企業(yè)可以采用直接連接,如來自AWS和Azure的直接連接,可以把數(shù)據(jù)放到公共云的快速軌道,但企業(yè)應(yīng)該準(zhǔn)備為此付出一些代價。
公共云服務(wù)需要訪問網(wǎng)絡(luò),并且通常是通過公共互聯(lián)網(wǎng)來完成。雖然公共互聯(lián)網(wǎng)簡單方便,價格低廉,但是用來移動數(shù)據(jù)中心和云服務(wù)提供商之間的數(shù)據(jù)。這并不是一個十分可靠、有效,以及安全的途徑。為了解決這些問題,一些公共云服務(wù)提供商提供基于專用網(wǎng)絡(luò)的直接連接。這些直接連接可以提高云計算的可靠性,但通常會增加成本。
以下列舉一些直接連接到公共云的優(yōu)點和缺點,以及它們對企業(yè)用戶的影響。
什么是直接連接?直接連接如何影響云的可靠性?
就像現(xiàn)實生活的道路系統(tǒng)一樣,公共互聯(lián)網(wǎng)也有彎路、交通堵塞和坑洼不平的地段。它是由無數(shù)的供應(yīng)商和眾多骨干網(wǎng)絡(luò)組成的。服務(wù)中斷和流量爭奪會導(dǎo)致帶寬的波動,增加顯著延遲,網(wǎng)絡(luò)流量和停止連接。同時,公共網(wǎng)絡(luò)的每個部分構(gòu)成了潛在的安全漏洞,可能會暴露企業(yè)的業(yè)務(wù)數(shù)據(jù)。
直接連接可以取代用專用的、私有的網(wǎng)絡(luò)來替換用戶和云服務(wù)提供商之間的公共互聯(lián)網(wǎng)連接,這是解決這些挑戰(zhàn)的答案。通常情況下,電信供應(yīng)商提供直接連接,但云計算服務(wù)提供商必須通過他們的一個或多個數(shù)據(jù)中心來支持連接方案。
直接連接提供多種好處。可以專門為一個組織提供穩(wěn)定的網(wǎng)絡(luò)帶寬和更少的延遲,提高云計算的可靠性。此外,直接連接更加安全,因為沒有其他用戶通過該連接的流量。直接連接的高級性質(zhì)通常意味著供應(yīng)商應(yīng)對和解決連接問題的速度更快。
哪些供應(yīng)商可以提供直接連接到云計算的服務(wù)?
如今,許多主要的公共云供應(yīng)商都提供直接連接服務(wù)。例如,亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)提供了直接連接,微軟AzureExpressRoute和VMware的vCloudAir都提供了直接連接服務(wù)。
云服務(wù)供應(yīng)商經(jīng)常添加或更改服務(wù),因此,企業(yè)重要的是要調(diào)查其供應(yīng)商的產(chǎn)品,以確定任何直接連接服務(wù)的可用性、特性、成本,以及限制。例如,VMware的vCloudAir直接連接網(wǎng)絡(luò)交換在目前僅適用于VMware的德克薩斯數(shù)據(jù)中心設(shè)施。而美國國內(nèi)的vCloudAir服務(wù)目前可以從其他美國七個地區(qū)提供。所以,如果一個用戶當(dāng)前在加利福尼亞北部,新澤西州,弗吉尼亞州或其他位置采用vCloudAir連接服務(wù),其直接連接的網(wǎng)絡(luò)Exchange服務(wù)設(shè)施將無法使用。然而,VMware公司表示,隨著時間的推移,該公司將增加新的位置和服務(wù)供應(yīng)商。
直接連接的成本和限制是什么?
直接連接可能會增加公共云的可靠性,但獲得這種收益需要付出更多的代價。公共云供應(yīng)商的直接連接端口上的數(shù)據(jù)傳輸通常按照每端口每小時的方式收費(fèi)。例如,AWS公司目前列出的1Gbps的端口每小時為0.30美元,其出站數(shù)據(jù)傳輸費(fèi)用從每千兆字節(jié)0.02美元到每千兆字節(jié)0.11美元節(jié)不等,這取決于云計算設(shè)施的位置。其定價可以改變,所以企業(yè)應(yīng)該定期檢查其供應(yīng)商的端口和數(shù)據(jù)轉(zhuǎn)移定價的情況。
組織可能會被收取連接或網(wǎng)絡(luò)服務(wù)提供商的額外費(fèi)用,如AT&T,Comcast公司,英國電信等。而連接成本差異很大,這取決于供應(yīng)商,服務(wù)區(qū),稅費(fèi),以及可能會經(jīng)常性增加每月的費(fèi)用。而進(jìn)行連接成本效益的談判是非常重要的,但長期協(xié)議可能與云服務(wù)的可擴(kuò)展性,靈活性有關(guān)。企業(yè)要了解添加、更改,或者是取消連接服務(wù)的情況。
交叉連接選項
直接連接的一個日益流行的變化是交叉連接服務(wù)。交叉連接服務(wù)主要是為了建立一個客戶的數(shù)據(jù)中心和客戶的設(shè)施籠(外包供應(yīng)商的設(shè)施)之間的直接連接。這有效地將客戶的數(shù)據(jù)中心擴(kuò)展到具有高帶寬、低延遲和安全連接的外包商。
公共云服務(wù)提供商可能會對直接連接服務(wù)進(jìn)行功能限制,如每個連接的虛擬接口的數(shù)量,每個區(qū)域或每個帳戶活動連接的數(shù)量,以及每個會話路由數(shù)目。大多數(shù)公共云用戶不會超過這些限制,但需要了解任何服務(wù)限制,并在必要時談判得以增加。
此外,還要評估冗余的需求。直接連接本身不是冗余的,你需要在相同的云服務(wù)提供商的位置建立第二個連接。像AWS供應(yīng)商通常會提供冗余路由器上的第二個直接連接,流量應(yīng)自動將故障轉(zhuǎn)移到第二個鏈接。另外,服務(wù)像AWS可以支持備份IPSec虛擬專用網(wǎng)(VPN)連接;虛擬私有云流量將切換到VPN和流量的公共服務(wù),如AmazonEC2上,故障轉(zhuǎn)移到互聯(lián)網(wǎng)上。如果沒有某種形式的故障轉(zhuǎn)移,那么數(shù)據(jù)流量可能因為一個直接連接失敗而被丟棄。