本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon 公交网关中的公VPC交网关对等连接附件
您可以对域内和区域间中转网关进行对等,并在它们之间路由流量,包括IPv4和IPv6流量。为此,请在您的中转网关上创建对等挂载,然后指定中转网关。对等传输网关必须位于您的账户中。对等连接附件在可能与您共享的中转网关中不可用。
创建对等连接挂载请求后,对等中转网关(也称为接受方中转网关)的拥有者必须接受该请求。要在中转网关之间路由流量,请向中转网关路由表添加一个指向中转网关对等挂载的静态路由。
我们建议ASNs对每个对等公交网关使用 unique,以利用 future 的路径传播功能。
Transit Gateway 对等互连不支持使用其他区域中的将公用或私有IPv4DNS主机名解析为公用网关对等连接两VPCs侧 Amazon Route 53 Resolver 的私有IPv4地址。有关 Route 53 解析器的更多信息,请参阅《Amazon Route 53 开发人员指南》中的什么是 Route 53 解析器?。
区域间网关对等使用与对等互连相同的网络基础架构。VPC因此,当流量在区域之间传输时,将在虚拟网络层使用 AES -256 加密对其进行加密。当流量穿过物理控制之外的网络链路时,还会在物理层使用 AES -256 加密对其进行加密。 Amazon因此,不受物理控制的网络链路上的流量会被双重加密 Amazon。在同一区域内时,流量将仅在其经过超出 Amazon物理控制范围的网络链路时进行物理层加密。
有关哪些区域支持公交网关对等连接的信息,请参阅Amazon 公交网关FAQs
选择加入 Amazon 区域注意事项
您可以跨选择加入的区域边界对等连接中转网关。有关这些区域以及如何选择加入的信息,请参阅中的管理 Amazon 区域Amazon Web Services 一般参考。在这些区域中使用中转网关对等连接时,请考虑以下事项:
-
只要接受对等连接挂载的账户已选择加入该区域,您就可以对等进入选择加入的区域。
-
无论区域选择加入状态如何,都将与接受对等互连附件的账户 Amazon 共享以下账户数据:
-
Amazon Web Services 账户 身份证
-
中转网关 ID
-
区域代码
-
-
删除中转网关挂载时,上述账户数据将被删除。
-
我们建议您在选择退出该区域之前删除中转网关对等连接挂载。如果不删除对等连接挂载,流量可能会继续通过挂载,并继续产生费用。如果您不删除挂载,则可以选择重新加入,然后删除挂载。
-
通常情况下,中转网关有发送人付款模式。通过跨选择加入边界使用中转网关对等连接挂载,您可能会在接受挂载的区域(包括您尚未选择加入的区域)中产生费用。有关更多信息,请参阅 Amazon Transit Gateway 定价
。