ฉันสงสัยว่าทราฟฟิกของคุณมาจากอินเทอร์เน็ต ไม่มีการรับประกันใดๆตามหลักแล้วคุณต้องการใช้เครือข่าย AWS Backbone ซึ่งจะสอดคล้องกันมากขึ้น สองวิธีในการทำเช่นนี้คือการใช้ AWS Transit Gateway และการเพียร์ VPC - อาจมีวิธีอื่นๆ อ่าน โพสต์บล็อกนี้ สำหรับทรานซิทเกตเวย์
ที่ re:Invent 2019 เราประกาศว่าตอนนี้ AWS Transit Gateway รองรับแล้ว
เพียร์ระหว่างภูมิภาค ซึ่งหมายความว่า Amazon VPC ทั้งหมด
การเชื่อมต่อ Site-to-Site VPN และเชื่อมต่อเกตเวย์โดยตรง
AWS Transit Gateway ที่โฮสต์ในภูมิภาค AWS หนึ่งแห่งสามารถแลกเปลี่ยนการรับส่งข้อมูลได้
ด้วยทรัพยากรที่ปรับใช้ในภูมิภาค AWS อื่นๆ การจราจรระหว่างภูมิภาค
ได้รับการเข้ารหัส ผ่านเครือข่ายทั่วโลกของ AWS และไม่ถูกเปิดเผย
อินเทอร์เน็ตสาธารณะ â จึงเป็นการลดพื้นผิวการโจมตี
การเพียร์ VPC เป็นอีกวิธีหนึ่งในการทำเช่นนี้ ทราฟฟิกนั้นส่งผ่านแกนหลักของ AWS เช่นกัน ดู โพสต์บล็อกนี้.
Inter-Region VPC Peering เป็นวิธีที่ง่ายและประหยัดค่าใช้จ่าย
แบ่งปันทรัพยากรระหว่างภูมิภาคหรือทำซ้ำข้อมูลสำหรับภูมิศาสตร์
ความซ้ำซ้อน สร้างขึ้นบนมาตราส่วนแนวนอนซ้ำซ้อนและ
เทคโนโลยีที่มีความพร้อมใช้งานสูงซึ่งขับเคลื่อน VPC ในปัจจุบัน Inter-Region VPC
การเพียร์เข้ารหัสการรับส่งข้อมูลระหว่างภูมิภาคโดยไม่มีข้อผิดพลาดแม้แต่จุดเดียว
หรือแบนด์วิธคอขวด รับส่งข้อมูลโดยใช้การเพียร์ VPC ระหว่างภูมิภาคเสมอ
อยู่บนกระดูกสันหลังของ AWS ทั่วโลกและไม่เคยข้ามผ่านสาธารณะ
อินเทอร์เน็ตจึงช่วยลดพาหะของภัยคุกคาม เช่น การหาประโยชน์ทั่วไปและ
การโจมตี DDoS