跳至内容

如何在我的 Direct Connect 连接上为维护做好准备

1 分钟阅读
0

我收到通知,告知我的 AWS Direct Connect 连接将暂时关闭以进行维护,我想为这次停机做好准备。

简短描述

当 Direct Connect 连接关闭进行维护时,该连接可能会关闭几分钟到几小时。要为此次停机做好准备,请执行以下操作之一:

  • 请求冗余的 Direct Connect 连接。
  • 将虚拟专用网络(VPN)连接配置为备份。

**注意:**最佳做法是在 Direct Connect 维护过程中将流量转移到另一条线路。为了防止任何生产流量中断,请在计划维护期之前使用上述选项之一。您还可以使用 AWS Direct Connect 弹性工具包执行定期失效转移测试并验证连接的弹性。

解决方法

请求冗余的 Direct Connect 连接

如果您从同一 AWS 账户请求到同一个主机托管站点的多个连接,则 AWS 会在不同的路由器上配置这些连接。Direct Connect 一次只能对单个路由器执行维护,因此一个连接保持正常运行。

如果您在不同的主机托管站点请求冗余连接,则在第一个连接关闭进行维护时,您就有了辅助连接。如果基础设施事件影响了整个主机托管站点,则可以使用这第二个连接。

有关请求新的 Direct Connect 连接的信息,请参阅请求 AWS Direct Connect 专用连接

在您的辅助连接可用后,请在辅助连接上创建虚拟接口以实现冗余。为了确保辅助连接作为冗余连接运行,请确保在主连接和辅助连接上满足以下条件:

  • 这两个连接都与不同的 AWS 逻辑设备(ALD)相关联。ALD 是 AWS 逻辑设备的英文缩写。Direct Connect 一次只能对单个 ALD 执行维护。为确保两个连接都是冗余设置,请确认两个连接都关联到不同的 ALD。您可以使用 AWS 命令行界面(AWS CLI)或 AWS 管理控制台识别 ALD ID(请参阅查看您的连接详细信息)。
  • 两个虚拟接口都关联到同一个网关(私有虚拟网关或 Direct Connect 网关)。
  • 您的路由器正在两个虚拟接口上使用 BGP 播发相同的前缀。有关详细信息,请参阅如何设置与 AWS 的主动/被动 Direct Connect 连接?

有关设置冗余虚拟接口的信息,请参阅设置从私有或中转虚拟接口与 AWS 的 Direct Connect 连接

将 VPN 连接配置为备份

对于短期或低成本的解决方案,请将 AWS Site-to-Site VPN 配置为 Direct Connect 连接的失效转移选项。VPN 连接提供的带宽通常少于 Direct Connect 连接。确保您的用例或应用程序能够容忍较低的带宽。

相关信息

作为 AWS Direct Connect 连接备份的 VPN 连接示例

什么是 AWS Direct Connect?

使用 AWS 虚拟专用网络将您的 VPC 连接到远程网络

AWS 官方已更新 3 年前