50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

AWS 的区域间虚拟私有云对等连接

  • 2018-02-21
  • 本文字数:1309 字

    阅读完需:约 4 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

AWS 的首席布道师 Jeff Barr 在其新的博文中,为大家介绍了区域间虚拟私有云 (VPC) 对等连接的新特性。在美国拉斯维加斯最近召开的 AWS re:Invent 大会上,亚马逊公司宣布 AWS 将支持区域间 VPC 对等连接。借助此功能,AWS 客户可以在不同地区运行的 VPC 对等资源之间建立通信,而无需额外的网关、VPN 连接或单独的网络设备。

从 2014 年开始,用户就可以在同一地区内通过对等连接在多个 VPC 之间进行通信,现在他们可以使用相同的方法在区域间进行通信。The Scale Factory 的 CTO 兼联合 CEO Jon Topper 在 re:Invent 2017 之后对域间对等连接进行了评价,并在 ITProPortal 的文章中提到了它的优点:

到目前为止,当客户需要在多个地区之间进行工作时,我们需要建立并配置一个 VPN 网络服务供其使用,并且该服务也同样需要开发、监控与维护。但是使用区域间 VPC 对等连接服务时,用户再也不需要进行以前那些繁琐的步骤了:对于两个不同区域的 VPC,我们只需要配置一个连接,之后亚马逊会接管该连接,所有的安全性与可靠性都将由亚马逊维护。

VPC 对等连接会直接在现有的 AWS 通信结构上进行改进,而不需要其他通道、VPN 连接或者独立的网络设备。对等连接允许用户在 VPC 之间进行资源的共享,当然用户也可以选择将资源集中在一个 VPC 上,然后从其他的 VPC 访问这些资源。此外,域间的 VPC 对等连接在不同地区的 AWS 之间提供一种高度的隔离。如此一来,为满足监管要求与其他限制,客户们可以为计算资源以及存储资源选择合适的地理位置。

图片来源: https://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/Welcome.html

设置一个典型的区域间对等连接需要下面这些步骤:首先需要在一个区域内配置 VPC,然后使用另一个区域的 VPC 创立一个对等连接,该连接可以使用 AWS 控制台、VPC API、AWS 命令行接口 (CLI)、或者 AWS 的 Windows PowerShell 工具创建。

图片来源: https://aws.amazon.com/blogs/aws/new-almost-inter-region-vpc-peering

在创建了一个对等连接之后,接收方必须同意另一个区域发来的请求。下一步就是在每个地区创建路由表条目,这样每个区域间的 VPC 才可以使用 IPv4 地址进行通信。同时,VPC 与 AWS 全球网络之间的数据传输是加密的。Jeff Barr 在他的新博文中解释了数据加密机制:

数据加密采用了 AEAD 方式,使用了现代化算法以及由 AWS 提供的自旋转托管秘钥。所有的对等连接,都将通过同一个秘钥对其通信链进行加密。这样对于客户来说,所有的通信链都是相同的。在间歇使用域间 VPC 时,这种匿名性的连接方式将提供额外的保护。

使用 IPv4 通信的区域间 VPC 对等连接现在已经在以下地区开放,包括:美国东部地区 (北维吉尼亚)、美国东部地区 (俄亥俄)、美国西部地区 (俄勒冈) 和欧盟地区 (爱尔兰)。有区域间 VPC 对等连接的信息请查看 AWS 官方文档

查看英文原文: Inter-Region Virtual Private Cloud Peering in AWS


感谢薛命灯对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2018-02-21 18:001833

评论

发布
暂无评论
发现更多内容

“千言”开源数据集项目全面升级:数据驱动AI技术进步

百度大脑

人工智能

Linux之目录结构

入门小站

【直播预告】全国人工智能大赛赛题讲解直播来啦!1月6日晚20点,不见不散!

OpenI启智社区

人工智能大赛

如何解决JDBC死链接导致NIFI线程假死

编程江湖

自创解法!setTimeout+Promise+Async输出顺序?简单的一匹!!

Sunshine_Lin

面试 前端 ES6 Promise Async

前端培训:React Native 开发过程中遇到的坑

@零度

前端开发 ​React Native

Stellantis集团将于2022CES展期间召开网络直播发布会

InfoQ_967a83c6d0d7

HBase 优化如何操作

编程江湖

HBase

绥北人民法院:用宜搭打造“线上法庭”,让群众少跑腿

一只大光圈

低代码 数字化转型 法院 钉钉宜搭

多种网络设备的优缺点及网络故障的排除方法

恒生LIGHT云社区

故障 网络设备

带你认识传统语音识别技术

华为云开发者联盟

语音识别 语言模型 声学模型 隐马尔可夫链 WFST解码

Greenplum 内核源码分析 - 分布式事务 (五)

王凤刚(ginobiliwang)

源码分析 greenplum 分布式式事务

云计算厂商们,你们辜负了中国的用户

码农一米

云计算 云服务

网络安全好学吗?手把手教你学metasploit 网络安全工程师学习资料汇总

学神来啦

惟客数据“惟客云”升级:稳操胜“券”,助力商家精准营销

科技热闻

VRAR产业峰会暨第二届华为VR开发应用大赛颁奖典礼在和平区成功举办!

华为云开发者联盟

云计算 5G AR 华为云 vr

安装VTK配置出现错误

Ayosh

qt

2021年度总结,欲望反光

程思扬

经验分享 #总结# 经验总结 盘点 2021

阿里巴巴集团副总裁贾扬清-一个AI开发者的奇幻漂流

大咖说

Java开发之SSM框架整合配置知识分享

@零度

ssm JAVA开发

甲方,你们愿意被乙方侮辱吗?

码农一米

云计算 云服务

docker

Docker jenkins pipeline

大数据培训:hadoop中shuffle过程面试题

@零度

大数据 hadoop Shuffle

使用APICloud开发app的性能提升实践

YonBuilder低代码开发平台

android APP开发 APICloud 跨端开发 app性能

一图解析MySQL执行查询全流程

华为云开发者联盟

MySQL 服务器 数据包 查询语句 应用层

Dumpling 导出表内并发优化丨TiDB 工具分享

PingCAP

在线JSON转HTML,TABLE表格工具

入门小站

工具

基于机器学习和TFIDF的情感分类算法,详解自然语言处理

华为云开发者联盟

自然语言处理 机器学习 算法 TFIDF 情感分类

React 中五种常见的使用样式

编程江湖

React

百度飞桨EasyDL桌面版正式上线,没网也能训练AI!

百度大脑

人工智能

微信小程序获取位置信息

程思扬

小程序 小程序云开发 开发者 开发 小程序生态

AWS的区域间虚拟私有云对等连接_亚马逊云科技_Steef-Jan Wiggers_InfoQ精选文章