Arquiteturas de referência - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Arquiteturas de referência

As seguintes opções de conectividade suportadas podem ajudá-lo a se conectar ao Teradata Enterprise: VantageCloud

  • O AWS Transit Gateway permite cloud-to-cloud conexões.

  • O AWS Site-to-Site VPN permite on-premises-to-cloud conexões e cloud-to-cloud conexões.

  • A AWS PrivateLink permite cloud-to-cloud conexões

  • O AWS Direct Connect permite on-premises-to-cloud conexões.

Você pode usar o Direct Connect (opção recomendada) e a Site-to-Site VPN para conectar seu ambiente local ao VantageCloud Teradata Enterprise. Transit Gateway (opção recomendada) e Site-to-Site VPN são as opções suportadas para conectar sua conta da AWS à Teradata Enterprise VantageCloud . PrivateLink

Opções de conexão VPC

O Teradata é compatível com as seguintes opções de conexão virtual privada (VPC).

Conexão

Caso de uso típico

Descrição

Gateway de trânsito

Conectando uma VPC em sua conta da AWS a uma VPC em uma conta da Teradata da AWS

Conectando-se a vários sites e vários dispositivos de uma VPC em sua conta da AWS a uma VPC em uma conta da Teradata da AWS

Uma boa opção se você precisar de escalabilidade e um único ponto de controle ao trabalhar com vários sites da AWS para Teradata, especialmente em uma configuração híbrida

Oferece mais controle ao gerenciar o tráfego de rede

Não oferece suporte à conectividade entre regiões

Site-to-Site VPN

Conectando uma VPC em sua conta da AWS a uma VPC em uma conta da Teradata da AWS

Conectando um datacenter local a uma VPC em uma conta da AWS da Teradata

O Vantage deve iniciar uma conexão com um ou mais aplicativos* em sua VPC

Início da conexão bidirecional

Abstração de endereço IP que evita a necessidade de planejamento de endereços IP

PrivateLink

Conectando uma VPC em sua conta da AWS a uma VPC em uma conta da Teradata da AWS

O Vantage não deve iniciar a comunicação com nenhum aplicativo* em sua VPC

Início da conexão unidirecional

Exige configuração e manutenção de um PrivateLink endpoint reverso se o LDAP for necessário (de uma VPC Teradata para sua VPC)

O número de PrivateLink endpoints necessários varia de acordo com os aplicativos*

Direct Connect

Conectando um datacenter local a uma VPC em uma conta da AWS da Teradata

Dependência do ISP para implementação

*Exemplos de aplicativos incluem outra instância do Teradata, Teradata, outras fontes de dados QueryGrid, um servidor LDAP ou um servidor Kerberos.

Arquitetura do Transit Gateway

Uma arquitetura de rede baseada no AWS Transit Gateway conecta VPCs redes locais por meio de um hub central. Essa abordagem simplifica a arquitetura de rede e elimina a necessidade de conexões de peering complexas. 

Você pode usar o Transit Gateway para estabelecer os seguintes tipos de conexões:

  • Teradata VantageCloud para Teradata Enterprise VantageCloud

  • Sua VPC para a Teradata Enterprise VantageCloud

O Transit Gateway pertence e é gerenciado por você. A conexão VPC do Transit Gateway-to-Teradata VantageCloud Enterprise e a saída de dados adicionam custos adicionais pelos quais você é responsável. 

O diagrama a seguir mostra como você pode conectar seu datacenter a uma VPC em sua conta da AWS usando o Direct Connect ou uma VPN. Você pode usar o Transit Gateway para desligar a conexão do seu data center.

Processo de migração
Observação

VPCs para a Teradata VantageCloud Enterprise, as implantações gerenciadas pela Teradata são anexadas ao Transit Gateway em sua conta da AWS.

Site-to-site Arquitetura VPN

Uma única conexão Site-to-SiteVPN da AWS está incluída na assinatura da Teradata Enterprise VantageCloud . Esse tipo de conexão também é conhecido como conexão VPN gerenciada pela AWS. A conexão pode suportar até 1,25 gigabits (Gb) por segundo. As taxas de saída de rede se aplicam quando o tráfego da VPN é roteado pela Internet.

Há suporte para opções de VPN híbrida e multinuvem para AWS gerenciada. Para conectividade com a Amazon VPC-to-Amazon VPC VPN, você pode configurar uma VPN de software. Para obter mais informações, consulte Software VPN-to-AWS Site-to-Site VPN na documentação do AWS Whitepaper.

O diagrama a seguir mostra uma arquitetura de Site-to-Site VPN que suporta duas configurações de VPN. Você pode conectar uma Site-to-Site VPN do seu data center à Teradata Enterprise VantageCloud . VPCs Você também pode conectar uma Site-to-Site VPN da sua conta da AWS à Teradata Enterprise VantageCloud . VPCs

Processo de migração

PrivateLinkA AWS fornece conectividade entre VPCs. Você pode acessar o Teradata VantageCloud Enterprise por meio de endereços IP privados da sua rede virtual enquanto mantém o fluxo de dados na rede de backbone segura da AWS. Os dados nunca atravessam a Internet pública. Isso reduz significativamente a exposição a ameaças de segurança comuns.

PrivateLink permite somente conectividade de rede unidirecional. Os aplicativos que exigem que uma conexão seja iniciada a partir de ambos os endpoints exigem duas PrivateLink conexões.

O diagrama a seguir mostra uma PrivateLink arquitetura em que um endpoint privado em uma conta da AWS usa PrivateLink para se conectar aos nós do Teradata Vantage SQL Engine. Um endpoint privado na conta da AWS também é usado PrivateLink para se conectar a um servidor Teradata Viewpoint. No diagrama, o LDAP é configurado com duas PrivateLink conexões para comunicação entre a VPC na conta da Teradata da AWS e a VPC na conta da AWS.

Processo de migração

Para obter mais informações, consulte a AWS PrivateLink ou entre em contato com sua equipe de contas da Teradata.

Arquitetura Direct Connect

Você pode usar o AWS Direct Connect para uma arquitetura em que a conectividade híbrida é necessária desde o local até o Teradata Enterprise VantageCloud . O Direct Connect é gerenciado e de sua propriedade. Os diagramas a seguir mostram a arquitetura do Direct Connect em que o Direct Connect é usado para criar uma conexão de rede dedicada à sua conta da AWS.

O Direct Connect oferece suporte a duas opções de arquitetura. A primeira opção é a recomendada e usa o gateway Direct Connect e um gateway privado virtual, conforme mostra o diagrama a seguir.

Processo de migração

Para criar uma arquitetura com base no diagrama anterior, você deve criar um gateway Direct Connect em sua conta da AWS e desligar a interface virtual privada (VIF) no gateway Direct Connect. Em seguida, você precisará aceitar a proposta de associação para o gateway privado virtual na conta AWS da Teradata.

A segunda opção de arquitetura usa uma VIF privada hospedada e um gateway privado virtual, conforme mostra o diagrama a seguir.

Processo de migração

Para criar uma arquitetura com base no diagrama anterior, você deve criar uma VIF privada hospedada e compartilhar a VIF com a Teradata VantageCloud Enterprise para estabelecer conectividade. Uma VIF privada é uma interface de rede que permite que você use o Direct Connect para se conectar a outra conta da AWS, como uma conta da Teradata Enterprise VantageCloud AWS. As taxas de saída de rede se aplicam aos serviços privados VIFs.