Gateway的使用時機

更新 發佈閱讀 4 分鐘

A. Virtual Private Gateway (VGW) —— 「單一 VPC 的專用私有門口」

  • 它是什麼:位於 AWS 側的 VPN 集中器,專門用於建立與本地辦公室/資料中心的私有連接。
  • 使用時機:簡單的 Site-to-Site VPN:當你只需要將 「一個」 特定 VPC 與公司機房連通時。Direct Connect (DX) 終端:當你租用了實體專線 (Direct Connect),需要一個對接點進入特定 VPC 時。
  • 限制:一個 VGW 只能綁定一個 VPC。如果你有 10 個 VPC,就要管理 10 個 VGW,管理會變得很複雜。

B. AWS Transit Gateway (TGW) —— 「企業級網路轉運站(樞紐)」

  • 它是什麼:一個區域級的網路 Hub,可以連接數千個 VPC 以及本地網路。
  • 使用時機:複雜的多 VPC 架構:當你有數個、甚至數百個 VPC 需要彼此互通(Inter-VPC routing)時。集中化管理連接:當你想讓多個 VPC 共用 一條 Site-to-Site VPN 或 Direct Connect 專線時。Hub-and-Spoke 結構:適合大型企業。例如,AI 模型訓練在 VPC-A,數據儲存在 VPC-B,管理後台在 VPC-C,透過 TGW 進行統一調度。
  • 關鍵優勢:它取代了複雜的 VPC Peering 網狀連接,讓網路拓撲變成星狀結構。

C. Internet Gateway (IGW) —— 「網際網路出入口」

  • 它是什麼:讓 VPC 內的資源(如 EC2)能與外部網際網路通訊的橋樑。
  • 使用時機:公有子網 (Public Subnet):當你的 Web 伺服器、API Gateway 或 AI 推論伺服器需要「接收來自網路的請求」或「抓取網路資料」時。配置對外服務:任何需要分配 Public IP 或 Elastic IP (EIP) 的資源,都必須經過 IGW。
  • 特點:它是無狀態的、橫向擴展的,不需要擔心頻寬瓶頸。

D. Customer Gateway (CGW) —— 「本地機房的路由器窗口」

  • 它是什麼:這不是 AWS 內部的硬體,而是 AWS 資源中對你「地端機房路由器」的邏輯代表。
  • 使用時機:建立 Site-to-Site VPN 的第一步:當你在 AWS 控制台設定 VPN 時,你需要建立一個 CGW,輸入你公司機房路由器的 固定外部 IP 地址 和 ASN(自治系統編號)。身分識別:它告訴 AWS:「嘿,當你要傳資料回我家機房時,請找這個 IP 的設備。」

快速總結與比較表

raw-image

AI 架構師的實務建議:

