

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Model konektivitas
<a name="connectivity-models"></a>

## Definisi
<a name="definition-con"></a>

 Model konektivitas mengacu pada pola komunikasi antara jaringan lokal dan sumber daya cloud di AWS. Anda dapat menerapkan sumber daya cloud dalam Amazon VPC dalam satu Wilayah AWS atau beberapa VPCs di beberapa Wilayah, serta AWS layanan yang memiliki titik akhir publik dalam satu atau beberapa Wilayah AWS, seperti Amazon S3 dan DynamoDB. 

## Pertanyaan kunci
<a name="key-questions-con"></a>
+  Apakah ada persyaratan untuk antar VPC komunikasi di dalam suatu Wilayah dan lintas Wilayah? 
+  Apakah ada persyaratan untuk mengakses titik akhir AWS publik langsung dari lokal? 
+  Apakah ada persyaratan untuk mengakses AWS layanan menggunakan VPC titik akhir dari lokal? 

## Kemampuan untuk dipertimbangkan
<a name="capabilities-to-consider-con"></a>

 Berikut ini adalah beberapa skenario model konektivitas yang paling umum. Setiap model konektivitas mencakup persyaratan, atribut, dan pertimbangan. 

 Catatan: seperti yang disorot sebelumnya, whitepaper ini difokuskan pada konektivitas hibrid antara jaringan lokal dan. AWS Untuk detail lebih lanjut tentang desain interkoneksiVPCs, lihat whitepaper [Building a Scalable and Secure VPC AWS Multi-Network Infrastructure](https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/welcome.html). 

**Topics**
+ [Definisi](#definition-con)
+ [Pertanyaan kunci](#key-questions-con)
+ [Kemampuan untuk dipertimbangkan](#capabilities-to-consider-con)
+ [AWS Dipercepat Site-to-Site VPN - AWS Transit Gateway, Tunggal Wilayah AWS](aws-accelerated-site-to-site-vpn-aws-transit-gateway-single-aws-region.md)
+ [AWS DX - DXGW denganVGW, Wilayah Tunggal](aws-dx-dxgw-with-vgw-single-region.md)
+ [AWS DX — DXGW denganVGW, Multi-Wilayah, dan AWS Peering Publik](aws-dx-dxgw-with-vgw-multi-regions-and-aws-public-peering.md)
+ [AWS DX — DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan AWS Peering Publik](aws-dx-dxgw-with-aws-transit-gateway-multi-regions-and-aws-public-peering.md)
+ [AWS DX - DXGW dengan AWS Transit Gateway, Multi-Wilayah (lebih dari 3)](aws-dx-dxgw-with-aws-transit-gateway-multi-regions-more-than-3.md)

# AWS Dipercepat Site-to-Site VPN - AWS Transit Gateway, Tunggal Wilayah AWS
<a name="aws-accelerated-site-to-site-vpn-aws-transit-gateway-single-aws-region"></a>

 **Model ini dibangun dari:** 
+  Tunggal Wilayah AWS. 
+  AWS Site-to-SiteVPNKoneksi terkelola dengan AWS Transit Gateway. 
+  Dipercepat VPN diaktifkan. 

![\[Diagram yang menunjukkan AWS Dikelola VPN - AWS Transit Gateway, Tunggal Wilayah AWS\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/managed-vpn-tg-single-region.png)


 **Atribut model konektivitas:** 
+  Menyediakan kemampuan untuk membangun VPN koneksi yang dioptimalkan melalui internet publik dengan menggunakan [ Site-to-SiteVPNkoneksi yang AWS dipercepat](https://docs.aws.amazon.com/vpn/latest/s2svpn/accelerated-vpn.html). 
+  Berikan kemampuan untuk mencapai bandwidth VPN koneksi yang lebih tinggi dengan mengonfigurasi beberapa VPN terowongan dengan. ECMP 
+  Dapat digunakan untuk koneksi dari beberapa situs terpencil. 
+  Menawarkan failover otomatis dengan perutean dinamis ()BGP. 
+  Dengan AWS Transit Gateway terhubung keVPCs, semua yang terhubung VPCs dapat menggunakan VPN koneksi yang sama. Anda juga dapat mengontrol model komunikasi yang diinginkan di antaraVPCs, untuk informasi lebih lanjut lihat [Cara Kerja Gerbang Transit](https://docs.aws.amazon.com/vpc/latest/tgw/how-transit-gateways-work.html). 
+  Menawarkan opsi desain yang fleksibel untuk mengintegrasikan keamanan pihak ketiga dan peralatan WAN virtual SD dengan AWS Transit Gateway. Lihat [Keamanan jaringan terpusat untuk VPC-to-VPC dan lokal untuk VPC](https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/centralized-network-security-for-vpc-to-vpc-and-on-premises-to-vpc-traffic.html) lalu lintas. 

