来自如AWS和Azure的直连,可以把数据放到公有云的快速轨道上。但组织需要准备好为此付出的代价。
公有云服务需要访问网络,而那通常是通过公共互联网来完成。互联网访问方便,价格低廉,但它不总是最可靠,最有效或最安全的在数据中心和云服务提供商之间传递数据的方式。为了解决这些问题,一些公有云提供商提供基于私有网络的直连。这些直连可以提高云的可靠性,以增加成本为代价。
下面就一起来看看直连到公有云的利弊,以及他们对企业用户的影响。
什么是直连,它们如何影响云可靠性?
就像任何现实生活中的道路系统一样,公共互联网自然也有其弯路,交通堵塞和坑洼。它是由无数的供应商和众多骨干网组成。服务中断和流量争夺会导致带宽的波动,明显增加网络传输的延迟以及中断连接。同时,公共网络的各个部分构成一个潜在的安全漏洞,可能暴露业务数据。
直连,意即使用一个专用的私有网络取代用户和云提供商之间的公共互联网连接,是解决这些挑战的一个有效方案。通常,电信服务提供商提供直连,但是云供应商必须在其一个或多个数据中心支持该连接方案。
直连提供多种好处。他们专属于一个组织,因此网络带宽和延迟会保持稳定,从而增加了云的可靠性。此外,连接也更安全,因为没有其他用户使用该连接进行通信。直连的附加性质通常意味着供应商可以更快的应对和解决连接的问题。
哪些提供商提供到云的直连
许多主要的公有云提供商都提供直接连接。例如,亚马逊网络服务(AWS)提供的Direct Connect,微软的Azure提供的ExpressRoute以及VMware提供的vCloud Air Direct Connect。
云提供商经常添加或更改服务,因此调研你的供应商提供的产品以确定所有直连服务的可用性,性能,成本和局限性非常重要。例如,VMware的 vCloud Air Direct Connect for Network Exchange目前仅在VMware的得克萨斯点提供,尽管目前美国国内的vCloud Air服务由其他七个地区提供。所以,现在如果一个用户从北加州,新泽西州,弗吉尼亚州或其他位置连接到vCloud Air,将无法使用Direct Connect for Network Exchange的服务。不过,VMware指出随着时间的推移新的位置和服务供应商会逐步增加。
直连成本和限制
直连可能会提高公有云的可靠性,但这种好处是有代价的。公有云供应商通常是按每小时每端口,以及所有直连端口的数据传输量收费。例如,目前AWS对于一个1 Gbps的端口给出的是每小时0.30美金的收费标准,同时对外数据传出费率的范围是每GB 0.020到0.110美金,取决于云设施的位置。这些价格会变化,所以记得定期检查你的供应商的端口和数据传输价格。
组织可能引发来自连接或网络服务提供商,如AT&T,Comcast,英国电信等其他公司的额外费用。连接的成本差异很大,取决于供应商和服务区域,并且税费可能会增加每月成本。协商具有成本效益的连接协议很重要,但长期的协议可能又会与云服务的可扩展,灵活性相左。了解添加,更改或之后取消服务会涉及到哪些方面。
交叉连接选项
一种日益流行的直连变化是交叉连接服务。交叉连接服务主要是为了在客户的数据中心和客户一个外包供应商设施之间建立直连。这样就可以通过一个高带宽,低延迟和安全的连接有效的将客户的数据中心扩展到外包供应商。
提供直连服务的公有云服务提供商可能对服务的功能产生限制,如每连接的虚拟网卡数量,每区域或每帐户的活动连接数量和每会话路由数目。大多数公有云用户不会超过这些上限,但可以了解所有的服务限制,并在必要时通过谈判提高上限。
此外,评估冗余的需求。单独的直连本身无法冗余——你需要在同一个云服务提供商的位置建立第二个连接。如AWS这样的提供商通常会在一个冗余路由器上提供第二直接连接,而流量应自动故障转移到第二链路。或者,AWS的服务可以支持一个备用IPsec虚拟专用网络(VPN)的连接;虚拟私有云的传输会故障转移到VPN,而来自公有服务的流量,如Amazon EC2,会故障转移到互联网上。没有某种形式的故障转移,数据传输可能会丢失,如果单个直连失败的话。