如何在我的 Direct Connect 连接上为维护做好准备

1 分钟阅读
0

我收到通知,告知我的 AWS Direct Connect 连接将暂时关闭以进行维护,我想为这次停机做好准备。

简短描述

当 Direct Connect 连接关闭进行维护时,该连接可能会关闭几分钟到几小时。要为此次停机做好准备,请执行以下操作之一:

  • 请求冗余的 Direct Connect 连接。
  • 将虚拟专用网络(VPN)连接配置为备份。

**注意:**最佳做法是在 Direct Connect 维护过程中将流量转移到另一条线路。为了防止任何生产流量中断,请在计划维护期之前使用上述选项之一。您还可以使用 AWS Direct Connect 弹性工具包执行定期失效转移测试并验证连接的弹性。

解决方法

请求冗余的 Direct Connect 连接

如果您从同一 AWS 账户请求到同一个主机托管站点的多个连接,则 AWS 会在不同的路由器上配置这些连接。Direct Connect 一次只能对单个路由器执行维护,因此一个连接保持正常运行。

如果您在不同的主机托管站点请求冗余连接,则在第一个连接关闭进行维护时,您就有了辅助连接。如果基础设施事件影响了整个主机托管站点,则可以使用这第二个连接。

有关请求新的 Direct Connect 连接的信息,请参阅请求 AWS Direct Connect 专用连接

在您的辅助连接可用后,请在辅助连接上创建虚拟接口以实现冗余。为了确保辅助连接作为冗余连接运行,请确保在主连接和辅助连接上满足以下条件:

  • 这两个连接都与不同的 AWS 逻辑设备(ALD)相关联。ALD 是 AWS 逻辑设备的英文缩写。Direct Connect 一次只能对单个 ALD 执行维护。为确保两个连接都是冗余设置,请确认两个连接都关联到不同的 ALD。您可以使用 AWS 命令行界面(AWS CLI)或 AWS 管理控制台识别 ALD ID(请参阅查看您的连接详细信息)。
  • 两个虚拟接口都关联到同一个网关(私有虚拟网关或 Direct Connect 网关)。
  • 您的路由器正在两个虚拟接口上使用 BGP 播发相同的前缀。有关详细信息,请参阅如何设置与 AWS 的主动/被动 Direct Connect 连接?

有关设置冗余虚拟接口的信息,请参阅设置从私有或中转虚拟接口与 AWS 的 Direct Connect 连接

将 VPN 连接配置为备份

对于短期或低成本的解决方案,请将 AWS Site-to-Site VPN 配置为 Direct Connect 连接的失效转移选项。VPN 连接提供的带宽通常少于 Direct Connect 连接。确保您的用例或应用程序能够容忍较低的带宽。

相关信息

作为 AWS Direct Connect 连接备份的 VPN 连接示例

什么是 AWS Direct Connect?

使用 AWS 虚拟专用网络将您的 VPC 连接到远程网络

AWS 官方
AWS 官方已更新 1 年前