Peering là gì

  -  
VPC peering là một phương pháp để link hoặc liên kết hai VPC với nhau mà lại không bắt buộc áp dụng ngẫu nhiên các dịch vụ phi AWS bổ sung cập nhật làm sao. Về cơ bạn dạng, nó được cho phép giao tiếp thẳng thân nhì VPC độc lập. Một khi các VPC được kết nối cùng nhau bằng cách thực hiện VPC peering, các các dịch vụ trong các VPC đó có thể giao tiếp bằng IP. riêng rẽ từ VPC mối cung cấp mang đến VPC đích với ngược trở lại. Các VPC peers có thể không ngừng mở rộng trên những thông tin tài khoản AWS với thậm chí là các region, mặc dù kĩ năng này còn tồn tại một số trong những giảm bớt.

Bạn đang xem: Peering là gì

Quý khách hàng đang xem: Peering là gì


*

2. Dùng VPC peering bao giờ ?

VPC theo xây cất là một trong vùng mạng bị cô lập. Nếu bạn không thay đổi thông số kỹ thuật, sẽ không tồn tại liên kết như thế nào thân các VPC. Trong hầu như những trường đúng theo, tuấn kiệt này là tối ưu. Tuy nhiên, nhiều lúc chúng ta có muốn kết nối thân các VPC. lúc ấy, chúng ta có thể sử dụng internet gateway để triển khai cho VPC có thể truy cập công khai theo cả nhì hướng (both directions) hoặc sử dụng NAT gateway để chỉ truy cập ra ngoài (outbound). Bạn cũng rất có thể sử dụng những virtual private networks hoặc các dịch vụ Direct Connect, cả hai biện pháp này đầy đủ dùng để làm link VPC cùng với on premises network, bằng cách áp dụng kết nối ảo hoặc kết nối thứ lý.Các VPC peers được áp dụng khi bạn muốn liên kết những VPC cùng nhau. Vì vậy, khi bạn có nhu cầu link các VPC lại với nhau theo cách có khả năng mở rộng, công suất cao, thì bạn áp dụng VPC peering.

Example:

Giả sử có những hình thức dịch vụ share đang chạy trong một VPC độc nhất với bạn muốn được cho phép những VPC khác có thể truy vấn được, dịch vụ kia rất có thể database, ID provider, hoặc các bespoke business system khác. Bạn cũng rất có thể hy vọng kết nối VPC của mình cùng với đơn vị cung ứng hình thức dịch vụ hoặc hệ thống đối tác doanh nghiệp để truy vấn áp dụng mà người ta cung ứng, hoặc bạn có thể mong cấp mang đến bọn họ quyền truy cập vào VPC của chính mình, ví dụ như có thể là security audit.

VPC peering connection tạo ĐK mang đến quá trình truyền dữ liệu. lấy ví dụ nếu như bạn có tương đối nhiều thông tin tài khoản AWS, chúng ta cũng có thể peer những VPC trên các thông tin tài khoản đó để tạo ra màng lưới share tệp tin. Quý Khách cũng có thể sử dụng VPC peering connection nhằm chất nhận được những VPC không giống truy cập tài nguyên hiện có của một trong các VPC của chính bản thân mình.Bạn hoàn toàn có thể cấu hình thiết lập quan hệ tình dục peering thân những VPC trên những AWS Regions khác nhau (nói một cách khác là Inter-Region VPC Peering). Vấn đề này có thể chấp nhận được các tài nguim VPC bao hàm EC2 instances, Amazon RDS databases và Lambdomain authority functions chạy trong những AWS Regions không giống nhau rất có thể tiếp xúc cùng nhau bằng hệ trọng private IP., mà lại không đòi hỏi gateways, VPN connections hoặc các trang bị mạng đơn nhất. Lưu lượng vẫn phía bên trong vùng private IP. Tất cả lưu lại lượng liên vùng được mã hóa, luôn luôn nằm tại global AWS backbone và không trải qua public mạng internet, điều này giúp bớt các tác hại tương quan cho comtháng exploits với những cuộc tấn công DDoS. Inter-Region VPC Peering cung cấp một cách đơn giản dễ dàng cùng công dụng nhằm share tài nguyên thân những region hoặc xào luộc dữ liệu để tham dự phòng về mặt địa lý.


