AWS Transit Gateway
Ricalibra la connettività tra migliaia di cloud privati virtuali (VPC) Amazon, account AWS e reti locali in modo semplice
AWS Transit Gateway è un servizio che consente ai clienti di connettere i propri Amazon Virtual Private Cloud (VPC) e le loro reti locali tramite un unico gateway. Man mano che aumenti il numero dei carichi di lavoro in esecuzione su AWS, devi essere in grado di ricalibrare le tue reti su più account e VPC di Amazon per tenere il passo con la crescita. Oggi puoi connettere coppie di Amazon VPC usando la connessione peer. Tuttavia, gestire la connettività point-to-point su un numerosi Amazon VPC senza poter gestire centralmente le policy di connettività può rivelarsi costoso e complesso dal punto di vista operativo. Per la connettività locale, devi collegare la tua AWS VPN a ogni singolo Amazon VPC. La realizzazione di questa soluzione può richiedere molto tempo e può essere difficile da gestire quando i VPC diventano centinaia.
Con AWS Transit Gateway, è sufficiente creare e gestire un’unica connessione dal gateway centrale in ogni Amazon VPC, data center locale o filiale remota sulla tua rete. Transit Gateway agisce come il mozzo di una ruota che controlla il modo in cui il traffico viene instradato sui raggi, ovvero su tutte le reti connesse. Questo modello di ruota con mozzo e raggi semplifica notevolmente la gestione e riduce i costi operativi poiché ciascuna rete deve connettersi solo a Transit Gateway e non a tutte le altre reti. Ogni nuovo VPC viene semplicemente connesso a Transit Gateway ed è quindi automaticamente disponibile per tutte le altre reti collegate con il servizio. Questa facilità di connettività semplifica la scalabilità della rete di pari passo con la crescita.
Vantaggi
Ottimizzazione della sicurezza
Il traffico tra Amazon VPC e AWS Transit Gateway rimane sulla rete privata di AWS e non è esposto alla rete internet pubblica. Ciò riduce i vettori di minaccia come gli attacchi DDoS (distributed denial of service) e gli exploit comuni come SQL injection, cross-site scripting, falsificazione di richieste cross-site o abuso di codici di autenticazione non funzionanti. La connessione peer tra regioni Transit Gateway crittografa inoltre il traffico tra regioni senza punti vulnerabili o colli di bottiglia nella larghezza di banda.
Connettività semplificata
Semplifica la modalità di interconnessione di tutti i tuoi VPC, attraverso migliaia di account AWS e nelle tue reti locali. Puoi connetterti facilmente e rapidamente in un unico gateway gestito centralmente, aumentando rapidamente le dimensioni della tua rete. Con la connessione peer tra regioni Transit Gateway è possibile collegare facilmente Transit Gateway e i suoi accessori, come Amazon VPC, AWS Direct Connect o AWS Site-to-Site VPN, attraverso più regioni AWS.
Multicast flessibile
AWS Transit Gateway multicast è l'unica soluzione multicast basata su cloud per distribuire rapidamente lo stesso contenuto a più destinazioni specifiche. Transit Gateway multicast elimina la necessità di reti multicast in sede, consentendoti di inviare dati multicast direttamente da applicazioni multicast in AWS. Riduce la necessità di larghezza di banda attraverso la rete per applicazioni ad alta intensità di trasmissione, come le videoconferenze, i media o le teleconferenze. Con una minore congestione dovuta alla minore necessità di larghezza di banda, il multicast aiuta gli abbonati finali ad ottenere le informazioni rapidamente.
Larghezza di banda on demand
Espandi rapidamente la rete per ottenere la larghezza di banda necessaria per trasferire grandi quantità di dati per le tue applicazioni o per abilitare la migrazione al cloud. Aggiungi rapidamente Amazon VPC alla tua rete senza dover eseguire il provisioning di ulteriori connessioni dalle tue reti locali ad AWS.
