適合少量 VPC,但隨著客戶擴展 VPC 的規模,管理每個 VPC 的混合連線可能會變得困難。

  • 邊緣整合 — 在此設定中,客戶可在單一端點整合多個 VPC 的混合式 IT 連線。所有 VPC 都共用這些混合式連線。這是通過使用 AWS Transit Gateway 和 AWS Direct Connect 網關來完成的。

  • 完整網狀混合式整合 — 在此設定中,客戶可使用內建的 CloudWAN 在單一端點整合多個 VPC 的連線能力。 AWS Transit Gateway這是一種完整的原則型方法,可在一或多個 AWS 帳戶中進行聯網,以程式碼表示。目前,使用邊緣連線需要 AWS Direct Connect 對等 Transit Gateway 至 CloudWAN。