Conceito e mecanismo
Peering é uma relação entre pares de VPCs. Se A tem ligação a B e C, isso não permite usar A como trânsito B-C. Para um conjunto maior de redes, avalia uma topologia de trânsito suportada e a segmentação que precisa de manter. No acesso Direct Connect a Transit Gateways através de Direct Connect gateway, usa a categoria transit VIF. Não confundas este caminho com uma VIF pública para serviços públicos. Para aplicações, separa o listener do load balancer e o protocolo até ao target. HTTPS no cliente não transforma um target group HTTP em HTTPS. Cada segmento precisa de uma decisão e de evidência que corresponda ao requisito.
Aplicação guiada
Num desenho de inspeção, GWLB encaminha tráfego encapsulado em GENEVE para appliances. Confirma suporte da appliance e passagem de UDP 6081; um health check bem-sucedido não prova esse percurso de dados. Também não prova que a operação de negócio funciona: um endpoint /status local pode continuar verde quando a base de dados está indisponível. Para distribuição por DNS, pesos são relativos e têm regras de saúde; peso zero não é isolamento absoluto quando os restantes destinos estão unhealthy. DNSSEC permite validar a origem e integridade de respostas assinadas, mas não cifra consultas. Planeia cadeia de confiança e monitorização das chaves. No comité, apresenta separadamente conectividade, saúde técnica e conclusão funcional.
O ALB responde em /status, mas a reconciliação falha. O gate precisa de um teste da função crítica com resultado observável.
Armadilhas comuns
Peering transitivo; TLS no frontend como TLS completo; health check como sucesso de negócio.
Tópicos relacionados: Implementação de rotas híbridas · Resolução, endpoints e automação
Valida o segmento e a função que cada controlo realmente cobre.
Referência: ANS-C01 domain 1 · ANS-C01