 **Pertimbangan skala:** 
+  Bandwidth hingga 50 Gbps dengan beberapa IPsec terowongan dan ECMP dikonfigurasi (setiap arus lalu lintas akan dibatasi hingga bandwidth maksimum per VPN terowongan). 
+  [Ribuan](https://docs.aws.amazon.com/vpc/latest/tgw/transit-gateway-quotas.html) VPCs dapat dihubungkan per AWS Transit Gateway. 
+  Lihat [Site-to-Site VPNkuota](https://docs.aws.amazon.com/vpn/latest/s2svpn/vpn-limits.html) untuk batas skala lainnya, seperti jumlah rute. 

 **Pertimbangan lain:** 
+  Biaya AWS Transit Gateway pemrosesan tambahan untuk transfer data antara pusat data lokal dan AWS. 
+  Kelompok keamanan remote VPC tidak dapat direferensikan AWS Transit Gateway - ini didukung oleh VPC peering, namun. 

# AWS DX - DXGW denganVGW, Wilayah Tunggal
<a name="aws-dx-dxgw-with-vgw-single-region"></a>

 **Model ini dibangun dari:** 
+  Tunggal Wilayah AWS. 
+  AWS Direct Connect Koneksi Ganda ke lokasi DX independen. 
+  AWS DXGWlangsung melekat pada VPCs penggunaanVGW. 
+  Penggunaan opsional AWS Transit Gateway untuk Inter- VPC komunikasi. 

![\[Diagram yang menunjukkan AWS DX - DXGW denganVGW, Tunggal Wilayah AWS\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/dxgw-with-vgw-single-region.png)


 **Atribut model konektivitas:** 
+  Menyediakan kemampuan untuk terhubung ke VPCs dan koneksi DX di Wilayah lain di masa depan. 
+  Menawarkan failover otomatis dengan perutean dinamis ()BGP. 
+  Dengan AWS Transit Gateway Anda dapat mengontrol model komunikasi yang diinginkan di antaraVPCs. Untuk informasi lebih lanjut, lihat [Cara kerja gateway transit](https://docs.aws.amazon.com/vpc/latest/tgw/how-transit-gateways-work.html). 

 **Pertimbangan skala:** 

 [AWS Direct Connect Kuota](https://docs.aws.amazon.com/directconnect/latest/UserGuide/limits.html) referensi untuk informasi lebih lanjut tentang batas skala lainnya, seperti jumlah awalan yang didukung, jumlah VIFs per jenis koneksi DX (Khusus, dihosting). Beberapa pertimbangan utama: 
+  BGPSesi untuk pribadi VIF dapat mengiklankan hingga 100 rute masing-masing untuk IPv4 danIPv6. 
+  Hingga 20 VPCs dapat dihubungkan per satu DXGW BGP sesi. Jika lebih dari 20 VPCs diperlukan, tambahan DXGWs dapat ditambahkan untuk memfasilitasi konektivitas dalam skala besar, atau pertimbangkan untuk menggunakan integrasi Transit Gateway.
+  Tambahan AWS Direct Connect s dapat ditambahkan sesuai keinginan. 

 **Pertimbangan lain:** 
+  Tidak dikenakan biaya pemrosesan AWS Transit Gateway terkait untuk transfer data antara AWS dan jaringan lokal. 
+  Kelompok keamanan remote VPC tidak dapat direferensikan AWS Transit Gateway (perlu VPC mengintip). 
+  VPCPeering dapat digunakan sebagai pengganti AWS Transit Gateway untuk memfasilitasi komunikasi antaraVPCs, namun, ini menambah kompleksitas operasional untuk membangun dan mengelola VPC point-to-point peering dalam jumlah besar dalam skala besar. 
+  Jika Inter- VPC komunikasi tidak diperlukan, baik AWS Transit Gateway maupun VPC mengintip tidak diperlukan dalam model konektivitas ini. 

# AWS DX — DXGW denganVGW, Multi-Wilayah, dan AWS Peering Publik
<a name="aws-dx-dxgw-with-vgw-multi-regions-and-aws-public-peering"></a>

**Model ini dibangun dari:**
+ Beberapa pusat data lokal dengan koneksi ganda ke AWS.
+  AWS Direct Connect Koneksi Ganda ke lokasi DX independen. 
+  AWS DXGWlangsung melekat pada lebih dari 10 VPCs menggunakanVGW, hingga 20 VPCs menggunakanVGW. 
+  Penggunaan opsional AWS Transit Gateway untuk komunikasi Antar VPC dan Antar-Wilayah. 

