Kapcsolódás más felhőszolgáltatókhoz

Ez a cikk azt ismerteti, hogyan csatlakoztathatja az Azure-beli célzóna-architektúrákat más felhőszolgáltatókhoz, például az Amazon Web Serviceshez (AWS) és a Google Cloudhoz. A szervezeteknek megbízható, biztonságos és nagy teljesítményű felhőközi kapcsolatra van szükségük a nagyvállalati hibrid és többfelhős számítási feladatok kiszámítható hálózati viselkedéssel való futtatásához.

Note

A Microsoft és az Oracle együttműködött, hogy nagy átviteli sebességet és alacsony késésű keresztkapcsolatokat biztosítson az Azure és az Oracle Cloud Infrastructure (OCI) között. További információ: Kapcsolat az Oracle Cloud Infrastructure szolgáltatással.

Kapcsolati beállítások kiértékelése

A három alapvető kapcsolati architektúra nagyvállalati szintű kapcsolatokat hoz létre az Azure és más felhőszolgáltatók között. A szervezeteknek szisztematikusan fel kell mérniük ezeket a felhőközi kapcsolati módszereket a hálózati teljesítményre, a biztonsági helyzetre és az üzemeltetés összetettségére vonatkozó speciális követelmények alapján.

  1. 1. lehetőség – Válassza az ExpressRoute-t ügyfél által felügyelt útválasztással a maximális vezérlés és teljesítményoptimalizálás érdekében. Az ExpressRoute (az Azure privát kapcsolatcsoport-szolgáltatása) ügyfél által felügyelt útválasztással összekapcsolja az ExpressRoute-kapcsolatcsoportokat a másik felhőszolgáltató privát kapcsolatával (például AWS Direct Connect vagy Google Cloud Interconnect). Ezzel a megközelítéssel teljes mértékben szabályozhatja a BGP (Border Gateway Protocol) útválasztási döntéseit és a forgalomtervezést. Összetett többfelhős útválasztási konfigurációk üzemeltetéséhez és hibaelhárításához speciális hálózatkezelési szakértelemre van szükség, de a teljesítmény finomhangolásához a legnagyobb rugalmasságot biztosítja. További információt az ExpressRoute kapcsolati modelljeiben talál.

  2. 2. lehetőség – Válassza ki az ExpressRoute-t a felhőalapú exchange-szolgáltatóval az egyszerűsített üzemeltetési felügyelet érdekében. A felhőszolgáltatói útválasztással rendelkező ExpressRoute ugyanazokat a privát kapcsolatcsoportokat külső szolgáltatókon, például az Equinix Cloud Exchange-en, a Megaporton vagy a PacketFabric-on keresztül köti össze, de az útválasztás összetettségét és működési többletterhelését az exchange-szolgáltatónak továbbítja. Ez a stratégiai megközelítés csökkenti a napi működési terheket, miközben fenntartja a privát kapcsolatok teljesítménybeli előnyeit és kiszámítható késési jellemzőit. Az elérhető felhőbeli csereszolgáltatókról és helyekről az ExpressRoute kapcsolati partnerei és társviszony-létesítési helyei című témakörben olvashat.

  3. 3. lehetőség – A helyek közötti VPN használata költséghatékony internetkapcsolathoz, ha a privát kapcsolatcsoportok nem valósíthatóak meg. A helyek közötti VPN a nyilvános interneten keresztül nyújtja a leg akadálymentesebb és leggyorsabb üzembe helyezési lehetőséget, ha a privát kapcsolatcsoportok nem érhetők el, költséghatékonyak vagy műszakilag szükségesek az adott számítási feladatokhoz. Ez a módszer titkosított biztonságos kapcsolatot biztosít, de az ExpressRoute privát kapcsolati beállításaihoz képest alacsonyabb átviteli teljesítményt és nagyobb késési varianciát biztosít. Részletes megvalósítási útmutató: Mi az Az Azure VPN Gateway?

A megfelelő beállítás kiválasztásához használja a következő felhőközi kapcsolati folyamatdiagramot:

Döntési folyamatábra az Azure és más felhőszolgáltatók közötti felhőközi kapcsolati lehetőségek kiválasztásához.

