來自如AWS和Azure的直連,可以把數(shù)據(jù)放到公有云的快速軌道上。但組織需要準(zhǔn)備好為此付出的代價(jià)。
公有云服務(wù)需要訪問網(wǎng)絡(luò),而那通常是通過公共互聯(lián)網(wǎng)來完成?;ヂ?lián)網(wǎng)訪問方便,價(jià)格低廉,但它不總是最可靠,最有效或最安全的在數(shù)據(jù)中心和云服務(wù)提供商之間傳遞數(shù)據(jù)的方式。為了解決這些問題,一些公有云提供商提供基于私有網(wǎng)絡(luò)的直連。這些直連可以提高云的可靠性,以增加成本為代價(jià)。
下面就一起來看看直連到公有云的利弊,以及他們對企業(yè)用戶的影響。
什么是直連,它們?nèi)绾斡绊懺瓶煽啃裕?/strong>
就像任何現(xiàn)實(shí)生活中的道路系統(tǒng)一樣,公共互聯(lián)網(wǎng)自然也有其彎路,交通堵塞和坑洼。它是由無數(shù)的供應(yīng)商和眾多骨干網(wǎng)組成。服務(wù)中斷和流量爭奪會(huì)導(dǎo)致帶寬的波動(dòng),明顯增加網(wǎng)絡(luò)傳輸?shù)难舆t以及中斷連接。同時(shí),公共網(wǎng)絡(luò)的各個(gè)部分構(gòu)成一個(gè)潛在的安全漏洞,可能暴露業(yè)務(wù)數(shù)據(jù)。
直連,意即使用一個(gè)專用的私有網(wǎng)絡(luò)取代用戶和云提供商之間的公共互聯(lián)網(wǎng)連接,是解決這些挑戰(zhàn)的一個(gè)有效方案。通常,電信服務(wù)提供商提供直連,但是云供應(yīng)商必須在其一個(gè)或多個(gè)數(shù)據(jù)中心支持該連接方案。
直連提供多種好處。他們專屬于一個(gè)組織,因此網(wǎng)絡(luò)帶寬和延遲會(huì)保持穩(wěn)定,從而增加了云的可靠性。此外,連接也更安全,因?yàn)闆]有其他用戶使用該連接進(jìn)行通信。直連的附加性質(zhì)通常意味著供應(yīng)商可以更快的應(yīng)對和解決連接的問題。
哪些提供商提供到云的直連
許多主要的公有云提供商都提供直接連接。例如,亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)提供的Direct Connect,微軟的Azure提供的ExpressRoute以及VMware提供的vCloud Air Direct Connect。
云提供商經(jīng)常添加或更改服務(wù),因此調(diào)研你的供應(yīng)商提供的產(chǎn)品以確定所有直連服務(wù)的可用性,性能,成本和局限性非常重要。例如,VMware的 vCloud Air Direct Connect for Network Exchange目前僅在VMware的得克薩斯點(diǎn)提供,盡管目前美國國內(nèi)的vCloud Air服務(wù)由其他七個(gè)地區(qū)提供。所以,現(xiàn)在如果一個(gè)用戶從北加州,新澤西州,弗吉尼亞州或其他位置連接到vCloud Air,將無法使用Direct Connect for Network Exchange的服務(wù)。不過,VMware指出隨著時(shí)間的推移新的位置和服務(wù)供應(yīng)商會(huì)逐步增加。
直連成本和限制
直連可能會(huì)提高公有云的可靠性,但這種好處是有代價(jià)的。公有云供應(yīng)商通常是按每小時(shí)每端口,以及所有直連端口的數(shù)據(jù)傳輸量收費(fèi)。例如,目前AWS對于一個(gè)1 Gbps的端口給出的是每小時(shí)0.30美金的收費(fèi)標(biāo)準(zhǔn),同時(shí)對外數(shù)據(jù)傳出費(fèi)率的范圍是每GB 0.020到0.110美金,取決于云設(shè)施的位置。這些價(jià)格會(huì)變化,所以記得定期檢查你的供應(yīng)商的端口和數(shù)據(jù)傳輸價(jià)格。
組織可能引發(fā)來自連接或網(wǎng)絡(luò)服務(wù)提供商,如AT&T,Comcast,英國電信等其他公司的額外費(fèi)用。連接的成本差異很大,取決于供應(yīng)商和服務(wù)區(qū)域,并且稅費(fèi)可能會(huì)增加每月成本。協(xié)商具有成本效益的連接協(xié)議很重要,但長期的協(xié)議可能又會(huì)與云服務(wù)的可擴(kuò)展,靈活性相左。了解添加,更改或之后取消服務(wù)會(huì)涉及到哪些方面。
交叉連接選項(xiàng)
一種日益流行的直連變化是交叉連接服務(wù)。交叉連接服務(wù)主要是為了在客戶的數(shù)據(jù)中心和客戶一個(gè)外包供應(yīng)商設(shè)施之間建立直連。這樣就可以通過一個(gè)高帶寬,低延遲和安全的連接有效的將客戶的數(shù)據(jù)中心擴(kuò)展到外包供應(yīng)商。
提供直連服務(wù)的公有云服務(wù)提供商可能對服務(wù)的功能產(chǎn)生限制,如每連接的虛擬網(wǎng)卡數(shù)量,每區(qū)域或每帳戶的活動(dòng)連接數(shù)量和每會(huì)話路由數(shù)目。大多數(shù)公有云用戶不會(huì)超過這些上限,但可以了解所有的服務(wù)限制,并在必要時(shí)通過談判提高上限。
此外,評估冗余的需求。單獨(dú)的直連本身無法冗余——你需要在同一個(gè)云服務(wù)提供商的位置建立第二個(gè)連接。如AWS這樣的提供商通常會(huì)在一個(gè)冗余路由器上提供第二直接連接,而流量應(yīng)自動(dòng)故障轉(zhuǎn)移到第二鏈路?;蛘撸珹WS的服務(wù)可以支持一個(gè)備用IPsec虛擬專用網(wǎng)絡(luò)(VPN)的連接;虛擬私有云的傳輸會(huì)故障轉(zhuǎn)移到VPN,而來自公有服務(wù)的流量,如Amazon EC2,會(huì)故障轉(zhuǎn)移到互聯(lián)網(wǎng)上。沒有某種形式的故障轉(zhuǎn)移,數(shù)據(jù)傳輸可能會(huì)丟失,如果單個(gè)直連失敗的話。