*

3. Cách thức hoạt động

VPC peering có thể chấp nhận được những VPC hòa bình giao tiếp với nhau sinh hoạt network màn chơi.Cách nhưng mà VPC peering hoạt động là nó áp dụng một đối tượng người dùng được call là peering connection. Đây thực chất là một trong network gateway object tương tự như như mạng internet gateway hoặc NAT gateway, tuy vậy được sử dụng để nối thân nhì VPC. Có một vấn đề cần nhấn mạnh vấn đề là VPC peering connection là 1 liên kết giữa nhì VPC ko hơn không hề kém.Hình dưới biểu thị một liên kết giữa VPC A với VPC B, chỉ gồm một peering connection tốt nhất liên kết 2 VPC kia cùng nhau. Peering connection kết nối hai VPC, nếu bạn có nhu cầu kết nối bổ sung để có nhiều VPC hơn vậy thì các bạn sẽ yêu cầu những peering connection hơn.

Xem thêm: Sự Khác Biệt Giữa Đòn Bẩy Kinh Doanh (Operating Leverage, Bạn Đã Biết 4 Loại Đòn Bẩy Kinh Doanh Này Chưa


*

Quý Khách quan yếu sản xuất một VPC peer thân hai VPC có sự ck chéo cánh trọn vẹn hoặc một phần giữa các CIDR ranges

Một số xem xét Khi thực hiện VPC peering

CIDR ranges quan trọng bị ông chồng chéoCác peers được sử dụng nhằm kết nối nhị VPC cùng nhau trong cùng một region của cùng một thông tin tài khoản, các region không giống nhau của cùng một thông tin tài khoản, các tài khoản AWS khác nhau cùng thậm chí còn những region khác nhau trong các tài khoản AWS khác nhau

4. Transitive sầu Peering


*

Một full-mesh peering thân 4 VPCs sẽ thưởng thức N*(N-1)/2 liên kết (links), trong số ấy N là con số VPC - vào trường vừa lòng này là 6. Tưởng tượng coi độ phức hợp của cách thức peering này nếu áp dụng lên 100 VPC đang buộc phải quản lý, đó là chưa tính mang đến thời hạn cùng các ngân sách tương quan nhằm tiến hành một phương án điều đó. Khi ấy, transitive routing rất có thể áp dụng được bằng phương pháp sử dụng phần mềm hoặc sản phẩm của mặt đồ vật bố (AWS khuyến nghị buộc phải áp dụng từ bỏ nhà cung cấp cân xứng cùng với điều hành quản lý cảm nhất).

Một transit VPC đơn giản hóa câu hỏi quản lý mạng và sút thiểu số lượng liên kết thân các VPC. Có nhị các loại cấu trúc liên kết (topologies) rất có thể được thực hiện vào AWS:

Cấu trúc trước tiên là Hub & Spoke:

Tất cả những VPC (spokes) được liên kết với cùng 1 VPC trung tâm (hub). Tất cả những công việc định tuyến (routing) được thực hiện vì chưng VPC trung trọng điểm. Lợi ích trước mắt là con số liên kết mạng thân những VPC được giữ tại mức buổi tối tgọi. Một điểm yếu hoàn toàn có thể xẩy ra là nó làm cho tăng cường mức độ trễ thân hai spokes và điều đó đôi khi hoàn toàn có thể tác động đến công suất của ứng dụng (trong ngôi trường thích hợp này, phương án thay thế sửa chữa là thực hiện VPC Peering thân nhị VPC đó).

Cấu trúc trang bị nhì là meshed network.

Xem thêm: Khái Niệm Về Điều Lệ Doanh Nghiệp Là Gì ? Điều Lệ Công Ty Là Gì

Lợi ích của Việc thực hiện VPC Hub với Spoke bao gồm khả năng thực thi dịch tương tác mạng (NAT) giữa những VPC gồm dải CIDRs chồng chéo cánh với tiến hành đánh giá với thanh lọc gói ngơi nghỉ network-màn chơi. Đối với trường vừa lòng của meshed network, do không tồn tại VPC trung tâm, những VPN tunnels được thiết lập cấu hình giữa các EC2 instances có chức năng cung ứng các VPN tunnels. Lợi ích của câu hỏi áp dụng meshed networks là nó hỗ trợ tài năng kết nói trực tiếp nhì VPC, vì vậy có độ trễ tốt.

References

https://a.aviatrix.com/learning/cloud-routing-networking/transitive-routing/