VPCNetzwerkszenarien für Peering-Verbindungen - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

VPCNetzwerkszenarien für Peering-Verbindungen

Es gibt eine Reihe von Gründen, warum Sie möglicherweise eine VPC Peering-Verbindung zwischen Ihrem Konto oder zwischen einem KontoVPCs, VPC das Sie besitzen, und einem Konto VPC in einem anderen AWS Konto einrichten müssen. Die folgenden Szenarien helfen Ihnen dabei herauszufinden, welche Konfiguration für Ihr Netzwerk am besten geeignet ist.

Peering von zwei oder mehr PersonenVPCs, um vollen Zugriff auf Ressourcen zu gewähren

In diesem Szenario haben Sie zwei oder mehr, VPCs die Sie miteinander verbinden möchten, um die vollständige gemeinsame Nutzung der Ressourcen zwischen allen VPCs zu ermöglichen. Im Folgenden sind einige Beispiele aufgeführt:

  • Ihr Unternehmen hat eine VPC für die Finanzabteilung und eine weitere VPC für die Buchhaltungsabteilung. Die Finanzabteilung benötigt Zugriff auf alle Ressourcen der Buchhaltungsabteilung und die Buchhaltungsabteilung benötigt Zugriff auf alle Ressourcen der Finanzabteilung.

  • Ihr Unternehmen hat mehrere IT-Abteilungen, jede mit ihren eigenenVPC. Einige VPCs befinden sich in demselben AWS Konto und andere in einem anderen AWS Konto. Sie möchten alle zusammenarbeitenVPCs, damit die IT-Abteilungen vollen Zugriff auf die Ressourcen der jeweils anderen haben.

Weitere Informationen zum Einrichten der VPC Peering-Verbindungskonfiguration und der Routing-Tabellen für dieses Szenario finden Sie in der folgenden Dokumentation:

Weitere Informationen zum Erstellen und Arbeiten mit VPC Peering-Verbindungen in der VPC Amazon-Konsole finden Sie unterArbeiten Sie mit VPC Peering-Verbindungen.

Peering zu einer Verbindung, um auf VPC zentrale Ressourcen zuzugreifen

In diesem Szenario verfügen Sie über eine ZentraleVPC, die Ressourcen enthält, die Sie mit anderen VPCs teilen möchten. Ihre Zentrale benötigt VPC möglicherweise vollständigen oder teilweisen Zugriff auf den PeerVPCs, und in ähnlicher Weise benötigt der Peer VPCs möglicherweise vollständigen oder teilweisen Zugriff auf die ZentraleVPC. Im Folgenden sind einige Beispiele aufgeführt:

  • Die IT-Abteilung Ihres Unternehmens verfügt über eine VPC für die gemeinsame Nutzung von Dateien. Sie möchten eine Verbindung VPCs zu dieser Zentrale VPC herstellen, möchten jedoch nicht, dass VPCs sich die andere Person gegenseitig Datenverkehr sendet.

  • Ihr Unternehmen hat eineVPC, die Sie mit Ihren Kunden teilen möchten. Jeder Kunde kann eine VPC Peering-Verbindung zu Ihnen aufbauenVPC, Ihre Kunden können jedoch keinen Traffic an andere weiterleitenVPCs, die zu Ihnen weitergeleitet werden, und sie kennen auch nicht die Routen der anderen Kunden.

  • Sie haben eine ZentraleVPC, die für Active Directory-Dienste verwendet wird. Bestimmte Instanzen in Peer VPCs senden Anfragen an die Active Directory-Server und benötigen vollen Zugriff auf die ZentraleVPC. Die Zentrale benötigt VPC keinen vollen Zugriff auf den PeerVPCs; sie muss lediglich den Antwortverkehr an die spezifischen Instanzen weiterleiten.

Weitere Informationen zum Erstellen und Arbeiten mit VPC Peering-Verbindungen in der VPC Amazon-Konsole finden Sie unterArbeiten Sie mit VPC Peering-Verbindungen.