使用 將 VPC 連線至遠端網路 AWS Virtual Private Network - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 將 VPC 連線至遠端網路 AWS Virtual Private Network

您可以使用下列 VPN 連線選項將您的 VPC 連線到遠端網路和使用者。

VPN 連線選項 描述
AWS Site-to-Site VPN 您可在您的 VPC 與您的遠端網路之間建立 IPsec VPN 連接。在 Site-to-Site VPN 連接的 AWS 端上,虛擬私有閘道或傳輸閘道會提供兩個 VPN 端點 (通道) 用於自動容錯移轉。您在 Site-to-Site VPN 連線的遠端配置您的客戶閘道裝置如需詳細資訊,請參閱《AWS Site-to-Site VPN 使用者指南》。
AWS Client VPN AWS Client VPN 是一種受管的用戶端型 VPN 服務,可讓您安全地存取 AWS 資源或內部部署網路。使用 AWS Client VPN,您可以設定 端點,讓使用者可以連線到該端點來建立安全的 TLS VPN 工作階段。這可讓用戶端使用 OpenVPN 型 VPN 用戶端,從任何位置存取內部 AWS 部署或內部部署中的資源。如需詳細資訊,請參閱 AWS Client VPN 管理員指南
AWS VPN CloudHub 如果您有多個遠端網路 (例如多個分支辦公室),您可以透過虛擬私有閘道建立多個 AWS Site-to-Site VPN 連線,以啟用這些網路之間的通訊。如需詳細資訊,請參閱《AWS Site-to-Site VPN 使用者指南》中的使用 VPN CloudHub 提供網站間的安全通訊
第三方軟體 VPN 應用裝置 您可以使用 VPC 中執行第三方軟體 VPN 設備的 Amazon EC2 執行個體來建立與遠端網路的 VPN 連線。 AWS 不提供或維護第三方軟體 VPN 設備;不過,您可以從合作夥伴和開放原始碼社群提供的一系列產品中進行選擇。在 AWS Marketplace 中尋找第三方軟體 VPN 應用裝置。

您也可以使用 AWS Direct Connect 建立從遠端網路到 VPC 的專用私有連線。您可以將此連線與 結合 AWS Site-to-Site VPN ,以建立 IPsec 加密連線。如需詳細資訊,請參閱AWS Direct Connect 《 使用者指南》中的什麼是 AWS Direct Connect?