本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
跨界 VPCs 沟通 AWS 区域
多 VPC 基础设施可以帮助组织划分工作负载并扩大其覆盖范围。当资源需要与不同的、和 AWS 账户中的 AWS 服务通信时 VPCs AWS 区域,这种架构也可能带来挑战。
要在两者之间建立连接 VPCs,可以使用 VPC 对等或AWS Transit Gateway。VPC 对等连接是两者之间的网络连接,它使用私 VPCs 有 IPv6 地址 IPv4 或地址在两者之间路由流量。 AWS Transit Gateway VPCs 连接到单个 Transit Gateway 实例,该实例将组织的整个 AWS 路由配置整合到一个地方。
有关更多信息,请参阅构建可扩展且安全的多 VPC AWS 网络基础设施 AWS 白皮书。
注意
要大规模创建和管理多 VPC AWS 网络基础设施,最佳实践是使用 AWS Transit Gateway。
在 VPC 对等连接和AWS Transit Gateway之间做出选择时的关键注意事项
VPC 对等连接
每个 VPC 之间的流量在每个 VPC 之间单独管理。
VPC 对等连接不支持传递的路由。每个 VPC 之间都需要直接 VPC 对等连接,且必须相互之间进行通信。
AWS Transit Gateway
每个 VPC 之间的流量通过该 AWS Transit Gateway 服务进行管理,该服务充当连接每个 VPC 的集中中心。
AWS Transit Gateway 支持传递路由。流量使用路由表在所有连接的网络之间进行路由。