写点什么

使用 AWS Transit Gateway 简化网络架构

  • 2019-10-15
  • 本文字数:1916 字

    阅读完需:约 6 分钟

使用 AWS Transit Gateway 简化网络架构


可以肯定地说,Amazon Virtual Private Cloud 是 AWS 最实用、最核心的功能之一。我们的客户以各种各样的方式配置他们的 VPC,并利用许多连接选项和网关,包括 AWS Direct Connect(通过 Direct Connect 网关)、NAT 网关、互联网网关、Egress-Only 互联网网关、VPC Peering、AWS 托管的 VPN 连接以及 PrivateLink。


由于我们的客户受益于使用 VPC、子网、路由表、安全组,以及网络 ACL 所获得的隔离和访问控制功能,对此,他们创建了大量上述项目。为了服务多个业务领域、团队、项目等,我们经常会发现客户使用分布在 AWS 账户和区域内的数百个 VPC。


当我们的客户开始在他们的 VPC 之间建立连接时,事情会变得有点复杂。我在上面列出的所有连接选项都是严格的点对点连接,因此 VPC 到 VPC 连接的数量会迅速增长。



全新的 AWS Transit Gateway


今天,借助我们全新的 AWS Transit Gateway,您可以构建中心辐射型网络拓扑。您可以将现有的 VPC、数据中心、远程办公室和远程网关连接到托管的 Transit Gateway,即使您的 VPC、Active Directory、共享服务和其他资源跨多个 AWS 账户,也可以完全控制网络路由选择和安全性。您可以简化整体网络架构,降低运营开销,并集中管理外部连接的关键方面,包括安全性。最后还有重要的一点是,您可以使用 Transit Gateway 来整合现有的边缘连接,并通过单个入口/出口点进行路由。


Transit Gateway 易于设置和使用,旨在提供高可扩展性和弹性。您可以将多达 5,000 个 VPC 连接到每个网关,连接每个 VPC 最多可以处理 50 G/s 的突发流量。您可以现在将 AWS VPN 连接挂载到 Transit Gateway,而 Direct Connect 计划在 2019 年初进行。


创建 Transit Gateway


此项新功能使用全新的 AWS Resource Manager,这是一项全新的 AWS 服务,可让您轻松跨多个账户共享 AWS 资源。拥有资源的账户仅需创建资源共享,并指定可以访问资源的其他 AWS 账户的列表。Transit Gateway 是您能够以这种方式与路线图中的许多其他资源共享的首批资源类型之一。关于这一点,我以后会跟您分享更多内容;现在,只要将给定 AWS 资源的所有权和访问权概念区分开即可。


第一步是在我的 AWS 账户中创建 Transit Gateway。打开 VPC 控制台(也支持 CLI、API 和 CloudFormation),选择 Transit Gateways 并单击 Create Transit Gateway(创建 Transit Gateway)以启动。输入一个名称和描述,以及网关 Amazon 端的 ASN,并可以选择自动接受来自其他账户的共享请求:



我创建的网关只用几分钟就已可使用:



现在可以将其挂载到 VPC 并选择工作负载所在的子网(每个可用区最多一个子网):



之后,转到 Resource Access Manager 控制台并单击 Create a resource share(创建资源共享):



我为资源共享指定了名称,查找并添加了 Transit Gateway,并添加了想与之共享的 AWS 账户。我还可以选择与组织或组织单元 (OU) 共享。作出选择,然后单击 Create a resource share(创建资源共享)以继续:



我的资源共享已创建并可在几分钟内准备就绪:



接下来,登录到共享网关的账户,返回到 RAM 控制台,找到邀请,然后单击它:



确认接受所需的邀请,然后单击 Accept resource share(接受资源共享):



我确认了意图,然后看到系统将 Transit Gateway 以资源形式与我进行了共享:



下一步(未显示)是将其挂载到此账户中的所需 VPC!


