AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考,aws 大數(shù)據(jù)-ESG跨境

AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考,aws 大數(shù)據(jù)

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-04-29
點(diǎn)贊icon 0
查看icon 664

AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考,aws 大數(shù)據(jù)AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考AWS Transit Gateway是一項(xiàng)服務(wù),可以將用戶(hù)的AmazonVirtual Private Clouds(VPC)和本地網(wǎng)絡(luò)連接到一個(gè)網(wǎng)關(guān)(AWS TransitGatewa......

AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考,aws 大數(shù)據(jù)





AWS Transit Gateway實(shí)踐與使用場(chǎng)景的思考

AWS Transit Gateway是一項(xiàng)服務(wù),可以將用戶(hù)的AmazonVirtual Private Clouds(VPC)和本地網(wǎng)絡(luò)連接到一個(gè)網(wǎng)關(guān)(AWS TransitGateway簡(jiǎn)稱(chēng)TGW,下文會(huì)混用這兩個(gè)詞,但實(shí)質(zhì)就是一樣的意思)。隨著AWS上運(yùn)行的工作負(fù)載數(shù)量不斷增加,必須能夠跨多個(gè)賬戶(hù)和Amazon VPC擴(kuò)展您的網(wǎng)絡(luò),才能跟上發(fā)展步伐。現(xiàn)在,您可以使用對(duì)等連接Amazon VPC對(duì)。但是,如果無(wú)法集中管理連接策略,那么管理眾多AmazonVPC之間的點(diǎn)對(duì)點(diǎn)連接會(huì)帶來(lái)高昂運(yùn)營(yíng)成本而且十分繁瑣。當(dāng)VPC數(shù)量增加到數(shù)百時(shí),構(gòu)建此解決方案可能非常耗時(shí),而且難以管理。

借助AWS Transit Gateway,只需創(chuàng)建和管理一條連接,這條連接從中央網(wǎng)關(guān)連接到您網(wǎng)絡(luò)中的每個(gè)Amazon VPC、本地?cái)?shù)據(jù)中心或遠(yuǎn)程辦公室。Transit Gateway充當(dāng)中心,控制流量在所有連接的網(wǎng)絡(luò)(相當(dāng)于輻射網(wǎng)絡(luò))之間的路由方式。這種中心和輻射模型大大簡(jiǎn)化了管理工作并降低了運(yùn)營(yíng)成本,因?yàn)槊總€(gè)網(wǎng)絡(luò)只需連接到Transit Gateway,而無(wú)需連接到其他所有網(wǎng)絡(luò)。任何新的VPC只需連接到Transit Gateway,便可自動(dòng)與連接到Transit Gateway的其他所有網(wǎng)絡(luò)建立連接。這種連接的簡(jiǎn)便性可以隨著網(wǎng)絡(luò)發(fā)展輕松擴(kuò)展網(wǎng)絡(luò)。

TGW可以支持同一Region里的VPC互聯(lián),也可以跨Region進(jìn)行VPC互聯(lián),同時(shí)也支持VPN的互聯(lián),下文中的實(shí)踐是基于同一Region里的VPC互聯(lián),之后會(huì)再繼續(xù)編寫(xiě)跨Region與VPN互聯(lián)的實(shí)踐方案。

PS:TGW之前在A(yíng)WS中國(guó)平臺(tái)上還沒(méi)有這項(xiàng)服務(wù),但前不久發(fā)現(xiàn)在A(yíng)WS中國(guó)里也支持此項(xiàng)目功能了,但只支持VPC的互聯(lián),應(yīng)該暫時(shí)還不支持跨Region的Peering Connection與VPN模式。因此本次只基于VPC的互通,考慮到訪(fǎng)問(wèn)速度的原因使用的平臺(tái)是AWS中國(guó)。

