专线连接设计 - 通过 Direct Connect 实现稳定的闭域网连接
解说利用 AWS Direct Connect 的专线连接设计方法,介绍专用连接与托管连接的选择、冗余配置以及通过与 VPC 集成实现稳定闭域网连接的方法。
互联网连接的局限与专线连接的价值
企业在全面利用云的阶段,仅通过互联网连接无法满足带宽稳定性、延迟可预测性和安全性要求的情况时有发生。特别是大容量数据传输、需要实时性的工作负载、金融和医疗等受监管行业需要通过专线实现闭域网连接。AWS Direct Connect 在 AWS 与客户数据中心之间提供专用物理连接,实现稳定的带宽、可预测的低延迟和不经过互联网的安全通信。
专用连接与托管连接的选择
Direct Connect 提供专用连接(Dedicated Connection)和托管连接(Hosted Connection)两种连接类型。专用连接以 1 Gbps、10 Gbps、100 Gbps 的带宽独占物理端口。适合大容量数据传输和需要稳定带宽的工作负载。托管连接通过 AWS 合作伙伴提供 50 Mbps 到 10 Gbps 的灵活带宽选择。初始成本低,适合中小规模环境或作为冗余的辅助连接。
冗余配置与高可用性设计
在生产环境使用 Direct Connect 时,消除单点故障的冗余配置设计不可或缺。最基本的冗余配置是在不同 Direct Connect 位置建立 2 条连接的双位置配置。选择东京和大阪等地理上分离的位置,即使发生自然灾害也能维持连接。最高冗余配置是在 2 个位置各配置 2 条连接的四连接配置,可应对位置障碍和单条连接故障。
与 VPC 的集成和网络设计
Direct Connect 与 VPC 的集成基本模式是通过 Virtual Private Gateway 或 Transit Gateway 连接。Virtual Private Gateway 用于连接单个 VPC,配置简单可快速建立连接。Transit Gateway 可通过单个连接访问多个 VPC,适合多 VPC 环境。Direct Connect Gateway 可从单个连接访问多个区域的 VPC,无需在每个区域建立物理连接。BGP 路由控制可实现主备切换和流量分配。
Direct Connect 的费用
Direct Connect 的端口费用为 1 Gbps 月费约 220 美元,10 Gbps 约 1,500 美元。数据传输费仅对发送方向计费,因区域而异(东京区域每 GB 约 0.041 美元)。接收免费。合作伙伴连接(托管型)的端口费用由合作伙伴设定,通常低于专用连接。与 VPN 相比,大容量传输时 Direct Connect 的每 GB 成本更低。
总结
AWS Direct Connect 通过专线连接本地环境与 AWS,提供稳定的延迟、可预测的带宽和闭域网安全性。专用连接和托管连接两种类型可满足从大型企业到中小规模环境的广泛需求。双位置冗余配置和 Transit Gateway 集成可构建高可用且可扩展的混合网络。