架构 3.2:中转网关对等 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

架构 3.2:中转网关对等

在此配置中,您要部署两个中转网关,一个在您的账户中,一个在第三方账户中,然后使用对等连接将它们连接起来。由于对等连接支持静态路由,因此您可以将路由表与对等连接关联,也可以将中转网关路由表中的路由指向对等连接路由表。这将在对等中转网关之间路由流量。

由于中转网关对等可以位于相同或不同的 AWS 区域,因此您现在可以直接将中转网关对等连接到第三方中转网关,并在同一区域的网络之间提供连接。

与前一个选项相比,这种配置对第三方账户中部署的对等中转网关的控制和可见性较低。但是,该配置将管理 VPC 连接的责任委托给第三方。第三方可能更愿意接受此选项,因为它增强了第三方的控制。

以下架构图显示了如何在两个中转网关、账户中的一个新中转网关和第三方账户中的一个中转网关之间创建对等连接。第三方负责将其 VPC 连接到中转网关。您还可以使用对等连接,将账户中的新中转网关与连接到 VPC 的现有中转网关连接起来。对新的中转网关启用设备模式,以便与检查 VPC 中的弹性网络接口连接。有关检查 VPC 的更多信息,请参阅 集中网络检查

在不同 AWS 账户中的中转网关之间创建对等连接