В сервисе VPC можно использовать виртуальную машину в качестве IPsec-шлюза. Для сетевого интерфейса ВМ можно включить опцию IP Forwarding. Она позволяет обрабатывать транзитный трафик и настраивать site-to-site IPsec-соединения (например, на базе StrongSwan) между облаком и внешней инфраструктурой.
Эта функциональность позволяет создавать защищённый туннель между локальными сетями через публичные интернет-каналы. Ресурсы в MWS Cloud Platform и во внешней инфраструктуре при этом будут находиться в пределах одной виртуальной сети и смогут взаимодействовать по приватным IP-адресам.
Такой сценарий применяется в гибридных архитектурах и на этапе начального объединения инфраструктур. Подходит для задач без повышенных требований к гарантированной пропускной способности и стабильности канала. Это простой и экономичный способ объединить сети через интернет, который в будущем можно дополнить или заменить выделенными каналами связи.