Transit Gateway emparelhando anexos no Amazon Transit Gateways VPC - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Transit Gateway emparelhando anexos no Amazon Transit Gateways VPC

Você pode emparelhar gateways de trânsito intra-regionais e inter-regionais e rotear o tráfego entre eles, o que inclui tráfego e. IPv4 IPv6 Para fazer isso, crie um anexo de emparelhamento no seu transit gateway e especifique um transit gateway. O gateway de trânsito entre pares deve estar em sua conta. Os anexos de emparelhamento não estão disponíveis em gateways de trânsito que possam ser compartilhados com você.

Depois que você cria uma solicitação de anexo de emparelhamento, o proprietário do gateway de trânsito de mesmo nível (também chamado de gateway de trânsito do aceitante) deve aceitar a solicitação. Para rotear o tráfego entre os gateways de trânsito, adicione uma rota estática à tabela de rotas do gateway de trânsito que aponte para o anexo de emparelhamento do gateway de trânsito.

Recomendamos o uso exclusivo ASNs para cada gateway de trânsito emparelhado para aproveitar os recursos futuros de propagação de rotas.

O emparelhamento do gateway de trânsito não suporta a resolução de nomes de IPv4 DNS host públicos ou privados em IPv4 endereços privados em nenhum dos VPCs lados do anexo de emparelhamento do gateway de trânsito usando o Amazon Route 53 Resolver em outra região. Para obter mais informações sobre o Route 53 Resolver, consulte O que é Route 53 Resolver? no Guia do desenvolvedor do Amazon Route 53.

O peering de gateway entre regiões usa a mesma infraestrutura de rede que o peering. VPC Portanto, o tráfego é criptografado usando a criptografia AES -256 na camada de rede virtual à medida que viaja entre as regiões. O tráfego também é criptografado usando a criptografia AES -256 na camada física quando atravessa links de rede que estão fora do controle físico da. AWS Como resultado, o tráfego é criptografado duas vezes em links de rede fora do controle físico da AWS. Dentro da mesma região, o tráfego é criptografado na camada física somente quando atravessa links de rede que estão fora do controle físico da AWS.

Para obter informações sobre quais regiões oferecem suporte a anexos de emparelhamento de gateways de trânsito, consulte AWS Transit Gateways. FAQs

Considerações sobre a AWS região de aceitação

Você pode emparelhar gateways de trânsito através dos limites da região de adesão. Para obter informações sobre essas regiões e como se inscrever, consulte Gerenciando AWS regiões no Referência geral da Amazon Web Services. Leve o seguinte em consideração ao usar o emparelhamento de gateway de trânsito nestas regiões:

  • Você pode emparelhar em uma região de adesão, desde que a conta que aceita o anexo de emparelhamento tenha aderido à essa região.

  • Independentemente do status de aceitação da região, AWS compartilha os seguintes dados da conta com a conta que aceita o anexo de emparelhamento:

    • Conta da AWS ID

    • ID de gateway de trânsito

    • Código da região

  • Quando você exclui o anexo do gateway de trânsito, os dados da conta acima são excluídos.

  • Recomendamos que você exclua o anexo de emparelhamento do gateway de trânsito antes de cancelar a adesão à região. Se você não excluir o anexo de peering, o tráfego poderá continuar a passar pelo anexo e você continuará a receber cobranças. Se você não excluir o anexo, poderá aderir novamente e, em seguida, excluir o anexo.

  • Em geral, o gateway de trânsito tem um modelo de pagamento de remetente. Ao usar um anexo de emparelhamento de gateway de trânsito em um limite de opção, você pode incorrer em cobranças em uma Região que aceita o anexo, incluindo as Regiões em que você não aderiu. Para obter mais informações, consulte Preços do AWS Transit Gateway.