Poza podstawowymi VPC-ami, zaawansowana sieć AWS obejmuje łączenie sieci (peering VPC, Transit Gateway, VPN, Direct Connect), prywatny dostęp do usług (VPC endpoints, PrivateLink) oraz projektowanie bezpiecznych, skalowalnych architektur sieciowych w obrębie VPC-ów, kont i środowisk on-premises.
Łączenie VPC-ów i sieci
VPC PEERING → connect two VPCs privately (1-to-1; doesn't transit; can get complex at scale)
TRANSIT GATEWAY → a central hub connecting MANY VPCs (and on-prem) — scalable
hub-and-spoke networking (vs a mesh of peerings)
VPN → encrypted connection over the internet between AWS and on-premises
DIRECT CONNECT → a DEDICATED private physical link to AWS (consistent, high bandwidth,
low latency — for serious hybrid/on-prem connectivity, bypassing the internet)
