View a markdown version of this page

Connettività tramite service link - AWS Outposts

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connettività tramite service link

Durante il AWS Outposts provisioning, tu o AWS crei una connessione service link che collega il tuo server Outposts alla AWS regione o alla regione di residenza prescelta. Il collegamento al servizio è un set crittografato di connessioni VPN che vengono utilizzate ogni volta che Outpost comunica con la regione di origine prescelta. Si utilizza una LAN virtuale (VLAN) per segmentare il traffico sul collegamento al servizio. La VLAN service link consente la comunicazione tra Outpost e la AWS Regione sia per la gestione dell'Outpost che per il traffico intra-VPC tra la Regione e l'Outpost. AWS

Outpost è in grado di riportare il VPN del collegamento al servizio alla regione AWS tramite la connettività pubblica della regione. A tal fine, l'Outpost necessita della connettività agli intervalli di IP pubblici della AWS regione, tramite Internet pubblico o interfaccia virtuale pubblica. AWS Direct Connect Questa connettività può avvenire tramite percorsi specifici nella VLAN del collegamento di servizio o tramite un percorso predefinito di 0.0.0. 0/0. Per ulteriori informazioni sugli intervalli pubblici di AWS, consulta gli intervalli di indirizzi AWS IP nella Amazon VPC User Guide.

Una volta stabilito il collegamento di servizio, Outpost è in servizio e gestito da. AWS Il collegamento al servizio viene utilizzato per il seguente traffico:

  • Gestione del traffico verso l'Outpost tramite il collegamento al servizio, incluso il traffico piano di controllo (control-plane) interno, il monitoraggio delle risorse interne e gli aggiornamenti di firmware e software.

  • Traffico tra Outpost e qualsiasi VPC associato, compreso il traffico del piano dati dei clienti.

Requisiti dell'unità di trasmissione massima (MTU)

L'unità massima di trasmissione (MTU) di una connessione di rete è la dimensione, in byte, del pacchetto maggiore consentito trasferibile attraverso la connessione.

Tenere presente quanto segue:

  • La rete deve supportare un MTU di 1500 byte tra gli endpoint Outpost e Service Link nella regione madre. AWS

  • Il traffico che va da un'istanza in Outposts a un'istanza nella regione ha un MTU di 1300 byte, che è inferiore all'MTU richiesto di 1500 byte a causa del sovraccarico dei pacchetti.

Raccomandazioni sulla larghezza di banda dei collegamenti al servizio

Per un'esperienza e una resilienza ottimali, è AWS necessario utilizzare una connettività ridondante di almeno 500 Mbps e una latenza di andata e ritorno massima di 175 ms per la connessione del service link alla regione. AWS L'utilizzo massimo per ogni server Outposts è di 500 Mbps. Per aumentare la velocità di connessione, utilizza più server Outposts. Ad esempio, se hai tre AWS Outposts server, la velocità massima di connessione aumenta a 1,5 Gbps (1.500 Mbps). Per ulteriori informazioni, consulta Service link traffic for servers.

I requisiti di larghezza di banda del AWS Outposts service link variano in base alle caratteristiche del carico di lavoro, come la dimensione dell'AMI, l'elasticità delle applicazioni, le esigenze di velocità di burst e il traffico Amazon VPC verso la regione. Tieni presente che i AWS Outposts server non memorizzano nella cache le AMI. Le AMI vengono scaricate dalla regione a ogni avvio dell'istanza.

Consigliamo vivamente di consultare il rappresentante AWS commerciale o il partner APN per valutare le opzioni di regione di origine disponibili nella propria area geografica e richiedere una raccomandazione personalizzata sui requisiti di larghezza di banda e latenza del service link per i carichi di lavoro.

Connessioni Internet ridondanti

Quando crei la connettività dal tuo Outpost alla AWS regione, ti consigliamo di creare più connessioni per una maggiore disponibilità e resilienza. Per ulteriori informazioni, consulta Raccomandazioni per la resilienza di Direct Connect.

Se necessiti di connettività alla rete Internet pubblica, puoi utilizzare connessioni Internet ridondanti e diversi provider Internet, proprio come faresti con i carichi di lavoro on-premise esistenti.