AWS Direct Connect - Opções de conectividade da Amazon Virtual Private Cloud

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Direct Connect

AWS Direct Connectfacilita o estabelecimento de uma conexão dedicada de uma rede local com uma ou mais VPCs. AWS Direct Connect pode reduzir os custos da rede, aumentar a taxa de transferência da largura de banda e fornecer uma experiência de rede mais consistente do que as conexões baseadas na Internet. Ele usa VLANs 802.1Q padrão do setor para se conectar à Amazon VPC usando endereços IP privados. As VLANs são configuradas usando interfaces virtuais (VIFs), e você pode configurar três tipos diferentes de VIFs:

  • Interface virtual pública - Estabeleça conectividade entre endpoints AWS públicos e seu data center, escritório ou ambiente de colocation.

  • Interface virtual de trânsito - Estabeleça conectividade privada entre AWS Transit Gateway seu data center, escritório ou ambiente de colocation. Essa opção de conectividade é abordada na seçãoAWS Direct Connect + AWS Transit Gateway.

  • Interface virtual privada - Estabeleça conectividade privada entre os recursos da Amazon VPC e seu data center, escritório ou ambiente de colocation. O uso de VIFs privados é mostrado na figura a seguir.

    Diagrama mostrando o AWS Direct Connect.
    AWS Direct Connect

Você pode estabelecer conectividade com o AWS backbone usando AWS Direct Connect o estabelecimento de uma conexão cruzada com AWS dispositivos em um local do Direct Connect. Você pode acessar qualquer AWS região de qualquer um dos nossos locais do Direct Connect (exceto a China). Se você não tiver equipamentos em um local, poderá escolher entre um ecossistema de provedores de serviços de WAN para integrar seu AWS Direct Connect endpoint em um AWS Direct Connect local com suas redes remotas.

Com AWS Direct Connect, você tem dois tipos de conexão:

  • Conexões dedicadas, nas quais uma conexão Ethernet física é associada a um único cliente. Você pode solicitar velocidades de porta de 1, 10 ou 100 Gbps. Talvez você precise trabalhar com um AWS Direct Connect parceiro no Programa de Parcerias para ajudá-lo a estabelecer circuitos de rede entre uma AWS Direct Connect conexão e seu data center, escritório ou ambiente de colocation.

  • Conexões hospedadas, nas quais uma conexão Ethernet física é provisionada por um AWS Direct Connect parceiro e compartilhada com você. Você pode solicitar velocidades de porta entre 50 Mbps e 10 Gbps. Seu trabalho com o parceiro na AWS Direct Connect conexão que eles estabeleceram e nos circuitos de rede entre uma AWS Direct Connect conexão e seu data center, escritório ou ambiente de colocation.

Para conexões dedicadas, você também pode usar um grupo de agregação de links (LAG) para agregar várias conexões em um único endpoint. AWS Direct Connect Você os trata como uma conexão única e gerenciada. Você pode agregar até quatro conexões de 1 ou 10 Gbps e até duas conexões de 100 Gbps.

Ao discutir a alta disponibilidade em AWS Direct Connect, recomendamos o uso de AWS Direct Connect conexões adicionais. O AWS Direct Connect Resiliency Toolkit oferece orientação na criação de conexões de rede altamente resilientes entre AWS seu data center, escritório ou ambiente de colocation. A figura a seguir mostra um exemplo de uma opção de conectividade de alta resiliência, com duas AWS Direct Connect conexões terminadas em dois locais diferentes. AWS Direct Connect

Um exemplo de diagrama que mostra uma opção de conectividade de alta resiliência.
Redundante AWS Direct Connect

AWS Direct Connect não é criptografado por padrão. Para conexões dedicadas de 10 ou 100 Gbps, você pode usar a segurança MAC (MACsec) como uma opção de criptografia. Para conexões de 1 Gbps ou menos, você pode criar túneis VPN em cima da conexão — essa opção é abordada nas AWS Direct Connect + VPN site a site da AWS seções 1 e 2. AWS Direct ConnectAWS Transit Gateway + VPN site a site da AWS

Um recurso importante AWS Direct Connect é o gateway Direct Connect, que é um recurso disponível globalmente para permitir conexões com várias Amazon VPCs ou Transit Gateways em diferentes regiões ou AWS contas. Esse recurso também permite que você se conecte a qualquer VPC ou Transit Gateway participante a partir de uma VIF privada ou VIF de trânsito, reduzindo o AWS Direct Connect gerenciamento, conforme mostrado na figura a seguir.

Diagrama que mostra a conexão com qualquer VPC ou Transit Gateway participante a partir de uma VIF privada ou VIF de trânsito.
AWS Direct Connect Gateway

Com relação ao endereçamento IP, as interfaces AWS Direct Connect virtuais oferecem suporte a sessões BGP IPv4 e IPv6 para operação de pilha dupla.

  • A configuração IPv4 de VIFs privadas e de trânsito usa endereços IPv4 gerados pela AWS ou endereços configurados por você. Para o peering IPv4 BGP de VIFs públicas, você deve especificar um CIDR IPv4 público /31 exclusivo de sua propriedade (ou enviar uma solicitação para atribuir um bloco CIDR).

  • Para todos os tipos de emparelhamento BGP IPv6 de VIFs, a AWS atribui um CIDR /125, que não é configurável.

Recursos adicionais do