Site-to-Site VPN

AWS Site-to-Site VPN

Rede e Entrega de Conteúdo Importante

Túnel criptografado entre a rede local e a AWS pela internet.

O que é

Cria túneis IPsec criptografados entre o gateway da rede on-premises e a VPC, usando a internet pública como transporte.

Quando usar

  • É preciso conectividade híbrida rapidamente e com baixo custo inicial.
  • O volume de tráfego não justifica um link dedicado.
  • Como caminho de contingência para o Direct Connect.

Como funciona

  • Um Customer Gateway representa o equipamento local e um Virtual Private Gateway (ou Transit Gateway) representa o lado AWS.
  • A conexão sobe em minutos e o tráfego trafega criptografado.

Como aparece na prova

  • Palavras-chave: criptografado, internet, rápido de configurar, híbrido.
  • Desempenho depende da internet: é a diferença essencial para o Direct Connect.

Não confunda com

Arquitetura simples

Comparação entre VPN e Direct Connect VPN: pela internet, criptografada On-premises Internet Site-to-Site VPN AWS Direct Connect: link dedicado On-premises Conexão dedicada Direct Connect AWS
A VPN atravessa a internet pública dentro de um túnel criptografado. O Direct Connect usa uma conexão dedicada que não passa pela internet.

Questões relacionadas

Ainda não há questões específicas deste serviço no banco. Ele aparece de forma indireta nas questões de Rede e Entrega de Conteúdo.

Ir para o simulado