A folyamatábra végigvezeti a szervezeteket egy döntési folyamaton, amellyel választhatnak az ExpressRoute és az ügyfél által felügyelt útválasztás, a felhőszolgáltatóval rendelkező ExpressRoute vagy a helyek közötti VPN-kapcsolat között. A diagram döntési pontokat tartalmaz a teljesítménnyel kapcsolatos követelményekhez, a működési összetettséghez, a költségekhez és az üzembehelyezési ütemterv korlátaihoz. Az egyes útvonalak a szervezeti igények és a technikai képességek alapján meghatározott javaslatokhoz vezetnek.

1. ábra: Felhőközi kapcsolati folyamatábra

A hálózati architektúra követelményeinek megtervezve

A hálózati architektúra kialakításának alapjai határozzák meg az Azure és más felhőszolgáltatók közötti kapcsolat sikerességét. A szervezeteknek szisztematikusan kell kezelnie az adott műszaki követelményeket és teljesítményjellemzőket, hogy a nagyvállalati szintű megbízhatósággal való sikeres felhőközi kommunikációt biztosítsák.

  1. Ellenőrizze a nem átfedésben lévő IP-címtereket, mielőtt kapcsolatokat hoz létre az útválasztási ütközések elkerülése érdekében. Az Azure-beli virtuális hálózatok (VNetek) csak akkor tudnak csatlakozni egy másik felhőszolgáltató virtuális magánfelhőjéhez (VPC), ha a privát IP-címtartományok nem fedik egymást a topológiában. Tervezze meg az IP-címek kiosztását a felhők között a tervezés során. CiDR (Osztály nélküli Inter-Domain Útválasztás) tervezőeszközök és központosított IP-címkezelő (IPAM) rendszer használata többfelhős üzemelő példányokhoz.

  2. Értékelje ki a teljesítménykövetelményeket a kapcsolati lehetőségek alapján az optimális számítási feladatteljesítmény érdekében. A helyek közötti VPN (IPsec-alapú VPN az interneten keresztül) általában alacsonyabb átviteli sebességgel és változó késéssel rendelkezik, mint az ExpressRoute privát kapcsolatai. Az ExpressRoute kiszámítható sávszélességet és konzisztens késést biztosít, amely megfelel az igényes vállalati számítási feladatoknak. Az ExpressRoute-szolgáltatói kapcsolatcsoportok általában 50 Mbps–10 Gb/s sebességűek. Az ExpressRoute Direct 10 Gb/s-os és 100 Gb/s-os portot támogat, és képes logikai kapcsolatcsoportokat üzemeltetni ezen kapacitásokig.

  3. Az üzembehelyezési ütemterv kapcsolati módszerekre és üzletmenet-folytonossági tervezésre vonatkozó korlátozásainak felmérése. A helyek közötti VPN a leggyorsabb üzembe helyezési lehetőséget kínálja, ha az Azure ExpressRoute és más felhőszolgáltató magánhálózati kapcsolatai még nem létesültek a hálózati infrastruktúrában. A szervezetek napokon belül megvalósíthatják a VPN-kapcsolatokat, miközben hosszabb távú privát kapcsolati megoldásokat terveznek, amelyek kiépítéséhez és konfigurálásához hetekre vagy hónapokra lehet szükség.

  4. A kapcsolati módszerek kiválasztásakor fontolja meg az útválasztás összetettségét és az üzemeltetési többletterhelést. Az ügyfél által felügyelt ExpressRoute-útválasztás növeli a működési összetettséget, és hálózati szakértelemre van szükség, ha nem használ felhőcsere-szolgáltatót. Mérje fel a részletes vezérlés előnyeit a BGP útválasztási kezelésének, a forgalomtervezésnek és a folyamatban lévő hálózati műveleteknek a költségeivel szemben.

  5. Tervezze meg a DNS-feloldásokat a felhőkörnyezetek között, a költségekkel kapcsolatos szempontokat figyelembe véve. Az Azure és más felhőszolgáltatók közötti DNS-feloldáshoz további konfigurációra, speciális DNS-továbbítási szabályokra és többlet üzemeltetési költségekre van szükség. Tervezze meg a DNS-architektúrát stratégiailag, hogy támogassa a zökkenőmentes névfeloldást a felhőplatformokon, miközben a kapcsolódó költségeket DNS-zónatervezési és feltételes továbbítási stratégiák segítségével kezeli. A implementátorok számára tekintse meg a FELÜGYELT DNS-továbbítási megoldás dns-alapú privát feloldójának áttekintését .

