Ngoài VPC cơ bản, mạng AWS nâng cao bao gồm kết nối các mạng (VPC peering, Transit Gateway, VPN, Direct Connect), truy cập dịch vụ riêng tư (VPC endpoints, PrivateLink) và thiết kế các kiến trúc mạng an toàn, có khả năng mở rộng xuyên các VPC, account và on-premises.
Kết nối các VPC và mạng
VPC PEERING → connect two VPCs privately (1-to-1; doesn't transit; can get complex at scale)
TRANSIT GATEWAY → a central hub connecting MANY VPCs (and on-prem) — scalable
hub-and-spoke networking (vs a mesh of peerings)
VPN → encrypted connection over the internet between AWS and on-premises
DIRECT CONNECT → a DEDICATED private physical link to AWS (consistent, high bandwidth,
low latency — for serious hybrid/on-prem connectivity, bypassing the internet)
