扩展 SDDC 组连接以包括您拥有和管理的本机 AWS 对象(例如 VPC、Transit Gateway (TGW) 和 Direct Connect 网关 (DXGW))时,还必须编辑 VPC 路由表或 VMware Cloud on AWS 共享前缀列表,以建立并维护组的 VTGW 与这些对象之间的连接。
VMware Cloud on AWS 网络与本机 AWS 对象之间的连接的路由管理取决于网络拓扑。对于包含本机 AWS 对象(例如 TGW 和 VPC)的所有拓扑,您必须定义从这些对象到 SDDC 组的返回路径,如将 VPC 连接到 SDDC 组和将 AWS Transit Gateway 连接到 SDDC 组中所示。将流量从 SDDC 组发送到本机 AWS 对象(例如“Security VPC”,SDDC 组和 Internet 之间的所有流量将通过这个 Security VPC 路由以进行检查)的拓扑要求您手动配置这些出站路由,可以编辑本机路由表(如 AWS《Virtual Private Cloud 用户指南》中所述),也可以使用 VMware Cloud on AWS 共享前缀列表。
共享前缀列表(由 VMware 管理并与 AWS 帐户共享的子网 CIDR 列表)是大多数 SDDC 组的最佳选择,因为在 NSX Edge 迁移或故障切换期间以及每次添加和移除 SDDC 组成员时,它会自动更新外部 VPC 和 TGW 路由表。有关详细信息,请参阅 VMware Cloud Tech Zone 文章在 VMC on AWS 中了解 SDDC 组的共享前缀列表。