Conexión dedicada con AWS Direct Connect - Configuración redundante y control de tráfico

Diseñe configuraciones redundantes de conexión dedicada y conéctese a VPCs de múltiples regiones con Direct Connect Gateway. También presentamos la agregación de ancho de banda con LAG y el cifrado MACsec.

Descripción general de Direct Connect

Direct Connect es un servicio que conecta el entorno on-premises con AWS mediante una línea dedicada. Comparado con VPN por Internet, ofrece ancho de banda estable, baja latencia y reducción de costos de transferencia de datos. Proporciona conexiones dedicadas de 1 Gbps y 10 Gbps, conexiones alojadas desde 50 Mbps hasta 10 Gbps, y con Direct Connect Gateway se puede acceder a VPCs de múltiples regiones con una sola conexión.

Configuración redundante y Direct Connect Gateway

Para entornos de producción, se recomienda una configuración de ubicación dual con dos conexiones en diferentes ubicaciones (centros de datos). Si ocurre una falla en una ubicación, la comunicación continúa a través de la otra. Direct Connect Gateway es una función que permite acceder a VPCs de múltiples regiones desde una sola conexión, eliminando la necesidad de preparar una conexión por cada región. Al combinarlo con Transit Gateway, se puede conectar al Transit Gateway a través de Direct Connect Gateway y acceder a todas las VPCs bajo el Transit Gateway.

Alta disponibilidad y cifrado con LAG y MACsec

Link Aggregation Group (LAG) agrupa múltiples conexiones Direct Connect en una sola interfaz lógica, logrando la agregación de ancho de banda y failover ante fallos de enlace. Las conexiones dentro de un LAG deben tener el mismo ancho de banda y estar en la misma ubicación. Al habilitar MACsec (IEEE 802.1AE), se cifran los datos en la conexión Direct Connect a nivel de capa 2, previniendo la interceptación en la línea física. MACsec es compatible con conexiones dedicadas de 10 Gbps y 100 Gbps, configurando pares CKN/CAK para la asociación de claves. Al habilitar SiteLink, se puede comunicar directamente entre diferentes ubicaciones de Direct Connect a través del backbone de AWS, aprovechando la red de AWS también para la conectividad entre sedes on-premises. Para aprender sobre la resolución de problemas de Direct Connect, pueden ser útiles libros relacionados (Amazon).

Estructura de costos de Direct Connect

Los costos de Direct Connect se componen de la tarifa por hora de puerto y la tarifa de transferencia de datos. La tarifa de puerto para conexiones dedicadas es una tarifa mensual fija según el ancho de banda, siendo aproximadamente 0.30 dólares/hora para 1 Gbps. La tarifa de transferencia de datos se cobra solo para el tráfico saliente (AWS → on-premises), siendo gratuito el entrante. Las conexiones alojadas están disponibles desde 50 Mbps a través de partners, ofreciendo eficiencia de costos para cargas de trabajo pequeñas. Al usar Direct Connect Gateway, se puede acceder a VPCs de múltiples regiones con una sola conexión, eliminando la necesidad de preparar una conexión por región. Cuando el volumen de tráfico supera 1 TB mensual, Direct Connect suele ser más ventajoso en costos de transferencia de datos comparado con VPN.

Resumen

Direct Connect es un servicio que conecta el entorno on-premises con AWS mediante una línea dedicada, proporcionando una red estable y de baja latencia. Agrega ancho de banda con LAG y logra cifrado de capa 2 con MACsec. Con Direct Connect Gateway se puede acceder a VPCs de múltiples regiones desde una sola conexión, y con SiteLink se puede aprovechar el backbone de AWS también para la comunicación entre sedes on-premises.