路由

AWS Transit Gateway 支持 Amazon Virtual Private Cloud (VPC) 与 VPN 之间的动态和静态第 3 层路由。路由根据数据包的目标 IP 地址确定下一跃点,并且可以指向 Amazon VPC 或 VPN 连接。

边缘连接

您可以使用 VPN 在 AWS Transit Gateway 与本地网关之间创建 VPN 连接。您可以创建多个 VPN 连接,声明相同的前缀,并在这些连接之间启用等价多路径 (ECMP)。通过在多个路径上对流量进行负载均衡,ECMP 可以增加带宽。

Amazon VPC 功能互操作性

从同样连接到 AWS Transit Gateway 的 Amazon VPC 进行查询时,AWS Transit Gateway 支持将公有 DNS 主机名解析为私有 IP 地址。

Amazon VPC 中的实例可以访问同样连接到 AWS Transit Gateway 的其他 Amazon VPC 中的 NAT 网关、网络负载均衡器、AWS PrivateLink 和 Amazon Elastic File System。

监控

AWS Transit Gateway 提供统计数据和日志,然后由 Amazon CloudWatch 和 Amazon VPC Flow Logs 等服务使用。您可以使用 Amazon CloudWatch 获取 Amazon VPC 与 VPN 连接之间的带宽使用情况、数据包流计数和数据包丢弃计数。您还可以在 AWS Transit Gateway 上启用 Amazon VPC Flow Logs,以便捕获有关通过 AWS Transit Gateway 路由的 IP 流量的信息。

管理

您可以使用命令行界面 (CLI)、AWS 管理控制台或 AWS CloudFormation 来创建和管理 AWS Transit Gateway。AWS Transit Gateway 提供 Amazon CloudWatch 指标,例如 Amazon VPC 与 VPN 之间发送和接收的字节数、数据包计数和丢弃计数。此外,您还可以结合使用 Amazon VPC Flow Logs 与 AWS Transit Gateway,以捕获有关通过 AWS Transit Gateway 附件的 IP 流量的信息。

安全性

AWS Transit Gateway 集成了 Identity and Access Management (IAM),使您能够安全地管理对 AWS Transit Gateway 的访问。您可以使用 IAM 创建和管理 AWS 用户和组,并使用各种权限来允许或拒绝他们对 AWS Transit Gateway 的访问。 

Product-Page_Standard-Icons_01_Product-Features_SqInk
详细了解产品定价信息

基于数据量的简单定价模式。

了解更多 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
注册免费账户

立即享受 AWS 免费套餐。 

注册 
Product-Page_Standard-Icons_03_Start-Building_SqInk
开始在控制台中构建

在 AWS 控制台中开始使用 AWS Transit Gateway 进行构建。

开始使用