架構 2:VPC 對等互連 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

架構 2:VPC 對等互連

您可以使用 VPC 對等互連來連線至第三方帳戶,並啟用 AWS 您帳戶中應用程式和資源與第三方帳戶中應用程式和服務之間的直接互動。VPC 對等互連是指兩個 VPC 之間的聯網連線,可讓您使用私有 IPv4 地址或 IPv6 地址在兩者之間路由流量。VPCs 不需要位於相同的 AWS 帳戶或 中 AWS 區域。沒有閘道或其他裝置;VPC 會直接通訊。

此架構支援 VPC 之間的雙向流量,並支援所有類型的 IP 流量。流量會保留在全球 AWS 基礎設施上,且永遠不會透過公有網際網路傳輸。這降低了外部威脅的風險,例如常見入侵程式和 DDoS 攻擊。所有區域間流量都已加密。此架構旨在防止單點故障和頻寬瓶頸。

下列架構圖顯示如何使用 VPC 對等互連將您帳戶中的 VPC 與第三方帳戶中的 VPC 連接。

在不同 AWS 帳戶中的 VPC 之間VPCs 對等互連

VPC 對等互連受到限制,例如這些連線不支援傳遞對等互連關係或重疊 CIDR 區塊。此外,每個 VPC 可以具有的連線數也有配額。如需詳細資訊,請參閱 VPC 對等互連限制

由於對等互連的數量隨著 VPC 數量的增加而增加,因此如果可擴展性是您的需求之一,則不建議使用此架構。

成本考量

  • 建立 VPC 對等互連是免費的。

  • 跨對等互連傳輸資料會產生費用。

如需詳細資訊,請參閱 Amazon VPC 定價