AWS Transit Gateway
Dimensionnez facilement la connectivité sur des milliers d'Amazon VPC, de comptes AWS et de réseaux sur site
AWS Transit Gateway est un service qui permet aux clients de connecter leurs Amazon Virtual Private Cloud (VPC) et leurs réseaux locaux sur une seule passerelle. À mesure que vous augmentez le nombre de charges de travail exécutées sur AWS, vous devez pouvoir mettre à l’échelle vos réseaux entre plusieurs comptes et Amazon VPC pour suivre la croissance. Aujourd'hui, vous pouvez connecter des paires Amazon VPC à l'aide de l'appairage. Toutefois, sans possibilité de gérer de manière centralisée les stratégies de connectivité, la gestion de la connectivité point à point sur de nombreux Amazon VPC peut s'avérer coûteuse et fastidieuse sur le plan opérationnel. Pour la connectivité sur site, vous devez associer votre AWS VPN à chaque Amazon VPC. Cette solution peut être longue à mettre en place et difficile à gérer lorsque le nombre de VPC atteint des centaines.
Avec AWS Transit Gateway, il vous suffit de créer et de gérer une seule connexion de la passerelle centrale à chaque Amazon VPC, centre de données local ou bureau à distance à travers votre réseau. Transit Gateway agit en tant que centre contrôlant la manière dont le trafic est acheminé entre tous les réseaux connectés agissant comme des rayons. Ce modèle en étoile simplifie considérablement la gestion et réduit les coûts opérationnels, car chaque réseau doit simplement se connecter à Transit Gateway et non à tous les autres réseaux. Chaque nouveau VPC est simplement connecté à Transit Gateway et est ensuite automatiquement disponible pour tous les autres réseaux connectés à Transit Gateway. Cette facilité de connectivité facilite l’extension de votre réseau au fur et à mesure que vous grandissez.
Avantages
Sécurité renforcée
Le trafic entre un Amazon VPC et AWS Transit Gateway reste sur le réseau privé d'AWS et il n'est pas exposé à l'Internet public. Cela réduit les vecteurs de menace tels que les attaques par déni de service distribué (DDoS) et les exploits courants, tels que l'injection SQL, les scripts intersites, la falsification de demandes intersites ou l'abus de code d'authentification déchiffré. L'appairage inter-régions Transit Gateway chiffre également le trafic entre régions sans point de défaillance unique ni goulot d'étranglement de la bande passante.
Connectivité plus facile
Simplifiez la façon dont vous interconnectez tous vos VPC, à travers des milliers de comptes AWS et dans vos réseaux locaux. Vous pouvez vous connecter facilement et rapidement à une seule passerelle gérée de manière centralisée, ce qui augmente rapidement la taille de votre réseau. Avec l'appairage inter-régions Transit Gateway, vous pouvez connecter facilement Transit Gateway et ses pièces jointes, telles qu'Amazon VPC, AWS Direct Connect ou les VPN site à site AWS, sur plusieurs régions AWS.
Multidiffusion flexible
La multidiffusion AWS Transit Gateway est la seule solution de multidiffusion basée sur le cloud qui permet de distribuer rapidement le même contenu à plusieurs destinations spécifiques. La multidiffusion Transit Gateway élimine le besoin de réseaux de multidiffusion sur site, vous permettant d'envoyer des données de multidiffusion directement à partir d'applications de multidiffusion dans AWS. Elle réduit le besoin de bande passante sur le réseau pour les applications à haut débit telles que la vidéoconférence, les médias ou les téléconférences. Avec moins de congestion et moins de bande passante, la multidiffusion permet aux abonnés finaux d'obtenir rapidement les informations.
Bande passante à la demande
Vos équipes peuvent aussi rapidement identifier les problèmes et réagir aux événements de votre réseau. Ajoutez rapidement des VPC Amazon à votre réseau sans avoir à provisionner des connexions supplémentaires depuis vos réseaux sur site vers AWS.
Visibilité et contrôle améliorés
Avec le responsable réseau AWS Transit Gateway, vous pouvez facilement surveiller tous vos VPC Amazon et vos connexions périphériques dans une seule console avec surveillance et contrôles centralisés. Vos équipes peuvent également identifier rapidement les problèmes et réagir aux événements de votre réseau.
