【问题标题】:How to setup a VPN for 3 different VPC's in 3 different regions in different AWS accounts?如何为不同 AWS 账户中 3 个不同区域的 3 个不同 VPC 设置 VPN?
【发布时间】:2019-02-11 12:21:53
【问题描述】:

我想为 3 个不同的 AWS 账户创建一个 VPN。所有这 3 个帐户都运行不同的应用程序,但对于同一个客户端,作为服务提供商,我们希望建立到这些环境的 VPN 连接,以便我们可以从我们的场所访问环境。

我了解到 Transit VPC 可以跨不同区域和/或不同账户使用。如果中转 VPC 是满足此要求的解决方案,您能否告诉我我们如何将其集成到现有环境中?

如果不是,我们可以做些什么来达到这个要求?

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-ec2 aws-lambda aws-vpc


    【解决方案1】:

    您有两个选择(我假设站点到站点始终在 VPN 上,而不是客户端到站点):

    1) 设置直接连接。三个 AWS 账户可以共享一个 Direct Connect 设置。这是最好的解决方案,但价格昂贵。

    2) 从客户站点设置三个 VPN。大多数企业级路由器都可以轻松处理这个问题。这更便宜,因为它使用 Internet 进行连接。

    在所有情况下,请确保 VPC 没有重叠的 CIDR 块。

    如果您还需要 VPC VPC 网络,请为这些路由添加 VPC 对等互连。 VPC 对等互连不具有传递性,因此您无法通过 VPC(仅在两者之间)路由流量。您需要为每对想要相互联网的 VPC 建立 VPC 对等连接。这很快就会变成蜘蛛网。

    确保您与在路由器方面非常有经验的人合作。很容易出现路由配置错误,将通过 VPN 的 Internet 流量引导到 AWS,您需要为 Internet 流量付费。

    【讨论】:

    • 感谢 John 的更新......我们之前想到的第二个选项但由于一些限制而放弃了它。直接连接的第一个选项应该很好......让我做一些研发...感谢您的快速帮助:)
    • Direct Connect不能用于不同的帐户...它可以在不同区域的帐户内使用。
    • @kavyasudeep - Direct Connect 支持多个帐户:aws.amazon.com/blogs/aws/…
    猜你喜欢
    • 2015-07-30
    • 2022-12-05
    • 2020-02-22
    • 2016-09-25
    • 2019-11-21
    • 1970-01-01
    • 2020-07-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多