¿Qué hace esta solución de AWS?

La solución Orquestador de redes de tránsito sin servidor automatiza el proceso de configuración y administración de redes de tránsito en entornos de AWS distribuidos. Esta solución permite a los clientes ver y monitorear su red global desde un solo panel en lugar de alternar entre las regiones desde la consola de AWS. Crea una interfaz web para ayudar a controlar, auditar y aprobar los cambios en la red (de tránsito).

Beneficios

Automatización entre cuentas y entre regiones

Automatice el proceso de configuración y administración de redes de tránsito en entornos de AWS distribuidos.

Administración del etiquetado

Administración del etiquetado

Utilice la interfaz de usuario de la web para aceptar o rechazar solicitudes de etiquetas en los casos en que se requiera una aprobación manual.

Interfaz de usuario web

Administración del etiquetado

Implemente una interfaz de usuario web para controlar, auditar y aprobar los cambios de red de tránsito.

Flexibilidad de compatibilidad con las cuentas

Administración del etiquetado

Automatice tanto AWS Organizations como tipos de cuentas independientes de AWS.

Información general sobre la solución de AWS

En el siguiente diagrama, se muestra la arquitectura que puede implementar automáticamente con la guía de implementación de la solución y las plantillas de AWS CloudFormation correspondientes.

Arquitectura del Organizador de redes de tránsito sin servidor

La solución incluye una plantilla de AWS CloudFormation (aws-transit-network-orchestrator-hub) que se implementa en la cuenta que desea que actúe como centro en el modelo de centro y radios de la solución. La solución también incluye una plantilla (aws-transit-network-orchestrator-spoke) que se implementa en las cuentas pares.                                  

1. Una regla de Eventos de Amazon CloudWatch supervisa las etiquetas de la subred y Amazon Virtual Private Cloud (Amazon VPC). Para identificar las VPC (cuentas pares) que debe administrar la solución, etiquete las VPC y las subredes seleccionadas de las VPC.

2. Este cambio de etiquetas se envía a la cuenta central mediante un bus de Amazon EventBridge.

3. Cuando se recibe el evento en la cuenta central, se inicia una función AWS Lambda para iniciar el flujo de trabajo Organizador de redes de tránsito sin servidor.

4. AWS Step Functions (máquina de estado Organizador de redes de tránsito sin servidor) y Lambda procesan las solicitudes de red de las cuentas pares y los detalles de los eventos se almacenan en Amazon DynamoDB. Puede aprobar las solicitudes automáticamente o manualmente.

5. Si elige aprobar las solicitudes automáticamente, la VPC se conecta a AWS Transit Gateway. Si elige aprobar la solicitud manualmente, Amazon Simple Notification Service (Amazon SNS) envía un correo electrónico para solicitar la aprobación. Después de aprobarse la solicitud, la máquina de estado Orquestador de redes de tránsito sin servidor aplica el cambio de red.

6. Si se rechaza la solicitud, DynamoDB y la etiqueta de recursos pares se actualizan con el estado rechazado. Cuando se aprueba la solicitud, la solución actualiza la tabla de enrutamiento asociada con la subred en la cuenta par con una ruta predeterminada con AWS Transit Gateway como destino, que proporciona conectividad bidireccional. El flujo de trabajo de la solución actualiza la tabla de enrutamiento de la subred con la ruta predeterminada definida en la plantilla central.

7. La puerta de enlace de tránsito aprovisionada por la solución también se registra en el administrador global de redes. Consulte el Administrador de red de AWS Transit Gateway para obtener más información.

Orquestador de redes de tránsito sin servidor

Versión 3.1.0
Última actualización: 07/2022
Autor: AWS

Tiempo estimado de implementación: 25 minutos

Utilice el siguiente botón para suscribirse a las actualizaciones de la solución.

Nota: Para suscribirse a las actualizaciones de RSS, debe disponer de un complemento de RSS habilitado para el navegador que utilice.  

¿Lo ayudó esta implementación de soluciones?
Proporcione su opinión 

“Australia Post es una empresa de servicios postales autofinanciada con obligaciones de servicio comercial y comunitario, que atiende a 12,3 millones de puntos de entrega en toda Australia. Nuestra organización está formada por 35 000 empleados, por lo que cuando necesitábamos ampliar las tecnologías en la nube para escalar nuestra red en nuestra creciente infraestructura en la nube con VPC en silos y centros de datos en las instalaciones, experimentamos importantes problemas de latencia. La solución Orquestador de redes de tránsito sin servidor (STNO) nos permitió automatizar nuestra configuración y personalizar la configuración de nuestra red en función de las necesidades con AWS Transit Gateway. Esto redujo el tiempo de configuración de nuestra red de semanas a minutos y, como resultado, la solución final alcanzó velocidades de tráfico de red 13 veces mayores entre las cuentas”.

Jason Gorringe, director de Servicios en la Nube
Australia Post
Video
Solving with AWS Solutions: Serverless Transit Network Orchestrator
Volver arriba 
Icono de creación
Implemente usted mismo una solución

Consulte nuestra biblioteca de Implementaciones de soluciones de AWS para obtener respuestas a problemas de arquitectura comunes.

Más información 
Buscar un socio de APN
Buscar un socio de APN

Encuentre socios consultores y tecnológicos certificados por AWS que lo ayudarán a comenzar.

Más información 
Ícono de exploración
Explore las ofertas de asesoramiento sobre soluciones

Explore nuestra cartera de ofertas de asesoramiento para obtener ayuda autorizada por AWS con la implementación de la solución.

Más información