🌿 What?
- Là kiến trúc giúp kết nối các resources trong Private Subnet tới các server on-premise.

- Gồm 3 thành phần:
- Virtual Private Gateway đặt ở VPC trên AWS, có tránh nhiệm là cổng kết nối bên Cloud.
- Cổng kết nối bên on-premise là Custimer Gateway(public IP) hoặc là NAT Device.
- Lưu ý: Phải nhớ bật Route Propagation để kết nối Virtual Private Gateway với VPC.
- VPN CloudHub: Sử dụng khi cần kết nối đến nhiều servers on-premise.