¿Cuáles son las experiencias de las personas con Amazon Virtual Private Cloud?

Bueno, para empezar, todas las cuentas nuevas de AWS EC2, desde marzo de 2013 (Versión: Amazon EC2 el 11-03-2013), ahora se implementan en lo que se llama una VPC “predeterminada”.

Entonces, por un lado, ya no tienes otra opción y todas las cuentas nuevas del año pasado han estado usando VPC, incluso si no lo sabían.

Dicho esto, VPC ha existido durante bastante tiempo y es bastante común. En re: Invent el año pasado, la mayoría de las personas que conocí usaban VPC.

Con respecto a las “pequeñas empresas sin enrutadores Cisco / Juniper”, con lo que entiendo se refiere a las PYMES que no tienen experiencia en redes internas, ¿es eso correcto? AWS VPC es realmente muy fácil de configurar y le ofrece bastantes opciones para las topologías y también abstrae el enrutamiento básico y la seguridad. Por lo tanto, en lugar de tratar con un enrutador, debe lidiar directamente con una Tabla de enrutamiento y, en lugar de un firewall, tratar directamente con Grupos de seguridad y ACL de red.

Para mayor seguridad y control, una VPC es excelente. Sin embargo, si no desea pasar el tiempo y prefiere que sus instancias se mantengan lo más cerca posible del EC2 clásico, simplemente use la VPC predeterminada.

He usado AWS durante más de 2 años y no he tenido problemas con él. Tengo instancias de servidor con casi 2 años de tiempo de actividad ( http://twitpic.com/1zd32y ). Según tengo entendido, su VPC es simplemente tomar su instancia EC2 que desea en la “nube privada” y básicamente están fuera de VLAN. Por lo tanto, no creo que exista un gran riesgo de que los problemas no sean maduros. es más cómo utilizan su infraestructura para hacer que las personas se sientan más seguras al comercializarla como una “nube privada”. El resto es solo hacer un túnel a su red interna a través de VPN. Básicamente, he tenido una “nube privada” de bricolaje durante los últimos dos años. Utilizamos instancias EC2 para alojar aplicaciones utilizadas internamente y los usuarios se conectan a través de VPN. Ni siquiera tenemos servidores de producción en el sitio.

Para los que no tienen enrutadores Cisco / Juniper, utiliza IPSec, por lo que podría hacer una instalación de OpenBSD y configurarlo como la puerta de enlace VPN en la oficina física de la empresa. Hay algunas maneras de remediar fácil y económicamente la falta de un enrutador costoso.