什麼是 VPC 互連? - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是 VPC 互連?

virtual private cloud (虛擬私有雲端,VPC) 是您的 AWS 帳戶帳戶所專用的虛擬網路。它在邏輯上與 AWS 雲中的其他虛擬網絡隔離。您可以在 VPC 中啟動 AWS 資源,例如 Amazon EC2 執行個體。

VPC 對等互連是指兩個 VPC 之間的聯網連線,透過此機制,您就可以使用私有 IPv4 或 IPv6 地址在兩者之間路由流量。這兩個 VPC 中的執行個體能彼此通訊,有如位於相同網路中一樣。您可以在自己的 VPC 之間建立 VPC 對等互連連線,或與其他 AWS 帳戶中的 VPC 建立對等連線。VPC 可位於不同區域內 (也稱為區域間 VPC 對等互連)。

VPC 對等互連

AWS 使用 VPC 的現有基礎結構來建立 VPC 對等連接;它既不是閘道也不是 VPN 連接,也不依賴於單獨的實體硬體。因此不會有通訊的單一故障點或頻寬瓶頸問題。

VPC 對等互連有助於促進資料傳輸。例如,如果您有多個 AWS 帳戶,則可以對等這些帳戶的 VPC,以建立檔案共用網路。您也可以使用 VPC 對等互連,讓其他 VPC 存取您某個 VPC 中的資源。

當您在不同區域的 VPC 之間建立對等關係時,不同 AWS 區域中 VPC (例如 EC2 執行個體和 Lambda 函數) 中的資源可以使用私有 IP 地址彼此通訊,而無需使用閘道、VPN 連線或網路設備。 AWS 流量會保留在私人 IP 位址空間中。所有區域間流量都經過加密,沒有單一故障點或頻寬瓶頸問題。流量始終保持在全球 AWS 骨幹網上,並且永遠不會遍歷公共互聯網,從而減少了常見漏洞攻擊和 DDoS 攻擊等威脅。區域間 VPC 對等提供簡單且符合成本效益的方式,可在區域之間共用資源或複寫資料以提供地理備援。

VPC 對等互連的定價

建立 VPC 對等互連的連線是免費的。保留在可用區域內的 VPC 對等連線上進行的所有資料傳輸都是免費的 (即使它在不同帳戶之間)。透過跨可用區域和區域的 VPC 對等互連進行的資料傳輸需支付費用。如需詳細資訊,請參閱 Amazon EC2 定價