O que é o Direct Connect?
O Direct Connect vincula sua rede interna a um local do Direct Connect usando um cabo de fibra óptica Ethernet padrão. Uma extremidade do cabo é conectada ao roteador, e a outra é conectada a um roteador do Direct Connect. Com essa conexão, é possível criar interfaces virtuais diretamente para serviços públicos da AWS (p. ex., para o Amazon S3) ou para a Amazon VPC, ignorando provedores de serviço de Internet no caminho da rede. Um local do Direct Connect dá acesso à AWS na região à qual está associado. É possível usar uma só conexão em uma região pública ou na região AWS GovCloud (US) para acessar serviços públicos da AWS em todas as outras regiões públicas.
-
Para obter uma lista das localizações do Direct Connect às quais você pode se conectar, consulte AWS Direct Connect Locations
. -
Para obter respostas a perguntas sobre o Direct Connect, consulte as Perguntas frequentes do Direct Connect
.
O diagrama a seguir apresenta uma visão de alto nível de como o Direct Connect faz interface com sua rede.
Conteúdo
Componentes do Direct Connect
A seguir, apresentamos os principais componentes que você usa no Direct Connect:
- Conexões
-
Crie uma conexão em um local do Direct Connect para estabelecer uma conexão de rede do seu local até uma região da AWS. Para obter mais informações, consulte Conexões dedicadas e hospedadas do Direct Connect.
- Interfaces virtuais
-
Crie uma interface virtual para viabilizar o acesso a serviços da AWS. Uma interface virtual pública permite acessar serviços públicos, como o Amazon S3. Uma interface virtual privada permite o acesso à VPC. Os tipos de interfaces compatíveis estão descritos abaixo em Tipos de interfaces virtuais compatíveis com o Direct Connect. Para obter mais detalhes sobre as interfaces compatíveis, consulte Interfaces virtuais e interfaces virtuais hospedadas do Direct Connect e Pré-requisitos para interfaces virtuais.
Requisitos de rede
Para usar o Direct Connect em um local do Direct Connect, a rede deve atender a uma das seguintes condições:
-
A rede é co-locada com um local do Direct Connect existente. Para obter mais informações sobre locais disponíveis do Direct Connect, consulte Detalhes do produto AWS Direct Connect
. -
Você está trabalhando com um parceiro do Direct Connect que integra a Rede de Parceiros da AWS (APN). Para obter informações, consulte Parceiros da APN que oferecem o AWS Direct Connect
. -
Você está trabalhando com um provedor de serviços independente para se conectar ao Direct Connect.
Além disso, a rede deve atender às seguintes condições:
-
Sua rede deve usar fibra monomodo com um transceptor 1000BASE-LX (1.310 nm) para Ethernet de 1 gigabit, um transceptor 10GBASE-LR (1.310 nm) para 10 gigabits, um 100GBASE-LR4 para Ethernet de 100 gigabits, ou um 400GBASE-LR4 para Ethernet de 400 gigabits.
-
Dependendo do endpoint do AWS Direct Connect que forneça sua conexão, pode ser necessário habilitar ou desabilitar a negociação automática de dispositivo on-premises para qualquer conexão dedicada. Se uma interface virtual permanecer inativa quando uma conexão do Direct Connect estiver ativa, consulte Solucionar problemas da camada 2 (link de dados).
-
É necessário ter compatibilidade com o encapsulamento 802.1Q de VLAN em toda a conexão, incluindo em dispositivos intermediários.
-
O dispositivo deve ser compatível com Protocolo de Gateway da Borda (BGP) e autenticação MD5 do BGP.
-
(Opcional) Você também pode configurar a Bidirectional Forwarding Detection (BFD – Detecção de encaminhamento bidirecional) em sua rede. A BFD assíncrona é habilitada automaticamente para cada interface virtual do Direct Connect. Ela é habilitada automaticamente para interfaces virtuais do Direct Connect, mas não entrará em vigor até você configurá-la em seu roteador. Para obter mais informações, consulte Habilitar a BFD para uma conexão do Direct Connect
.
O Direct Connect é compatível com os protocolos de comunicação IPv4 e IPv6. Os endereços IPv6 fornecidos por serviços públicos da AWS são acessíveis por meio de interfaces virtuais públicas do Direct Connect.
O Direct Connect oferece suporte a um quadro Ethernet de 1.522 ou 9.023 bytes (cabeçalho Ethernet de 14 bytes + tag VLAN de 4 bytes + bytes para o datagrama IP + FCS de 4 bytes) na camada de link. Você pode definir a MTU de suas interfaces virtuais privadas. Para obter mais informações, consulte MTUs aplicáveis para interfaces virtuais privadas ou interfaces virtuais de trânsito.
Tipos de interfaces virtuais compatíveis com o Direct Connect
O AWS Direct Connect é compatível com os seguintes três tipos de interface virtual (VIF):
-
Interface virtual privada
Esse tipo de interface é usado para acessar uma Amazon Virtual Private Cloud (VPC) com endereços IP privados. Com uma interface virtual privada, é possível:
-
Conectar-se diretamente a uma única VPC por interface virtual privada para acessar os recursos dela usando IPs privados dentro da mesma região.
-
Conectar uma interface virtual privada a um gateway do Direct Connect para acessar diversos gateways privados virtuais em qualquer conta e região da AWS (com exceção das regiões da AWS na China).
-
-
Interface virtual pública
Esse tipo de interface virtual é usado para acessar todos os serviços públicos da AWS usando endereços IP públicos. Com uma interface virtual pública, é possível estabelecer conexão com todos os endereços IP públicos e serviços da AWS globalmente.
-
Interface virtual de trânsito
Esse tipo de interface é usado para acessar um ou mais gateways de trânsito da Amazon VPC associados a gateways do Direct Connect. Com uma interface virtual de trânsito, é possível estabelecer conexão com diversos gateways de trânsito da Amazon VPC entre várias contas e Regiões da AWS (exceto nas regiões da AWS na China).
nota
Existem limites para o número de diferentes tipos de associações entre um gateway do Direct Connect e uma interface virtual. Para obter mais informações sobre os limites específicos, consulte a página Cotas do Direct Connect.
Para obter mais informações sobre as interfaces virtuais, consulte Interfaces virtuais e interfaces virtuais hospedadas do Direct Connect.
Preços para o Direct Connect
O AWS Direct Connect tem dois elementos de faturamento: horas de porta e transferência de dados de saída. A definição de preço de porta-hora é determinada pela capacidade e pelo tipo de conexão (conexão dedicada ou hospedada).
As cobranças de transferência de dados de saída de interfaces privadas e interfaces virtuais de trânsito são alocadas para a conta da AWS responsável pela transferência de dados. Não há cobranças adicionais para usar um gateway do AWS Direct Connect de várias contas.
Para recursos endereçáveis publicamente da AWS (p. ex., buckets do Amazon S3, instâncias do EC2 Classic ou tráfego do EC2 que passe por um gateway da Internet), se o tráfego de saída for destinado a prefixos públicos de propriedade da mesma conta pagante da AWS e anunciado ativamente para a AWS por meio de uma interface virtual pública do Direct Connect, o uso de transferência de dados de saída (DTO) será medido para o proprietário do recurso segundo a taxa de transferência de dados do Direct Connect.
Para obter mais informações, consulte Preços do AWS Direct Connect