通过服务链路进行连接 - AWS Outposts

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过服务链路进行连接

在 AWS Outposts 配置期间,您或 AWS 创建一个服务链接连接,将您的 Outposts 服务器连接到您选择的 AWS 地区或主区域。服务链路是一组加密的 VPN 连接,每当 Outpost 与您选择的主区域通信时,都会使用这些连接。您可以使用虚拟 LAN (VLAN) 对服务链路上的流量进行分段。服务链路 VLAN 支持前哨基地和 AWS 区域之间的通信,用于管理前哨基地和 AWS 区域与前哨基地之间的 VPC 内部流量。

Outpost 能够通过公共区域连接创建返回 AWS 区域的服务链路 VPN。为此,前哨基地需要通过公共互联网或 AWS Direct Connect 公共虚拟接口连接到该 AWS 地区的公共 IP 范围。这种连接可以通过服务链路 VLAN 中的特定路由或通过 0.0.0.0/0 的默认路由实现。有关公共范围的更多信息 AWS,请参阅 Amazon VPC 用户指南中的 AWS IP 地址范围

建立服务链接后,前哨基地将投入使用并由其 AWS管理。服务链路用于以下流量:

  • 通过服务链路管理 Outpost 的流量,包括内部控制面板流量、内部资源监控以及固件和软件更新。

  • 前哨基地与任何相关人员之间的流量 VPCs,包括客户数据平面流量。

服务链路最大传输单元 (MTU) 要求

网络连接的最大传输单位 (MTU) 是能够通过该连接传递的最大可允许数据包的大小(以字节为单位)。Outpost 与父 AWS 区域的服务链路端点之间的网络必须支持 1500 字节 MTU。

从 Outposts 中实例到该区域中实例的流量 MTU 为 1300。

服务链路带宽建议

为了获得最佳体验和弹性, AWS 要求您使用至少 500 Mbps 的冗余连接和最大 175 毫秒的往返延迟来回连接与该地区的服务链路。 AWS 每个 Outposts 服务器的最大利用率为 500 Mbps。要提高连接速度,请使用多个 Outposts 服务器。例如,如果您有三 AWS Outposts 台服务器,则最大连接速度会增加到 1.5 Gbps(1,500 Mbps)。有关更多信息,请参阅服务器的服务链路流量

您的 AWS Outposts 服务链路带宽要求因工作负载特征而异,例如 AMI 大小、应用程序弹性、突发速度需求以及流向该地区的 Amazon VPC 流量。请注意, AWS Outposts 服务器不进行缓存 AMIs。 AMIs 每次启动实例时都会从该地区下载。

要获得有关您的需求所需的服务链路带宽的定制建议,请联系您的 AWS 销售代表或 APN 合作伙伴。

冗余互联网连接

当您建立从 Outpost 到该 AWS 地区的连接时,我们建议您创建多个连接,以提高可用性和弹性。有关更多信息,请参阅 AWS Direct Connect 弹性建议

如果您需要连接到公共互联网,则可以使用冗余互联网连接和各种互联网提供商,就像使用现有的本地工作负载一样。