Peering VPC - Creazione di un'infrastruttura di rete AWS multi-VPC scalabile e sicura

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Peering VPC

Il primo modo per connetterne due VPCs è utilizzare il peering VPC. In questa configurazione, una connessione consente la connettività bidirezionale completa tra. VPCs Questa connessione peering viene utilizzata per instradare il traffico tra. VPCs VPCs in diversi account e regioni AWS possono anche essere collegati tra loro. Tutti i trasferimenti di dati tramite una connessione peering VPC che rimane all'interno di una zona di disponibilità sono gratuiti. Tutti i trasferimenti di dati tramite una connessione peering VPC che attraversa le zone di disponibilità vengono addebitati alle tariffe di trasferimento dati standard locali. In caso di VPCs peering tra regioni diverse, verranno applicate le tariffe standard per il trasferimento di dati tra regioni.

Il peering VPC è point-to-point connettività e non supporta il routing transitivo. Ad esempio, se disponi di una connessione peering VPC tra VPC A e VPC B e tra VPC A e VPC C, un'istanza in VPC B non può transitare attraverso il VPC A per raggiungere il VPC C. Per instradare i pacchetti tra VPC B e VPC C, è necessario creare una connessione peering VPC diretta.

Su larga scala, quando ne hai decine o centinaia VPCs, l'interconnessione con il peering può portare a una rete di centinaia o migliaia di connessioni peering. Un gran numero di connessioni può essere difficile da gestire e scalare. Ad esempio, se si dispone di 100 connessioni peering VPCs e si desidera configurare un peering mesh completo tra di esse, saranno necessarie 4.950 connessioni peering [n(n-1)/2], dove n è il numero totale di. VPCs Esiste un limite massimo di 125 connessioni peering attive per VPC.

Un diagramma che illustra la configurazione della rete tramite peering VPC

Configurazione della rete tramite peering VPC

Se si utilizza il peering VPC, è necessario effettuare la connettività locale (VPN e/o Direct Connect) su ciascun VPC. Le risorse in un VPC non possono essere raggiunte in locale utilizzando la connettività ibrida di un VPC peerizzato, come illustrato nella figura precedente.

Il peering VPC viene utilizzato al meglio quando le risorse di un VPC devono comunicare con le risorse di un altro VPC, l'ambiente di entrambi VPCs è controllato e protetto e il numero di connessioni da connettere è inferiore VPCs a 10 (per consentire la gestione individuale di ogni connessione). Il peering VPC offre il costo complessivo più basso e le prestazioni aggregate più elevate rispetto ad altre opzioni per la connettività tra VPC.