在沒(méi)有使用TGW時(shí),如果有多個(gè)VPC需要進(jìn)行互聯(lián),拓?fù)淙缦?,每個(gè)VPC之間都需要建立對(duì)等連接,增加了擴(kuò)展難度。同時(shí)如果在VPC數(shù)量非常龐大的情況下配置將會(huì)非常的復(fù)雜,管理起來(lái)也很混亂。

如果使用了TransitGateway方案后將會(huì)簡(jiǎn)化很多,形成一個(gè)VPC間的HubSpoke架構(gòu),只需將各個(gè)VPC連接至AWS Transit Gateway,該服務(wù)就會(huì)在各個(gè)VPC之間路由流量了,簡(jiǎn)化了VPC連接方式,拓?fù)淙缦拢?/p>

我們可以把此拓?fù)湓傺葑円幌?,如下圖:

通過(guò)一些相關(guān)配置可以實(shí)現(xiàn)所有VPC1~VPC4都可以訪(fǎng)問(wèn)ShareVPC,同時(shí)仍然保持VCP1~VPC4之間的隔離性。

應(yīng)用場(chǎng)景

全網(wǎng)VPC互連

構(gòu)建跨數(shù)千個(gè)VPC的應(yīng)用程序,無(wú)需承擔(dān)管理分布式網(wǎng)絡(luò)的運(yùn)營(yíng)負(fù)擔(dān)。通過(guò)對(duì)等連接和管理成百上千個(gè)VPC需要大量路由表,這很難部署、管理,并且容易出錯(cuò)。現(xiàn)在,要配置的路由要少得多,因?yàn)槟恍枧渲玫紸WS Transit Gateway的路由,而不是到每個(gè)VPC的路由。

應(yīng)用共享

可以在所有Amazon VPC之間輕松共享AWS服務(wù),如DNS、ActiveDirectory和IPS/IDS。

負(fù)載均衡

TGW支持負(fù)載均衡,當(dāng)需要高帶寬連接時(shí),TGW還支持ECMP負(fù)載均衡模式,來(lái)提供鏈路帶寬,輕松滿(mǎn)足帶寬擴(kuò)容能力。

安全防護(hù)

任何VPC之間的訪(fǎng)問(wèn)都必須通過(guò)TGW路由至一個(gè)安全VPC(可以在里面部署防火墻、WAF等安全設(shè)備)進(jìn)行中轉(zhuǎn),以此來(lái)進(jìn)行安全防護(hù)功能。

集中審計(jì)與管理

可以單獨(dú)部署一個(gè)集中審計(jì)與管理的VPC,通過(guò)TGW與所有VPC進(jìn)行連接,此時(shí)可以方便的進(jìn)行日志審計(jì)與集中管理,對(duì)于一些態(tài)勢(shì)感知或是SIEM等應(yīng)用也同樣適應(yīng)。

蜜罐部署

把蜜罐放置在一個(gè)公共VPC中,通過(guò)TGW可以讓所有VPC都可以訪(fǎng)問(wèn)部署了蜜罐的VPC,以此解決連接性問(wèn)題。

AWS TransitGateway配置實(shí)戰(zhàn)

網(wǎng)絡(luò)拓?fù)洌?/p>

實(shí)驗(yàn)?zāi)康模?/p>

在實(shí)現(xiàn)VPC1與VPC2安全隔離的同時(shí)都可以訪(fǎng)問(wèn)VPCCore里的實(shí)例。

配置步驟

VPC配置(配置略),配置了3個(gè)VPC,分別為VPC1、VPC2、VPCCore。

基于VPC分別創(chuàng)建相應(yīng)的VPC子網(wǎng)(配置略)。

分別為每個(gè)VPC創(chuàng)建相應(yīng)的IGW,并且配置IGW的缺省路由,以使其可以訪(fǎng)問(wèn)Internet(配置略)。

VPC1的IGW路由配置

VPC2的IGW路由配置

VPCCore的IGW路由配置

創(chuàng)建EC2實(shí)例

分別在VPC1與VPC2里創(chuàng)建兩個(gè)EC2實(shí)例,在VPCCore里創(chuàng)建一個(gè)EC2實(shí)例。

EC2實(shí)例標(biāo)簽與私網(wǎng)地址如下:

