AWS SAA-C03/05 - Redes e VPC2 min
VPC Peering e Transit Gateway
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
| VPC Peering | Transit Gateway | |
|---|---|---|
| Topologia | 1 ↔ 1 (malha) | Hub-and-spoke |
| Transitivo | Não | Sim |
| Escala | Vira malha completa: n(n-1)/2 conexões | Centenas de VPCs num hub |
| CIDR sobreposto | Proibido | Proibido |
| Cross-region | Sim | Sim (peering entre TGWs) |
| Cross-account | Sim | Sim (via RAM) |
| Custo | Só transferência de dados | $/hora por anexo + $/GB |
| Multicast / VPN / DX | Não | Sim |
A regra da não-transitividade
Se A↔B e B↔C existem, A não fala com C. Cada par precisa da própria conexão, e cada uma exige rota nas route tables dos dois lados. Com 4 VPCs já são 6 conexões; com 10, são 45. É esse crescimento que justifica o Transit Gateway.
Transit Gateway
Hub regional que conecta VPCs, VPNs e Direct Connect num ponto só. Recursos que a prova cobra:
- Route tables do TGW permitem isolar grupos: as VPCs de produção não enxergam as de desenvolvimento, mesmo todas anexadas ao mesmo hub.
- TGW Peering liga hubs de regiões diferentes.
- Suporta multicast, que peering não faz.
- Compartilhável entre contas via RAM.
Trade-offs
Peering é grátis na conexão (paga só o dado que trafega) e simples pra poucos pares — por isso continua sendo a resposta certa quando são duas ou três VPCs. Transit Gateway cobra por anexo e por GB, mas transforma um problema quadrático em linear e centraliza o roteamento híbrido.
Nenhum dos dois resolve CIDR sobreposto. Nesse caso as saídas são re-endereçar a rede ou usar PrivateLink, que expõe serviço em vez de rede.
Sinais de prova
- "Duas VPCs precisam se comunicar, menor custo" → VPC Peering
- "Dezenas/centenas de VPCs + VPN + Direct Connect" → Transit Gateway
- "A fala com B, B fala com C, quero A falando com C" → peering não é transitivo → TGW
- "Isolar produção de desenvolvimento no mesmo hub" → route tables do TGW
- "Preciso de multicast" → Transit Gateway
- "CIDRs sobrepostos" → nem peering nem TGW → PrivateLink ou re-endereçar
Relacionado
Parte de 05 - MOC Redes e VPC · Documentação AWS