Czym jest Azure Multicloud Interconnect Preview?

Azure Multicloud Interconnect to usługa zarządzana zapewniająca prywatną łączność między Azure a wspieranymi dostawcami usług chmurowych. Daje to obciążeniom obejmującym więcej niż jedną chmurę dedykowaną ścieżkę, która nie przechodzi przez publiczny internet.

Ważna

Azure Multicloud Interconnect jest obecnie w fazie PREVIEW. Zobacz dodatkowe warunki użytkowania dla wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Note

Potrzebujesz wsparcia w dodatkowych regionach? Złóż swoje wymagania za pomocą formularza Multicloud Interconnect.

W wersji zapoznawczej usługa Azure Multicloud Interconnect obsługuje łączność z usługą Amazon Web Services (AWS). Aktualne wsparcie dla dostawców, regionów i przepustowości można znaleźć w sekcji Dostępność i limity.

Diagram pokazujący redundantne połączenia między partnerskimi routerami brzegowymi a Microsoft enterprise edge routerami do obciążeń Azure.

Zakres wersji zapoznawczej

Wstępna zapowiedź obejmuje:

  • Łączność między Azure a AWS
  • Przepustowość 1 Gbps
  • Zarządzana odporna łączność
  • Brak opłaty za usługę Azure Multicloud Interconnect podczas podglądu
  • Brak opłat za transfer danych wychodzących z platformy Azure w okresie wersji zapoznawczej

Najważniejsze korzyści

Prywatna łączność między chmurami

Ruch między platformą Azure a podłączonym dostawcą chmury odbywa się za pośrednictwem prywatnego połączenia zamiast publicznego Internetu.

Uproszczone udostępnianie

Łączność przydzielasz, tworząc zasób Azure Multicloud Interconnect i wymieniając klucz aktywacyjny z dostawcą. Nie koordynuje się obwodów dostawców, fizycznych ani wirtualnych routerów, połączeń krzyżowych, wirtualnych sieci LAN, adresowania punkt-punkt ani sesji peeringowych Border Gateway Protocol (BGP).

Zarządzana odporność

Pojedyncze połączenie jest wspierane przez redundantną infrastrukturę w oddzielnych lokalizacjach i zaprojektowane z myślą o wysokiej dostępności.

MAC Security (MACsec) jest domyślnie włączony na fizycznych łączach między Azure a obsługiwanym dostawcą chmury.

Jak działa Azure Multicloud Interconnect

Azure Multicloud Interconnect jest udostępniany na gotowej infrastrukturze łączności zarządzanej przez Azure oraz uczestniczącego dostawcy chmury.

Azure i uczestniczący dostawca chmury koordynują:

  • Zapewnienie łączności
  • Różnorodność ścieżek
  • Monitorowanie stanu łącza fizycznego i przywracanie po awarii

Azure Multicloud Interconnect jest reprezentowany w Azure jako zasób, który tworzysz w swojej subskrypcji. Ten zasób jest powiązany z dopasowanym połączeniem w chmurze dostawcy. Obie strony łączy klucz aktywacyjny, który potwierdza, że obie strony należą do tego samego klienta i tej samej konfiguracji.

Azure ExpressRoute to podstawowa technologia łączności, ale zasób, który tworzysz i zarządzasz, to zasób Azure Multicloud Interconnect, a nie tradycyjny układ ExpressRoute. Po uruchomieniu usługi możesz połączyć sieci wirtualne Azure (VNets) przez bramę ExpressRoute i łączyć obciążenia działające w obsługiwanych sieciach wirtualnych dostawców chmury, takich jak AWS Virtual Private Clouds (VPC), za pośrednictwem połączenia multicloudowego.

Po zakończeniu parowania ruch przepływa między Twoją siecią wirtualną Azure a obciążeniami w chmurze dostawcy przez połączenie zarządzane.

Jak skonfigurować połączenie

Konfiguracja połączenia przebiega przez cztery etapy: od tworzenia podstawowego obwodu po uruchamianie obciążeń w obu chmurach:

  1. Obwód ExpressRoute. Stwórz obwód ExpressRoute i wybierz typ portu Azure Multicloud Interconnect.
  2. Zasób połączeń. Stwórz zasób Azure Multicloud Interconnect, który zapewnia prywatne połączenie chmura-chmura.
  3. Konfiguracja dostawcy. Wygeneruj lub odnowij klucz aktywacyjny i wybierz obsługiwanego dostawcę usług chmurowych. W wersji zapoznawczej tym dostawcą jest Amazon Web Services (AWS).
  4. Połączone obciążenia robocze. Połącz swoje sieci wirtualne tak, aby aplikacje, dane i obciążenia AI mogły komunikować się między obiema chmurami.

Pełną procedurę znajdziesz w artykułach Tworzenie zasobu Azure Multicloud Interconnect w wersji zapoznawczej lub Realizowanie klucza aktywacyjnego Azure Multicloud Interconnect w wersji zapoznawczej.

Schemat pokazujący cztery etapy konfiguracji Azure Multicloud Interconnect, od tworzenia obwodu po łączenie obciążeń.

Klucze aktywacyjne

Klucz aktywacyjny łączy stronę Azure z operatorem usług chmurowych. Autoryzuje połączenie, potwierdzając, że dostawca usług chmurowych, region Azure, przepustowość oraz konto dostawcy zgadzają się z żądaniem przed rozpoczęciem przydzielania. W wersji zapoznawczej obsługiwanym dostawcą jest Amazon Web Services (AWS).

Jedna ze stron generuje klucz, a druga go wykorzystuje, co oznacza, że proces można rozpocząć zarówno w usłudze Azure, jak i po stronie dostawcy:

Jeśli walidacja się nie powiedzie, proces aprowizacji nie zostanie rozpoczęty. Popraw niedopasowane szczegóły, a potem zrestartuj aktywację.

Azure Multicloud Interconnect and ExpressRoute

Azure Multicloud Interconnect wykorzystuje ExpressRoute jako podstawę łączności. Podczas gdy ExpressRoute zapewnia bezpieczną prywatną łączność, Azure Multicloud Interconnect dodaje zarządzaną łączność chmura-chmura, automatyczne udostępnianie z obsługiwanymi dostawcami chmurowymi oraz wbudowane zarządzanie odpornością.

Wymóg łączności Zalecana usługa
Łączność między platformą Azure a środowiskiem lokalnym ExpressRoute
Azure dla wspieranego dostawcy usług chmurowych Połączenie wielochmurowe platformy Azure

Jeśli potrzebujesz połączenia z własnego centrum danych z Azure, zobacz: Co to jest Azure ExpressRoute?.

Planowanie wdrożenia

Zanim stworzysz połączenie:

  • Potwierdź obsługiwanego dostawcę usług chmurowych, region Azure, konto dostawcy oraz dostępną przepustowość. W wersji zapoznawczej obsługiwanym dostawcą jest Amazon Web Services (AWS). Zobacz Dostępność i limity.
  • Zaplanuj niepokrywające się przestrzenie adresowe między sieciami Azure i operatorami.
  • Zdefiniuj prefiksy obciążeń roboczych i zasady routingu, które powinny przechodzić przez interkonekt.
  • Zaplanuj bramę sieci wirtualnej ExpressRoute dla ruchu wchodzącego do Azure.