上海架构师集结!4月25-26日,全球架构师峰会首次落地上海,吴翰清、汪源、叶绍志等大咖确认出席 了解详情
写点什么

AWS 的区域间虚拟私有云对等连接

2018 年 2 月 21 日

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

AWS 的首席布道师 Jeff Barr 在其新的博文中,为大家介绍了区域间虚拟私有云 (VPC) 对等连接的新特性。在美国拉斯维加斯最近召开的 AWS re:Invent 大会上,亚马逊公司宣布 AWS 将支持区域间 VPC 对等连接。借助此功能,AWS 客户可以在不同地区运行的 VPC 对等资源之间建立通信,而无需额外的网关、VPN 连接或单独的网络设备。

从 2014 年开始,用户就可以在同一地区内通过对等连接在多个 VPC 之间进行通信,现在他们可以使用相同的方法在区域间进行通信。The Scale Factory 的 CTO 兼联合 CEO Jon Topper 在 re:Invent 2017 之后对域间对等连接进行了评价,并在 ITProPortal 的文章中提到了它的优点:

到目前为止,当客户需要在多个地区之间进行工作时,我们需要建立并配置一个 VPN 网络服务供其使用,并且该服务也同样需要开发、监控与维护。但是使用区域间 VPC 对等连接服务时,用户再也不需要进行以前那些繁琐的步骤了:对于两个不同区域的 VPC,我们只需要配置一个连接,之后亚马逊会接管该连接,所有的安全性与可靠性都将由亚马逊维护。

VPC 对等连接会直接在现有的 AWS 通信结构上进行改进,而不需要其他通道、VPN 连接或者独立的网络设备。对等连接允许用户在 VPC 之间进行资源的共享,当然用户也可以选择将资源集中在一个 VPC 上,然后从其他的 VPC 访问这些资源。此外,域间的 VPC 对等连接在不同地区的 AWS 之间提供一种高度的隔离。如此一来,为满足监管要求与其他限制,客户们可以为计算资源以及存储资源选择合适的地理位置。

图片来源: https://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/Welcome.html

设置一个典型的区域间对等连接需要下面这些步骤:首先需要在一个区域内配置 VPC,然后使用另一个区域的 VPC 创立一个对等连接,该连接可以使用 AWS 控制台、VPC API、AWS 命令行接口 (CLI)、或者 AWS 的 Windows PowerShell 工具创建。

图片来源: https://aws.amazon.com/blogs/aws/new-almost-inter-region-vpc-peering

在创建了一个对等连接之后,接收方必须同意另一个区域发来的请求。下一步就是在每个地区创建路由表条目,这样每个区域间的 VPC 才可以使用 IPv4 地址进行通信。同时,VPC 与 AWS 全球网络之间的数据传输是加密的。Jeff Barr 在他的新博文中解释了数据加密机制:

数据加密采用了 AEAD 方式,使用了现代化算法以及由 AWS 提供的自旋转托管秘钥。所有的对等连接,都将通过同一个秘钥对其通信链进行加密。这样对于客户来说,所有的通信链都是相同的。在间歇使用域间 VPC 时,这种匿名性的连接方式将提供额外的保护。

使用 IPv4 通信的区域间 VPC 对等连接现在已经在以下地区开放,包括:美国东部地区 (北维吉尼亚)、美国东部地区 (俄亥俄)、美国西部地区 (俄勒冈) 和欧盟地区 (爱尔兰)。有区域间 VPC 对等连接的信息请查看 AWS 官方文档

查看英文原文: Inter-Region Virtual Private Cloud Peering in AWS


感谢薛命灯对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2018 年 2 月 21 日 18:00698

欲了解 AWS 的更多信息,请访问【AWS 技术专区】

评论

发布
暂无评论
发现更多内容

你有信息焦虑症吗?

Neco.W

学习 创业 知识体系

Mysql常用删除方式比较

云也退

MySQL

游戏夜读 | 改写图形API的意义

game1night

Android 通过opencv实现人脸识别,追踪

sar

android OpenCV 人脸识别

工厂模式(三)泛型工厂的概念以及示例代码

LSJ

原创 | 使用JUnit、AssertJ和Mockito编写单元测试和实践TDD (十一)JUnit概述

编程道与术

Java 编程 软件测试 TDD 单元测试

10分钟了解Flink

代码诗人

奈学干货分享:分布式CAP实践分析

奈学教育

分布式

Nginx 入门及命令行操作

子杨

nginx 运维

Nginx 基础原理和命令行的真相

子杨

nginx 运维

关于软件测试的三点思考

卓然

软件测试 测试 测试的价值 联现技术咖

「首度揭秘」大规模HPC生产环境 IO 特征

焱融科技

sds io 高性能 存储 焱融科技

一个在游戏行业摸爬滚打了十几年的人,为何我对这本书情有独钟

图灵社区

游戏开发 游戏制作 世嘉培训教材

幂等问题及解决方案

Joker

幂等 解决方案

券商也“网红”,证券行业IT服务运维发展按下“快进键”

BonreeAPM

运维 APM 证券 券商 行情

Server Queue 提高 QPS

风含叶

Python kafka 后端 队列

“新基建”方兴未艾,Smartbi Mining如何为产业数字化转型赋能?

infoq小陈

“Plus Token”传销主犯被公诉!警惕,区块链不是“取款链”!

CECBC区块链专委会

1024讲话 CECBC 区块链技术 人才发展 培训

架构师训练营0期开营

刁架构

架构师

卧槽,接到一个阎王的需求

码农神说

程序员

Weex开发:页面跳转以及Android端多应用选择窗口的处理

brave heart

android Vue 大前端 跨平台 Weex

2020智源-京东多模态对话挑战赛开战 产学研联合推动AI技术发展

DT极客

写代码没几天,遇到一堆报错,我该怎么办

刘早起😶

Python 程序人生 程序员成长

如何设计数据中台

数据社

大数据 数据中台 数据仓库

GrowingIO 大数据多维分析自动化测试实践

GrowingIO技术专栏

大数据 自动化测试 parewise

从位图到布隆过滤器

王坤祥

位图 布隆过滤器

用户故事为什么要关联开发数据?

Worktile

敏捷开发 开发数据

kudmp介绍和安装

唯爱

神经网络中为什么不能将权重初始值设置为一样的值

王坤祥

神经网络 学习

这场大数据+AI Meetup,一次性安排了大数据当下热门话题

Apache Flink

大数据 flink 流计算 实时计算 大数据处理

探索 Go 语言数据类型的内部实现

TuringTuring

golang 内存模型 高效

OCR技术的未来发展与演进

OCR技术的未来发展与演进

AWS的区域间虚拟私有云对等连接-InfoQ