AWS VPN
Estenda suas redes no local para a nuvem e acesse-as com segurança de qualquer lugar
As soluções do AWS Virtual Private Network estabelecem conexões seguras entre redes locais, escritórios remotos, dispositivos de clientes e a rede global da AWS. O AWS VPN é composto por dois serviços: AWS Site-to-Site VPN e AWS Client VPN. Juntos, eles entregam uma solução de VPN na nuvem gerenciada, altamente disponível e elástica para proteger o tráfego da sua rede.
O AWS Site-to-Site VPN cria túneis criptografados entre a sua rede e as Amazon Virtual Private Clouds ou os AWS Transit Gateways. Para gerenciar o acesso remoto, o AWS Client VPN conecta seus usuários à AWS ou a recursos locais por meio de um cliente de software VPN.
-
AWS Client VPN
-
AWS Site-to-Site VPN
-
AWS Client VPN
-
O AWS Client VPN é um serviço de VPN elástico totalmente gerenciado que se expande e reduz automaticamente de acordo com a demanda do usuário. Como ele é uma solução de VPN na nuvem, você não precisa instalar e gerenciar soluções baseadas em hardware ou software, ou tentar estimar para quantos usuários remotos oferecer suporte de uma só vez.
Benefícios
Totalmente gerenciado
O AWS Client VPN automaticamente toma conta da implantação, do provisionamento de capacidades e de atualizações de serviços — enquanto você monitora todas as conexões a partir de um único console.
Autenticação avançada
Muitas empresas exigem a multi-factor authentication (MFA) e autenticação federada de sua solução VPN. O AWS Client VPN oferece suporte a esses e outros métodos de autenticação.
Elástico
Os serviços tradicionais de VPN no local são limitados pela capacidade do hardware onde são executados. O AWS Client VPN é um serviço de VPN na nuvem de pagamento conforme o uso, que se expande ou reduz elasticamente de acordo com a demanda do usuário.
Acesso remoto
Diferentemente de outros serviços de VPN locais, o AWS Client VPN permite que os usuários se conectem à AWS e a redes locais utilizando uma única conexão de VPN.
Como funciona
Casos de uso
Escalar o acesso remoto rapidamente
Eventos inesperados podem exigir que muitos de seus funcionários trabalhem remotamente. Isso cria um pico nas conexões VPN e no tráfego que pode reduzir o desempenho ou a disponibilidade para seus usuários. O AWS Client VPN é elástico e se expande automaticamente para processar a demanda de picos. Quando o pico passar, ele reduzirá, de forma que você não pagará por capacidades não utilizadas.
Implante e remova facilmente o acesso via VPN para trabalhadores temporários
Com o AWS Client VPN, você pode facilmente conceder acesso aos novos usuários a redes específicas da AWS e no local. Para conceder acesso, adicione-os a um grupo do Active Directory e configure as regras de acesso para esse grupo. Remover o acesso quando o seu contrato terminar é igualmente fácil.
Acesse aplicativos facilmente na nuvem ou no local
O AWS Client VPN fornece aos usuários acesso seguro a aplicativos no local e na AWS. Isso é especialmente útil durante uma migração na nuvem, quando os aplicativos são movidos do local para a nuvem. Com o AWS Client VPN, os usuários não precisam alterar a maneira como acessam seus aplicativos durante ou após a migração.
Histórias de clientes
“O Columbia University Medical Center é uma empresa clínica, de pesquisa e educação localizada em um campus no norte de Manhattan. Temos uma situação de emergência em que, devido à COVID 19, nosso hospital está limitando o acesso ao campus. Precisávamos complementar nossa solução de VPN física atual para oferecer suporte a até 150 usuários simultâneos adicionais com acesso ao nosso datacenter e campus e, portanto, configuramos um endpoint do Client VPN. Com o AWS Client VPN, nossa equipe e pesquisadores pode acessar rapidamente o campus e continuar pesquisando sobre o vírus.”
