Sie können VMware Transit Connect verwenden, um eine AWS VPC an eine SDDC-Gruppe anzuhängen. Dies vereinfacht Netzwerkverbindungen zwischen SDDCs in der Gruppe und den AWS-Diensten, die in dieser VPC ausgeführt werden.
Obwohl VMware Transit Connect den gesamten Computing- und Verwaltungsnetzwerk-Datenverkehr zwischen SDDC-Gruppenmitgliedern verarbeitet, werden AWS-Routentabellen nicht automatisch so konfiguriert, dass Datenverkehr von einer externen VPC oder einem anderen AWS-Objekt an das VTGW der SDDC-Gruppe gesendet wird. Netzwerktopologien, die diese Art von Konnektivität erfordern, umfassen die Erstellung einer „Sicherheits-VPC“, über die der gesamte Datenverkehr zwischen der SDDC-Gruppe und dem Internet zur Überprüfung geleitet wird, sowie alle ähnlichen Anforderungen, die die Kommunikation zwischen AWS-Objekten und SDDC-Gruppenmitgliedern ermöglichen. Für diese Art von Netzwerktopologie müssen Sie die Zielrouten für den Datenverkehr vom VTGW der SDDC-Gruppe zur VPC definieren (wie in Schritt 8 gezeigt).
Das Anhängen einer VPC an die SDDC-Gruppe ist ein mehrstufiger Prozess, bei dem Sie sowohl die VMware Cloud-Konsole als auch die AWS-Konsole verwenden müssen. Sie verwenden die VMware Cloud-Konsole, um das VTGW (eine von VMware verwaltete AWS-Ressource) für die Freigabe zur Verfügung zu stellen. Anschließend verwenden Sie die AWS-Konsole, um die gemeinsam genutzte Ressource zu akzeptieren und Sie mit den VPCs zu verknüpfen, die Sie an die SDDC-Gruppe anhängen möchten.
Prozedur
Nächste Maßnahme
- Erstellen Sie in der AWS-Konsole Netzwerk-ACLs, um den Datenverkehr zwischen den VPCs, die Sie der Gruppe hinzugefügt haben, und anderen Gruppenmitgliedern zu verwalten. Wenn Sie auf einen AWS-Dienst zugreifen möchten, der in der VPC ausgeführt wird, müssen Sie möglicherweise die AWS-Sicherheitsrichtlinie für den Dienst ändern. Ein Beispiel für die Konfiguration einer AWS-Sicherheitsrichtlinie für den S3-Dienst finden Sie unter Zugriff auf einen S3-Bucket unter Verwendung eines S3-Endpoints.