Questions d'ordre général

Q : dans quelles régions AWS Transit Gateway est-il disponible ?

R : AWS Transit Gateway est disponible dans les régions suivantes : USA Est (Virginie), USA Est (Ohio), USA Ouest (Oregon), USA Ouest (Californie du Nord), AWS GovCloud (USA Est),AWS GovCloud (USA Ouest), Canada (Centre), Amérique du Sud (Sao Paulo), UE (Irlande), UE (Londres), UE (Francfort), UE (Paris), Asie-Pacifique (Hong Kong), Asie-Pacifique (Mumbai), Asie-Pacifique (Tokyo), Asie-Pacifique (Singapour), Asie-Pacifique (Séoul) et Asie-Pacifique (Sydney). Prise en charge d'autres régions AWS bientôt disponible.

L'appairage entre régions Transit Gateway est disponible pour les passerelles dans les régions AWS USA Est (Virginie), USA Est (Ohio), USA Ouest (Oregon), UE (Irlande) et UE (Francfort), en plus de la prise en charge d'autres régions bientôt.

Q : comment contrôler quels Amazon VPC peuvent communiquer entre eux ?

R : vous pouvez segmenter votre réseau en créant plusieurs tables de routage dans AWS Transit Gateway et en leur associant des VPC et des VPN Amazon. Cela vous permettra de créer des réseaux isolés au sein d'un AWS Transit Gateway similaires au routage et au transfert virtuels (VRF) dans les réseaux traditionnels. AWS Transit Gateway aura une table de routage par défaut. L'utilisation de plusieurs tables de routage est facultative.

Q : Comment fonctionne le routage dans AWS Transit Gateway ?

R : AWS Transit Gateway prend en charge le routage dynamique et statique entre les VPC et les VPN Amazon joints. Par défaut, les VPC, VPN, passerelles Direct Connect Amazon et Transit Gateways appairés sont associés à la table de routage par défaut. Vous pouvez créer des tables de routage supplémentaires et y associer des VPC, VPN et passerelles Direct Connect Amazon.

Les routes décident du saut suivant en fonction de l'adresse IP de destination du paquet. Les routes peuvent pointer vers une connexion Amazon VPC ou VPN, une passerelle Direct Connect ou un Transit Gateway appairé.

Q : comment les routes sont-elles propagées dans AWS Transit Gateway ?

R : il y a deux façons dont les routes peuvent être propagées dans AWS Transit Gateway ?

  1. Routes propagées vers / depuis des réseaux locaux : lorsque vous vous connectez à un réseau privé virtuel, les routes sont propagées entre AWS Transit Gateway et votre routeur sur site à l'aide du protocole Border Gateway Protocol (BGP).
  2. Routes propagées vers/à partir d'Amazon VPC : lorsque vous joignez un Amazon VPC à une passerelle AWS Transit ou redimensionnez un Amazon VPC joint, le routage Amazon VPC Classless Inter-Domain (CIDR) se propage dans la table de routage AWS Transit Gateway à l'aide d'API internes (pas de BGP). CIDR est une méthode d'attribution d'adresses IP et de routage IP pour ralentir la croissance des tables de routage sur les routeurs sur Internet et pour aider à ralentir l'épuisement rapide des adresses IPv4. Les routes de la table de routage AWS Transit Gateway ne seront pas propagés vers la table de routage d'Amazon VPC. Le propriétaire Amazon VPC doit créer une route statique pour envoyer le trafic vers AWS Transit Gateway.

Les pièces jointes d'appairage entre régions entre Transit Gateways ne prennent pas en charge la propagation de routes.

Q : puis-je connecter des VPC Amazon à des CIDR qui se chevauchent ?

R : AWS Transit Gateway ne prend pas en charge le routage entre les VPC Amazon et les CIDR se chevauchent. Si vous joignez un nouveau VPC Amazon dont le CIDR chevauche un VPC Amazon déjà connecté, AWS Transit Gateway ne propagera pas la nouvelle route VPC Amazon dans la table de routage AWS Transit Gateway.

Performances et limites

Q : Quelles sont les limites de service que je dois considérer lors de l'utilisation d'AWS Transit Gateways ?

