Servicio de AWS para conectar redes y usuarios a una VPC mediante conexiones cifradas sobre internet. Tiene dos variantes: AWS Site-to-Site VPN, que conecta una red on-premises con una VPC mediante túneles IPsec hacia un Virtual Private Gateway o un Transit Gateway, y AWS Client VPN, para el acceso remoto de usuarios individuales.
En CLF-C02 y SAA-C03 se compara con AWS Direct Connect: la VPN se configura en minutos y viaja cifrada por internet (menor costo, pero ancho de banda y latencia variables); Direct Connect es una conexión privada dedicada. Una VPN también sirve como respaldo de Direct Connect. Equivale a Azure VPN Gateway. Pregunta: conectar la oficina a una VPC rápidamente y con bajo costo → AWS Site-to-Site VPN.
AWS VPN es uno de los conceptos que puede aparecer en el examen. Revisa la guía completa para verlo en contexto.