  • 場景 1:如果你在做一個 AI 實驗環境,只有一個 VPC 且需要上網下載 Library(如 PyTorch/TensorFlow),你只需要 IGW。
  • 場景 2:如果你在 大型企業 工作,需要讓開發者在辦公室安全地存取雲端的 SageMaker 筆記本,且資料庫在本地機房,你通常會選 TGW 來連接多個開發環境與本地 VPN。
  • 場景 3:設定 VPN 時,你會在 AWS 側建立 VGW/TGW,並在設定中指向你定義好的 CGW。
留言
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
37會員
569內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS Certified AI Practitioner (AIF-C01) 其他:富邦美術館志工
2025/12/31
AWS 安全最佳實務主要來自 AWS Well-Architected Framework 的安全支柱,強調保護資料、系統和資產,同時滿足業務需求。​ 身份與存取管理 實施最小權限原則,使用 IAM 角色而非長期存取金鑰,並強制多因素認證 (MFA),尤其是根帳戶。​ 定期輪換存取金鑰,每 3
2025/12/31
AWS 安全最佳實務主要來自 AWS Well-Architected Framework 的安全支柱,強調保護資料、系統和資產,同時滿足業務需求。​ 身份與存取管理 實施最小權限原則,使用 IAM 角色而非長期存取金鑰,並強制多因素認證 (MFA),尤其是根帳戶。​ 定期輪換存取金鑰,每 3
2025/12/30
Each organization’s cloud journey is unique. To succeed in your transformation, you’ll need to envision your desired target state, understand your clo
Thumbnail
2025/12/30
Each organization’s cloud journey is unique. To succeed in your transformation, you’ll need to envision your desired target state, understand your clo
Thumbnail
2025/12/29
商業視角:策略與成果 Business perspective: strategy and outcomes   從商業角度來看,重點在於確保您的雲端投資能夠加速實現您的數位轉型目標和業務成果。它包含下圖所示的八項能力。常見的利害關係人包括執行長 (CEO)、財務長 (CFO)、首席營運長 (CO
Thumbnail
2025/12/29
商業視角:策略與成果 Business perspective: strategy and outcomes   從商業角度來看,重點在於確保您的雲端投資能夠加速實現您的數位轉型目標和業務成果。它包含下圖所示的八項能力。常見的利害關係人包括執行長 (CEO)、財務長 (CFO)、首席營運長 (CO
Thumbnail
看更多
你可能也想看
Thumbnail
我每週都會為自己設計一趟小旅行,像是給日常的一個深呼吸。準備著簡單的行李,在導航上設定好今天想去的地方,播放一張剛好符合心情的歌單,一場逃離日常的小旅行就此展開。 說走就走的自由很浪漫,但背後的現實是,從加油、路途中補給、到抵達目的地的小花費,每一筆都需要精打細算,才能不讓放鬆變成負擔。好在有玉山
Thumbnail
我每週都會為自己設計一趟小旅行,像是給日常的一個深呼吸。準備著簡單的行李,在導航上設定好今天想去的地方,播放一張剛好符合心情的歌單,一場逃離日常的小旅行就此展開。 說走就走的自由很浪漫,但背後的現實是,從加油、路途中補給、到抵達目的地的小花費,每一筆都需要精打細算,才能不讓放鬆變成負擔。好在有玉山
Thumbnail
本文介紹玉山銀行推出的玉山 Unicard,是一張非常符合「小資族、學生、上班族都好上手」的高回饋信用卡!三種回饋方案自由切換,行動支付、百貨、旅遊、百大指定通路全面涵蓋,新戶最高享 7.5% 回饋。回饋透明、操作簡單,非常推薦學生、小資族與上班族。
Thumbnail
本文介紹玉山銀行推出的玉山 Unicard,是一張非常符合「小資族、學生、上班族都好上手」的高回饋信用卡!三種回饋方案自由切換,行動支付、百貨、旅遊、百大指定通路全面涵蓋,新戶最高享 7.5% 回饋。回饋透明、操作簡單,非常推薦學生、小資族與上班族。
Thumbnail
信用卡如今已是現代人日常消費的必需品。回顧其誕生,竟源於一段用餐忘記帶錢的窘境。本文將帶您瞭解信用卡的故事,並介紹「玉山Unicard」,一張涵蓋百大通路、提供彈性回饋的信用卡,尤其適合追求方便與高回饋的消費者。文章將分享誠品生活、全盈+PAY等實際使用情境,並提供新戶申辦優惠資訊。
Thumbnail
信用卡如今已是現代人日常消費的必需品。回顧其誕生,竟源於一段用餐忘記帶錢的窘境。本文將帶您瞭解信用卡的故事,並介紹「玉山Unicard」,一張涵蓋百大通路、提供彈性回饋的信用卡,尤其適合追求方便與高回饋的消費者。文章將分享誠品生活、全盈+PAY等實際使用情境,並提供新戶申辦優惠資訊。
Thumbnail
玉山銀行新推出的Unicard信用卡你發現了嗎?主打可透過玉山Wallet App,每月自由切換簡單選、任意選及UP選三種方案,讓你依照消費習慣擁有不同的回饋方案。其中我自己很喜歡它百大指定消費中的Line Pay行動支付,能讓我以最簡單的方式獲得最高的回饋!同時文中更分享我實測的眉角,快來看下去!
Thumbnail
玉山銀行新推出的Unicard信用卡你發現了嗎?主打可透過玉山Wallet App,每月自由切換簡單選、任意選及UP選三種方案,讓你依照消費習慣擁有不同的回饋方案。其中我自己很喜歡它百大指定消費中的Line Pay行動支付,能讓我以最簡單的方式獲得最高的回饋!同時文中更分享我實測的眉角,快來看下去!
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News