AWS Transit Gateway 热门2018年〜
集中连接多个 VPC 和本地网络的网络中转枢纽
它能做什么
AWS Transit Gateway 是一项将多个 VPC、VPN 连接和 Direct Connect 网关集中连接的网络中转服务。采用中心辐射(Hub-and-Spoke)架构,避免了 VPC 对等连接的网状拓扑复杂性。支持跨区域对等连接、路由表分段和多播。
使用场景
用于多 VPC 环境的网络集中管理、混合云网络的统一接入点、共享服务 VPC 的构建、网络分段和隔离。
日常类比
可以比作机场的中转枢纽。各城市(VPC)不需要两两之间都有直飞航线(对等连接),只需连接到中转枢纽(Transit Gateway),就能到达任何目的地。
什么是 Transit Gateway
AWS Transit Gateway 是一项网络中转服务。随着 VPC 数量增加,VPC 对等连接形成的网状拓扑变得难以管理(N 个 VPC 需要 N*(N-1)/2 个对等连接)。Transit Gateway 作为中心节点,所有 VPC 只需连接到它即可互通,大幅简化网络架构。
路由与分段
Transit Gateway 支持多个路由表,实现网络分段。例如,生产 VPC 和开发 VPC 可以关联不同的路由表,控制它们之间的通信。支持跨区域对等连接构建全球网络。与 Network Manager 集成可以可视化整个网络拓扑。 如需深入了解路由与分段的设计方法,可参考相关书籍(Amazon)。
开始使用
在 VPC 控制台创建 Transit Gateway,然后创建 Transit Gateway 附件将 VPC 连接到它。配置路由表控制 VPC 间的通信。VPN 和 Direct Connect 也可以作为附件连接到 Transit Gateway。
注意事项
- Transit Gateway 按附件数和数据处理量收费
- 支持跨区域对等连接构建全球网络