使用 VPC 对等连接来连接 VPC - Amazon Virtual Private Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

使用 VPC 对等连接来连接 VPC

VPC 对等连接是两个 VPC 之间的网络连接,您可通过此连接不公开地在这两个 VPC 之间路由流量。这两个 VPC 中的实例可以彼此通信,就像它们在同一网络中一样。您可以在自己的 VPC 之间、自己的 VPC 与另一个 Amazon 账户中的 VPC 或与其他 Amazon 区域中的 VPC 之间创建 VPC 对等连接。

Amazon 使用 VPC 的现有基础设施来创建 VPC 对等连接;该连接既不是网关也不是 Amazon Site-to-Site VPN 连接,并且不依赖某一单独的物理硬件。没有单点通信故障也没有带宽瓶颈。

有关使用 VPC 对等连接的更多信息以及可使用 VPC 对等连接的方案的示例,请参阅 Amazon VPC 对等连接指南

示例:使用 VPC 对等连接和 Amazon PrivateLink 的服务

您不仅可以通过 VPC 对等连接以私有方式连接到 VPC,而且可以通过 Amazon PrivateLink 将 VPC 中的应用程序或服务配置为您的 VPC 对等连接可以连接到的终端节点。

Amazon PrivateLink 服务提供商配置在其 VPC 中运行服务的实例,并以 Network Load Balancer 为前端。将区域内 VPC 对等连接(VPC 在同一区域中)和区域间 VPC 对等连接(VPC 在不同的区域中)与 Amazon PrivateLink 结合使用,可允许跨 VPC 对等连接对使用者进行私有访问。

远程 VPC 中的使用者不能跨对等连接使用私有 DNS 名称。但是,他们可以在 Route 53 上创建自己的私有托管区域,并将其附加到自己的 VPC 以使用相同的私有 DNS 名称。有关将中转网关与 Amazon Route 53 Resolver 结合使用以在多个互连的 VPC 和本地环境之间共享 PrivateLink 接口终端节点的信息,请参阅将 Amazon Transit Gateway 与 Amazon PrivateLink 和 Amazon Route 53 Resolver 集成

有关以下使用案例的信息,请参阅通过 Amazon PrivateLink 安全地访问服务

  • 对 SaaS 应用程序的私有访问

  • 共享服务

  • 混合服务

  • 区域间终端节点服务

  • 跨区域访问终端节点服务

其他资源

以下主题可帮助您配置使用案例所需的组件:

有关更多 VPC 对等连接示例,请参阅 Amazon VPC 对等连接指南 中的以下主题: