如何通过AWS VPC Peering云服务,解决公共云的局限性?

article/2025/9/17 8:12:05

曾经,AWS全球范围内的VPC实例资源可以说是相互独立,各地的VPC受区域限制没有相互连接的通道,VPC中的实例也就无法通过内网相互连接。必须通过公用进行访问,给各个企业带来了很多安全方面的挑战。但是现在通过AWS提供的云服务,VPC 对等连接,以便可以扩展以满足任何类型的资源需求。

 

VPC 对等连接是两个 VPC 之间的网络连接,通过此连接,客户可以使用私有 IPv4 地址或 IPv6 地址在两个 VPC 之间路由流量。这两个VPC 中的实例可以彼此通信,就像它们在同一网络中一样。这样允许不同 AWS 区域中运行的 VPC 资源(包括 EC2 实例、Amazon RDS 数据库和 Lambda 函数)使用私有 IP 地址互相通信,而无需使用网关、VPN 连接或独立的网络设备。这些流量保留在私有 IP 空间中。所有区域间流量都经过加密,没有单点故障或带宽瓶颈。流量一直处于全球 AWS 骨干网中,不会经过公共 Internet,这样可以减少面临的威胁,例如常见漏洞和 DDoS 攻击。区域间 VPC 对等连接提供了一种在区域间共享资源或为实现地理冗余性而复制数据的简单经济的方式。

 

 

VPC 对等连接主要有以下几种使用场景:

  1. 客户可以在自己的 VPC 之间创建 VPC 对等连接
  2. 客户自己的 VPC 与其他 AWS 账户中的 VPC 之间创建连接
  3. VPC 可以于不同区域内的VPC 创建对等互联(也称为区域间 VPC 对等连接)

 

 

VPC 对等连接主要有以下几种关键特性:

  1. AWS 使用 VPC 的现有基础设施来创建 VPC 对等连接
  2. 该连接既不是网关也不是 VPN 连接,并且不依赖某一单独的物理硬件
  3. 没有单点通信故障也没有带宽瓶颈
  4. VPC 对等连接是两个 VPC 之间的一对一关系
  5. 每个 VPC 创建多个 VPC 对等连接,但是不支持传递的对等关系

 

VPC 对等连接限制因素:

  1. 客户无法在具有匹配或重叠的 IPv4 或 IPv6 CIDR 块的 VPC 之间创建 VPC 对等连接
  2. 每个 VPC 可以具有的活动和待定 VPC 对等连接的数据具有配额
  3. VPC 对等不支持传递的对等关系
  4. 不能在相同两个 VPC 之间同时建立多个 VPC 对等连接
  5. VPC 对等连接创建的任何标签仅在您创建它们的账户或区域中应用
  6. 跨 VPC 对等连接的最大传输单元 (MTU) 为 1500 字节 (不支持极大帧)
  7. 中国的区域间对等连接只允许在中国(北京)区域(由 SINNET 运营)和中国 (宁夏) 区域(由 NWCD 运营)之间进行

 

总而言之,VPC Peering是一个VPC能够轻松访问其他VPC数据的能力。但谈到商业上的成功,简单总是更好的选择。AWS尝试以这样的方式简化云,即个人或企业可以利用它而不必担心连接受到损害。这是一个优秀的系统和新的商业模式,关于VPC Peering更多的使用场景、组建网络、建设全球灵活网络我们会继续更新。


http://chatgpt.dhexx.cn/article/AcdgEvdh.shtml

相关文章

Windows Azure Virtual Network (12) 虚拟网络之间点对点连接VNet Peering

《Windows Azure Platform 系列文章目录》 在有些时候,我们需要通过VNet Peering,把两个虚拟网络通过内网互通互联。比如: 1.在订阅A里的Virtual Network,部署了CRM系统 2.在订阅B里的Virtual Network,部署了Order系统…

VPC Peering 具有特定路由的配置

https://docs.aws.amazon.com/zh_cn/vpc/latest/peering/peering-configurations-partial-access.html 您可以配置 VPC 对等连接以便访问对等 VPC 内的部分 CIDR 块、特定 CIDR 块(如果 VPC 有多个 CIDR 块)或特定实例。在这些示例中,一个中心…

k8s当中calico节点日志报错 confd/health.go 180: Number of node(s) with BGP peering established = 0

k8s当中两个calico节点未准备就绪 查看日志显示 confd/health.go 180: Number of node(s) with BGP peering established 0 calico/node is not ready: BIRD is not ready: BGP not established with 172.16.0.4 两个原因: 1.网卡信息错误,网卡过多未…

Ceph _backfill and recovery 之间的不同以及 peering理解

在 Ceph 中,有两种方法可以在集群内的 OSD 之间同步数据,recovery和backfill。虽然这两种方法都实现了相同的最终目标,但在这两个过程中存在细微差别,如下所述。 什么时候使用 Recovery 而不是 Backfill? Ceph OSD 进程为每个归置组 (PG) 维护一个名为 的日志pglog,其中…

Ceph Peering以及数据均衡的改进思路

前言 从15年3月接触Ceph分布式存储系统,至今已经5年了;因为工作的需要,对Ceph的主要模块进行了较深入的学习,也在Ceph代码层面做了些许改进,以满足业务需要(我们主要使用M版本)。最近得闲&…

AWS VPC Peering Azure VNET Peering

前提条件: IP 地址不能有冲突 Global 不能和 中国区VNET Peering Azure VNET Peering 首先创建两个VNET: vnet01 vnet02 创建Peering Connection b. c. 选择VNET Peering 配置项 add 即可 AWS VPC Peering 创建两个VPC 创建Peering Connection a. b. c. 创建即可…