Migliore visibilità e controllo
Con il gestore di rete AWS Transit Gateway, puoi monitorare facilmente tutti i tuoi VPC Amazon e le tue connessioni marginali in un'unica console, con monitoraggio e controlli centralizzati. I tuoi team possono anche identificare rapidamente i problemi e reagire agli eventi sulla tua rete.
Semplifica il modo in cui connetti i VPC e le VPN di Amazon
Senza AWS Transit Gateway
Con AWS Transit Gateway
Era necessario eseguire il peer di ogni Amazon VPC tra loro e con ogni posizione in loco utilizzando una connessione VPN che può diventare complessa con il cambiamento di scala.
È sufficiente connettere ogni VPC o VPN di Amazon ad AWS Transit Gateway che instraderà il traffico verso e da ciascun VPC o VPN.
Casi d'uso
Distribuisci le tue applicazioni ai dipendenti di tutto il mondo
Crea applicazioni che coprono migliaia di Amazon VPC senza l'onere operativo di gestire una rete distribuita. Il collegamento e la gestione di centinaia o migliaia di VPC tramite peering richiede tabelle di routing enormi, difficili da distribuire e gestire e che possono essere soggette a errori. Ora, ci sono molti meno percorsi da configurare dal momento che si configura solo il routing verso AWS Transit Gateway piuttosto che a ciascun VPC.
Realizza una rete globale
Man mano che la tua rete cresce per supportare più utenti in diverse parti del mondo, dovrai ricalibrare i servizi AWS all'interno di essa. Con AWS Transit Gateway puoi facilmente condividere le risorse e i servizi AWS, come DNS, Active Directory e IPS/IDS, attraverso le regioni AWS in tutti i tuoi VPC Amazon oppure riprodurre i dati per la ridondanza geografica.
Attenua l'impatto dei picchi di richieste sui tuoi carichi di lavoro
La domanda di picco è spesso imprevedibile. Devi essere in grado di aumentare facilmente e rapidamente la capacità della rete. Con AWS Transit Gateway puoi aggiungere facilmente più VPC Amazon e account AWS per supportare un aumento delle richieste sui tuoi carichi di lavoro.
Fornire un host per applicazioni multicast nel cloud
Con Transit Gateway, per la prima volta nel cloud, puoi fornire un host alle applicazioni multicast senza dover riconfigurare l’applicazione o reimpostare la tua rete locale per condividere con gli utenti il traffico multicast.
Ora puoi creare nel cloud applicazioni multicast che possono ampliarsi o ridursi in base alla domanda e tu non dovrai acquistare e mantenere un hardware apposito per supportare i picchi di carico delle tue applicazioni.
Clienti in evidenza
"AWS Transit Gateway consente ai clienti di interconnettere tutti i rispettivi VCP Amazon e di connettere agevolmente tali VPC a una rete locale. Insieme, Aviatrix Orchestrator e AWS Transit Gateway creano un'architettura integrata che semplifica ulteriormente le operazioni della rete di transito tramite l'automazione della gestione di più account, la propagazione dell'instradamento e le policy di sicurezza di AWS Transit Gateway.”
Sherry Wei, CTO e fondatrice, Aviatrix.
“Autodesk crea software che consente alle persone di immaginare, progettare e realizzare un mondo migliore. AWS Transit Gateway ci consente di farlo perché semplifica la gestione degli Amazon Virtual Private Cloud nella nostra infrastruttura cloud. Ciò permette ai nostri team di tecnici di dimensionare facilmente la rete per erogare soluzioni standardizzate semplici ma solide a sostegno del nostro personale globale."
Steve Litras, Direttore dei servizi infrastrutturali, Autodesk
“AWS Transit Gateway ha sviluppato e semplificato radicalmente il cloud networking. Utilizzando Transit Gateway, abbiamo ridotto da settimane a pochi minuti i tempi per conseguire l'interconnessione ai nuovi VPC e alle reti locali, ottenendo al contempo prestazioni di rete più uniformi e affidabili!”
Khoder Shamy, Director, Cloud Platform and Infrastructure, Fuze
Post di blog e articoli
Scopri ciò che AWS Transit Gateway può fare per la tua rete.
Ottieni accesso istantaneo al piano gratuito di AWS.