擴充 SDDC 群組連線以包括您擁有和管理的原生 AWS 物件 (如 VPC、Transit Gateway (TGW) 和 Direct Connect 閘道 (DXGW)) 時,還必須編輯 VPC 路由表或 VMware Cloud on AWS 共用首碼清單,以建立並維護群組的 VTGW 與這些物件之間的連線。
VMware Cloud on AWS 網路與原生 AWS 物件之間的連線的路由管理取決於您的網路拓撲。對於包含原生 AWS 物件 (如 TGW 和 VPC) 的所有拓撲,您必須定義從這些物件到 SDDC 群組的傳回路徑,如將 VPC 連結至 SDDC 群組和將 AWS Transit Gateway 連結到 SDDC 群組中所示。將流量從 SDDC 群組傳送至原生 AWS 物件 (如「Security VPC」,SDDC 群組和網際網路之間的所有流量將透過這個 Security VPC 路由以進行檢查) 的拓撲需要您透過編輯原生路由表 (如《AWS Virtual Private Cloud 使用者指南》中所述) 或使用 VMware Cloud on AWS 共用首碼清單手動設定這些輸出路由。
共用首碼清單 (由 VMware 管理並與 AWS 帳戶共用的子網路 CIDR 清單) 是大多數 SDDC 群組的最佳選擇,因為在 NSX Edge 移轉或容錯移轉期間以及每次新增和移除 SDDC 群組成員時,它會自動更新外部 VPC 和 TGW 路由表。如需詳細資訊,請參閱 VMware Cloud Tech Zone 文章《在 VMC on AWS 中瞭解 SDDC 群組的共用首碼清單》。