Kit de ferramentas de resiliência do AWS Direct Connect
A AWS oferece aos clientes a capacidade de concretizar conexões de rede altamente resilientes entre a Amazon Virtual Private Cloud (Amazon VPC) e sua infraestrutura on-premises. O kit de ferramentas de resiliência do AWS Direct Connect fornece um assistente de conexão com diversos modelos de resiliência. Esses modelos ajudam você a determinar e solicitar o número de conexões dedicadas para atingir o objetivo de SLA. Você seleciona um modelo de resiliência e o kit de ferramentas de resiliência do AWS Direct Connect o orientará durante o processo de pedido de conexão dedicada. Os modelos de resiliência são projetados para garantir que você tenha o número apropriado de conexões dedicadas em vários locais.
O kit de ferramentas de resiliência do AWS Direct Connect proporciona os seguintes benefícios:
-
Fornece orientações sobre como você determina e solicita as conexões dedicadas redundantes apropriadas do AWS Direct Connect.
-
Garante que as conexões dedicadas redundantes tenham a mesma velocidade.
-
Configura automaticamente os nomes das conexões dedicadas.
-
Aprova automaticamente as conexões dedicadas quando você já tiver uma conta da AWS e selecionar um parceiro conhecido do AWS Direct Connect. A Letter of Authority (LOA – Carta de autoridade) está disponível para download imediato.
-
Cria automaticamente um tíquete de suporte para aprovação de conexão dedicada quando você é um novo cliente da AWS ou seleciona um parceiro desconhecido (Other (Outro)).
-
Fornece um resumo de pedidos para as conexões dedicadas, com o SLA que você pode atingir e o custo por hora de porta para conexões dedicadas solicitadas.
-
Cria grupos de agregação de links (LAGs, na sigla em inglês) e adiciona o número apropriado de conexões dedicadas aos LAGs quando você escolhe uma velocidade diferente de 1 Gbps, 10 Gbps, 100 Gbps ou 400 Gbps.
-
Fornece um resumo do LAG com o SLA da conexão dedicada que você pode obter e o custo total por hora de porta para conexões dedicadas solicitadas como parte do LAG.
-
Impede que você encerre as conexões dedicadas no mesmo dispositivo do AWS Direct Connect.
-
Fornece uma maneira de testar a configuração quanto à resiliência. Você trabalha com a AWS para interromper a sessão de emparelhamento de BGP a fim de verificar se o tráfego é roteado para uma das interfaces virtuais redundantes. Para ter mais informações, consulte Teste de failover do AWS Direct Connect.
-
Fornece métricas do Amazon CloudWatch para conexões e interfaces virtuais. Para ter mais informações, consulte Monitorar recursos do AWS Direct Connect.
Os seguintes modelos de resiliência estão disponíveis no kit de ferramentas de resiliência do AWS Direct Connect:
-
Maximum Resiliency (Resiliência máxima): esse modelo fornece uma maneira de solicitar conexões dedicadas para atingir um SLA de 99,99%. Ele exige que você atenda a todos os requisitos para obter o SLA especificado no Acordo de nível de serviço do AWS Direct Connect
. -
High Resiliency (Alta resiliência): esse modelo fornece uma maneira de solicitar conexões dedicadas para atingir um SLA de 99,9%. Ele exige que você atenda a todos os requisitos para obter o SLA especificado no Acordo de nível de serviço do AWS Direct Connect
. -
Desenvolvimento e teste: este modelo permite que você obtenha resiliência de desenvolvimento e teste para cargas de trabalho não críticas usando conexões separadas que são encerradas em dispositivos separados em um único local.
-
Classic (Clássica). Este modelo é destinado a usuários que já possuem conexões e desejam incluir conexões adicionais. Esse modelo não fornece um SLA.
A prática recomendada é usar o Assistente de conexão no kit de ferramentas de resiliência do AWS Direct Connect para solicitar as conexões dedicadas a fim de atingir seu objetivo de SLA.
