本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过服务链路进行连接
服务链路是您的 Outposts 与 AWS 区域(或主区域)之间的必要连接。它允许管理前哨基地,交换进出该 AWS 地区的交通。服务链路利用一组加密的 VPN 连接与主区域进行通信。
建立服务链路连接后,您的 Outpost 将开始运行并由 AWS其管理。服务链路有利于传输以下流量:
-
Outpost 和任何相关 VPC 之间的客户 VPC 流量。
-
Outposts 管理流量,如资源管理、资源监控以及固件和软件更新。
服务链路最大传输单元 (MTU) 要求
网络连接的最大传输单位 (MTU) 是能够通过该连接传递的最大可允许数据包的大小(以字节为单位)。
注意以下几点:
-
该网络必须支持前哨和父区域中的服务链路端点之间的 1500 字节的 MTU。 AWS
-
从前哨实例到该地区实例的流量的 MTU 为 1300 字节,由于数据包开销,低于所需的 1500 字节的 MTU。
服务链路带宽建议
为了获得最佳体验和灵活性, AWS 要求您为每个计算机架使用至少 500 Mbps 的冗余连接,与该地区的服务链路连接使用最大 175 毫秒的往返延迟。 AWS 您可以使用 AWS Direct Connect 或互联网连接来获取服务链路。服务链接连接的最低 500 Mbps 和最大往返时间要求允许您启动亚马逊 EC2 实例、连接亚马逊 EBS 卷以及访问具有最佳性能的 AWS 服务,例如亚马逊 EKS、亚马逊 EMR 和 CloudWatch 指标。
您的 Outpost 服务相关带宽要求视以下特征而异:
-
AWS Outposts 机架数量和容量配置
-
工作负载特征,例如 AMI 大小、应用程序弹性、突增速度需求以及到区域的 Amazon VPC 流量
我们强烈建议您咨询 AWS 销售代表或 APN 合作伙伴,评估您所在地区的可用主区域选项,并寻求有关工作负载服务链路带宽和延迟要求的自定义建议。
冗余互联网连接
当您建立从前哨基地到该 AWS 地区的连接时,我们建议您创建多个连接以提高可用性和灵活性。有关更多信息,请参阅 Direct Connect
弹性建议
如果您需要连接到公共互联网,则可以使用冗余互联网连接和各种互联网提供商,就像使用现有的本地工作负载一样。
设置您的服务链接
以下步骤说明了服务链接设置过程。
-
订购前哨机架后,请 AWS 与您联系以收集 VLAN、IP、BGP 和基础设施子网 IP。有关更多信息,请参阅 本地网络连接。
-
在安装过程中,根据您提供的信息在 Outpost 上 AWS 配置服务链接。
-
您需要配置本地网络设备(如路由器),以便通过 BGP 连接来连接到每个 Outpost 网络设备。有关服务链路 VLAN、IP 和 BGP 连接的信息,请参阅Networking。
-
您可以配置防火墙等网络设备,使您的前哨能够访问该 AWS 地区或本地区。 AWS Outposts 利用服务链路基础设施子网 IP 建立 VPN 连接,并与该地区交换控制和数据流量。服务链路的建立始终从 Outpost 发起。
注意
完成订单后,您将无法修改服务链接配置或连接类型。