Teljesítmény optimalizálása a FastPath használatával

A FastPath technológia olyan alapfunkcióként szolgál, amely javítja az Azure és más felhőszolgáltatók közötti hálózati teljesítményt. A szervezetek a FastPath használatával jelentősen csökkenthetik a késést, és növelhetik az adatátvitel hatékonyságát a felhők közötti forgatókönyvekben a hagyományos átjárófeldolgozási szűk keresztmetszetek megkerülésével.

  1. Engedélyezze a FastPath számára az ExpressRoute-átjáró feldolgozásának megkerülését és az optimális hálózati teljesítményt. A FastPath (ExpressRoute adatelérési útvonal optimalizálása) közvetlenül a virtuális hálózat virtuális gépeire küld hálózati forgalmat, és áthalad az átjáró adatsík-feldolgozásán. Ez csökkenti a késést, és növeli a támogatott forgatókönyvek átviteli sebességét. További részletekért és kompatibilitási szabályokért lásd: ExpressRoute FastPath.

  2. FastPath implementálása ExpressRoute-kapcsolatcsoportokon a teljesítménykövetelmények és a kapcsolatcsoportok specifikációi alapján. A FastPath az ExpressRoute Direct-kapcsolatcsoportokon és az ExpressRoute szolgáltatói kapcsolatcsoportokon is elérhető, az adott kapcsolatcsoport típusától és sávszélesség-kiosztásától függően eltérő IP-címkorlátokkal. A szervezetek engedélyezhetik ezt a teljesítményoptimalizálási funkciót az ExpressRoute-infrastruktúrájukban a hálózati teljesítmény optimalizálása érdekében, figyelembe véve az egyes kapcsolatcsoportok és sávszélességszintek speciális technikai korlátait.

  3. Virtuális hálózati átjáró üzembe helyezése a FastPath-funkciók megfelelő termékváltozat-specifikációival. A FastPath alapvető útvonalcsere céljából virtuális hálózati átjárót igényel, annak ellenére, hogy az adatforgalom a normál műveletek során áthalad ezen az átjárón. Használja az Ultra Performance termékváltozatot vagy az ErGw3AZ termékváltozatot az ExpressRoute-átjáróhoz a megfelelő útvonalkezelés és az optimális FastPath-funkciók engedélyezéséhez. Az átjáró termékváltozatának részletes specifikációiról és teljesítményjellemzőiről az ExpressRoute virtuális hálózati átjárókról szóló cikkben olvashat.

  4. A kompatibilitás biztosítása érdekében rendszeresen tekintse át a FastPath-korlátozásokat a megvalósítás előtt. Egyes konfigurációk nem támogatják a FastPathot, például az átjáró alhálózatán található UDR-eket (felhasználó által definiált útvonalakat) vagy adott hálózati biztonsági csoportbeállításokat. Mielőtt engedélyezené, ellenőrizze a FastPath kompatibilitását az aktuális hálózati kialakítással szemben. A teljes korlátozásokért tekintse meg a FastPath korlátozásait.

Kapcsolati megoldások implementálása

Az implementálási megközelítés az alap, amely meghatározza a felhőközi kapcsolatok üzembe helyezésének sikerességét. A szervezeteknek konkrét technikai lépéseket és architekturális ajánlott eljárásokat kell követnie ahhoz, hogy megbízható, nagy teljesítményű kapcsolatokat létesíthessenek az Azure és más, nagyvállalati szintű megbízhatóságú felhőszolgáltatók között.

  1. Válassza ki a privát kapcsolatot internetkapcsolattal éles számítási feladatokhoz és kritikus fontosságú alkalmazásokhoz. Az ExpressRoute-on keresztüli privát kapcsolat átfogó szolgáltatási szintű szerződéseket, kiszámítható átviteli sebességet és fokozott biztonsági helyzetet biztosít az internetkapcsolatokhoz képest. Válassza ki az ügyfél által felügyelt útválasztási vagy felhőcsere-szolgáltatót a szervezeti hálózatkezelési szakértelem, az üzemeltetési követelmények és a teljesítményoptimalizálási igények alapján. Az ExpressRoute-kapcsolatcsoportok garantált sávszélességet kínálnak magas rendelkezésre állású SLA-val. További információ: ExpressRoute SLA.

  2. ExpressRoute-kapcsolatcsoportokat hozhat létre a kapcsolati előfizetésben a megfelelő erőforrás-szervezéshez. Az ExpressRoute-kapcsolatcsoportokat egy dedikált kapcsolati előfizetésbe (a hálózati erőforrásokhoz használt előfizetésbe) helyezheti. Ez segít központosítani az erőforrás-szervezést, a számlázást és a hozzáférés-vezérlést. Ez a gyakorlat összhangban van az Azure célzóna architektúra alapelveivel.

