跨 AWS 账户 和 VPC 的联网 Amazon ECS 服务的最佳实践 - Amazon Elastic Container Service

跨 AWS 账户 和 VPC 的联网 Amazon ECS 服务的最佳实践

如果您所在的组织有多个团队和部门,那么您可能会将服务独立地部署到共享 AWS 账户 中的单独 VPC 中,或者部署到与多个单独 AWS 账户 关联的 VPC 中。无论您以哪种方式部署服务,我们都建议您补充联网组件,以便在 VPC 之间路由流量。为此,可以使用多种 AWS 服务来补充您现有的联网组件。

  • AWS Transit Gateway – 您应该首先考虑这项联网服务。该服务可作为中心枢纽,用于在 Amazon VPC、AWS 账户 和本地网络之间路由连接。有关更多信息,请参阅《Amazon VPC Transit Gateways Guide》中的 What is a transit gateway?

  • Amazon VPC 和 VPN 支持 – 您可以使用此服务创建站点到站点 VPN 连接,以便将本地网络连接到您的 VPC。有关更多信息,请参阅AWS Site-to-Site VPN《用户指南》中的什么是AWS Site-to-Site VPN?

  • Amazon VPC – 您可以使用 Amazon VPC 对等连接来帮助您在同一个账户中或跨账户连接多个 VPC。有关更多信息,请参阅 Amazon VPC Peering Guide 中的什么是 VPC 对等连接?

  • 共享 VPC – 您可以跨多个 AWS 账户使用 VPC 和 VPC 子网。有关更多信息,请参阅《Amazon VPC 用户指南》中的使用共享 VPC