Red hub-and-spoke con AWS Transit Gateway - Diseño de conectividad multi-VPC

Agregación de múltiples VPCs y redes on-premises en topología hub-and-spoke, estableciendo límites de seguridad con separación de tablas de rutas. También presentamos la conectividad multi-región mediante peering.

Descripción general de Transit Gateway

Transit Gateway es un servicio que conecta múltiples VPCs y redes on-premises en topología hub-and-spoke. El peering de VPC es una conexión uno a uno, y a medida que aumenta el número de VPCs, la gestión de malla completa se vuelve difícil. Transit Gateway funciona como un hub único, agregando todas las VPCs y conexiones VPN.

Separación de tablas de rutas y multi-cuenta

Al separar las tablas de rutas de Transit Gateway, se logra la segmentación donde las VPCs de producción pueden comunicarse entre sí pero no con las VPCs de desarrollo, y la VPC de servicios compartidos es accesible desde todas las VPCs. Con RAM se comparte Transit Gateway con otras cuentas y se adjuntan las VPCs de cada cuenta. La integración con Direct Connect Gateway permite conectar redes on-premises a través de conexiones dedicadas, proporcionando conectividad híbrida de baja latencia.

Peering y conectividad multi-región

El peering de Transit Gateway conecta Transit Gateways de diferentes regiones, construyendo una red hub-and-spoke multi-región. Las conexiones de peering pasan por el backbone global de AWS, proporcionando comunicación de baja latencia sin pasar por Internet. Las rutas de peering se configuran con rutas estáticas, anunciando mutuamente los bloques CIDR de cada región. Los Connect Attachments de Transit Gateway permiten la integración GRE/BGP con soluciones SD-WAN, y los Flow Logs visualizan los patrones de tráfico para la optimización de costos. Para aprender de forma sistemática sobre diseño de redes, libros (Amazon) son una referencia útil.

Estructura de precios de Transit Gateway

Los precios de Transit Gateway se componen del número de attachments (cobro por hora por cada VPC, VPN y Direct Connect Gateway) y el volumen de datos procesados. Cada attachment cuesta aproximadamente 0.05 USD/hora (aproximadamente 36 USD/mes), y en entornos con muchas VPCs, las tarifas de attachment se convierten en el principal factor de costo. La tarifa de procesamiento de datos es aproximadamente 0.02 USD por GB. Los attachments de peering se cobran por separado, con tarifas de transferencia de datos inter-región aplicables.

Resumen

Transit Gateway es un servicio que agrega redes multi-VPC en topología hub-and-spoke. Establece límites de seguridad entre producción, desarrollo y servicios compartidos con separación de tablas de rutas, y construye redes multi-región con peering. Los Connect Attachments logran la integración GRE/BGP con SD-WAN, y los Flow Logs visualizan los patrones de tráfico para proporcionar material de decisión para la optimización de costos.