VPC Peering และ Transit Gateway
เชื่อมหลาย VPC เข้าด้วยกันแบบจุดต่อจุดและแบบ hub
VPC Peering เหมือนการสร้างสะพานเชื่อมบ้าน 2 หลังโดยตรง ถ้ามีหลายบ้านก็ต้องสร้างสะพานโยงกันไปมาเยอะมาก ส่วน Transit Gateway เหมือนสร้างวงเวียนกลางที่ทุกบ้านทำถนนมาต่อเข้าวงเวียนนี้ที่เดียว แล้วจากวงเวียนก็สามารถวิ่งไปหาบ้านไหนก็ได้ในระบบ
เวลาที่เรามี VPC หลายๆ วงที่ต้องการให้ส่งข้อมูลหากัน (โดยไม่ต้องออกอินเทอร์เน็ต) เราสามารถเชื่อมมันเข้าหากันได้ผ่านเทคโนโลยี 2 รูปแบบ
- VPC Peering — การเชื่อม 2 VPC แบบจุดต่อจุด (Point-to-point) · ไม่มีคุณสมบัติ Transitive (แปลว่าถ้า A เชื่อม B, และ B เชื่อม C ... A จะคุยกับ C ไม่ได้ ต้องทำ A เชื่อม C เองต่างหาก) · CIDR IP ของทั้งคู่ห้ามทับซ้อนกัน
- Transit Gateway — เป็นฮับกลางเชื่อม (Hub-and-Spoke) เชื่อมทั้ง VPC หลายวง และระบบเครือข่ายศูนย์ข้อมูล (On-premise) เข้าด้วยกัน จัดการง่ายมากเมื่อบริษัทสเกลใหญ่ขึ้น
สรุป Key Takeaways
- Peering = เชื่อม 2 VPC ตรง ๆ, ไม่ transitive, CIDR ห้ามทับ
- Transit Gateway = ฮับกลางเชื่อมหลาย VPC/on-prem จัดการง่ายเมื่อสเกลใหญ่
- จำนวน VPC เยอะ → Transit Gateway
คำถามที่พบบ่อย
VPC Peering มีข้อจำกัดอะไรที่ทำให้ต้องใช้ Transit Gateway
สองข้อใหญ่: peering ไม่ transitive (A-B และ B-C ไม่ทำให้ A คุยกับ C ได้) และเชื่อมหลาย VPC ต้อง peer จับคู่ทุกคู่ (full mesh) ซึ่งบานเป็น n×(n-1)/2 เส้น — Transit Gateway เป็น hub กลาง เสียบทุก VPC เข้าจุดเดียว จบทั้งสองปัญหา โจทย์ "หลาย VPC หลายบัญชี + on-premises" = TGW
VPC CIDR ทับกัน peer กันได้ไหม
ไม่ได้ — ทั้ง peering และ TGW route ไม่ได้ถ้า CIDR ทับกัน นี่คือเหตุผลที่ต้องวางแผน CIDR แต่แรก ทางเลี่ยงสุดท้ายคือ PrivateLink ที่เชื่อมระดับ "บริการ" โดยไม่สน CIDR
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

