Projektübersicht
Branche: Transport
Portfolio: Cloud und Rechenzentrum
-
Ausgangslage
-
Lösungen
-
Umsetzung
Resultate & Mehrwert
Vorteil 1
Einer der wichtigsten Vorteile dieser Implementierung ist die Vereinfachung der Netzwerkkonnektivität: Anstelle mehrerer VPN-Verbindungen für jedes der Konten/VPCs verwenden wir nur ein einziges VPN, das mit dem Transit Gateway verbunden ist, und verwalten den gesamten Datenverkehr über das Transit Gateway.
Vorteil 2
Isolation ist der Schlüssel zur Gewährleistung der Sicherheit, insbesondere bei der Verbindung der Netzwerkinfrastruktur des Unternehmens mit externen/Drittanbieter-Rechenzentren. Durch die Verwendung des AWS Transit Gateway lässt sich das Netzwerk-Routing einfach in einer zentralen Routing-Tabelle steuern, wodurch ein besserer Überblick entsteht und die Sicherheitsrichtlinien leichter durchgesetzt und verwaltet werden können.
Vorteil 3
Da das Transit Gateway ein von AWS verwalteter Dienst ist, lässt es sich nahtlos in andere AWS-Tools wie CloudTrail, CloudWatch und IAM integrieren, was es für Betriebs- und Sicherheitsteams einfacher macht, die Bereitstellungen zu überwachen und zu automatisieren. Mit IAM können Sie AWS-Benutzer und -Gruppen erstellen und verwalten sowie Berechtigungen nutzen, um deren Zugriff auf das AWS Transit Gateway zu gewähren oder zu verweigern. AWS Transit Gateway stellt Statistiken und Protokolle bereit, die dann von Diensten wie Amazon CloudWatch und Amazon VPC Flow Logs genutzt werden. Mit Amazon CloudWatch können Sie die Bandbreitennutzung zwischen Amazon VPCs und einer VPN-Verbindung sowie die Anzahl der Paketflüsse und Paketverluste abrufen. Sie können ausserdem Amazon VPC Flow Logs auf AWS Transit Gateway aktivieren, um Informationen über den über das AWS Transit Gateway geleiteten IP-Datenverkehr zu erfassen. Der AWS Transit Gateway Network Manager umfasst Ereignisse und Metriken zur Überwachung der Qualität Ihres globalen Netzwerks, sowohl in AWS als auch vor Ort. Ereigniswarnungen geben Änderungen in der Topologie, im Routing und im Verbindungsstatus an. Nutzungsmetriken liefern Informationen zu aktiven/inaktiven Verbindungen, ein- und ausgehenden Bytes, ein- und ausgehenden Paketen sowie verworfenen Paketen.
Fazit
Transit Gateway ist der Schlüssel für Konnektivitätsszenarien mit mehreren Konten und mehreren VPCs. Es vereinfacht die Konnektivität in komplexen Netzwerken und bietet eine überlegene Verwaltbarkeit, Skalierbarkeit und Sicherheit im Vergleich zu anderen Lösungen. In modernen IT-Umgebungen, in denen Automatisierung entscheidend ist, identifiziert der Network Manager nach der Registrierung bestehender AWS Transit Gateways automatisch die Site-to-Site-VPN-Verbindungen und die damit verbundenen Ressourcen vor Ort. Die SD-WAN-Konsolen von Anbietern, die AWS Transit Gateway integriert haben, wie Cisco, Aruba, Silver Peak oder Aviatrix, richten neue AWS Site-to-Site-VPN-Verbindungen automatisch im Transit Gateway Network Manager ein und automatisieren die Definition Ihres lokalen Netzwerks im Transit Gateway Network Manager. Sie können Ihr lokales Netzwerk auch manuell im Transit Gateway Network Manager definieren
SBB AG

Die SBB ist die staatliche Eisenbahngesellschaft der Schweiz. Mit mehr als 300 Millionen Fahrgästen pro Jahr und einer Gleisinfrastruktur von über 3.000 km ist sie weltweit für die Qualität ihrer Dienstleistungen und ihre Pünktlichkeit bekannt. Bereits heute bezieht die SBB für Innovationsprojekte Public-Cloud-Dienste von AWS. Die SBB möchte schrittweise weitere Workloads in die Public Cloud verlagern.
Technologie-Partner



