AWS Transit Gateway のアイコン

AWS Transit Gateway Popular2018年〜

Hub de red que conecta múltiples VPC y redes on-premises a través de un gateway central

Qué hace

AWS Transit Gateway consolida múltiples VPCs, conexiones VPN y gateways de Direct Connect en un único hub para interconexión. En lugar de conexiones VPC Peering en malla, simplifica la conectividad con una topología hub-and-spoke. Las tablas de rutas controlan las rutas del tráfico y permiten la segmentación de red.

Casos de uso

Se utiliza para conectividad de red en entornos multicuenta grandes con decenas a cientos de VPCs, conexión de on-premises a múltiples VPCs, acceso centralizado a VPCs de servicios compartidos (DNS, autenticación) y conectividad de red entre regiones.

Analogía cotidiana

Se puede comparar con un aeropuerto hub. En lugar de vuelos directos (VPC Peering) entre cada ciudad (VPC), enrutar a través de un aeropuerto hub (Transit Gateway) reduce drásticamente el número de rutas mientras permite viajar entre todas las ciudades.

¿Qué es Transit Gateway?

AWS Transit Gateway funciona como un hub de red. Con VPC Peering, conectar completamente N VPCs requiere N*(N-1)/2 conexiones de peering, pero Transit Gateway necesita solo N adjuntos. Para 10 VPCs, eso son 45 conexiones de peering reducidas a solo 10 adjuntos.

Tablas de rutas y segmentación

Las tablas de rutas de Transit Gateway controlan qué VPCs pueden comunicarse entre sí. Al crear múltiples tablas de rutas y asociar adjuntos, puede implementar segmentación como aislar redes de producción de desarrollo o controlar el acceso entre departamentos. Transit Gateway Peering conecta Transit Gateways entre regiones para construir redes globales. Para cobertura detallada de tablas de rutas y segmentación, los libros relacionados (Amazon) son una referencia útil.

Cómo empezar

Cree un Transit Gateway en la consola de VPC y agregue las VPCs que desea conectar como adjuntos. Agregue rutas en la tabla de rutas de cada VPC apuntando al Transit Gateway. Comparta el Transit Gateway con otras cuentas usando RAM (Resource Access Manager) para entornos multicuenta.

Aspectos a tener en cuenta

  • Pago por uso basado en cantidad de adjuntos y volumen de procesamiento de datos. Puede costar más que VPC Peering (solo transferencia de datos) en algunos casos
  • Para un número pequeño de conexiones VPC, VPC Peering es más simple y rentable. Transit Gateway se vuelve beneficioso al conectar 5+ VPCs
共有するXB!