OpenVLAN 与 AWS Client VPN 对比

一个是挂载在您 VPC 上的 VPN 服务;另一个是覆盖整个公司的基于身份的网络——AWS 也包含在内。

逐项对比

OpenVLANAWS Client VPN
访问模型基于身份,按用户与设备基于证书或 IdP 联合身份,按端点
拓扑结构网状(点对点)+ 子网路由中心辐射式:所有流量经 AWS VPN 端点
云覆盖范围任意云 + 本地数据中心 + 设备仅限 AWS
定价按用户计费,价格公开按端点关联小时数 + 数据传输计费
非 VPC 资源原生支持(家庭实验室、托管机房、SaaS)需要额外的传输管道
策略即代码ACL + Terraform + APICloudFormation/Terraform 管理基础设施,认证规则另行配置
NAT 穿透自动完成客户端已处理

何时 AWS Client VPN 是正确选择

全押 AWS,单一账户

如果您使用的每个资源都在同一个 AWS 账户内且不会迁移,原生服务就够用——少管理一家供应商。

已购买 Enterprise 支持

将开支并入 AWS 账单,对某些组织而言能简化采购流程。

团队转投 OpenVLAN 的原因

账单随关联小时数增长,全天在线的团队等于在为休眠时间付费。多云或本地资源需要额外的管道搭建。而开发人员仍通过 SSH 连到“VPC 里的任何地方”,得不到按资源粒度的管控。

您的 VPC 并非您公司的全部