![\[Diagram yang menunjukkan AWS DX - DXGW denganVGW, Multi-Wilayah, dan Publik VIF\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/dxgw-with-vgw-multi-region-public-vif.png)


 **Atribut model konektivitas:** 
+ AWS DXGWlangsung melekat pada lebih dari 10 VPCs menggunakan VGW hingga 20 VPCs menggunakanVGW.
+  AWS DX public VIF digunakan untuk mengakses layanan AWS publik, seperti Amazon S3, langsung melalui AWS koneksi DX. 
+  Menyediakan kemampuan untuk terhubung ke VPCs dan koneksi DX di Wilayah lain di masa depan. 
+  VPCKomunikasi antar VPC dan Antar-Wilayah difasilitasi oleh dan mengintip Transit AWS Transit Gateway Gateway. 

 **Pertimbangan skala:** 

 [AWS Direct Connect Kuota](https://docs.aws.amazon.com/directconnect/latest/UserGuide/limits.html) referensi untuk informasi lebih lanjut tentang batas skala lainnya, seperti jumlah awalan yang didukung, jumlah VIFs per jenis koneksi DX (khusus, dihosting). Beberapa pertimbangan utama: 
+  BGPSesi untuk pribadi VIF dapat mengiklankan hingga 100 rute masing-masing untuk IPv4 danIPv6. 
+  Hingga 20 VPCs dapat dihubungkan per DXGW lebih dari satu BGP sesi pada setiap pribadiVIF, hingga 30 pribadi VIFs perDXGW.
+  Tambahan AWS Direct Connect s dapat ditambahkan sesuai keinginan. 

 **Pertimbangan lain:** 
+  Tidak dikenakan biaya pemrosesan AWS Transit Gateway terkait untuk transfer data antara AWS dan jaringan lokal. 
+  Kelompok keamanan remote VPC tidak dapat direferensikan oleh AWS Transit Gateway (perlu VPC mengintip). 
+  VPCPeering dapat digunakan alih-alih AWS Transit Gateway untuk memfasilitasi komunikasi antaraVPCs, namun, ini akan menambah kompleksitas operasional untuk membangun dan mengelola VPC point-to-point peering dalam skala besar. 
+  Jika Inter- VPC komunikasi tidak diperlukan, baik AWS Transit Gateway maupun VPC mengintip tidak diperlukan dalam model konektivitas ini. 

# AWS DX — DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan AWS Peering Publik
<a name="aws-dx-dxgw-with-aws-transit-gateway-multi-regions-and-aws-public-peering"></a>

**Model ini dibangun dari:**
+  Berganda Wilayah AWS. 
+  AWS Direct Connect Koneksi Ganda ke lokasi DX independen. 
+  Pusat data lokal tunggal dengan koneksi ganda ke AWS. 
+  AWS DXGWdengan AWS Transit Gateway. 
+  Skala tinggi VPCs per Wilayah. 

![\[Diagram yang menunjukkan AWS DX - DXGW dengan AWS Transit Gateway, Multi-Wilayah, dan Publik AWS VIF\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/dxgw-with-tg-multi-region-public-peering.png)


 **Atribut model konektivitas:** 
+  AWS DX public VIF digunakan untuk mengakses sumber daya AWS publik seperti S3 langsung melalui koneksi AWS DX. 
+  Menyediakan kemampuan untuk terhubung ke VPCs dan/atau koneksi DX di Wilayah lain di masa mendatang. 
+  Dengan AWS Transit Gateway terhubung keVPCs, konektivitas mesh penuh atau sebagian dapat dicapai antaraVPCs. 
+  VPCKomunikasi antar VPC dan antar wilayah difasilitasi oleh peering. AWS Transit Gateway 
+  Menawarkan opsi desain yang fleksibel untuk mengintegrasikan keamanan pihak ketiga dan peralatan SDWAN virtual AWS Transit Gateway. Lihat: [Keamanan jaringan terpusat untuk VPC-to-VPC dan lokal untuk VPC](https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/centralized-network-security-for-vpc-to-vpc-and-on-premises-to-vpc-traffic.html) lalu lintas. 

 **Pertimbangan skala:** 
+  Jumlah rute ke dan dari AWS Transit Gateway terbatas pada jumlah rute maksimum yang didukung melalui Transit VIF (nomor masuk dan keluar bervariasi). Lihat [AWS Direct Connect kuota](https://docs.aws.amazon.com/directconnect/latest/UserGuide/limits.html) untuk informasi lebih lanjut tentang batas skala dan jumlah rute yang didukung danVIFs. 
+  Skala hingga ribuan VPCs per AWS Transit Gateway selama satu BGP sesi. 
+  Transit Tunggal VIF per AWS DX. 
+  Koneksi AWS DX tambahan dapat ditambahkan sesuai keinginan. 