Simplifiez la façon dont vous connectez des VPN et des VPC Amazon.
Sans AWS Transit Gateway
Avec AWS Transit Gateway
Vous deviez mettre en parallèle chaque Amazon VPC et chaque emplacement sur site à l'aide d'une connexion VPN pouvant être complexe à grande échelle.
Vous connectez simplement chaque Amazon VPC ou VPN à AWS Transit Gateway et ce dernier acheminera le trafic vers et depuis chaque VPC ou VPN.
Cas d'utilisation
Livrez vos applications à des employés à travers le monde entier
Créez des applications qui couvrent des milliers d’Amazon VPC sans la charge opérationnelle de la gestion d'un réseau distribué. La connexion et la gestion de centaines, voire de milliers de VPC via un appairage nécessitent de nombreuses tables de routage difficiles à déployer, à gérer et susceptibles de générer des erreurs. Il y a désormais beaucoup moins de routes à configurer puisque vous ne configurez la route que sur AWS Transit Gateway plutôt que sur chaque VPC.
Créez un réseau mondial
À mesure que votre réseau prend en charge de plus en plus d'utilisateurs dans différentes régions du monde, vous devrez faire évoluer les services AWS au sein de votre réseau. Avec AWS Transit Gateway, vous pouvez facilement partager des ressources et des services AWS, tels que DNS, Active Directory et IPS/IDS, entre les régions AWS, dans tous vos VPC Amazon, ou répliquer des données pour une redondance géographique.
Réduisez l'impact des pics de demandes sur vos charges de travail
Les pics de demandes sont souvent imprévisibles. Vous devez pouvoir augmenter facilement et rapidement la capacité du réseau. Avec AWS Transit Gateway, vous pouvez facilement ajouter davantage de comptes AWS et VPC Amazon pour prendre en charge des demandes croissantes de vos charges de travail.
Hébergez des applications de multidiffusion dans le cloud
Grâce à la multidiffusion Transit Gateway, pour la première fois dans le cloud, vous pouvez héberger des applications de multidiffusion sans reconcevoir l'application, ni modifier votre réseau local pour partager le trafic de multidiffusion avec les utilisateurs.
Vous pouvez désormais créer des applications de multidiffusion dans le cloud qui peuvent évoluer de manière ascendante ou descendante en fonction de la demande, et vous n'avez pas besoin d'acheter et de maintenir du matériel personnalisé pour prendre en charge vos pics de charge d'applications.
Clients en vedette
« AWS Transit Gateway permet aux clients d'interconnecter tous leurs VPC d’Amazon d’une part et, d’autre part, de connecter facilement ces VPC aux réseaux sur site. Aviatrix Orchestrator et AWS Transit Gateway collaborent pour créer une architecture intégrée qui simplifie davantage les opérations du réseau de transport en commun, notamment en automatisant la gestion de comptes multiples, la propagation d'itinéraires et les politiques de sécurité d’AWS Transit Gateway. »
Sherry Wei, Directeur de la technologie et fondateur d’Aviatrix.
« Autodesk construit des logiciels dont les gens se servent pour imaginer, concevoir et créer un monde meilleur. AWS Transit Gateway nous y aide en simplifiant la gestion d’Amazon Virtual Private Clouds (les clouds privés virtuels d'Amazon) dans notre propre infrastructure cloud. Cette solution permet à nos ingénieurs d'adapter facilement notre réseau pour fournir des solutions standardisées à la fois simples et robustes, capables de soutenir nos flux de travail à l’échelle du monde. »
Steve Litras, Directeur des services d'infrastructure, Autodesk
« AWS Transit Gateway a révolutionné et simplifié le réseau cloud. Depuis l’adoption de Transit Gateway, nous avons réduit de quelques semaines à quelques minutes le temps d'interconnexion des nouveaux VPC et des réseaux sur site avec en prime des performances réseau cohérentes et plus fiables ! »
Khoder Shamy, Directeur en charge de la plateforme cloud et de l’infrastructure chez Fuze
Articles et billets de blog
Découvrez ce que AWS Transit Gateway peut faire pour votre réseau.
Commencez à créer sur la console AWS avec AWS Transit Gateway.