写点什么

使用 AWS Transit Gateway 简化网络架构

  • 2019-10-15
  • 本文字数:1916 字

    阅读完需:约 6 分钟

使用 AWS Transit Gateway 简化网络架构


可以肯定地说,Amazon Virtual Private Cloud 是 AWS 最实用、最核心的功能之一。我们的客户以各种各样的方式配置他们的 VPC,并利用许多连接选项和网关,包括 AWS Direct Connect(通过 Direct Connect 网关)、NAT 网关、互联网网关、Egress-Only 互联网网关、VPC Peering、AWS 托管的 VPN 连接以及 PrivateLink。


由于我们的客户受益于使用 VPC、子网、路由表、安全组,以及网络 ACL 所获得的隔离和访问控制功能,对此,他们创建了大量上述项目。为了服务多个业务领域、团队、项目等,我们经常会发现客户使用分布在 AWS 账户和区域内的数百个 VPC。


当我们的客户开始在他们的 VPC 之间建立连接时,事情会变得有点复杂。我在上面列出的所有连接选项都是严格的点对点连接,因此 VPC 到 VPC 连接的数量会迅速增长。



全新的 AWS Transit Gateway


今天,借助我们全新的 AWS Transit Gateway,您可以构建中心辐射型网络拓扑。您可以将现有的 VPC、数据中心、远程办公室和远程网关连接到托管的 Transit Gateway,即使您的 VPC、Active Directory、共享服务和其他资源跨多个 AWS 账户,也可以完全控制网络路由选择和安全性。您可以简化整体网络架构,降低运营开销,并集中管理外部连接的关键方面,包括安全性。最后还有重要的一点是,您可以使用 Transit Gateway 来整合现有的边缘连接,并通过单个入口/出口点进行路由。


Transit Gateway 易于设置和使用,旨在提供高可扩展性和弹性。您可以将多达 5,000 个 VPC 连接到每个网关,连接每个 VPC 最多可以处理 50 G/s 的突发流量。您可以现在将 AWS VPN 连接挂载到 Transit Gateway,而 Direct Connect 计划在 2019 年初进行。


创建 Transit Gateway


此项新功能使用全新的 AWS Resource Manager,这是一项全新的 AWS 服务,可让您轻松跨多个账户共享 AWS 资源。拥有资源的账户仅需创建资源共享,并指定可以访问资源的其他 AWS 账户的列表。Transit Gateway 是您能够以这种方式与路线图中的许多其他资源共享的首批资源类型之一。关于这一点,我以后会跟您分享更多内容;现在,只要将给定 AWS 资源的所有权和访问权概念区分开即可。


第一步是在我的 AWS 账户中创建 Transit Gateway。打开 VPC 控制台(也支持 CLI、API 和 CloudFormation),选择 Transit Gateways 并单击 Create Transit Gateway(创建 Transit Gateway)以启动。输入一个名称和描述,以及网关 Amazon 端的 ASN,并可以选择自动接受来自其他账户的共享请求:



我创建的网关只用几分钟就已可使用:



现在可以将其挂载到 VPC 并选择工作负载所在的子网(每个可用区最多一个子网):



之后,转到 Resource Access Manager 控制台并单击 Create a resource share(创建资源共享):



我为资源共享指定了名称,查找并添加了 Transit Gateway,并添加了想与之共享的 AWS 账户。我还可以选择与组织或组织单元 (OU) 共享。作出选择,然后单击 Create a resource share(创建资源共享)以继续:



我的资源共享已创建并可在几分钟内准备就绪:



接下来,登录到共享网关的账户,返回到 RAM 控制台,找到邀请,然后单击它:



确认接受所需的邀请,然后单击 Accept resource share(接受资源共享):



我确认了意图,然后看到系统将 Transit Gateway 以资源形式与我进行了共享:



下一步(未显示)是将其挂载到此账户中的所需 VPC!


如您所见,您可以使用 Transit Gateway 来简化网络模型。您可以轻松构建跨多个 VPC 的应用程序,并且可以跨越它们共享网络服务,而无需管理复杂的网络。例如,您可以从以下网络:



简化为:



您还可以将 Transit Gateway 连接到防火墙或 IPS(入侵防御系统),并创建一个单独的 VPC 来处理网络的所有进出流量。


注意事项


您也应了解有关 VPC Transit Gateway 的下面这些功能:


AWS 集成 – Transit Gateway 向 Amazon CloudWatch 发布指标,并生成 VPC 流日志记录。


VPN ECMP 支持 – 您可以在 VPN 连接上启用 Equal-Cost Multi-Path (ECMP) 支持。如果连接播发相同的 CIDR 数据块,则流量将在它们之间平均分配。


路由选择域 – 您可以在同一个 Transit Gateway 上使用多个路由表,并根据每个附件使用它们来控制路由选择。您可以隔离 VPC 流量或将流量从某些 VPC 转移到单独的检查域。


安全性 – 您可以使用 VPC 安全组和网络 ACL 来控制本地网络之间的流量。


定价 – 您需为每挂载 Transit Gateway 一小时支付小时费用,还需支付每 GB 的数据处理费。


Direct Connect – 我们正在为 AWS Direct Connect 提供支持。


现已推出


AWS Transit Gateway 现已推出,您可以立即开始使用!


