Приватная ссылка против VP C пиринга - PullRequest
1 голос
/ 21 апреля 2020

Мне нужно установить соединение между VPC. Мой план был пирингом VP C, но клиент запрашивает Private Link, поскольку слышал, что это безопасный способ. Но меня больше всего беспокоит производительность с частной ссылкой. Что я поняла (может и не так); в архитектуре Private Link есть дополнительный NLB. Не приводит ли это к задержке из-за дополнительного сетевого скачка?

1 Ответ

0 голосов
/ 21 апреля 2020

VP C пиринг и Private Link служат двум различным целям .

VP C пиринг позволяет вам подключить два VP C таким же образом, как если бы вы подключались к локальным сетям вместе и к удаленным сетям с использованием VPN. Пиринг VP C разрешает сетевой трафик c от одного VP C до второго VP C. Например, вы можете S SH из экземпляра в VP C A в экземпляр в VP C B.

Private Link используется для предоставления ваших индивидуальных услуг в VP C A до VP C B. Но это не позволяет свободный поток сетевого трафика c от VP C A до VP C B. Например, предположим, что вы разработали очень классное приложение для сегментации изображения. Приложение и все его базы данных и другие необходимые ему ресурсы находятся в VP C A. Теперь приходит друг, и он / она хотел бы использовать ваше приложение. Но друг находится в VP C B. Поскольку ваше приложение является приватным и не имеет доступа к inte rnet, ваш друг может использовать приложение, чтобы открыть его через Private Link. Для этого вы создаете NLB перед вашим приложением, и ваш друг получит сетевой интерфейс в своем VP C B, через который он сможет получить доступ к вашему личному приложению в VP C A.

На основании этого и на ваш вопрос нет однозначного ответа, так как эти два варианта используются для разных целей. Я бы предложил уточнить, какие именно требования предъявляются к вам или вашим клиентам.

Но в целом оба будут одинаково быстрыми. AWS документы пишут о VP C, пирингя следующее:

AWS использует существующую инфраструктуру VP C для создания пирингового соединения VP C; он не является ни шлюзом, ни VPN-соединением и не зависит от отдельной части физического оборудования. Существует нет единой точки отказа для связи или узкое место пропускной способности .

Другие примеры из AWS документов приведены здесь:

Редактирование: на основе комментария @Michael.

...