跨界 VPCs 沟通 AWS 区域 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

跨界 VPCs 沟通 AWS 区域

多 VPC 基础设施可以帮助组织划分工作负载并扩大其覆盖范围。当资源需要与不同的、和 AWS 账户中的 AWS 服务通信时 VPCs AWS 区域,这种架构也可能带来挑战。

要在两者之间建立连接 VPCs,可以使用 VPC 对等AWS Transit Gateway。VPC 对等连接是两者之间的网络连接,它使用私 VPCs 有 IPv6 地址 IPv4 或地址在两者之间路由流量。 AWS Transit Gateway VPCs 连接到单个 Transit Gateway 实例,该实例将组织的整个 AWS 路由配置整合到一个地方。

有关更多信息,请参阅构建可扩展且安全的多 VPC AWS 网络基础设施 AWS 白皮书。

注意

要大规模创建和管理多 VPC AWS 网络基础设施,最佳实践是使用 AWS Transit Gateway。

在 VPC 对等连接和AWS Transit Gateway之间做出选择时的关键注意事项

VPC 对等连接

  • 每个 VPC 之间的流量在每个 VPC 之间单独管理。

  • VPC 对等连接不支持传递的路由。每个 VPC 之间都需要直接 VPC 对等连接,且必须相互之间进行通信。

AWS Transit Gateway

  • 每个 VPC 之间的流量通过该 AWS Transit Gateway 服务进行管理,该服务充当连接每个 VPC 的集中中心。

  • AWS Transit Gateway 支持传递路由。流量使用路由表在所有连接的网络之间进行路由。