ข้ามไปเนื้อหาหลัก
เครือข่าย· ~14 นาที· อัปเดตล่าสุด

VPC Peering และ Transit Gateway

เชื่อมหลาย VPC เข้าด้วยกันแบบจุดต่อจุดและแบบ hub

สะพานเชื่อมบ้าน vs วงเวียนกลาง

VPC Peering เหมือนการสร้างสะพานเชื่อมบ้าน 2 หลังโดยตรง ถ้ามีหลายบ้านก็ต้องสร้างสะพานโยงกันไปมาเยอะมาก ส่วน Transit Gateway เหมือนสร้างวงเวียนกลางที่ทุกบ้านทำถนนมาต่อเข้าวงเวียนนี้ที่เดียว แล้วจากวงเวียนก็สามารถวิ่งไปหาบ้านไหนก็ได้ในระบบ

เวลาที่เรามี VPC หลายๆ วงที่ต้องการให้ส่งข้อมูลหากัน (โดยไม่ต้องออกอินเทอร์เน็ต) เราสามารถเชื่อมมันเข้าหากันได้ผ่านเทคโนโลยี 2 รูปแบบ

  • VPC Peering — การเชื่อม 2 VPC แบบจุดต่อจุด (Point-to-point) · ไม่มีคุณสมบัติ Transitive (แปลว่าถ้า A เชื่อม B, และ B เชื่อม C ... A จะคุยกับ C ไม่ได้ ต้องทำ A เชื่อม C เองต่างหาก) · CIDR IP ของทั้งคู่ห้ามทับซ้อนกัน
  • Transit Gateway — เป็นฮับกลางเชื่อม (Hub-and-Spoke) เชื่อมทั้ง VPC หลายวง และระบบเครือข่ายศูนย์ข้อมูล (On-premise) เข้าด้วยกัน จัดการง่ายมากเมื่อบริษัทสเกลใหญ่ขึ้น

สรุป Key Takeaways

  • Peering = เชื่อม 2 VPC ตรง ๆ, ไม่ transitive, CIDR ห้ามทับ
  • Transit Gateway = ฮับกลางเชื่อมหลาย VPC/on-prem จัดการง่ายเมื่อสเกลใหญ่
  • จำนวน VPC เยอะ → Transit Gateway

คำถามที่พบบ่อย

VPC Peering มีข้อจำกัดอะไรที่ทำให้ต้องใช้ Transit Gateway

สองข้อใหญ่: peering ไม่ transitive (A-B และ B-C ไม่ทำให้ A คุยกับ C ได้) และเชื่อมหลาย VPC ต้อง peer จับคู่ทุกคู่ (full mesh) ซึ่งบานเป็น n×(n-1)/2 เส้น — Transit Gateway เป็น hub กลาง เสียบทุก VPC เข้าจุดเดียว จบทั้งสองปัญหา โจทย์ "หลาย VPC หลายบัญชี + on-premises" = TGW

VPC CIDR ทับกัน peer กันได้ไหม

ไม่ได้ — ทั้ง peering และ TGW route ไม่ได้ถ้า CIDR ทับกัน นี่คือเหตุผลที่ต้องวางแผน CIDR แต่แรก ทางเลี่ยงสุดท้ายคือ PrivateLink ที่เชื่อมระดับ "บริการ" โดยไม่สน CIDR

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย