AWS Transit Gateway實(shí)踐與使用場景的思考,aws 面試ppt-ESG跨境

AWS Transit Gateway實(shí)踐與使用場景的思考,aws 面試ppt

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-05-31
點(diǎn)贊icon 0
查看icon 622

AWS Transit Gateway實(shí)踐與使用場景的思考,aws 面試pptAWS Transit Gateway實(shí)踐與使用場景的思考AWS Transit Gateway是一項(xiàng)服務(wù),可以將用戶的AmazonVirtual Private Clouds(VPC)和本地網(wǎng)絡(luò)連接到一個(gè)網(wǎng)關(guān)(AWS TransitGate......

AWS Transit Gateway實(shí)踐與使用場景的思考,aws 面試ppt




AWS Transit Gateway實(shí)踐與使用場景的思考

AWS Transit Gateway是一項(xiàng)服務(wù),可以將用戶的AmazonVirtual Private Clouds(VPC)和本地網(wǎng)絡(luò)連接到一個(gè)網(wǎng)關(guān)(AWS TransitGateway簡稱TGW,下文會(huì)混用這兩個(gè)詞,但實(shí)質(zhì)就是一樣的意思)。隨著AWS上運(yùn)行的工作負(fù)載數(shù)量不斷增加,必須能夠跨多個(gè)賬戶和Amazon VPC擴(kuò)展您的網(wǎng)絡(luò),才能跟上發(fā)展步伐。現(xiàn)在,您可以使用對等連接Amazon VPC對。但是,如果無法集中管理連接策略,那么管理眾多AmazonVPC之間的點(diǎn)對點(diǎn)連接會(huì)帶來高昂運(yùn)營成本而且十分繁瑣。當(dāng)VPC數(shù)量增加到數(shù)百時(shí),構(gòu)建此解決方案可能非常耗時(shí),而且難以管理。

借助AWS Transit Gateway,只需創(chuàng)建和管理一條連接,這條連接從中央網(wǎng)關(guān)連接到您網(wǎng)絡(luò)中的每個(gè)Amazon VPC、本地?cái)?shù)據(jù)中心或遠(yuǎn)程辦公室。Transit Gateway充當(dāng)中心,控制流量在所有連接的網(wǎng)絡(luò)(相當(dāng)于輻射網(wǎng)絡(luò))之間的路由方式。這種中心和輻射模型大大簡化了管理工作并降低了運(yùn)營成本,因?yàn)槊總€(gè)網(wǎng)絡(luò)只需連接到Transit Gateway,而無需連接到其他所有網(wǎng)絡(luò)。任何新的VPC只需連接到Transit Gateway,便可自動(dòng)與連接到Transit Gateway的其他所有網(wǎng)絡(luò)建立連接。這種連接的簡便性可以隨著網(wǎng)絡(luò)發(fā)展輕松擴(kuò)展網(wǎng)絡(luò)。

TGW可以支持同一Region里的VPC互聯(lián),也可以跨Region進(jìn)行VPC互聯(lián),同時(shí)也支持VPN的互聯(lián),下文中的實(shí)踐是基于同一Region里的VPC互聯(lián),之后會(huì)再繼續(xù)編寫跨Region與VPN互聯(lián)的實(shí)踐方案。

PS:TGW之前在AWS中國平臺上還沒有這項(xiàng)服務(wù),但前不久發(fā)現(xiàn)在AWS中國里也支持此項(xiàng)目功能了,但只支持VPC的互聯(lián),應(yīng)該暫時(shí)還不支持跨Region的Peering Connection與VPN模式。因此本次只基于VPC的互通,考慮到訪問速度的原因使用的平臺是AWS中國。

在沒有使用TGW時(shí),如果有多個(gè)VPC需要進(jìn)行互聯(lián),拓?fù)淙缦拢總€(gè)VPC之間都需要建立對等連接,增加了擴(kuò)展難度。同時(shí)如果在VPC數(shù)量非常龐大的情況下配置將會(huì)非常的復(fù)雜,管理起來也很混亂。

如果使用了TransitGateway方案后將會(huì)簡化很多,形成一個(gè)VPC間的HubSpoke架構(gòu),只需將各個(gè)VPC連接至AWS Transit Gateway,該服務(wù)就會(huì)在各個(gè)VPC之間路由流量了,簡化了VPC連接方式,拓?fù)淙缦拢?/p>

我們可以把此拓?fù)湓傺葑円幌拢缦聢D:

通過一些相關(guān)配置可以實(shí)現(xiàn)所有VPC1~VPC4都可以訪問Share_VPC,同時(shí)仍然保持VCP1~VPC4之間的隔離性。

應(yīng)用場景

全網(wǎng)VPC互連

構(gòu)建跨數(shù)千個(gè)VPC的應(yīng)用程序,無需承擔(dān)管理分布式網(wǎng)絡(luò)的運(yùn)營負(fù)擔(dān)。通過對等連接和管理成百上千個(gè)VPC需要大量路由表,這很難部署、管理,并且容易出錯(cuò)。現(xiàn)在,要配置的路由要少得多,因?yàn)槟恍枧渲玫紸WS Transit Gateway的路由,而不是到每個(gè)VPC的路由。