R : Le tableau ci-dessous présente les différentes limites de service :

Limite Par défaut
Nombre de pièces jointes AWS Transit Gateway
5 000
Bande-passante maximale par connexion VPN* 1,25 Gbit/s
Bande passante maximale (en paquets) par connexion VPC, passerelle Direct Connect ou Transit Gateway appairée 50 Gbit/s
Nombre d’AWS Transit Gateway par compte
5
Nombre de pièces jointes AWS Transit Gateway par VPC
5
Nombre de routes 10 000
Nombre de passerelles Direct Connect par AWS Transit Gateway 20

*Vous pouvez utiliser l’ECMP (equal-cost multi-path routing) pour obtenir une bande passante VPN plus importante en agrégeant plusieurs connexions VPN.

Sécurité et conformité

Q : Quels programmes de conformité AWS Transit Gateway respecte-t-il ?

R : AWS Transit Gateway hérite de la conformité d’Amazon Virtual Private Cloud (Amazon VPC) et est conforme aux normes PCI DSS niveau 1, ISO 9001, ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC 3, FedRAMP Moderate, FedRAMP High et est compatible HIPAA.

Pour plus d'informations, consultez notre page sur la conformité.

Fonctionnalité d'interopérabilité

Q : AWS Transit Gateway prend-il en charge IPv6 ?

R : Oui, AWS Transit Gateway prend en charge la connexion d'Amazon VPC avec des CIDR IPv6.

Q : Quelles fonctionnalités Amazon VPC ne sont pas prises en charge dans la première version ?

R : Le référencement du groupe de sécurité sur Amazon VPC n'est pas pris en charge au lancement. Les VPC Amazon en rayons ne peuvent pas référencer des groupes de sécurité dans d'autres rayons connectés au même AWS Transit Gateway.

Q : Puis-je associer mon AWS Transit Gateway à une passerelle Direct Connect d’un compte différent ?

R : Oui. Vous pouvez associer votre AWS Transit Gateway à une passerelle AWS Direct Connect d’un compte AWS différent, à condition que leurs comptes AWS aient le même ID de compte payant AWS. Seul le propriétaire de l’AWS Transit Gateway peut créer une association à une passerelle Direct Connect. Vous ne pouvez pas utiliser Resource Access Manager pour associer votre AWS Transit Gateway à une passerelle Direct Connect. Pour en savoir plus, reportez-vous à la section Assistance d’AWS Transit Gateway dans le FAQ de Direct Connect.

Q : J’aimerais associer ma Transit Gateway à une passerelle Direct Connect. Puis-je utiliser le même Autonomous System Number (ASN) pour la passerelle Direct Connect et la Transit Gateway ?

R : non. Vous ne pouvez pas utiliser le même ASN pour la Transit Gateway et la passerelle Direct Connect.

Q : quels types de pièces jointes puis-je utiliser pour acheminer un trafic multidiffusion ?

R : vous pouvez acheminer un trafic multidiffusion dans et entre plusieurs pièces jointes VPC vers une Transit Gateway. Le routage multidiffusion n'est pas pris en charge sur AWS Direct Connect, AWS Site-to-Site VPN et pour les pièces jointes d'appairage.

Network Manager

Q : qu'est-ce que AWS Transit Gateway Network Manager ?

R : AWS Transit Gateway Network Manager est une fonctionnalité de AWS Transit Gateway. Elle centralise la gestion et la surveillance des ressources de mise en réseau, ainsi que les connexions des succursales à distance.

Q : comment dois-je configurer AWS Transit Gateway Network Manager ?

R : suivez les étapes suivantes pour configurer et gérer Transit Gateway Network Manager :

  • Créez un nouveau « réseau mondial », qui sera d'abord un objet vide.
  • Enregistrez vos AWS Transit Gateways depuis n'importe quelle Région AWS.
  • Ajoutez des ressources sur site : informations d'entrée à propos de vos appareils sur site, de vos sites, de vos liens et des connexions Site-to-Site VPN avec lesquelles ils sont associés.
  • Surveillez votre réseau mondial : par le biais des visualisations, des événements et des métriques de Network Manager.