Após selecionar o modelo de resiliência, o kit de ferramentas de resiliência do AWS Direct Connect orienta você em cada passo dos seguintes procedimentos:
-
Selecionar o número de conexões dedicadas
-
Selecionar a capacidade de conexão e o local da conexão dedicada
-
Solicitar as conexões dedicadas
-
Verificar se as conexões dedicadas estão prontas para uso
-
Fazer download da Letter of Authority (LOA-CFA – Carta de autoridade) para cada conexão dedicada
-
Verificar se a configuração atende aos requisitos de resiliência
Pré-requisitos
O AWS Direct Connect é compatível com as seguintes velocidades de porta em relação à fibra monomodo: transceptor 1000BASE-LX (1.310 nm) para Ethernet de 1 gigabit, transceptor 10GBASE-LR (1.310 nm) para 10 gigabits, 100GBASE-LR4 para Ethernet de 100 gigabits ou 400GBASE-LR4 para Ethernet de 400 gigabits.
Você pode configurar uma conexão do AWS Direct Connect de uma das seguintes maneiras:
Modelo | Largura de banda | Método |
---|---|---|
Conexão dedicada | 1 Gbps, 10 Gbps, 100 Gbps e 400 Gbps |
Trabalhe com um parceiro do AWS Direct Connect ou um provedor de rede para conectar um roteador do data center, escritório ou ambiente de colocação a um local do AWS Direct Connect. Não é necessário que o provedor de rede seja um parceiro do AWS Direct Connect |
Conexão hospedada | 50 Mbps, 100 Mbps, 200 Mbps, 300 Mbps, 400 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps e 25 Gbps. |
Trabalhe com um parceiro no Programa de parceiros do AWS Direct Connect Somente determinados parceiros oferecem conexões de maior capacidade. |
Para conexões com o AWS Direct Connect com larguras de banda de 1 Gbps ou mais, verifique se a rede atende aos requisitos a seguir:
-
Sua rede deve usar fibra monomodo com um transceptor 1000BASE-LX (1.310 nm) para Ethernet de 1 gigabit, um transceptor 10GBASE-LR (1.310 nm) para 10 gigabits, um 100GBASE-LR4 para Ethernet de 100 gigabits, ou um 400GBASE-LR4 para Ethernet de 400 gigabits.
-
É necessário desabilitar a negociação automática de uma porta para uma conexão com uma velocidade de porta superior a 1 Gbps. No entanto, dependendo do endpoint do AWS Direct Connect que forneça sua conexão, pode ser necessário habilitar ou desabilitar a negociação automática para conexões de 1 Gbps. Se sua interface virtual permanecer inativa, consulte Solucionar problemas da camada 2 (link de dados).
-
É necessário ter compatibilidade com o encapsulamento 802.1Q de VLAN em toda a conexão, incluindo em dispositivos intermediários.
-
O dispositivo deve ser compatível com Protocolo de Gateway da Borda (BGP) e autenticação MD5 do BGP.
-
(Opcional) Você também pode configurar a Bidirectional Forwarding Detection (BFD – Detecção de encaminhamento bidirecional) em sua rede. A BFD assíncrona é habilitada automaticamente para cada interface virtual do AWS Direct Connect. Ela é habilitada automaticamente para interfaces virtuais do Direct Connect, mas não entrará em vigor até você configurá-la em seu roteador. Para obter mais informações, consulte Habilitar a BFD para uma conexão do Direct Connect
.
Verifique se você tem as seguintes informações antes de iniciar a configuração:
-
O modelo de resiliência que você deseja usar.
-
A velocidade, o local e o parceiro de todas as conexões.
Você só precisa da velocidade para uma conexão.
