AWS Direct Connect-ийн тухай

Ankhbayar Gansukh
Unimedia Solutions
Published in
3 min readMay 9, 2019

Би судалгаа хийж байхдаа товч тэмдэглэл хийж авч үлддэг боловч дараа нь надаас өөр хүн хараад ойлгох нь юу л бол, тиймээс бусдад ч бас ойлгомжтойгоор тэмдэглэл хөтлөх даалгавар өөртөө тавив. Тэгээд тэмдэглэлээ паблик тавьбал бичигч би хичээнэ, уншигч танд бас хэрэг болж магадгүй тул тэмдэглэлээ блог болгохоор шийдлээ. Би бээр бичиг үсгийн хүн биш болохоор ойлгомжгүй зүйл эсвэл үг үсгийн алдаа таарвал уучлаарай, засаж залруулж өгвөл бүр баярлана. Ингээд сэдэврүүгээ ороё.

Компанийн дотоод сүлжээг AWS дээрх өөрсдийн VPC -тэй холбох шаардлага гарч “AWS Direct Connect” -ийг судлав. Энэ нь компанийн дотоод сүлжээ (цаашид OnPremise гэх)-г AWS -ийн сүлжээнд cross-connect буюу физик холболтоор холбож өгөгдөлийг интернетээр дамжуулалгүй хувийн сүлжээгээр хурдан бөгөөд нууцлалтай дамжуулах зориулалттай AWS үйлчилгээнүүдийн нэг юм.

Доорх тохиолдлуудад ашиглана:

  • Working with Large Data Sets буюу их хэмжээний өгөгдлийг AWS болон OnPremise хооронд зөөх
  • Real-time Data Feeds буюу AWS болон OnPremise хооронд мэдээллээ шуурхай солилцох
  • Hybrid Environments буюу зарим аппликэшнууд AWS дээр байрлаад зарим нь OnPremise дээр байрладаг үед
  • Өгөгдөлөө интернетээр дамжуулахгүй заавал хувийн сүлжээгээр дамжуулах шаардлагатай үед

Холболтын талаар

Бүдүүн баргаар тайлбарлавал, жишээ нь танай байгууллага Мобинет-ийн интернетийг шилэн кабелиар авдаг гэж бодъё. Та өөрийн OnPremise сүлжээгээ AWS -тэй холбохын тулд эхлээд AWS-ээс тэдний сүлжээний эндпоинтыг аваад Мобинет -рүү явуулж ийшээ манайхыг шууд холбож өгөөчээ гэж хүсэлт гаргана. Мобинет холбож өгсөний дараа OnPremise дахь рүүтэр болон AWS management console дээр хэдэн тохиргоо хийгээд болно.

Дашрамд хэлэхэд монголд AWS-ийн backbone network(aws-ийн LAN) орж ирээгүй учир Мобинет нь бидэнд хэрэгтэй холболтыг үүсгэж чадахгүй, ойлгомжтой жишээ авахын тулд Мобинетийг дурдав. Одоогоор монголоос “AWS Direct Connect” -ийг ашиглах боломжгүй юм.

Холболт хийх процес

  1. Физик холболтын хурд, мөн ямар “AWS Direct Connect location” -р дамжиж холбогдохоо шийднэ. “AWS Direct Connect location” нь AWS-ийн backbone network-д холбогдсон сүлжээний зангилаа юм. Та өөрийн OnPremise-тай хамгийн ойрыг нь сонгох хэрэгтэй.
  2. AWS management console дээр физик холболтын хүсэлт бүртгэнэ. AWS хүсэлтийг 72 цагийн дотор зөвшөөрнө(заавал зөвшөөрөх албагүй).
  3. Letter of Authorization(LOA)-г татаж авна. LOA нь таны холбогдох гэж буй “AWS Direct Connect location”-ийн сүлжээний эндпоинтын мэдээлэл юм.
  4. LOA -г өөрийн интернет провайдер эсвэл “AWS Direct Connect Partner”-т өгч физик холболтыг хийлгэнэ.
  5. Virtual interface буюу логик холболтыг AWS management console дээр тохируулна. Жишээ нь та олон VPC ашигладаг бол аль руу холбогдохыг тохируулна гэсэн үг.

Физик холболт нь Dedicated connection, Hosted connection гэж хоёр янз байна.

“Dedicated connection” буюу дангаар эзэмших холболт нь 1Gbps, 10Gbps -ийн хурдны сонголттойгоор AWS рүү холбогдоно.

“Hosted connection” буюу “AWS Direct Connect Partner” оролцсон холболт нь 50Mbps, 100Mbps, 200Mbps, 300Mbps, 400Mbps, 500Mbps, 1Gbps, 2Gbps, 5Gbps, and 10Gbps -ийн хурдны сонголттойгоор AWS рүү холбогдоно. Энэ холболт нь Dedicated connection -оос бага хурдаар холбогдох буюу илүү уяан хатан сонголтыг олгодог.

“AWS Direct Connect Partner” нь “AWS Direct Connect location” дээр өөрийн төхөөрөмж нь байрладаг(өөрөөр хэлбэл AWS backbone-д холбогдсон), хэрэглэгчийг “AWS Direct Connect”-р холбогдход туслах үйлчилгээний эрхийг AWS -с авсан байгууллага юм. Жишээ нь Мобинет AWS -ийн партнер болбол мобинетийн хэрэглэгчид “AWS Direct Connect”-ийг “Hosted connection”-ий хурдаар авч ашиглах боломжтой болох юм.

Ерөнхий зураг

Virtual interface буюу логик холболт нь Private болон Public гэж хоёр янз байна.

“Private virtual interface” нь OnPremise -г VPC руу холбоход ашиглана.

“Public virtual interface” нь OnPremise -г AWS public ресорс руу холбогдоход ашиглана, жишээ нь S3, SES руу.

1Gbps-с илүү хурдтай физик холболтыг олон Virtual interface хувааж ашиглах боломжтой.

За ингээд ерөнхий ойлголт авсан гэж найдаж байна. Удахгүй бодитоор холбогдох step by step заавар бичнээ.

References:

--

--