Comment puis-je procéder à la migration de mon trafic réseau depuis une interface virtuelle Direct Connect associée à une passerelle réseau privé virtuel vers une passerelle Direct Connect ?

Lecture de 3 minute(s)
0

Je souhaite procéder à la migration du trafic réseau depuis mon interface virtuelle AWS Direct Connect existante associée à une passerelle réseau privé virtuel vers une passerelle Direct Connect. Je souhaite effectuer la migration avec un minimum de temps d'arrêt. Comment dois-je procéder ?

Brève description

Vous devez créer une nouvelle interface virtuelle si vous souhaitez effectuer la migration du trafic d'une interface virtuelle Direct Connect associée à une passerelle réseau privé virtuel vers une nouvelle passerelle Direct Connect. Lorsque vous créez la nouvelle interface virtuelle, veillez à l'associer à votre nouvelle passerelle Direct Connect. Ensuite, utilisez les attributs BGP (Border Gateway Protocol) sur votre périphérique réseau (par exemple, la préfixation du chemin AS) pour effectuer la migration du trafic vers la passerelle Direct Connect avec un temps d'arrêt minimal.

Résolution

Remarque : avant de continuer, consultez la documentation de votre fournisseur pour obtenir des instructions sur la configuration de BGP sur votre périphérique réseau spécifique.

Effectuez les étapes suivantes au cours d'une fenêtre de maintenance planifiée pour minimaliser les temps d'arrêt :

  1. Créez une nouvelle passerelle Direct Connect.
  2. Créez une nouvelle interface virtuelle privée.
    Important : lors de la création, veillez à associer l'interface virtuelle à la passerelle Direct Connect que vous avez créée à l'étape précédente.
  3. Associez la passerelle réseau privé virtuel déjà attachée à votre Virtual Private Cloud (VPC) à la passerelle Direct Connect que vous venez de créer.
  4. (Facultatif)Pour minimaliser les temps d'arrêt, préprogrammez la configuration sur votre périphérique réseau pour la nouvelle interface virtuelle associée à la nouvelle passerelle Direct Connect.
  5. Utilisez BGP pour configurer une stratégie de routage AS_Path plus longue sur les mêmes préfixes que vous configurez pour faire connaître la nouvelle interface virtuelle. Cette étape configure le trafic sortant AWS pour qu'il préfère l'itinéraire de l'interface virtuelle existante (avec un chemin AS_Pathplus court).
    Remarque : pour vous assurer que le trafic de votre périphérique réseau quitte toujours de l'interface virtuelle existante, utilisez l'attribut Préférence locale de BGP sur votre périphérique réseau.
  6. Pendant votre fenêtre de maintenance, provoquez l'arrêt de la séance BGP pour l'interface virtuelle existante sur votre périphérique réseau.
  7. Attendez que le trafic réseau AWS se propage via la nouvelle interface virtuelle associée à la passerelle Direct Connect.
  8. Vérifiez votre périphérique réseau pour confirmer qu'il reçoit du trafic de la nouvelle interface virtuelle.

Informations connexes

Interfaces virtuelles AWS Direct Connect

Stratégies de routage et communautés BGP

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 2 ans