AWS Transit Gateway のアイコン

AWS Transit Gateway 热门2018年〜

集中连接多个 VPC 和本地网络的网络中转枢纽

它能做什么

AWS Transit Gateway 是一项将多个 VPC、VPN 连接和 Direct Connect 网关集中连接的网络中转服务。采用中心辐射(Hub-and-Spoke)架构,避免了 VPC 对等连接的网状拓扑复杂性。支持跨区域对等连接、路由表分段和多播。

使用场景

用于多 VPC 环境的网络集中管理、混合云网络的统一接入点、共享服务 VPC 的构建、网络分段和隔离。

日常类比

可以比作机场的中转枢纽。各城市(VPC)不需要两两之间都有直飞航线(对等连接),只需连接到中转枢纽(Transit Gateway),就能到达任何目的地。

什么是 Transit Gateway

AWS Transit Gateway 是一项网络中转服务。随着 VPC 数量增加,VPC 对等连接形成的网状拓扑变得难以管理(N 个 VPC 需要 N*(N-1)/2 个对等连接)。Transit Gateway 作为中心节点,所有 VPC 只需连接到它即可互通,大幅简化网络架构。

路由与分段

Transit Gateway 支持多个路由表,实现网络分段。例如,生产 VPC 和开发 VPC 可以关联不同的路由表,控制它们之间的通信。支持跨区域对等连接构建全球网络。与 Network Manager 集成可以可视化整个网络拓扑。 如需深入了解路由与分段的设计方法,可参考相关书籍(Amazon)

开始使用

在 VPC 控制台创建 Transit Gateway,然后创建 Transit Gateway 附件将 VPC 连接到它。配置路由表控制 VPC 间的通信。VPN 和 Direct Connect 也可以作为附件连接到 Transit Gateway。

注意事项

  • Transit Gateway 按附件数和数据处理量收费
  • 支持跨区域对等连接构建全球网络
共有するXB!