如您所见,您可以使用 Transit Gateway 来简化网络模型。您可以轻松构建跨多个 VPC 的应用程序,并且可以跨越它们共享网络服务,而无需管理复杂的网络。例如,您可以从以下网络:



简化为:



您还可以将 Transit Gateway 连接到防火墙或 IPS(入侵防御系统),并创建一个单独的 VPC 来处理网络的所有进出流量。


注意事项


您也应了解有关 VPC Transit Gateway 的下面这些功能:


AWS 集成 – Transit Gateway 向 Amazon CloudWatch 发布指标,并生成 VPC 流日志记录。


VPN ECMP 支持 – 您可以在 VPN 连接上启用 Equal-Cost Multi-Path (ECMP) 支持。如果连接播发相同的 CIDR 数据块,则流量将在它们之间平均分配。


路由选择域 – 您可以在同一个 Transit Gateway 上使用多个路由表,并根据每个附件使用它们来控制路由选择。您可以隔离 VPC 流量或将流量从某些 VPC 转移到单独的检查域。


安全性 – 您可以使用 VPC 安全组和网络 ACL 来控制本地网络之间的流量。


定价 – 您需为每挂载 Transit Gateway 一小时支付小时费用,还需支付每 GB 的数据处理费。


Direct Connect – 我们正在为 AWS Direct Connect 提供支持。


现已推出


AWS Transit Gateway 现已推出,您可以立即开始使用!


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-use-an-aws-transit-gateway-to-simplify-your-network-architecture/


2019-10-15 08:001035
用户头像

发布了 1855 篇内容, 共 123.8 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

快马科技丨中小型经销商数字化怎么玩?

科技热闻

持续兑现承诺,英特尔锐炫Day 0驱动支持网易武侠大作《射雕》

E科讯

阿里云可观测 2024 年 3 月产品动态

阿里巴巴云原生

阿里云 云原生 可观测

AIGC在广告创意上的实践

之家技术

大模型 AIGC 企业号 4 月 PK 榜

Apache Doris 2.1.1 版本正式发布!

SelectDB

数据库 大数据 开源 数据分析 大数据 开源

从基础到高级,带你深入了解和使用curl命令(二)

霍格沃兹测试开发学社

IT外包公司可以帮企业做哪些网络优化?

Ogcloud

IT IT外包 IT外包公司 IT外包服务 IT外包服务商

我们是如何测试人工智能的(三)数据构造与性能测试篇

测试人

人工智能 软件测试

连接世界,选择国外主机服务,让你的网站跨越地域限制

一只扑棱蛾子

国外主机 国外主机服务

从基础到高级,带你深入了解和使用curl命令(一)

霍格沃兹测试开发学社

顶级Layer-3 通证正在飙升,布局龙头Degen Chain(含bitget教程)

股市老人

大模型驱动的新范式选车引擎

之家技术

大模型 AIGC 企业号 4 月 PK 榜

汽车之家人的“灵创”AI应用平台及编程助手AutoCode

之家技术

大模型 AIGC 企业号 4 月 PK 榜

全网唯一能够秒回粉丝的博主, 是如何做到的?

前夕

前端 Electron React 自媒体

让 AI 帮你写代码,开发提效神器来了

阿里云云效

阿里云 AI 云原生

零训练创建大模型的新方法:进化算法在模型融合中的应用

算AI

人工智能 神经网络 深度学习 算法

UniApp 应用发布到苹果商店指南

Databend 集成 PRQL:现代数据处理的一小步

Databend

智能座机方案建设与实践

之家技术

人工智能 企业号 4 月 PK 榜

反套路打工:王子公主职场图鉴

白洞计划

云计算

室内全彩LED显示屏的构成与技术

Dylan

技术 LED显示屏 全彩LED显示屏 led显示屏厂家 户内led显示屏

打包与发布iOS应用的完整指南

雪奈椰子

汽车智能化多模态交互

之家技术

大模型 AIGC 企业号 4 月 PK 榜

AI广告创意生产实践

之家技术

大模型 AIGC 企业号 4 月 PK 榜

浅谈TypeScript对业务可维护性的影响

前夕

typescript 前端

C++ While 和 For 循环:流程控制全解析

小万哥

程序人生 编程语言 软件工程 C/C++ 后端开发

通义灵码走进武汉大学:让 AI 编码助手激活大学生的创造力

阿里云云效

阿里云 AI 云原生 通义灵码

日志服务 HarmonyOS NEXT 日志采集最佳实践

阿里巴巴云原生

阿里云 云原生 HarmonyOS 日志服务 sls

喜报!天翼云论文被权威国际学术会议IEEE/ACM CCGrid收录

编程猫

给蚂蚁金服antv提个PR, 以为是改个错别字, 未曾想背后的原因竟如此复杂!

前夕

前端 数据可视化 bug 蚂蚁金服 antv-g2

苹果开发新款 AI 能「看懂」屏幕上内容;阿里未来 20% 代码将由 AI 编写丨 RTE 开发者日报 Vol.177

声网

使用 AWS Transit Gateway 简化网络架构_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章