Site-to-Site VPN
AWS Site-to-Site VPN
Túnel criptografado entre a rede local e a AWS pela internet.
O que é
Cria túneis IPsec criptografados entre o gateway da rede on-premises e a VPC, usando a internet pública como transporte.
Quando usar
- É preciso conectividade híbrida rapidamente e com baixo custo inicial.
- O volume de tráfego não justifica um link dedicado.
- Como caminho de contingência para o Direct Connect.
Como funciona
- Um Customer Gateway representa o equipamento local e um Virtual Private Gateway (ou Transit Gateway) representa o lado AWS.
- A conexão sobe em minutos e o tráfego trafega criptografado.
Como aparece na prova
- Palavras-chave: criptografado, internet, rápido de configurar, híbrido.
- Desempenho depende da internet: é a diferença essencial para o Direct Connect.
Não confunda com
Direct Connect
Direct Connect é dedicado e previsível; VPN depende da internet.
AWS PrivateLink
PrivateLink é acesso privado a serviços, não conectividade de rede híbrida.
Arquitetura simples
Questões relacionadas
Ainda não há questões específicas deste serviço no banco. Ele aparece de forma indireta nas questões de Rede e Entrega de Conteúdo.