使用 OpenVPN 或 AWS VPN 客户端的 VPC?

VPC with OpenVPN or AWS VPN client?

我将使用 Open-vpn 服务器实例保护 AWS 中的集群。 AWS 还有其他选项,例如 AWS VPN 客户端。有谁知道在 AWS 上保护集群的最佳方法是什么?

如您所见,使用 VPN 是在您与相关资源之间提供加密流量的最佳解决方案。您有多种选择:

  • AWS 客户端到 VPN - 提供从世界任何地方连接的灵活性,基础设施将由 AWS 管理。如果 AZ 出现故障,您可以轻松迁移到另一个 AZ。
  • EC2 VPN(例如 OpenVPN)- 提供额外的功能范围,但是您完全负责扩展和管理实例故障。

我个人会选择 AWS 托管解决方案,主要是因为它可以降低 AZ 故障导致您无法访问集群的风险。您可以通过编写脚本在非工作时间关闭客户端 VPN 连接来降低使用此选项的成本。