Resiliência máxima
Você pode alcançar a máxima resiliência para cargas de trabalho críticas usando conexões separadas que são encerradas em dispositivos separados em mais de um local (conforme mostrado na figura). Esse modelo fornece resiliência contra falhas de dispositivo, conectividade e localização completa. A figura a seguir mostra ambas as conexões de cada data center do cliente indo para os mesmos locais do AWS Direct Connect. Opcionalmente, você pode fazer com que cada conexão de um data center do cliente siga para locais diferentes.
Para obter o procedimento sobre como usar o AWS Direct Connect Resiliency Toolkit para configurar um modelo de resiliência máxima, consulte Configuração da resiliência máxima.
Alta resiliência
Você pode obter alta resiliência para cargas de trabalho críticas usando duas conexões únicas para vários locais (conforme mostrado na figura). Esse modelo fornece resiliência contra falhas de conectividade causadas por um corte de fibra ou uma falha de dispositivo. Ele também ajuda a evitar uma falha completa no local.
Para obter o procedimento sobre como usar o AWS Direct Connect Resiliency Toolkit para configurar um modelo de alta resiliência, consulte Configuração da alta resiliência.
Desenvolvimento e testes
Você pode obter resiliência de desenvolvimento e teste para cargas de trabalho não críticas usando conexões separadas que são encerradas em dispositivos separados em um único local (conforme mostrado na figura). Esse modelo fornece resiliência contra falhas de dispositivo, mas não fornece resiliência contra falhas de localização.
Para obter o procedimento sobre como usar o AWS Direct Connect Resiliency Toolkit para configurar um modelo de resiliência máxima, consulte Configuração da resiliência em desenvolvimentos e testes.
Clássica
Selecione Clássica quando você tiver conexões existentes.
Os procedimentos a seguir demonstram os cenários comuns a serem configurados com uma conexão do AWS Direct Connect.
Pré-requisitos
Para conexões com o AWS Direct Connect com velocidades de porta de 1 Gbps ou mais, verifique se a rede atende aos requisitos a seguir:
-
Sua rede deve usar fibra monomodo com um transceptor 1000BASE-LX (1.310 nm) para Ethernet de 1 gigabit, um transceptor 10GBASE-LR (1.310 nm) para 10 gigabits, um 100GBASE-LR4 para Ethernet de 100 gigabits, ou um 400GBASE-LR4 para Ethernet de 400 gigabits.
-
É necessário desabilitar a negociação automática de uma porta para uma conexão com uma velocidade de porta superior a 1 Gbps. No entanto, dependendo do endpoint do AWS Direct Connect que forneça sua conexão, pode ser necessário habilitar ou desabilitar a negociação automática para conexões de 1 Gbps. Se sua interface virtual permanecer inativa, consulte Solucionar problemas da camada 2 (link de dados).
-
É necessário ter compatibilidade com o encapsulamento 802.1Q de VLAN em toda a conexão, incluindo em dispositivos intermediários.
-
O dispositivo deve ser compatível com Protocolo de Gateway da Borda (BGP) e autenticação MD5 do BGP.
-
(Opcional) Você também pode configurar a Bidirectional Forwarding Detection (BFD – Detecção de encaminhamento bidirecional) em sua rede. A BFD assíncrona é habilitada automaticamente para cada interface virtual do AWS Direct Connect. Ela é habilitada automaticamente para interfaces virtuais do Direct Connect, mas não entrará em vigor até você configurá-la em seu roteador. Para obter mais informações, consulte Habilitar a BFD para uma conexão do Direct Connect
.
Para obter o procedimento sobre como usar o AWS Direct Connect Resiliency Toolkit para configurar uma conexão Classic, consulte Configuração de uma conexão Classic.
Teste de failover do AWS Direct Connect
Use o AWS Direct Connect Resiliency Toolkit para verificar os direcionamentos de tráfego e assegurar que esses direcionamentos atendem aos seus requisitos de resiliência.
Para obter os procedimentos sobre como usar o AWS Direct Connect Resiliency Toolkit para realizar testes de failover, consulte Teste de failover.