Panoramica del progetto
Settore: Trasporti
Portafoglio: Cloud e Data Center
-
La sfida
-
La soluzione
-
Implementazione su AWS
Risultati e vantaggi
Vantaggio 1
Una delle caratteristiche principali di questa implementazione è la semplificazione della connettività di rete: invece di più connessioni VPN per ciascuno degli account/VPC, utilizziamo una sola VPN collegata al Transit Gateway e gestiamo tutto il traffico attraverso il Transit Gateway.
Vantaggio 2
L’isolamento è fondamentale per garantire la sicurezza, specialmente quando si collega l’infrastruttura di rete aziendale con data center esterni/di terzeparti. Utilizzando AWS Transit Gateway è facile controllare il routing di rete in una tabella di routing centralizzata, avendo così una migliore visione d’insieme e rendendo le politiche di sicurezza più facili da applicare e gestire.
Vantaggio 3
Poiché Transit Gateway è un servizio gestito da AWS, si integra perfettamente con altri strumenti AWS, come CloudTrail, CloudWatch e IAM, rendendo più facile per i team operativi e di sicurezza monitorare e automatizzare le distribuzioni. Utilizzando IAM, è possibile creare e gestire utenti e gruppi AWS e utilizzare le autorizzazioni per consentire o negare il loro accesso ad AWS Transit Gateway. AWS Transit Gateway fornisce statistiche e log che vengono poi utilizzati da servizi come Amazon CloudWatch e Amazon VPC Flow Logs. È possibile utilizzare Amazon CloudWatch per ottenere l’utilizzo della larghezza di banda tra le Amazon VPC e una connessione VPN, il conteggio del flusso di pacchetti e il conteggio dei pacchetti persi. È inoltre possibile abilitare Amazon VPC Flow Logs su AWS Transit Gateway in modo da poter acquisire informazioni sul traffico IP instradato attraverso AWS Transit Gateway. AWS Transit Gateway Network Manager include eventi e metriche per monitorare la qualità della rete globale, sia in AWS che in locale. Gli avvisi di evento c e specificano le modifiche nella topologia, nell’instradamento e nello stato della connessione. Le metriche di utilizzo forniscono informazioni sulla connessione attiva/inattiva, sui byte in entrata/in uscita, sui pacchetti in entrata/in uscita e sui pacchetti persi.
Conclusione
Transit Gateway è la chiave per scenari di connettività multi-account e multi-VPC, semplificando la connettività in reti complesse e offrendo una gestibilità, una scalabilità e una sicurezza superiori rispetto ad altre soluzioni. Nei moderni ambienti IT, dove l’automazione è fondamentale, una volta registrati gli AWS Transit Gateway esistenti, Network Manager identifica automaticamente le connessioni VPN Site-to-Site e le risorse on-premise a cui sono associate. Le console SD-WAN dei fornitori che hanno integrato AWS Transit Gateway, come Cisco, Aruba, Silver Peak o Aviatrix, configurano automaticamente nuove connessioni VPN Site-to-Site AWS in Transit Gateway Network Manager e automatizzano la definizione della rete locale in Transit Gateway Network Manager. È inoltre possibile definire manualmente la rete locale in Transit Gateway Network Manager .
FSS SA

FFS è la compagnia ferroviaria federale svizzera. Con oltre 300 milioni di viaggi all’anno e più di 3.000 km di infrastruttura ferroviaria, è nota in tutto il mondo per la qualità dei suoi servizi e la sua puntualità. Oggi, FSS acquista già servizi di cloud pubblico da AWS per progetti di innovazione. FFS intende trasferire progressivamente un numero sempre maggiore di carichi di lavoro sul cloud pubblico.
Partner tecnologici