應(yīng)用共享

可以在所有Amazon VPC之間輕松共享AWS服務(wù),如DNS、ActiveDirectory和IPS/IDS。

負(fù)載均衡

TGW支持負(fù)載均衡,當(dāng)需要高帶寬連接時(shí),TGW還支持ECMP負(fù)載均衡模式,來提供鏈路帶寬,輕松滿足帶寬擴(kuò)容能力。

安全防護(hù)

任何VPC之間的訪問都必須通過TGW路由至一個(gè)安全VPC(可以在里面部署防火墻、WAF等安全設(shè)備)進(jìn)行中轉(zhuǎn),以此來進(jìn)行安全防護(hù)功能。

集中審計(jì)與管理

可以單獨(dú)部署一個(gè)集中審計(jì)與管理的VPC,通過TGW與所有VPC進(jìn)行連接,此時(shí)可以方便的進(jìn)行日志審計(jì)與集中管理,對于一些態(tài)勢感知或是SIEM等應(yīng)用也同樣適應(yīng)。

蜜罐部署

把蜜罐放置在一個(gè)公共VPC中,通過TGW可以讓所有VPC都可以訪問部署了蜜罐的VPC,以此解決連接性問題。

AWS TransitGateway配置實(shí)戰(zhàn)

網(wǎng)絡(luò)拓?fù)洌?/p>

實(shí)驗(yàn)?zāi)康模?/p>

在實(shí)現(xiàn)VPC1與VPC2安全隔離的同時(shí)都可以訪問VPC_Core里的實(shí)例。

配置步驟

VPC配置(配置略),配置了3個(gè)VPC,分別為VPC1、VPC2、VPC_Core。

基于VPC分別創(chuàng)建相應(yīng)的VPC子網(wǎng)(配置略)。

分別為每個(gè)VPC創(chuàng)建相應(yīng)的IGW,并且配置IGW的缺省路由,以使其可以訪問Internet(配置略)。

VPC1的IGW路由配置

VPC2的IGW路由配置

VPC_Core的IGW路由配置

創(chuàng)建EC2實(shí)例

分別在VPC1與VPC2里創(chuàng)建兩個(gè)EC2實(shí)例,在VPC_Core里創(chuàng)建一個(gè)EC2實(shí)例。

EC2實(shí)例標(biāo)簽與私網(wǎng)地址如下:

VPC1_Subnet1_EC2A:192.168.0.151

VPC1_Subnet2_EC2A:192.168.1.20

VPC2_Subnet1_EC2A:172.16.0.250

VPC2_Subnet2_EC2A:172.16.1.81

VPC_Core_EC2A:10.1.1.14

創(chuàng)建TGW(TransitGateways)

等待TGW狀態(tài)從pending變?yōu)閍vailable后,則說明TGW創(chuàng)建完成。

Transit Gateway Attachments

把新創(chuàng)建的TGW與VPC進(jìn)行關(guān)聯(lián)

分別把所有VPC與TGW進(jìn)行關(guān)聯(lián)。等待Attachment變化available后則說明生效。

TGW路由配置

通過路由表的配置實(shí)現(xiàn)VPC1、VPC2與VPC_Core的互連,同時(shí)保持VPC1與VPC2的隔離。

增加VPC1路由表的配置,使VPC1可以訪問VPC_Core 10.1.1.0/24網(wǎng)段。

同理,添加VPC2至VPC_Core10.1.1.0/24的TGW路由。

添加VPC_Core至VPC1192.168.0.0/16與VPC2 172.16.0.0/16的TGW路由。

到此所有配置完成,查看TGW的TransitGateway route Tables的路由表,TGW里有至所有VPC(VPC1、VPC2)的路由,由此可以實(shí)現(xiàn)VPC間HubSpoke的連接,但是VCP1與VPC2的路由表里只有至VPC_Core的路由。


文章推薦
Azure API Management (2)體驗(yàn)開發(fā)者門戶,微軟azure云搭建服務(wù)器
Google Ads質(zhì)量得分優(yōu)化大法和破除迷思,googleads優(yōu)化
App store分享ASO干貨大全,中國app store賬號分享
Google Cloud  如何在谷歌云超過預(yù)算時(shí)立即停用服務(wù)帳號,谷歌云服務(wù)器怎么關(guān)閉


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營干貨合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
《TikTok直播運(yùn)營手冊》
《TikTok全球趨勢報(bào)告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實(shí)操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【活動(dòng)報(bào)名】2024年歐洲多藍(lán)海平臺招商沙龍
官方親臨,拆解phh group/eMAG/worten三個(gè)平臺商機(jī)
立即報(bào)名
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個(gè)TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個(gè)電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——主流平臺篇
火爆全球的跨境電商平臺合集,平臺優(yōu)勢、開店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——拉美篇
涵蓋9大熱門拉美電商平臺,成熟的市場是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——日韓篇
涵蓋10+日韓電商平臺,入駐條件一看就懂,優(yōu)勢熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取