ฉันมีการตั้งค่าใน AWS ด้วยสภาพแวดล้อมที่แตกต่างกันเล็กน้อย (บัญชี Dev/Staging/Prod/บทบาทแต่ละรายการมีซับเน็ตของตัวเอง) ทั้งหมดในภูมิภาคแคนาดา โดยเชื่อมต่อกับสำนักงานของเราด้วย IPSec VPN สภาพแวดล้อมที่แตกต่างกันทั้งหมดสามารถพูดคุยกันได้ และเราสามารถเข้าถึงสภาพแวดล้อมทั้งหมดจากการเชื่อมต่อ VPN ของเราผ่านทาง Transit Gateway
ขณะนี้เรากำลังนำเสนออินสแตนซ์ EC2 บางรายการที่มีโครงสร้างสภาพแวดล้อมเดียวกัน (บัญชี/บทบาทเดียวกันแต่เครือข่ายย่อยต่างกัน) ในภูมิภาค 1 ฝั่งตะวันออกของสหรัฐอเมริกา ฉันต้องการเชื่อมต่อสิ่งต่าง ๆ เพื่อให้ผู้ใช้ VPN ที่สำนักงานของฉันสามารถเห็นอินสแตนซ์ east-1 ใหม่ รวมทั้งอนุญาตให้สภาพแวดล้อมของแคนาดาพูดคุยกับสภาพแวดล้อมของสหรัฐอเมริกา ฉันคิดว่าการดำเนินการเพียร์ริ่งทำได้ง่ายมาก (ไม่ว่าจะเป็นการเพียร์เกตเวย์ผ่านหรือการเพียร์ VPC แบบตรง) แต่ฉันไม่สามารถใช้งานได้ ฉันสามารถให้ Staging US คุยกับ Staging Canada ได้ (TGW ได้รับการตั้งค่าใน Staging) แต่ลิงก์เพียร์จะไม่กำหนดเส้นทางการรับส่งข้อมูล VPN หรือสภาพแวดล้อมอื่นๆ ผ่านลิงก์นั้น ตารางเส้นทางปกติดี ฉันได้ตรวจสอบ TGA, TGRTB และ RTB ที่แนบกับเครือข่ายย่อยของอินสแตนซ์ EC2 เพื่อยืนยันว่าเส้นทางทั้งหมดอยู่ที่นั่น ทราฟฟิกไม่ไหล
ฉันรู้ว่าในสมัยก่อน หากคุณต้องการทำสิ่งนี้ คุณต้องตั้งค่าอินสแตนซ์ EC2 ในแต่ละภูมิภาคและสร้างเราเตอร์ VPN ของคุณเอง แต่ฉันคิดว่าบริการเพียร์ใหม่ควรจะแก้ไขปัญหานั้นได้ ฉันยังต้องสร้างลิงก์ของตัวเองผ่านกล่อง EC2 หรือไม่ และถ้าเป็นเช่นนั้น ทราบหรือไม่ว่าฉันต้องใช้ CPU เท่าใดเพื่อให้ได้ปริมาณงานที่ดี