  3. Az ExpressRoute-kapcsolatcsoportok csatlakoztatása a megfelelő Azure-hálózati topológiához architektúraminták alapján. ExpressRoute-kapcsolatcsoportokat csatolhat a küllős kialakítású központi virtuális hálózathoz vagy az Azure Virtual WAN (felügyelt központszolgáltatás) virtuális központjához. Ez biztosítja a megfelelő forgalomáramlást, a hálózati szegmentálást és a szabályzatkényszerítést. A Virtual WAN útmutatását a Virtual WAN hálózati topológiája ismerteti.

  4. A késés és a költségek optimalizálása érdekében fontolja meg az ExpressRoute Metro-nak az azonos városbeli üzembe helyezéseket. Az ExpressRoute Metro továbbfejlesztett csatlakozási lehetőségeket biztosít, és alacsonyabb késési jellemzőkkel rendelkezik az ugyanazon a nagyvárosi területen belüli üzemelő példányokhoz. Ez a lehetőség jelentősen csökkentheti a hálózati késést és a működési költségeket a közeli földrajzi közelségben lévő erőforrásokkal rendelkező szervezetek számára, miközben magas sávszélességű képességeket tart fenn. A részletes műszaki specifikációkért tekintse meg az ExpressRoute Metro szolgáltatásról szóló témakört.

Architektúradiagram, amely a felhők közötti kapcsolatot mutatja be az ExpressRoute használatával, ügyfél által felügyelt útválasztással.

Az ábrán egy, az ExpressRoute-on keresztül az Azure-hoz csatlakoztatott helyszíni hálózat látható, amelyen az ügyfél által felügyelt BGP-útválasztás kiterjeszti a kapcsolatot egy másik felhőszolgáltatóra (AWS vagy Google Cloud) a saját privát kapcsolati szolgáltatásaikon keresztül (Direct Connect vagy Cloud Interconnect). Az architektúra expressRoute-kapcsolatcsoportokat, virtuális hálózati átjárókat és felhőközi útválasztási útvonalakat mutat be, amelyeket az ügyfélszervezet felügyel a forgalomtervezési és útválasztási döntések maximális szabályozása érdekében.

2. ábra: Felhőközi kapcsolat ügyfél által felügyelt útválasztással (1. lehetőség)

Architektúradiagram a felhőbeli kapcsolatokról az ExpressRoute felhőcsere-szolgáltatóval való használatával.

Az ábra a helyszíni hálózatok, az Azure és más felhőszolgáltatók közötti kapcsolatot szemlélteti egy külső felhőcsere-szolgáltatón keresztül, például az Equinix, a Megaport vagy a PacketFabric szolgáltatáson keresztül. A felhőcsere-szolgáltató kezeli az útválasztás összetettségét és a több felhőplatform közötti összekapcsolást, egyszerűsítve az üzemeltetési többletterhelést, miközben fenntartja a privát kapcsolat teljesítményét. Az architektúra bemutatja, hogyan szolgál az exchange-szolgáltató a többfelhős kapcsolatok központi útválasztási központjaként.

3. ábra: Felhőközi kapcsolat felhőbeli csereszolgáltatóval (2. lehetőség)

Optimalizált hálózati konfigurációk üzembe helyezése

A hálózatkonfiguráció optimalizálása maximális teljesítményt és nagyvállalati szintű megbízhatóságot biztosít a felhőközi kapcsolatokhoz. A szervezeteknek a teljesítménykövetelményeik és kapcsolati célkitűzéseik alapján konkrét üzembehelyezési mintákat és architektúrakonfigurációkat kell implementálniuk a felhők közötti optimális hálózati teljesítmény elérése érdekében.

  1. Egyetlen virtuális hálózati architektúra üzembe helyezése a minimális hálózati késést igénylő, késésre érzékeny alkalmazásokhoz. Az Azure és más felhőszolgáltatók közötti minimális hálózati késést igénylő alkalmazások jelentős előnyt élveznek egy expressRoute-átjáróval és FastPath-kompatibilis, egyetlen virtuális hálózaton való üzembe helyezéssel. Ez az optimalizált konfiguráció minimálisra csökkenti a hálózati útvonal összetettségét, és csökkenti a kapcsolat többletterhelését a kritikus számítási feladatok optimális késési teljesítményének elérése érdekében.

