本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过服务链路进行连接
在 AWS Outposts 配置期间,您或 AWS 创建一个服务链接连接,将您的 Outposts 服务器连接到您选择的 AWS 地区或主区域。服务链路是一组加密的 VPN 连接,每当 Outpost 与您选择的主区域通信时,都会使用这些连接。您可以使用虚拟 LAN (VLAN) 对服务链路上的流量进行分段。服务链路 VLAN 支持前哨基地和 AWS 区域之间的通信,用于管理前哨基地和 AWS 区域与前哨基地之间的 VPC 内部流量。
Outpost 能够通过公共区域连接创建返回 AWS 区域的服务链路 VPN。为此,前哨基地需要通过公共互联网或 AWS Direct Connect 公共虚拟接口连接到该 AWS 地区的公共 IP 范围。这种连接可以通过服务链路 VLAN 中的特定路由或通过 0.0.0.0/0 的默认路由实现。有关公共范围的更多信息 AWS,请参阅 Amazon VPC 用户指南中的 AWS IP 地址范围。
建立服务链接后,前哨基地将投入使用并由其 AWS管理。服务链路用于以下流量:
-
通过服务链路管理 Outpost 的流量,包括内部控制面板流量、内部资源监控以及固件和软件更新。
-
前哨基地与任何相关人员之间的流量 VPCs,包括客户数据平面流量。
服务链路最大传输单元 (MTU) 要求
网络连接的最大传输单位 (MTU) 是能够通过该连接传递的最大可允许数据包的大小(以字节为单位)。
请注意以下几点:
-
网络必须支持 Outpost 和父区域中的服务链接端点之间的 1500 字节的 MTU。 AWS
-
从 Outposts 中的实例到该区域实例的流量的 MTU 为 1300 字节,由于数据包开销,低于所需的 MTU(1500 字节)。
服务链路带宽建议
为了获得最佳体验和弹性, AWS 要求您使用至少 500 Mbps 的冗余连接和最大 175 毫秒的往返延迟来回延迟,用于与该地区的服务链路连接。 AWS 每个 Outposts 服务器的最大利用率为 500 Mbps。要提高连接速度,请使用多个 Outposts 服务器。例如,如果您有三 AWS Outposts 台服务器,则最大连接速度会增加到 1.5 Gbps(1,500 Mbps)。有关更多信息,请参阅服务器的服务链路流量。
您的 AWS Outposts 服务链路带宽要求因工作负载特征而异,例如 AMI 大小、应用程序弹性、突发速度需求以及流向该地区的 Amazon VPC 流量。请注意, AWS Outposts 服务器不进行缓存 AMIs。 AMIs 每次启动实例时都会从该地区下载。
我们强烈建议您咨询您的 AWS 销售代表或 APN 合作伙伴,评估您所在地区可用的主区域选项,并就您的工作负载的服务链路带宽和延迟要求寻求定制建议。
冗余互联网连接
当您建立从 Outpost 到该 AWS 地区的连接时,我们建议您创建多个连接,以提高可用性和弹性。有关更多信息,请参阅 AWS Direct Connect
弹性建议
如果您需要连接到公共互联网,则可以使用冗余互联网连接和各种互联网提供商,就像使用现有的本地工作负载一样。