Conectar sua VPC a redes remotas usando a AWS Virtual Private Network
É possível conectar sua VPC a redes e usuários remotos usando as opções de conectividade por VPN a seguir.
Opção de conexão VPN | Descrição |
---|---|
AWS Site-to-Site VPN | Crie uma conexão VPN de IPsec entre sua VPC e sua rede remota. No lado da AWS da conexão da Site-to-Site VPN, um gateway privado virtual ou um gateway de trânsito fornece dois endpoints de VPN (túneis) para fins de failover automático. Configure seu dispositivo de gateway do cliente no lado remoto da conexão da Site-to-Site VPN. Para obter mais informações, consulte o Manual do usuário do AWS Site-to-Site VPN. |
AWS Client VPN | O AWS Client VPN é um serviço de VPN baseado no cliente que protege o acesso aos recursos da AWS ou a sua rede on-premises. Com o AWS Client VPN, é possível configurar um endpoint para garantir a segurança da conexão de clientes por meio de uma sessão de VPN com TLS. Isso permite que os clientes acessem na AWS ou on-premises de qualquer lugar usando um cliente de VPN baseado em OpenVPN. Para obter mais informações, consulte o Guia do administrador do AWS Client VPN. |
AWS VPN CloudHub | Se tiver mais de uma rede remota (por exemplo, várias filiais), você poderá criar várias conexões do AWS Site-to-Site VPN por meio do gateway privado virtual, permitindo a comunicação entre as redes. Para obter mais informações, consulte Garantia de comunicação segura entre sites usando o VPN CloudHub no Manual do usuário do AWS Site-to-Site VPN. |
Dispositivo VPN de software terceirizado | Você pode criar uma conexão VPN para sua rede remota usando uma instância do Amazon EC2 na VPC que está executando um dispositivo de VPN de software de terceiros. A AWS não fornece nem mantém dispositivos de VPN de software de terceiros, mas é possível escolher uma opção entre os diversos produtos fornecidos por parceiros e comunidades de código aberto. Encontre dispositivos VPN de software de terceiros no AWS Marketplace |
Você também pode usar AWS Direct Connect para criar uma conexão privada de uma rede remota para a VPC. Combine essa conexão com o AWS Site-to-Site VPN para criar uma conexão criptografada IPsec. Para obter mais informações, consulte O que é o AWS Direct Connect? no Manual do usuário do AWS Direct Connect.