    Architektúradiagram, amely a felhők közötti kapcsolatot mutatja be az optimális teljesítmény érdekében engedélyezett ExpressRoute FastPath-kapcsolattal.

    A diagram egyetlen Azure-beli virtuális hálózatot mutat be egy ExpressRoute-átjáróval, amelyen engedélyezve van a FastPath, és közvetlen kapcsolatot biztosít más felhőszolgáltatókkal. A FastPath átadja az ExpressRoute-átjárót a virtuális gépek forgalmához, csökkentve a késést és az átviteli sebességet. Az architektúra bemutatja, hogyan áramlik a hálózati forgalom közvetlenül az Azure-beli virtuális gépekről más felhőszolgáltatók erőforrásaira, minimalizálva a hálózati ugrásokat és az átjárók feldolgozási késéseit a késésre érzékeny alkalmazások esetében.

    4. ábra: Felhőközi kapcsolat a FastPath engedélyezésével

  2. Helyek közötti VPN-t akkor használjon, ha az ExpressRoute nem érhető el, költséghatékony vagy műszakilag nem szükséges. A nyilvános interneten keresztüli helyek közötti VPN biztonságos titkosított kapcsolatot biztosít, ha a privát kapcsolatcsoportok nem érhetők el, költséghatékonyak vagy az adott használati eset követelményeihez szükségesek. Ez a megközelítés a kevésbé igényes teljesítménykövetelményekkel, költségvetési korlátozásokkal vagy gyors üzembe helyezési igényekkel rendelkező szervezeteket támogatja. Az átfogó megvalósítási útmutatót az AWS és az Azure csatlakoztatása BGP-kompatibilis VPN-átjáróval című témakörben talál.

    Architektúradiagram, amely a helyek közötti VPN nyilvános interneten keresztüli, felhőközi kapcsolatát mutatja be.

    Az ábra az Azure és más felhőszolgáltatók közötti biztonságos titkosított kapcsolatot mutatja be helyek közötti VPN-alagutak használatával a nyilvános interneten keresztül. Az architektúra a VPN-átjárókat mutatja be minden felhőplatformon, amely IPsec-alagutakat hoz létre a biztonságos adatátvitel érdekében. Ez a költséghatékony megközelítés titkosított kapcsolatot biztosít, ha a privát kapcsolatcsoportok nem érhetők el vagy nem szükségesek, támogatva a költségvetési korlátozásokkal vagy a gyors üzembe helyezési ütemtervekkel rendelkező szervezeteket, miközben titkosítási protokollokkal tartják fenn a biztonságot.

    5. ábra: Felhőközi kapcsolat helyek közötti VPN használatával az interneten keresztül

Azure-eszközök és -erőforrások

Kategória Tool Description
Privát kapcsolat Azure ExpressRoute Dedikált privát kapcsolatokat biztosít az Azure és más felhőszolgáltatók között garantált sávszélességgel, 99,9% rendelkezésre állási SLA-val és kiszámítható teljesítményjellemzőkkel
Hálózati teljesítményoptimalizálás ExpressRoute FastPath Javítja az adatelérési út teljesítményét azáltal, hogy csökkenti a késést az ExpressRoute-átjáró megkerülésével a közvetlen virtuálisgép-kapcsolat érdekében
BIZTONSÁGOS VPN-kapcsolat Helyek közötti VPN Gateway Titkosított biztonságos internetkapcsolat engedélyezése az Azure és más felhőszolgáltatók között BGP-útválasztási támogatással
Nagyvárosi kapcsolat ExpressRoute Metró Továbbfejlesztett csatlakozási lehetőségeket biztosít a kisebb késéssel és optimalizált költségstruktúrával rendelkező azonos városbeli üzemelő példányokhoz
Hálózati topológia kezelése Azure Virtual WAN Támogatja a felhők közötti kapcsolatot a virtuális központ kapcsolatain keresztül az egyszerűsített hálózatkezelés és a globális kapcsolat érdekében
Felhőközi integráció ExpressRoute-kapcsolati modellek Átfogó útmutató az Azure és más felhőplatformok közötti privát kapcsolatok különböző üzemi modellek használatával történő létrehozásához

Következő lépések

Az Oracle Cloud Infrastructure (OCI) kapcsolatáról további információt az Oracle Felhőinfrastruktúra csatlakoztatása című témakörben talál.