阿里云互通AWS全球region解決方案,aws 框架結構
云互通AWS全球region解決方案,aws 框架結構阿里云互通AWS全球region解決方案一、背景說明我們公司是做全球化業務的公司,在中國我們用的阿里云,在海外我們使用AWS,中國訪問海外的region資源,這是最基本的需求之一,在運維層面,領導要求一套平臺實現全球管理,也就是說我們的監控、發布、跳板機等等所有運維工具只部署一套,再加上我們每個region有三個VPC,VPC之間默認是隔離的,我們在海外目前有兩個region,也就是6個VPC,如果要從國內阿里云拉專線到海外,實現訪問海外所有VPC,那需要拉6根專線,只似乎有點不現實,了解到AWS十月份出了一個直連網關的服務,只要拉一條專線到AWS海外的任意一個region,就可以實現專線到海外AWS任意region的所有VPC互通,關于直連網關使用限制和詳細介紹:https://docs.aws.amazon.com/zhcn/directconnect/latest/UserGuide/directconnectgateways.html二、架構圖我們國內阿里云是在華北2,海外兩個AWS的region分布在加利福尼亞和法蘭克福,所以我們選擇AWS的新加坡region作為專線的接入點,在新加坡建立直連網關,AWS的其他region分別關聯到這個直連網關三、實施1、阿里側選擇一家專線提供商,開始實施,專線廠商都會有阿里云上配置的操作手冊,按文檔操作完成后,會在阿里云的高速通道》物理專線連接》邊界路由器里面會生成一個邊界路由器;在高速通道》專有網絡連接》路由器接口里面生成兩個路由接口,一個是邊界路由接口,一個是VPC路由接口。