Q : quels partenaires AWS prennent en charge AWS Transit Gateway Network Manager ?

R : actuellement, Cisco, Aruba, Silver Peak et Aviatrix prennent en charge AWS Transit Gateway Network Manager. L'intégration de Network Manager dans leurs solutions SD-WAN leur permet d'automatiser la connexion succursale-cloud et fournit une surveillance de bout en bout du réseau mondial depuis un tableau de bord unique.

Q : qu'est-ce qu'un réseau mondial ?

R : un « réseau mondial » est un objet dans le service AWS Transit Gateway Network Manager qui représente votre réseau mondial privé dans AWS. Il inclut vos hubs AWS Transit Gateway, leurs pièces jointes et appareils sur site, vos sites et vos liens.

Q : quelles ressources sont automatiquement incluses dans le réseau mondial lorsque je souscris un AWS Transit Gateway ?

R : en ce qui concerne les AWS Transit Gateways enregistrés, toutes les pièces jointes sont automatiquement incluses. Les pièces jointes comprennent les VPC, les VPN, les passerelles Direct Connect et les appairages AWS Transit Gateway-AWS Transit Gateway.

topology

Q : comment puis-je visualiser les ressources et les connexions de mon réseau mondial ?

R : le tableau de bord de AWS Transit Gateway Network Manager affiche tous vos AWS Transit Gateways dans toutes les régions AWS et sur site. Il propose une vue logique et une vue géographique de vos ressources et connexions réseau, ainsi que le statut de la connexion.

gorgraphic

Q : comment AWS Transit Gateway Network Manager m'aide-t-il à surveiller mon réseau mondial ?

R : le tableau de bord de AWS Transit Gateway Network Manager affiche également les événements et les métriques, comme les bits entrants/sortants, les paquets entrants/sortants et les paquets laissés. Le statut de connexion est intégré dans les vues topologique et géographique de votre réseau mondial. AWS Transit Gateway Network Manager propose également des événements et des métriques en temps réel pour votre réseau mondial par le biais de AWS CloudWatch. Ces événements, métriques et visualisations vous aident à surveiller votre réseau et à prendre des mesures si nécessaire.

dashboard overview

Q : quelles métriques sont disponibles dans AWS Transit Gateway Network Manager ?

R : depuis le tableau de Network Manager, vous pouvez visualiser les métriques de disponibilité et de performance de AWS Transit Gateway, comme les bits entrants/sortants, les paquets entrants/sortants et les paquets laissés. Les métriques montantes/descendantes de AWS Site-to-Site VPN peuvent également être visualisées pour vos appareils sur site et pour vos liens.

Q : quels événements de réseau sont disponibles dans AWS Transit Gateway Network Manager ?

R : AWS Transit Gateway Network Manager fournit des notifications d'événement intégrées pour les changements de topologie du réseau, les mises à jour de routage et les mises à jour du statut de connexion. Ces événements sont livrés dans CloudWatch Events.

Q : comment les partenaires AWS prennent-ils en charge AWS Transit Gateway Network Manager ?

R : les fournisseurs SD-WAN proposent une intégration avec AWS Transit Gateway Network Manager. L'intégration de Network Manager dans leurs solutions SD-WAN leur permet d'automatiser la connexion succursale-cloud et fournit une surveillance de bout en bout du réseau mondial depuis un seul volet, le tableau de bord de Network Manager.

Q : comment puis-je me connecter automatiquement en utilisant un appareil SD-WAN partenaire ?

R : la solution SD-WAN du partenaire utilise des interfaces de programmation d'applications AWS (API) en votre nom pour enregistrer automatiquement l'appareil de succursale, créer une connexion VPN, puis appliquer les configurations VPN à l'appareil de succursale pour établir la connexion.

Product-Page_Standard-Icons_01_Product-Features_SqInk
En savoir plus sur la tarification

Tarification simple basée sur la quantité de données.

En savoir plus 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
Créer gratuitement un compte

Obtenez un accès instantané à l'offre gratuite d'AWS. 

S'inscrire 
Product-Page_Standard-Icons_03_Start-Building_SqInk
Commencez à créer sur la console

Commencez à créer sur la console AWS avec AWS Transit Gateway.

Se connecter