Похоже, что AWS Client VPN — это потеря денег, не так ли?

Это только я — скряга и привык покупать лицензии OpenVPN AS для своих экземпляров OpenVPN AS BYOL, или он просто безумно дорогой?

10 пользователей VPN за 1 час — 0,60 доллара с AWS Client VPN.

Также я думаю, что он не работает через аккаунты с VPC peering. Обычно я использую 1 аккаунт AWS на среду с центральной VPC/аккаунтом для сервиса (Admin), и аккаунты пэрятся с этим. Обычно мне нужен только один OpenVPN AS в этой Admin-VPC/аккаунте, и я доволен.

Что скажете? Можно ли ожидать снижения цены на этот новый сервис в ближайшее время? Даже если да, я считаю, что трудно конкурировать с лицензией за 150 долларов один раз за 10 пользователей и ежемесячными затратами на сервер.

Client VPN не соответствует требованиям HIPAA или FIPS.

Из документации — это меня удерживает от масштабных установок. Кто-нибудь знает, есть ли планы по этому поводу?

Я надеялся на это при запуске, до тех пор, пока не увидел ценовую политику. Маркетинг ориентирован на компании, которые не хотят самостоятельно развертывать свой сервер OpenVPN, хотя это очень просто и быстро. Я не ожидаю снижения цены, особенно у управляемого сервиса AWS.

Я остался со своим сервером OpenVPN и сейчас работаю над WireGuard для тестирования и переключения.

Также я не думаю, что он работает через аккаунты с VPC peering.

VPC peering не транзитивен, но есть функция Transit Gateway, которая позволяет преодолеть это ограничение.

Это платная услуга, так что всё зависит от вашего сценария использования.

Если у вас много редко подключающихся пользователей, это может оказаться выгодным.

Я сейчас использую OpenVPN для туннелирования устройств в DMZ-аккаунт, поэтому решение AWS для меня было бы очень дорогим.

Это не идеально, но pritunl — коммерческий OpenVPN-обертка, которая более удобна и дешевле, чем OpenVPN AS.

Я думал использовать это для безопасного подключения к Jupyter Notebook (и не только) в AWS с iPad, пока не узнал, сколько это стоит для одного пользователя. Тогда я создал решение по требованию, позволяющее запускать/останавливать OpenVPN через CloudFormation. Мне нравится мое решение, но было бы проще, если бы цена AWS VPN была разумной.

https://github.com/joshmcgrath08/openvpn_on_ec2

Каждое специально разработанное решение я всегда спрашиваю себя: разумнее ли просто сделать шаблон CloudFormation для запуска этой услуги по требованию?

Большинство случаев показывает, что это намного дешевле.