Red y seguridad. Prácticas recomendadas y servicios de AWS
AWS mejora la seguridad con el servicio Transit Gateway, que le permite enrutar todo el tráfico hacia y desde cualquier VPC o VPN y administrar todo desde una única ubicación.
AWS Transit Gateway se conecta a las redes de VPC a través de un hub central, lo que le permite conectarse a redes locales con VPN, lo que simplifica su red y reduce las complejas relaciones de interconexión.
La verdadera ventaja de Transit Gateway es que se puede utilizar para conectar varias VPN con un solo componente en el lado de la nube.
AWS Transit Gateway actúa como un enrutador en la nube y se puede utilizar para interconectar VPC y redes locales. Se trata de un servicio entre cuentas por región, pero se puede ampliar fácilmente a varias regiones mediante el intercambio de tráfico con varias instancias de AWS Transit Gateway en diferentes regiones.
Transit Gateway está, por supuesto, conectado a la red global de AWS, por lo que sus datos se cifran automáticamente y nunca transitarán por la Internet pública. Además, gracias a su ubicación central, AWS Transit Gateway Network Manager puede ver toda la red de una sola manera, incluso cuando se conecta a dispositivos de red de área amplia definida por software (SD-WAN).
¿Cuáles son los beneficios de Transit Gateway?
- Conectividad simplificada
AWS Transit Gateway actúa como un enrutador en la nube para simplificar la arquitectura de red.
Incluso con el crecimiento de la red y la complejidad de la gestión de conexiones incrementales, el negocio no se ve afectado de ninguna manera.
AWS Transit Gateway también se puede utilizar para crear aplicaciones globales, mediante la interconexión entre regiones.
- Visibilidad y control mejorados
Con AWS Transit Gateway Network Manager, puede monitorear fácilmente las conexiones de borde y de Amazon VPC desde una consola central. Integrado en los dispositivos SD-WAN más populares, AWS Transit Gateway Network Manager también le permite identificar rápidamente los problemas y reaccionar a los eventos en las redes globales.
- Optimización de la seguridad
El tráfico entre AWS Transit Gateway y Amazon VPC permanece en la red privada global de AWS y no está expuesto a la Internet pública.
La interconexión entre regiones de AWS Transit Gateway cifra todo el tráfico sin vulnerabilidades ni cuellos de botella de ancho de banda. Esto proporciona seguridad adicional y protege contra ataques DDoS y otras vulnerabilidades comunes.
Además, Transit Gateway le permite centralizar el enrutamiento (tráfico de entrada y salida) para que pueda agregar componentes que le permitan inspeccionar todo el tráfico que entra y sale de la red en la nube, lo que aumenta el control de seguridad de la red.
- Multidifusión flexible
La compatibilidad con la multidifusión de AWS Transit Gateway ofrece el mismo contenido a varios destinos específicos. Las costosas redes locales de multidifusión ya no son necesarias y reducen el ancho de banda necesario para las aplicaciones de transmisión intensiva, como videoconferencias, medios de comunicación o teleconferencias.
Algunos casos de uso
Entrega de aplicaciones en todo el mundo
AWS Transit Gateway le permite crear aplicaciones que abarcan miles de VPC de Amazon. Esto significa implementar nuevas aplicaciones sin tener que realizar actualizaciones masivas de la tabla de rutas para crear relaciones de emparejamiento. Implementación, administración y solución de problemas simplificadas.
Alcance global
Con las relaciones de interconexión entre regiones, todo lo que se conecta a AWS Transit Gateway se comparte entre las regiones de AWS. Esto incluye VPC, DNS, Microsoft Active Directory e IPS/IDS.
Respuesta óptima a los picos de demanda
Con AWS Transit Gateway, puede agregar rápidamente VPC de Amazon, cuentas de AWS, capacidades de VPN o gateways de AWS Direct Connect para responder preguntas inesperadas, sin tener que perder tiempo en tablas de rutas masivas o conexiones complejas.
Proporcionar un host para aplicaciones de multidifusión en la nube
Con la capacidad de multidifusión de AWS Transit Gateway, puede proporcionar un host para aplicaciones de multidifusión sin tener que rediseñar la aplicación ni realizar cambios en la red local. Las aplicaciones de multidifusión se escalan con la demanda, sin tener que comprar y mantener hardware personalizado para soportar cargas máximas de aplicaciones.