从本地网络连接到 RISE - SAP 通用指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从本地网络连接到 RISE

使用 AWS VPN 或 AWS Direct Connect 或两者的组合支持在开启 SAP 的情况下 AWS 从本地连接到 RISE。

使用 SAP VPC 连接到 RISE AWS VPN

允许使用AWS 站点到站点 VPN 通过 SAP VPC 从 RISE 访问您的远程网络。 AWS 云端和您的本地位置之间的流量通过 Internet 协议安全性 (IPsec) 进行加密,并通过互联网上的安全隧道进行传输。与之相比,此选项效率高,实施速度更快 AWS Direct Connect。有关更多信息,请参阅使用将您的 VPC 连接到远程网络 AWS Virtual Private Network

每个 VPN 隧道可以获得高达 1.25 Gbps 的最大带宽。有关更多信息,请参阅 Site-to-Site VPN 配额

要超越单个 VPN 隧道吞吐量 1.25 Gbps 的默认最大限制,请参阅如何使用与传输网关关联的多个 Site-to-Site VPN 隧道实现 ECMP 路由

使用此选项时,SAP 需要以下详细信息:

  • BGP ASN

  • 您的设备的 IP 地址

您可以从本地 AWS VPN 设备获取这些详细信息。

使用将远程网络直接连接到 RISE 时 AWS Site-to-Site AWS VPN, AWS VPN 连接费用和数据传输费用包含在 RISE 订阅中。

有关更多信息,请参阅:AWS 站点到站点定价 AWS VPN

注意:由于与 “客户网关设备”( Site-to-Site AWS VPN 连接端的物理设备或软件应用程序)的生命周期和运行相关的成本各不相同,因此本文档不考虑这一点。

使用 SAP VPC 连接到 RISE AWS Direct Connect

AWS Direct Connect 如果您需要比基于互联网的连接更高的吞吐量或更稳定的网络体验,请使用。 AWS Direct Connect 通过标准的以太网光纤电缆将您的内部网络链接到某个 AWS Direct Connect 位置。您可以创建不同类型的虚拟接口 (VIFs) 来连接各种 AWS 服务。例如,您可以创建一个公有 VIF,用于与 Amazon S3 等公共服务进行通信,或者为 Amazon VPC 等私有资源创建私有/公交 VIF,同时绕过网络路径中的互联网服务提供商。有关更多信息,请参阅AWS Direct Connect 连接

您可以选择 1 Gbps、10 Gbps、100 或 400 Gbps 的专用连接,也可以选择 AWS Direct Connect 合作伙伴的托管连接,其中合作伙伴已与云建立了网络链接。 AWS 托管连接的可用速率为 50 Mbps。100 Mbps、200 Mbps、300 Mbps、400 Mbps、500 Mbps、1 Gbps、2 Gbps、5 Gbps、10 Gbps 和 25 Gbps。您可以向获准支持此模式的 AWS Direct Connect 交付合作伙伴订购托管连接。有关更多信息,请参阅 AWS Direct Connect 交付合作伙伴

要进行连接,请使用由 SAP AWS 账户 管理的虚拟专用网关或与 SAP AWS 账户 管理的虚拟专用网关 AWS 账户 关联的 Direct Connect 网关。有关更多信息,请参阅 Direct Connect 网关。Direct Connect 网关也可以连接到 AWS Transit Gateway. 有关更多信息,请参阅 使用您的单曲连接到 RISE AWS 账户

您必须获得 SAP 的授权书,才能在 SAP AWS 账户 管理的中设置 AWS Direct Connect 专用连接。

使用将远程网络直接连接到 RISE 时 AWS Direct Connect,数据传出(出口)的费用包含在 RISE 订阅中。与容量(通过网络连接传输数据的最大速率)和端口时间(预配置端口供您 AWS 或AWS Direct Connect 交付合作伙伴使用的时间)相关的费用不包含在 RISE 订阅中。 AWS Direct Connect 不收取安装费,您可以随时取消,但是,您的AWS Direct Connect 配送合作伙伴或其他本地服务提供商提供的服务可能有其他适用的条款和条件。

有关更多信息,请参阅:AWS Direct Connect 定价