一个是挂载在您 VPC 上的 VPN 服务;另一个是覆盖整个公司的基于身份的网络——AWS 也包含在内。
| OpenVLAN | AWS Client VPN | |
|---|---|---|
| 访问模型 | 基于身份,按用户与设备 | 基于证书或 IdP 联合身份,按端点 |
| 拓扑结构 | 网状(点对点)+ 子网路由 | 中心辐射式:所有流量经 AWS VPN 端点 |
| 云覆盖范围 | 任意云 + 本地数据中心 + 设备 | 仅限 AWS |
| 定价 | 按用户计费,价格公开 | 按端点关联小时数 + 数据传输计费 |
| 非 VPC 资源 | 原生支持(家庭实验室、托管机房、SaaS) | 需要额外的传输管道 |
| 策略即代码 | ACL + Terraform + API | CloudFormation/Terraform 管理基础设施,认证规则另行配置 |
| NAT 穿透 | 自动完成 | 客户端已处理 |
如果您使用的每个资源都在同一个 AWS 账户内且不会迁移,原生服务就够用——少管理一家供应商。
将开支并入 AWS 账单,对某些组织而言能简化采购流程。
账单随关联小时数增长,全天在线的团队等于在为休眠时间付费。多云或本地资源需要额外的管道搭建。而开发人员仍通过 SSH 连到“VPC 里的任何地方”,得不到按资源粒度的管控。