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-use-an-aws-transit-gateway-to-simplify-your-network-architecture/


2019-10-15 08:001199
用户头像

发布了 1924 篇内容, 共 153.4 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

Java高并发难题一网打尽,全网最全的高并发设计文档

Java 架构 系统设计 高并发

ShareSDK Android端合规指南

MobTech袤博科技

【云计算】云存储是什么意思?与本地存储有什么区别?

行云管家

云计算 云存储 云管理 云支出

巅峰对谈:迈向 AGI 时代,除了优秀的大模型,还需要什么?丨Fabarta&蓝驰创投

Fabarta

人工智能 图数据库 AI大模型 AGI 图智能

软件测试 | 测试贯穿整个项目流程

测吧(北京)科技有限公司

测试

软件测试 | JMeter函数和变量

测吧(北京)科技有限公司

测试

已膜拜,GitHub大佬的微服务资源库太强了,每份学习手册都优质详细

Java Kubernetes 微服务 Spring Cloud Spring Boot

起猛了!从Github大佬白嫖的分布式进阶宝典,啃完感觉能吊锤面试官

Java 架构 分布式

网络性能问题排查思路

蓝胖子的编程梦

TCP 网络 问题排查 问题定位 问题解析

软件测试中的维恩图详解

测吧(北京)科技有限公司

测试

ClickHouse进阶|如何自研一款企业级高性能网关组件?

字节跳动数据平台

数据库 字节跳动 Clickhouse 企业网关

Wallys/Qualcomm network chip/ipq9574/ipq9554/wireless connectivity solutions.

Cindy-wallys

ipq9554 ipq9574

被性能优化撂倒无数次后的顿悟!465页调优笔记助力大厂面试之旅

Java 性能优化 性能调优

基于AIGC的京东购物助手的技术方案设想 | 京东云技术团队

京东科技开发者

人工智能 智能客服 AIGC 企业号 5 月 PK 榜

软件测试/测试开发丨Web自动化 option 常用操作headless无头浏览器

测试人

程序员 软件测试 自动化测试 测试开发

【堡垒机】云堡垒机可以安装在外部数据库上吗?

行云管家

数据库 IT运维 云堡垒机 运维安全

完美!啃透P9大佬这份完整版的《并发编程宝典》,成为Offer收割机

Java 并发编程 高并发

万众瞩目的Nautilus Chain即将上线主网,生态正式起航

鳄鱼视界

直播预告 | 博睿学院:算法平台底座-数据湖应用

博睿数据

数据湖 可观测性 智能运维 博睿数据 博睿学院

景区共享电动车投放:助力打造智慧景区

共享电单车厂家

共享电单车投放 校园共享电单车 景区共享电动车 共享电动车合作 共享电单车厂家

C端用户体验度量实战篇-京东快递小程序体验度量全面升级 | 京东云技术团队

京东科技开发者

用户体验 用户体验设计 企业号 5 月 PK 榜 京东小程序

共探Serverless架构的资源平衡管理,腾讯云2023年第二期TechoDay活动圆满落幕

科技热闻

烂怂if-else代码优化方案 | 京东云技术团队

京东科技开发者

Java 代码优化 if-else 企业号 5 月 PK 榜

图解Redis和Zookeeper分布式锁 | 京东云技术团队

京东科技开发者

redis zookeeper 分布式锁 zookeeper分布式锁 企业号 5 月 PK 榜

可视化探索开源项目的 contributor 关系

NebulaGraph

开源

软件测试 | 应用程序签名机制实现的源代码分析

测吧(北京)科技有限公司

测试

软件测试 |JMeter怎样引用函数和变量

测吧(北京)科技有限公司

测试

MoE 系列(五)|Envoy Go 扩展之内存安全

SOFAStack

golang 开发者 后端 网关 C++

火山引擎DataLeap:如何构建一套完整、易用的数据标准体系

字节跳动数据平台

大数据 数据治理 数据标准 数据研发

复盘的价值是什么?

老张

复盘 复盘归因

使用 AWS Transit Gateway 简化网络架构_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章