AWS Transit Gateway
У нас есть 1 среда с большим количеством сервисов на 1 аккаунте Amazon. Мы используем шлюзы NAT, и наши экземпляры ec2 имеют частный ip (10.0.0.0/16).
Вопросы: Если мы будем использовать транзитный шлюз, возможно ли создать новую учетную запись aws, подключить 2 учетные записи через транзитный шлюз и направить трафик со второй учетной записи через наши шлюзы NAT?
1 ответ
Да, мы создали нечто подобное с помощью нашей зоны приземления AWS. Если вы делаете это с нуля, вам придется использовать AWS Resource Access Manager для совместного использования транзитного шлюза либо напрямую с другой учетной записью AWS, либо, если вы находитесь в ORG, со всей своей ORG. Затем остается лишь создать соответствующие ассоциации и таблицы маршрутизации.
Да. Это один из поддерживаемых вариантов использования. Обратите внимание, что вам придется добавить в таблицу префиксов TGW VPC маршрутную таблицу, чтобы трафик мог вернуться в транзитный шлюз при возврате из Интернета.
Да, как лысая обезьяна. Стресс на "вручную" нужно добавлять и поддерживать ваши маршруты VPC с TGW. (Я пока не могу комментировать в Stackru, поэтому не могу просто добавить его выше. Тем не менее, я лучше выгляжу шимпанзе, чем лысая обезьяна:-D).