Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques de conception d'Amazon VPC Transit Gateway
Voici les meilleures pratiques pour la conception de votre passerelle de transit :
-
Utilisez un sous-réseau distinct pour chaque VPC pièce jointe à une passerelle de transit. Pour chaque sous-réseau, utilisez un petitCIDR, par exemple
/28
, afin d'avoir plus d'adresses pour les EC2 ressources. Lorsque vous utilisez un sous-réseau distinct, vous pouvez configurer les éléments suivants :-
Gardez les réseaux entrants et sortants ACLs associés aux sous-réseaux de la passerelle de transit ouverts.
-
En fonction de votre flux de trafic, vous pouvez appliquer le réseau ACLs à vos sous-réseaux de charge de travail.
-
-
Créez un réseau ACL et associez-le à tous les sous-réseaux associés à la passerelle de transit. Maintenez le réseau ACL ouvert à la fois dans le sens entrant et sortant.
-
Associez la même table de VPC routage à tous les sous-réseaux associés à la passerelle de transit, sauf si la conception de votre réseau nécessite plusieurs tables de VPC routage (par exemple, une boîte intermédiaire VPC qui achemine le trafic via plusieurs NAT passerelles).
-
Utilisez les Site-to-Site VPN connexions Border Gateway Protocol (BGP). Si votre passerelle client ou votre pare-feu pour la connexion prend en charge plusieurs chemins, activez la fonction.
-
Activez la propagation des itinéraires pour les pièces jointes et les pièces BGP Site-to-Site VPN jointes de la AWS Direct Connect passerelle.
-
Lorsque vous passez du VPC peering à une passerelle de transit. Un écart MTU de taille entre le VPC peering et la passerelle de transit peut entraîner la perte de certains paquets en raison d'un trafic asymétrique. Mettez à jour les deux VPCs en même temps pour éviter que les paquets géants ne tombent en raison de différences de taille.
-
Vous n'avez pas besoin d'autres passerelles de transit pour une haute disponibilité, car elle le sont déjà grâce à leur conception.
-
Limitez le nombre de tables de routage de passerelle de transit, sauf si votre conception nécessite plusieurs tables de routage de passerelle de transit.
-
Pour la redondance, utilisez une passerelle de transit unique dans chaque région pour la reprise après sinistre.
-
Pour les déploiements comportant plusieurs passerelles de transport en commun, nous vous recommandons d'utiliser un numéro de système autonome (ASN) unique pour chacune de vos passerelles de transport en commun. Vous pouvez également utiliser l'appairage inter-région. Pour plus d'informations, voir Création d'un réseau mondial à l'aide du AWS Transit Gateway peering interrégional
.