本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
什麼是 VPC 互連?
virtual private cloud (虛擬私有雲端,VPC) 是您的 AWS 帳戶帳戶所專用的虛擬網路。它在邏輯上與 AWS 雲端中的其他虛擬網路隔離。您可以在 VPC 中啟動 AWS 資源,例如 Amazon EC2 執行個體。
VPC 對等互連是指兩個 VPC 之間的聯網連線,透過此機制,您就可以使用私有 IPv4 或 IPv6 地址在兩者之間路由流量。這兩個 VPC 中的執行個體能彼此通訊,有如位於相同網路中一樣。您可以在自己的 VPC 之間建立 VPC 對等互連連線,或與其他 AWS 帳戶中的 VPC 建立對等連線。VPC 可位於不同區域內 (也稱為區域間 VPC 對等互連)。
![VPC 對等互連](images/peering-intro-diagram.png)
AWS 使用 VPC 的現有基礎設施來建立 VPC 對等互連;它既不是閘道也不是 VPN 連線,也不依賴單獨的實體硬體。因此不會有通訊的單一故障點或頻寬瓶頸問題。
VPC 對等互連有助於促進資料傳輸。例如,如果您有一個以上的 AWS 帳戶,則可以對這些帳戶的 VPCs進行對等,以建立檔案共用網路。您也可以使用 VPC 對等互連,讓其他 VPC 存取您某個 VPC 中的資源。
當您在不同 AWS 區域之間建立 VPCs 之間的互連關係時,不同 AWS 區域中VPCs 中的資源 (例如 EC2 執行個體和 Lambda 函數) 可以使用私有 IP 地址彼此通訊,而無需使用閘道、VPN 連線或網路設備。流量保留在私有 IP 位址空間中。所有區域間流量都經過加密,沒有單一故障點或頻寬瓶頸問題。流量一律維持在全球 AWS 骨幹上,絕不會周遊公有網際網路,進而減少威脅,例如常見的入侵和 DDoS 攻擊。區域間 VPC 對等互連讓區域間的資源分享或用於地區備援的資料複寫更為簡單實惠。
VPC 對等互連的定價
建立 VPC 對等互連的連線是免費的。透過保持在可用區域內的 VPC 對等互連連線進行的所有資料傳輸都是免費的,即使其在不同帳戶之間也是如此。透過跨可用區域和區域的 VPC 對等互連進行資料傳輸時,需支付費用。如需詳細資訊,請參閱 Amazon EC2 定價