La creación de una interconexión de VPC en AWS (Amazon Web Services) implica establecer una conexión segura y privada entre dos o más VPC dentro de la infraestructura de AWS. Esto permite la comunicación directa entre instancias y recursos alojados en diferentes VPC sin tener que pasar por la Internet pública.

Hay dos tipos de Interconexiones:

  • VPN (Virtual Private Network): Utiliza túneles VPN IPsec para conectar dos o más VPC.
  • Direct Connect: Establece una conexión dedicada entre tu red local y AWS para una conectividad más rápida y consistente.

En resumen, es una herramienta fundamental para facilitar la comunicación segura entre diferentes entornos de nube, lo que permite una mayor flexibilidad y eficiencia en la gestión de recursos en la nube.

  • Transferencia segura de datos: La interconexión de VPC proporciona una manera segura de transferir datos entre diferentes entornos de nube sin pasar por la red pública de Internet.
  • Comunicación privada: Al establecer una interconexión de VPC, se crea una red privada virtual que permite la comunicación directa entre las instancias y recursos de las VPC conectadas, sin necesidad de exponerlos a Internet.
  • Aislamiento de recursos: Aunque las VPC están conectadas entre sí, los recursos en cada VPC permanecen aislados y protegidos mediante políticas de seguridad y reglas de acceso.
  • Escalabilidad y flexibilidad: La interconexión de VPC es altamente escalable y puede adaptarse a las necesidades cambiantes de la infraestructura de la nube. Se pueden agregar o eliminar conexiones según sea necesario.
  • Implementación técnica: La implementación de la interconexión de VPC generalmente implica el uso de tecnologías como VPN (Virtual Private Network) o interconexiones dedicadas proporcionadas por el proveedor de servicios en la nube.
  • Administración y monitoreo: Es importante administrar y monitorear la interconexión de VPC para garantizar un rendimiento óptimo y la seguridad de la red. Esto puede incluir la configuración de políticas de enrutamiento, monitoreo del tráfico y la implementación de medidas de seguridad adicionales.

1.    Creación de una interconexión de VPC.

En este apartado crearemos la Interconexión, cuando la interconexión de VPC está creada, la VPC objetivo debe aceptar la solicitud de conexión. La VPC de destino debe aceptar la solicitud porque podría pertenecer a una cuenta diferente. Otra posibilidad es que el usuario que crea la interconexión no tenga permiso para aceptar la solicitud de conexión para la VPC de destino. Sin embargo, en este proyecto, aceptará la conexión.

2.    Configuración de tablas de enrutamiento.

Aquí actualizaremos las tablas de enrutamiento en ambas VPC para enviar tráfico desde Lab VPC (VPC de prueba) hacia la interconexión para Shared VPC (VPC compartida).

También, configuraremos la “Public Route Table” (Tabla de enrutamiento pública) asociada con Lab VPC (VPC de prueba).  Si la dirección IP de destino está dentro del rango de Shared VPC (VPC compartida), la Public Route Table (Tabla de enrutamiento pública) enviará tráfico a la interconexión.

La tabla de enrutamiento se configuran para enviar tráfico a través de la interconexión cuando el tráfico está destinado a la otra VPC.

3.    Prueba de la interconexión de VPC.

Por último configuraremos la interconexión de VPC, probaremos la interconexión de VPC, realizando la prueba configurando la aplicación “Inventario” para acceder a la base de datos a través de la interconexión, confirmando que se ha establecido la interconexión de VPC, ya que la Shared VPC (VPC compartida) no dispone de puerta de enlace de Internet. La única manera de acceder a la base de datos es a través de la interconexión de VPC.

Autor/a: Jaquelin Salvatierra Medina

Curso: Administración de Sistemas MultiCloud con Azure, AWS y GCP. 

Centro: Tajamar 

Año académico: 2023-2024 

Leave a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.