View a markdown version of this page

Was ist VPC Peering? - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist VPC Peering?

Eine Virtual Private Cloud (VPC – virtuelle private Cloud) ist ein virtuelles Netzwerk für Ihren AWS-Konto. Es ist logisch von anderen virtuellen Netzwerken in der AWS Cloud isoliert. Sie können AWS Ressourcen wie Amazon EC2-Instances in Ihrer VPC starten.

Eine VPC-Peering-Verbindung ist eine Netzwerkverbindung zwischen zwei VPCs. Sie ermöglicht die Weiterleitung des Datenverkehrs zwischen den VPCs mithilfe privater IPv4- oder IPv6-Adressen. Instances in jeder der VPCs können so miteinander kommunizieren, als befänden sie sich im selben Netzwerk. Sie können eine VPC-Peering-Verbindung zwischen Ihren eigenen VPCs oder mit einer VPC in einem anderen AWS -Konto herstellen. Die VPCs können sich in unterschiedlichen Regionen befinden (auch als regionsübergreifende VPC-Peering-Verbindung bezeichnet).

Eine VPC-Peering-Verbindung.

AWS verwendet die vorhandene Infrastruktur einer VPC, um eine VPC-Peering-Verbindung herzustellen. Sie ist weder ein Gateway noch eine VPN-Verbindung und ist nicht auf eine separate physische Hardware angewiesen. Es gibt keine einzelne Fehlerstelle für die Kommunikation und keinen Bandbreiten-Engpass.

Eine VPC-Peering-Verbindung hilft Ihnen bei der Übertragung der Daten. Wenn Sie beispielsweise mehr als ein AWS Konto haben, können Sie die VPCs über diese Konten miteinander verbinden, um ein Filesharing-Netzwerk zu erstellen. Sie können auch eine VPC-Peering-Verbindung verwenden, um anderen VPCs den Zugriff auf Ressourcen zu gewähren, die Sie in einer Ihrer VPCs haben.

Wenn Sie Peering-Beziehungen zwischen VPCs in verschiedenen AWS Regionen einrichten, können Ressourcen in den VPCs (z. B. EC2-Instances und Lambda-Funktionen) in verschiedenen AWS Regionen über private IP-Adressen miteinander kommunizieren, ohne ein Gateway, eine VPN-Verbindung oder eine Netzwerk-Appliance zu verwenden. Der Datenverkehr bleibt im privaten IP-Adressbereich. Der gesamte regionsübergreifende Datenverkehr wird verschlüsselt, bevor er die AWS Einrichtungen verlässt, ohne dass es zu einer einzigen Ausfallstelle oder einem Bandbreitenengpass kommt. Der Datenverkehr bleibt immer auf dem globalen AWS Backbone und durchquert niemals das öffentliche Internet, wodurch Bedrohungen wie gängige Exploits und DDoS-Angriffe reduziert werden. Inter-Region VPC-Peering bietet eine einfache und kostengünstige Möglichkeit, Ressourcen zwischen Regionen gemeinsam zu nutzen oder Daten zu replizieren, um geografische Redundanz zu gewährleisten.

Preisgestaltung für eine VPC-Peering-Verbindung

Das Erstellen einer VPC-Peering-Verbindung ist kostenlos. Die gesamte Datenübertragung über eine VPC-Peering-Verbindung, die innerhalb einer Availability Zone (auch zwischen verschiedenen Konten) verläuft, ist kostenlos. Für die Datenübertragung über VPC-Peering-Verbindungen, die Availability Zones und Regionen überschreiten, fallen Gebühren an. Weitere Informationen finden Sie unter Amazon-EC2-Preise.