访问远程 AWS 区域 - AWS Direct Connect

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

访问远程 AWS 区域

AWS Direct Connect 位于公共区域或 AWS GovCloud (US) 可以访问任何其他公共区域(不包括中国(北京和宁夏))的公共服务。此外,公共区域的 AWS Direct Connect 连接或者 AWS GovCloud (US) 可以配置为访问任何其他公共区域(不包括中国(北京和宁夏))中您账户中的连接。VPC因此,您可以使用单个 AWS Direct Connect 连接构建多区域服务。无论您是访问公共 AWS 服务还是访问其他区域,所有网络流量都将保持 AWS 在全球网络主干上。VPC

在远程区域外部进行的任何数据传输按远程区域数据传输费率计费。有关数据传输定价的更多信息,请参阅 AWS Direct Connect 详细信息页面上的定价部分。

有关路由策略和 AWS Direct Connect 连接支持的BGP社区的更多信息,请参阅路由策略和BGP社区

访问偏远地区的公共服务

要访问远程区域中的公共资源,必须设置公共虚拟接口并建立边界网关协议 (BGP) 会话。有关更多信息,请参阅 虚拟接口和托管虚拟接口

在您创建公共虚拟接口并与其建立BGP会话后,您的路由器将获知其他公共 AWS 区域的路由。有关当前由发布的前缀的更多信息 AWS,请参阅中的 AWS IP 地址范围Amazon Web Services 一般参考

远程区域VPCs的访问权限

您可以在任何公有区域中创建 Direct Connect 网关。使用它通过私有虚拟接口将您的 AWS Direct Connect 连接连接到位于不同区域的账户或传输网关。VPCs有关更多信息,请参阅 AWS Direct Connect 网关

或者,您可以为 AWS Direct Connect 连接创建公共虚拟接口,然后VPC在远程区域与您建立VPN连接。有关配置VPN与 a 的连接的更多信息VPC,请参阅《亚马逊VPC用户指南》中的 Amazon Virtual Private Cloud 使用场景

网络到亚马逊的连接VPC选项

以下配置可用于将远程网络与您的 Amazon VPC 环境连接起来。这些选项对于将 AWS 资源与您现有的现场服务进行整合非常有用: