Je souhaite utiliser une interface virtuelle privée ou de transit avec AWS Direct Connect pour configurer une connexion active/active ou active/passive entre mon réseau sur site et AWS.
Résolution
Configurez la connectivité active/active ou active/passive avec AWS Direct Connect en fonction de votre architecture. La configuration varie selon que vos interfaces virtuelles (VIF) se trouvent dans la même région AWS ou dans des régions différentes.
Pour plus d'informations, consultez la section Configurations active/active et active/passive dans AWS Direct Connect.
Dans les exemples de scénarios suivants, chaque VIF publie les mêmes préfixes avec les mêmes attributs de protocole de passerelle frontière (BGP) depuis l'emplacement sur site. Les attributs BGP incluent AS Path et MED.
Connexions dans la même région AWS
Dans les scénarios suivants, le trafic sortant d'AWS vers l'emplacement sur site est à équilibrage de charge en fonction du flux (actif/actif) sur les deux connexions Direct Connect :
- Même région et même colocalisation
- Même région mais différentes colocalisations
Connexions dans différentes régions AWS
Vous disposez de connexions dans différentes régions et les VIF se connectent à un cloud privé virtuel (VPC) situé dans l'une des régions.Le trafic sortant du VPC vers l'emplacement sur site préfère la connexion située dans la même région que le VPC.
Ou bien, vous disposez de connexions dans différentes régions et les VIF se connectent à un VPC dans une troisième région. Le trafic sortant d'AWS vers l'emplacement sur site est à équilibrage de charge en fonction du flux (actif/actif) sur les deux connexions Direct Connect.
Méthodes pour un routage plus prévisible
Pour influencer le comportement de routage de manière plus prévisible, appliquez l'une des méthodes suivantes.
Routage actif/passif
Utilisez une identification de communauté BGP de préférence locale. Définissez une préférence plus élevée pour les préfixes annoncés pour la connexion principale ou active. Définissez ensuite une préférence moyenne ou inférieure pour la connexion passive.
Vous pouvez également utiliser le préfixage de chemin AS. Utilisez un chemin AS plus court pour la connexion active et un chemin AS plus long pour la connexion passive.
Remarque : Vous pouvez utiliser le préfixage de chemin AS pour configurer le routage actif/passif pour les connexions situées dans différentes régions.
Routage actif/actif
Publiez les préfixes sur les deux connexions Direct Connect avec la même identification de communauté BGP de préférence locale.