यह लेख आपको बताता है कि Amazon AWS कई VPC वातावरण में Cato vSocket को कैसे लागू करें। यह एक लागत-कुशल समाधान पेश करता है जहाँ आप अपने AWS वातावरण में कई vSocket इंस्टेंस को लागू करने के बजाय कई VPCs के लिए एकल vSocket इंस्टेंस को लागू कर सकते हैं। समाधान आपको किसी भी अतिरिक्त vSockets के लिए कोई अतिरिक्त EC2 इंस्टेंस तैनात किए बिना आपके AWS वातावरण में अतिरिक्त VPCs जोड़ने की अनुमति देता है। यह नेटवर्क टोपोलॉजी के प्रबंधन का सरलीकरण करता है और आप Cato प्रबंधन अनुप्रयोग में कई VPCs को एकल साइट के रूप में प्रबंधित कर सकते हैं।
कई VPC वातावरण में Cato vSocket को लागू करने का समाधान, एकल VPC पर vSocket को तैनात करना और सभी VPC को AWS ट्रांजिट गेटवे का उपयोग करके जोड़ना है। ट्रांजिट गेटवे आपको जुड़े हुए VPC के बीच ट्रैफ़िक को रूट करने की अनुमति देता है। इसलिए, आपको ट्रांजिट गेटवे को प्रत्येक VPC से जोड़ना होगा जिसे आप कनेक्ट करना चाहते हैं। ट्रांजिट गेटवे जुड़े हुए VPC के रूट तालिकाओं को प्रोपेगेट करता है और विभिन्न VPC में विभिन्न CIDRs के बीच कनेक्टिविटी की अनुमति देता है।
आर्किटेक्चर एक हब और स्पोक्स मॉडल पर आधारित है। वह VPC जिसमें vSocket है वह केंद्रीय हब के रूप में कार्य करता है और सभी अन्य VPC स्पोक्स के रूप में कार्य करते हैं। हब VPC AWS वातावरण से Cato Cloud तक आउटबाउंड ट्रैफ़िक का प्रबंधन और केंद्रीकरण करता है। निम्नलिखित आरेख AWS में कई VPCs वातावरण के एक उदाहरण को दिखाता है जिसमें एक vSocket Cato Cloud से जुड़ा हुआ है।
यह आरेख 3 VPCs के साथ एक AWS वातावरण को प्रस्तुत करता है: VPC 1 (केंद्रीय हब) VPC है जिसके साथ Cato vSocket है, और VPC 2 और VPC 3 स्पोक्स हैं। प्रत्येक VPC में एक अलग सबनेट वाली रूट तालिका होती है। जब VPCs को ट्रांजिट गेटवे से जोड़ा जाता है, तो यह विभिन्न VPC के बीच ट्रैफ़िक को रूट करने के लिए सभी VPC रूट तालिकाओं को प्रसारित करता है।
सबसे पहले आपको एक VPC में एक vSocket तैनात करना होगा। फिर, VPC के लिए एक AWS ट्रांजिट गेटवे और ट्रांजिट गेटवे अनुलग्नक बनाएं। कई VPC वातावरण में Cato vSocket को लागू करने के लिए:
-
AWS हब VPC में vSocket को तैनात करें
-
एक ट्रांजिट गेटवे बनाएं
-
VPCs के लिए ट्रांजिट गेटवे अनुलग्नक बनाएं
-
एक ट्रांजिट गेटवे रूटिंग तालिका बनाएं
-
Cato प्रबंधन अनुप्रयोग में नेटवर्क रूटेड रेंज को कॉन्फ़िगर करें
Cato Cloud और इंटरनेट तक कनेक्टिविटी प्रदान करने के लिए Cato vSocket को तैनात करें। अधिक जानकारी के लिए, देखें AWS vSocket साइट को कॉन्फ़िगर करना।
जब आप स्पोक VPC को हब VPC से जोड़ते हैं, तो एक ट्रांजिट गेटवे तैनात करें और उन्हें इससे जोड़ें। फिर, ट्रांजिट गेटवे विभिन्न VPC के बीच एक VPN कनेक्शन बनाता है।
एक बार जब आप एक vSocket तैनात कर लें, तो एक AWS ट्रांजिट गेटवे बनाएं। ट्रांजिट गेटवे एक क्लाउड-आधारित राउटर है जो जुड़े हुए VPC के बीच VPN कनेक्शनों को केंद्रीकृत करता है। निम्नलिखित स्क्रीनशॉट एक AWS ट्रांजिट गेटवे कॉन्फ़िगरेशन का उदाहरण दिखाता है:
प्रत्येक VPC के लिए ट्रांजिट गेटवे अनुलग्नक बनाएँ। ट्रांजिट गेटवे अनुलग्नक VPC को ट्रांजिट गेटवे से जोड़ते हैं। अनुलग्नक को एक रूट तालिका से जुड़ा होना चाहिए और जुड़े हुए VPCs के बीच कनेक्टिविटी की अनुमति देता है। हब VPC के लिए ट्रांजिट गेटवे अनुलग्नक बनाते समय, आपको vSocket LAN सबनेट का चयन करना चाहिए। निम्नलिखित स्क्रीनशॉट तीन ट्रांजिट गेटवे अनुलग्नक दिखाता है, प्रत्येक VPC के लिए एक:
नोट: आप अलग-अलग क्षेत्र के लिए ट्रांजिट गेटवे अनुलग्नक जोड़ सकते हैं, लेकिन एक ही क्षेत्र के विभिन्न खातों के लिए नहीं।
ट्रांजिट गेटवे के लिए एक ट्रांजिट गेटवे रूट तालिका बनाएँ और प्रत्येक ट्रांजिट गेटवे अनुलग्नक के लिए रूट कॉन्फ़िगर करें। ट्रांजिट गेटवे VPCs की रूट तालिकाएँ प्रसारित करता है और जुड़े हुए VPCs के बीच कनेक्टिविटी की अनुमति देता है। निम्नलिखित स्क्रीनशॉट एक ट्रांजिट गेटवे रूट तालिका का उदाहरण दिखाता है जिसमें जुड़े हुए VPCs के प्रसारण हैं:
Cato प्रबंधन एप्लिकेशन (कॉन्फ़िगरेशन>AWS साइट>नेटवर्क्स>LAN) में VPCs की LAN रेंज कॉन्फ़िगर करें और प्रत्येक जुड़े हुए VPC के लिए एक रूटेड रेंज जोड़ें। गेटवे के लिए IP रेंज का पहला IP पता उपयोग करें। गेटवे IP पता स्पोक VPC IP रेंज के लिए अगला हॉप है। निम्नलिखित स्क्रीनशॉट दो स्पोक VPCs के रूटेड IP रेंज के कॉन्फ़िगरेशन का उदाहरण दिखाता है।
नोट: सुनिश्चित करें कि आपने AWS vSocket साइट पर ट्रैफ़िक रूट करने वाले नेटवर्क नियम कॉन्फ़िगर किए हैं। नेटवर्क नियम के बारे में अधिक जानकारी के लिए, देखें नेटवर्क नियम कॉन्फ़िगर करना।
डिप्लॉयमेंट पूरा होने के बाद, आप सत्यापित कर सकते हैं कि स्पोक VPC में होस्ट्स को इंटरनेट एक्सेस है और वे आपके खाता में अन्य साइट्स के साथ संचार कर सकते हैं।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.