VPC1Subnet1EC2A:192.168.0.151

VPC1Subnet2EC2A:192.168.1.20

VPC2Subnet1EC2A:172.16.0.250

VPC2Subnet2EC2A:172.16.1.81

VPCCoreEC2A:10.1.1.14

創(chuàng)建TGW(TransitGateways)

等待TGW狀態(tài)從pending變?yōu)閍vailable后,則說(shuō)明TGW創(chuàng)建完成。

Transit Gateway Attachments

把新創(chuàng)建的TGW與VPC進(jìn)行關(guān)聯(lián)

分別把所有VPC與TGW進(jìn)行關(guān)聯(lián)。等待Attachment變化available后則說(shuō)明生效。

TGW路由配置

通過(guò)路由表的配置實(shí)現(xiàn)VPC1、VPC2與VPCCore的互連,同時(shí)保持VPC1與VPC2的隔離。

增加VPC1路由表的配置,使VPC1可以訪(fǎng)問(wèn)VPCCore 10.1.1.0/24網(wǎng)段。

同理,添加VPC2至VPCCore10.1.1.0/24的TGW路由。

添加VPCCore至VPC1192.168.0.0/16與VPC2 172.16.0.0/16的TGW路由。

到此所有配置完成,查看TGW的TransitGateway route Tables的路由表,TGW里有至所有VPC(VPC1、VPC2)的路由,由此可以實(shí)現(xiàn)VPC間HubSpoke的連接,但是VCP1與VPC2的路由表里只有至VPCCore的路由。


文章推薦
HUAWEI Ads 流量變現(xiàn)服務(wù)術(shù)語(yǔ),華為云手機(jī)計(jì)費(fèi)明細(xì)
Fluented,fluented
Google廣告收效慘烈,google廣告如何放量
Google賬號(hào)的注冊(cè)相關(guān)問(wèn)題,谷歌賬號(hào)發(fā)現(xiàn)重大安全問(wèn)題


特別聲明:以上文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),不代表ESG跨境電商觀(guān)點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣(mài)家交流群
加入
美國(guó)賣(mài)家交流群
掃碼進(jìn)群
ESG跨境專(zhuān)屬福利分享群
加入
ESG跨境專(zhuān)屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
掃碼進(jìn)群
2025跨境電商營(yíng)銷(xiāo)日歷
《2024年全球消費(fèi)趨勢(shì)白皮書(shū)——美國(guó)篇》
《2024TikTok出海達(dá)人營(yíng)銷(xiāo)白皮書(shū)》
《Coupang自注冊(cè)指南》
《eMAG知識(shí)百科》
《TikTok官方運(yùn)營(yíng)干貨合集》
《韓國(guó)節(jié)日營(yíng)銷(xiāo)指南》
《開(kāi)店大全-全球合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專(zhuān)業(yè)1v1客戶(hù)經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專(zhuān)屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線(xiàn)顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營(yíng)銷(xiāo)日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營(yíng)銷(xiāo)節(jié)點(diǎn)還對(duì)營(yíng)銷(xiāo)關(guān)鍵市場(chǎng)、選品輔以說(shuō)明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺(tái)干貨】eMAG知識(shí)百科
涵蓋從開(kāi)店到大賣(mài)6個(gè)板塊:開(kāi)店、運(yùn)營(yíng)、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專(zhuān)業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)coupang平臺(tái)自注冊(cè)指南
韓國(guó)Coupang電商平臺(tái)從注冊(cè)準(zhǔn)備、提交申請(qǐng)到完成注冊(cè),開(kāi)店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷(xiāo)品類(lèi)、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷(xiāo)指南
10+韓國(guó)電商重要營(yíng)銷(xiāo)節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷(xiāo)技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷(xiāo)品等
立即領(lǐng)取