是否有必要为 AWS 上的传输网关创建双向路由?

是否有必要为 AWS 上的传输网关创建双向路由?

对于多个 AWS 账户,我们希望使网络从 A 到 B 可以通信。

使用中转网关可以允许2个不同的vpc互相访问。

如果只想从 A 访问 B,在帐户 A 中创建一个路线到账户B,是否也需要创建从B到A的路线?

答案1

每个 VPC/路由表都需要一个到中转网关的路由。所有路由均由 AWS 中的路由表控制。

如果您需要共享互联网出口,您可以在私有子网中拥有一个带有 tgw 端点和 NAT 网关的 VPC,路由到实际上位于公共子网中的互联网网关。然后,您可以使用 AWS 网络防火墙或类似工具来限制出口。

相关内容