 **Pertimbangan lain:** 
+  Mengalami biaya AWS Transit Gateway pemrosesan tambahan untuk transfer data antara AWS dan situs lokal. 
+  Kelompok keamanan remote VPC tidak dapat direferensikan oleh AWS Transit Gateway (perlu VPC mengintip). 
+  VPCPeering dapat digunakan alih-alih AWS Transit Gateway untuk memfasilitasi komunikasi antaraVPCs, namun, ini akan menambah kompleksitas operasional untuk membangun dan mengelola VPC point-to-point peering dalam skala besar. 

# AWS DX - DXGW dengan AWS Transit Gateway, Multi-Wilayah (lebih dari 3)
<a name="aws-dx-dxgw-with-aws-transit-gateway-multi-regions-more-than-3"></a>

 **Model ini dibangun dari:** 
+  Beberapa Wilayah AWS (lebih dari 3). 
+  Pusat data lokal ganda. 
+  AWS Direct Connect Koneksi Ganda melintasi lokasi DX independen per Wilayah. 
+  AWS DXGWdengan AWS Transit Gateway. 
+  Skala tinggi VPCs per Wilayah. 
+  Jaring penuh mengintip antara AWS Transit Gateway s. 

![\[Diagram yang menunjukkan AWS DX - DXGW dengan AWS Transit Gateway, Multi-Wilayah (lebih dari tiga)\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/dxgw-with-tg-multi-region.png)




 **Atribut model konektivitas:** 
+  Overhead operasional terendah. 
+  AWS DX public VIF digunakan untuk mengakses sumber daya AWS publik, seperti S3, langsung melalui koneksi AWS DX. 
+  Menyediakan kemampuan untuk terhubung ke VPCs dan koneksi DX di Wilayah lain di masa depan. 
+  Dengan AWS Transit Gateway terhubung keVPCs, konektivitas mesh penuh atau sebagian dapat dicapai antaraVPCs. 
+  VPCKomunikasi antar wilayah difasilitasi dengan mengintip. AWS Transit Gateway 
+  Menawarkan opsi desain yang fleksibel untuk mengintegrasikan keamanan pihak ketiga dan peralatan SDWAN virtual AWS Transit Gateway. Lihat: [Keamanan jaringan terpusat untuk VPC-to-VPC dan lokal untuk VPC](https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/centralized-network-security-for-vpc-to-vpc-and-on-premises-to-vpc-traffic.html) lalu lintas. 

 **Pertimbangan skala:** 
+  Jumlah rute ke dan dari AWS Transit Gateway terbatas pada jumlah rute maksimum yang didukung melalui Transit VIF (nomor masuk dan keluar bervariasi). Lihat [AWS Direct Connect kuota](https://docs.aws.amazon.com/directconnect/latest/UserGuide/limits.html) untuk informasi lebih lanjut tentang batas skala. Pertimbangkan ringkasan rute jika diperlukan untuk mengurangi jumlah rute. 
+  Skala hingga ribuan VPCs per AWS Transit Gateway satu BGP sesi per per DXGW (dengan asumsi kinerja yang disediakan oleh koneksi AWS DX yang disediakan sudah cukup). 
+  Hingga enam AWS Transit Gateway detik dapat dihubungkan perDXGW. 
+  Jika lebih dari tiga Wilayah perlu dihubungkan menggunakan AWS Transit Gateway, maka tambahan DXGWs diperlukan. 
+  Transit Tunggal VIF per AWS DX. 
+  Koneksi AWS DX tambahan dapat ditambahkan sesuai keinginan. 

 **Pertimbangan lain:** 
+  Menimbulkan biaya AWS Transit Gateway pemrosesan tambahan untuk transfer data antara situs lokal dan. AWS
+  Kelompok keamanan remote VPC tidak dapat direferensikan oleh AWS Transit Gateway (perlu VPC mengintip). 
+  VPCPeering dapat digunakan sebagai pengganti AWS Transit Gateway untuk memfasilitasi komunikasi antaraVPCs, namun, ini akan menambah kompleksitas operasional untuk membangun dan mengelola VPC point-to-point peering dalam jumlah besar dalam skala besar. 

 Pohon keputusan berikut mencakup pertimbangan skalabilitas dan model komunikasi: 

![\[Diagram yang menunjukkan pohon keputusan model skalabilitas dan komunikasi\]](http://docs.aws.amazon.com/id_id/whitepapers/latest/hybrid-connectivity/images/scalability-communication-model-decision-tree.png)


**catatan**  
Jika jenis koneksi yang dipilih adalahVPN, biasanya pada pertimbangan kinerja, keputusan harus dibuat apakah titik VPN terminasi AWS VGW atau koneksi AWS Transit Gateway AWS S2S. VPN Jika belum dibuat, maka Anda dapat mempertimbangkan model komunikasi yang diperlukan antara VPC bersama dengan jumlah yang diperlukan VPC untuk dihubungkan ke VPN koneksi untuk membantu Anda membuat keputusan. 