VPC对等连接(VPC Peering)

VPC对等连接(VPC Peering)是两个VPC之间的连接,通过VPC Peering,你可以使用私有地址让两个VPC之间相互通信,就像它们在同一个VPC内一样。 你可以在自己的两个VPC之间建立对等连接,也可以在自己的VPC与其他…

ceph peering流程分析

数据结构 pg_interval_t{vector<int32_t> up, acting;//当前pg_interval的up和acting的osd列表 epoch_t first, last;//该interval的起始和结束epoch bool maybe_went_rw;//在这个阶段是否可能有数据读写 int32_t primary;//主osd int32_t up_primary;//up状态的…

ceph存储 PG的状态机和peering过程

&#xfeff;&#xfeff; PG 的状态机和peering过程 首先来解释下什么是pg peering过程&#xff1f; 当最初建立PG之后&#xff0c;那么需要同步这个pg上所有osd中的pg状态。在这个同步状态的过程叫做peering过程。同样当启动osd的时候&#xff0c;这个osd上所有的pg都要进行…

你所不知道的BGP知识,Peering 和IP-Transit.

了解网络的同行都知道BGP又称“边界网关协议”&#xff0c;他的英文全称是“border gateway protocol”&#xff0c;业内简称“BGP”&#xff0c;他是应用在TCP上的一种路由协议&#xff0c;它的主要功能是为了实现自治系统间的路由选择功能&#xff0c;通俗来讲就是通过控制路…

AWS攻略——Peering连接VPC

文章目录 创建IP/CIDR不覆盖的VPC创建VPC创建子网创建密钥对创建EC2 创建Peering接受Peering邀请修改各个VPC的路由表修改美东us-east-1 pulic subnet的路由修改悉尼ap-southeast-2路由 测试知识点 我们回顾下《AWS攻略——VPC初识》中的知识&#xff1a; 一个VPC只能设置在一…

蒙特卡洛法(Monte Carlo)电动汽车负荷预测matlab程序设计

电动汽车充电负荷的时间分布预测 规模化电动汽车充电负荷在未来某一天随时间特性的分布规律是研究电动汽车发展对配 电网影响以及充电站选址定容问题的前提与基础。电动汽车充电负荷的分布情况与车主的行 为特征有关&#xff0c;不同类型的电动汽车车主出行规律以及充电习惯不…

蒙特卡洛法(三)马尔科夫链蒙特卡洛法

马尔科夫链蒙特卡洛法适合于随机变量是多元的、密度函数是非标准形式的随机变量各分量不独立的情况。如何构建具体的马尔科夫链是这个方法的关键&#xff0c;离散变量的时候&#xff0c;需要定义转移矩阵&#xff0c;构建可逆马尔科夫链&#xff0c;保证遍历定理成立。常用的马…

蒙特卡洛法简述

蒙特卡洛法简述 一.简介&#xff1a; 1.蒙特卡洛方法又称随机模拟法&#xff0c;随机抽样技术&#xff0c;是一种随机模拟方法。 蒙特卡洛法使用随机数&#xff08;伪随机数&#xff09;以概率和统计理论方法为基础&#xff0c;将所要求解的问题同一定的概率模型相互联系&am…

蒙特卡洛法模拟计算圆周率π

一、蒙特卡洛法介绍 蒙特卡罗方法&#xff08;Monte Carlo method&#xff09;&#xff0c;也称统计模拟方法&#xff0c;是一种以概率统计理论为基础的数值计算方法&#xff0c;常用于特定条件下的概率计算问题。蒙特卡罗是摩纳哥的著名赌城&#xff0c;该法为表明其随机抽样的…

蒙特卡洛法之MATLAB实现

by WC 1.7.2016蒙特卡洛法&#xff08;随机取样法&#xff09;也称为计算机随机模拟方法&#xff0c;它源于世界著名的赌城——Monte Carlo。它是基于对大量事件的统计结果来实现一些确定性问题的计算。使用蒙特卡洛法必须使用计算机生成相关分布的随机数。 eg&#xff1a; y…

C语言文件打开关闭和读写

文件在进行读写操作之前要先打开&#xff0c;使用完毕要关闭。在C语言中&#xff0c;文件操作都是由库函数来完成的。在本节内将介绍主要的文件操作函数。 文件的打开(fopen函数) fopen函数用来打开一个文件&#xff0c;其调用的一般形式为&#xff1a; 文件指针名 fopen( 文…

C语言文件详解(一)文件介绍,文件打开和关闭

文章目录 一、文件介绍1.1为什么使用文件1.2什么是文件1.3文件名 二、文件的打开和关闭2.1文件指针2.2文件的打开和关闭 一、文件介绍 1.1为什么使用文件 文件属于文件的一种&#xff0c;与普通文件载体不同&#xff0c;文件是以硬盘为载体存储在计算机上的信息集合。那么为什…

C语言fopen打开文件失败了,原来是这个原因~~~~

大家好&#xff0c;我是疯狂的比特&#xff0c;一个每天在互联网上种菜和砍柴的程序员 今天给大家分享一个C语言初学者常见的一个问题。 问题 经常有人问我&#xff0c;我的C语言代码好好的&#xff0c;怎么就打开文件失败了呢&#xff1f; 我们先来看看代码吧 #include <s…

【C】C语言打开,读取文件

文章目录 C语言打开&#xff0c;读取文件一、明明白白我的心二、代码飞起来三、过程不重要&#xff0c;重点看结果 C语言打开&#xff0c;读取文件 一、明明白白我的心 1、gcc编译C语言代码 2、winds10操作系统 3、VS Code编辑器(强推&#xff0c;最近博主用这个…