Comment puis-je migrer mon trafic réseau depuis une interface virtuelle Direct Connect associée à une passerelle privée virtuelle vers une passerelle Direct Connect ?

Lecture de 2 minute(s)
0

Je souhaite migrer le trafic réseau depuis mon interface virtuelle AWS Direct Connect associée à une passerelle privée virtuelle vers une passerelle Direct Connect. Je souhaite effectuer la migration avec un minimum de temps d'arrêt.

Brève description

Pour migrer le trafic d'une interface virtuelle Direct Connect associée à une passerelle privée virtuelle vers une passerelle Direct Connect, créez une nouvelle interface virtuelle. Lorsque vous créez la nouvelle interface virtuelle, associez-la à votre nouvelle passerelle Direct Connect. Pour migrer le trafic vers la passerelle Direct Connect, utilisez les attributs Protocole de passerelle frontière (BGP) de votre périphérique réseau, tels que le préfixage du chemin AS.

Résolution

Remarque : avant de commencer, consultez la documentation de votre fournisseur pour savoir comment configurer BGP sur votre périphérique réseau.

Pour minimaliser les temps d'arrêt, procédez comme suit pendant une fenêtre de maintenance planifiée :

  1. Créez une nouvelle passerelle Direct Connect.
  2. Créez une nouvelle interface virtuelle privée.
    Important : lorsque vous créez l'interface virtuelle privée, veillez à associer l'interface virtuelle à la nouvelle passerelle Direct Connect.
  3. Associez la passerelle privée virtuelle déjà attachée à votre cloud privé virtuel (VPC) à la nouvelle passerelle Direct Connect.
  4. (Facultatif) Pour minimaliser les temps d'arrêt, pré-configurez la nouvelle interface virtuelle sur votre périphérique réseau.
  5. Utilisez BGP pour configurer une politique de routage AS_Path plus longue sur les mêmes préfixes que ceux que vous configurez pour la nouvelle interface virtuelle à publier. Cette étape configure le trafic sortant d'AWS afin de préférer l'itinéraire d'interface virtuelle existant avec un AS_Path plus court.
    Remarque : pour vous assurer que le trafic de votre périphérique réseau sort de l'interface virtuelle existante, utilisez l'attribut BGP des préférences locales sur votre périphérique réseau.
  6. Pendant votre fenêtre de maintenance, fermez la session BGP pour l'interface virtuelle existante sur votre périphérique réseau.
  7. Attendez que le trafic réseau d'AWS se propage via la nouvelle interface virtuelle.
  8. Vérifiez votre périphérique réseau pour vous assurer qu'il reçoit du trafic en provenance de la nouvelle interface virtuelle.

Informations connexes

Interfaces virtuelles AWS Direct Connect

Politiques de routage et communautés BGP

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 7 mois