0Pricing
Cloud & IT Cert Prep · Lección

Protección del peering de VPC y Transit Gateway

Conecte redes entre sí sin abrir rutas no deseadas

Protección del peering de VPC y Transit Gateway es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

Conexión segura de redes

A menudo, las cargas de trabajo abarcan varias VPC que deben comunicarse. AWS ofrece dos formas principales de conectarlas: VPC peering y Transit Gateway. Cada una crea nuevas rutas entre redes, por lo que debe configurarse cuidadosamente para evitar abrir más acceso del previsto.

Qué es VPC Peering

Una VPC peering connection vincula dos VPC para que los recursos puedan comunicarse mediante IP privadas como si estuvieran en la misma red. El peering es una relación uno a uno y utiliza la red troncal de AWS, nunca la Internet pública. El tráfico permanece privado, pero usted sigue controlando la accesibilidad mediante rutas y reglas de seguridad.

El peering no es transitivo

Un hecho fundamental: VPC peering no es transitivo. Si la VPC A tiene peering con B y B tiene peering con C, A no puede llegar a C a través de B. Cada par necesita su propia conexión de peering. Esta falta de transitividad limita la expansión accidental, pero hace que las mallas con muchas VPC sean complejas de gestionar usando solo peering.

Control del acceso entre VPC emparejadas

Una conexión de peering por sí sola no concede acceso; debe añadir rutas en ambos lados y permitir el tráfico mediante security groups y NACLs. Añada rutas únicamente para los CIDR específicos que necesiten comunicarse, no para toda la VPC, con el fin de mantener lo más limitada posible la apertura entre VPC.

Por qué usar Transit Gateway

AWS Transit Gateway (TGW) es un hub regional que conecta muchas VPC y redes locales mediante un único gateway. En lugar de una compleja red de conexiones de peering, cada VPC se conecta una vez al TGW, que enruta el tráfico entre ellas. Escala mucho mejor que el peering en malla completa para entornos grandes.

Tablas de rutas de Transit Gateway

Transit Gateway tiene sus propias route tables, que controlan qué conexiones pueden llegar a cuáles. Al asociar las conexiones a tablas de rutas TGW específicas y propagar solo las rutas seleccionadas, puede segmentar la red, permitiendo que algunas VPC se comuniquen mientras mantiene aisladas otras, todo de forma centralizada.

Segmentación y aislamiento

La segmentación mediante tablas de rutas de TGW le permite crear zonas de seguridad: por ejemplo, las VPC de producción y desarrollo se conectan al mismo TGW, pero se colocan en dominios de rutas separados para que no puedan comunicarse entre sí. Este control centralizado es más sencillo que mantener el aislamiento en muchas conexiones de peering individuales.

Inspección con Transit Gateway

Puede enrutar el tráfico entre VPC y el tráfico de salida a través de una VPC central de inspección conectada al TGW y que ejecute AWS Network Firewall. Todo el tráfico entre segmentos pasa por la inspección, lo que le proporciona un único punto de control para aplicar y registrar la política en toda la red.

Prevención de rutas no deseadas

El principal riesgo tanto del peering como de TGW es crear una conectividad no deseada. Las rutas demasiado amplias o una propagación descuidada de las tablas de rutas pueden permitir que se comuniquen entornos que deberían permanecer separados. Revise periódicamente las tablas de rutas de TGW y las rutas de peering para confirmar que solo existan las rutas previstas.

CIDR superpuestos

Tanto el peering como TGW requieren rangos CIDR no superpuestos entre las VPC conectadas, porque el enrutamiento depende de direcciones únicas. Esta es otra razón para planificar cuidadosamente el espacio de direcciones desde el principio: los rangos superpuestos bloquean la conectividad y obligan posteriormente a utilizar soluciones alternativas complejas.

Elección entre ambas opciones

Use VPC peering para unas pocas VPC que necesiten conexiones sencillas, directas y de bajo coste. Use Transit Gateway cuando tenga muchas VPC, necesite segmentación e inspección centralizadas o conecte redes locales mediante VPN o AWS Direct Connect. En cualquier caso, controle el acceso con rutas limitadas y confirme que no se abran rutas no deseadas.

Comprobación rápida

Aplique sus conocimientos sobre peering y Transit Gateway.

Repaso

VPC peering conecta de forma privada dos VPC, pero no es transitivo y necesita rutas y reglas de seguridad en ambos lados. Transit Gateway es un hub regional que conecta muchas VPC y redes locales, con sus propias route tables para la segmentación y la inspección centralizada mediante una VPC de firewall. Ambos requieren CIDR no superpuestos; audite las rutas para evitar trayectorias no deseadas entre entornos.

Preguntas frecuentes

¿La lección «Protección del peering de VPC y Transit Gateway» es gratis?

Sí — el texto completo de «Protección del peering de VPC y Transit Gateway» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Protección del peering de VPC y Transit Gateway»?

Conecte redes entre sí sin abrir rutas no deseadas Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Protección del peering de VPC y Transit Gateway»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Diseño de subredes públicas y privadas
  2. Gateways de Internet, NAT y salida
  3. Tablas de enrutamiento como controles de seguridad
  4. Protección del peering de VPC y Transit Gateway
← Volver a Cloud & IT Cert Prep