- - Robert De Boer, CIO adjunto do Columbia University Medical Center
“A Shionogi é uma empresa farmacêutica com sede em Osaka, Japão, com pesquisa e distribuição estendidas em todo o mundo. Precisávamos mudar drasticamente e rapidamente nosso ambiente de VPN para dar suporte ao trabalho em casa (WFH) obrigatório. Isso se aplica a todos os funcionários, o que era praticamente impossível com o nosso sistema atual. Com o AWS Client VPN, conseguimos aumentar o ambiente VPN para aproximadamente 3.000 funcionários em apenas 3 dias. Como resultado, os usuários finais nos agradeceram dizendo que a experiência de trabalho remoto foi muito melhorada, o que provou que nosso departamento de TI pode fazer a diferença para a organização. Toda a experiência nos lembrou o poder da nuvem — por sua velocidade, flexibilidade e escalabilidade.”
– Kazuhiro Shirahase, Diretor da Divisão I de Promoção de TI, Shionogi Digital Science Co., Ltd.
Publicações e artigos do blog
Usar a Multi-factor authentication (MFA) do Microsoft Active Directory com o AWS Client VPNApresentação do AWS Client VPN para acessar com segurança os recursos no local e na AWS
Blog por James Devine
19 de dezembro de 2018
Saiba mais »
Usar o AWS Client VPN para escalar o seu trabalho por meio da capacidade da página inicial
Blog por James Devine
15 de abril de 2020
Saiba mais »
Escalar o throughput de VPN usando o AWS Transit Gateway
Blog por Vinod Kataria e Sreekanth Krishnavajjala
3 de fevereiro de 2020
Saiba mais »
-
AWS Site-to-Site VPN
-
O AWS Site-to-Site VPN cria uma conexão segura entre o centro dos seus dados ou a filial e os seus recursos de nuvem da AWS. Para aplicativos distribuídos globalmente, a opção do Accelerated Site-to-Site VPN oferece maior desempenho trabalhando com o AWS Global Accelerator.
Benefícios
Altamente disponível
O AWS Site-to-Site VPN oferece alta disponibilidade usando dois túneis em várias Zonas de disponibilidade na rede global da AWS. Você pode transmitir tráfego primário através do primeiro túnel e usar o segundo para redundância — se o túnel cair, o tráfego continua fluindo.
Seguro
Com o AWS Site-to-Site VPN, você pode se conectar a um Amazon VPC ou ao AWS Transit Gateway da mesma maneira que se conecta a servidores locais. O AWS Site-to-Site VPN estabelece sessões seguras e privadas com túneis de IP Security (IPSec) e Transport Layer Security (TLS).
Monitoramento robusto
O AWS Site-to-Site VPN lhe fornece a visibilidade da integridade da rede local e remota e monitora a confiabilidade e o desempenho de suas conexões VPN, integrando-se ao Amazon CloudWatch. O Site-to-Site VPN também se integra ao AWS Transit Gateway network manager para fornecer uma visão global de suas redes no local e da AWS, que incluem os serviços SD-WAN, AWS Transit Gateway e AWS Direct Connect.
Acelere aplicativos
A opção do Accelerated Site-to-Site VPN melhora o desempenho da sua conexão VPN trabalhando com o AWS Global Accelerator. O AWS Global Accelerator é usado para rotear o tráfego de forma inteligente para o endpoint de rede da AWS com o melhor desempenho.
Como funciona
Casos de uso
Estenda sua rede corporativa para a nuvem
Mover aplicativos para a nuvem é mais fácil com uma conexão do Site-to-site VPN entre a sua rede e a Nuvem AWS. Você pode hospedar VPCs da Amazon atrás do seu firewall corporativo e mover tranquilamente os seus recursos de TI, sem alterar a forma como os seus usuários acessam esses aplicativos.
Proteja a comunicação entre locais remotos
Você pode usar as conexões do AWS Site-to-Site VPN para se comunicar com segurança entre sites remotos.
Obtenha acesso instantâneo ao nível gratuito da AWS.