¿En qué consiste la interconexión de VPC?

| Última modificación: 25 de octubre de 2024 | Tiempo de Lectura: 4 minutos

Algunos de nuestros reconocimientos:

Premios KeepCoding

El emparejamiento o interconexión de VPC hace referencia a la conexión de redes o la relación de uno a uno entre dos nubes virtuales privadas o virtual private cloud (VPC), que se utiliza con el objetivo de redireccionar el tráfico entre ellos de forma privada, a través de la interfaz de red de un ordenador con direcciones IPv6 o direcciones IPv4 privadas.

Las instancias de máquinas virtuales pertenecientes a ambas VPC tienen la posibilidad de comunicarse entre sí, siempre y cuando se encuentren ubicadas en la misma red. Por tanto, el usuario puede crear conexiones de emparejamiento de varias VPC entre sus propias nubes virtuales privadas para cada una de estas VPC que posea.

Cabe aclarar que no es posible llevar a cabo las relaciones de emparejamiento transitivo, así como tampoco se podrán desarrollar relaciones de interconexión con VPC a las que la virtual private cloud VPC no esté interconectada de una forma directa.

En el caso específico del proceso de interconexión de VPC del Amazon Web Services (AWS), el cliente puede realizar un emparejamiento de sus propias VPC con otra nube virtual privada de otra cuenta perteneciente a los servicios de AWS, o bien con una VPC de otra región de AWS.

Características de la interconexión de VPC

Para llevar a cabo el proceso de interconexión de VPC, AWS emplea una infraestructura que ya exista de una nube virtual privada, por lo que no necesita ningún hardware físico. Esto evita que existan los puntos de error de comunicaciones, así como los cuellos de botella relacionados con el ancho de banda.

Además de esto, una interconexión de VPC también cumple la función de hacer más fácil la transferencia de datos, lo que permite, por ejemplo, que un usuario interconecte las VPC de varias de sus cuentas de Amazon Web Services con el objetivo de crear una red de uso compartido de archivos. Esta herramienta también puede utilizarse para que otras nubes virtuales privadas obtengan acceso a los recursos que tienen en una de sus VPC.

🔴 ¿Quieres entrar de lleno al mundo DevOps & Cloud Computing? 🔴

Descubre el DevOps & Cloud Computing Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada

👉 Prueba gratis el Bootcamp en DevOps & Cloud Computing por una semana

Otra de las características de la interconexión de VPC es que se pueden establecer conexiones de estas entre regiones, lo que permite que los recursos de VPC, tales como las bases de datos de Amazon RDAS, así como las instancias EC2 que se ejecuten en diferentes regiones, puedan comunicarse entre ellas. Para esto, usan las direcciones IP privadas sin que sean necesarias las puertas de enlace o gateways, conexiones VPN o dispositivos de red independientes.

La interconexión de VPC también se caracteriza porque el tráfico se mantiene dentro del espacio de las direcciones IP de tipo privada, por lo que todo este tráfico que esté entre regiones se encuentra cifrado y permanece en la red troncal global de AWS. Por tanto, nunca debe atravesar la llamada red pública de internet, reduciendo así los vectores de amenazas, las vulnerabilidades más frecuentes, así como los ataques de denegación de servicio.

Esto implica que el proceso de interconexión de VPC entre regiones también está caracterizado por ofrecer una forma fácil y muy rentable en la que el usuario puede compartir los recursos entre las diferentes regiones de su servicio, así como realizar replicaciones de datos que le permitan obtener redundancia geográfica. Es decir, equilibrar la carga de tráfico para un rendimiento óptimo y la colocación de centros de datos en diferentes ubicaciones para que pueda proteger al sistema de fallas o eventos catastróficos.

Otro de los elementos característicos de la interconexión de VPC en Amazon Web Services es que este servicio no implica un cargo por su creación, sino que el sistema solo factura por la transferencia de datos mediante estas conexiones de intercambio de tráfico.

Limitaciones de la interconexión de VPC

Si un usuario quiere crear una interconexión de VPC en AWS, deberá estar atento a la serie de limitaciones y reglas para este proceso, dentro de las que se incluyen:

  • No es posible interconectar VPC con los mismos bloques de Classless Inter-Domain Routing (CIDR) de tipo IPv4 o IPv6.
  • La interconexión de VPC no incluye relaciones de interconexión que sean transitivas, por lo que, la nube virtual privada del usuario no tendrá acceso a otra VPC aunque estas se encuentren interconectadas con la VPC del mismo nivel, incluyendo las virtual private cloud establecidas totalmente en su cuenta de AWS.
  • No es posible contar con más de una interconexión de VPC entre las mismas nubes privadas virtuales al tiempo y tampoco se admite que se reenvíen rutas inversas de unidifusión en interconexiones de VPC.
  • Las etiquetas creadas por el usuario para este proceso de interconexión de VPC solo se aplicarán en la cuenta o región en la que se hayan creado.

¿Cuál es el siguiente paso?

En este artículo has podido conocer en qué consiste el proceso de interconexión de VPC, cuáles son sus principales características y limitaciones; ahora, no dudes en dar el siguiente paso y continuar o iniciar tu proceso de formación a través de nuestro DevOps & Cloud Computing Full Stack Bootcamp, donde en menos de 6 meses podrás tener todo el conocimiento necesario para convertirte en un experto sobre la computación en la nube y destacar frente a tus competidores del sector IT. ¡Anímate a inscribirte y seguir aprendiendo!

Xoán Mallón

Senior DevOps Engineer en Zscaler & Coordinador del Bootcamp DevOps & Cloud Computing.

Posts más leídos

¡CONVOCATORIA ABIERTA!

DevOps & Cloud Computing

Full Stack Bootcamp

Clases en Directo | Profesores en Activo | Temario 100% actualizado