Rede global da Microsoft

A rede global da Microsoft é uma rede de área ampla (WAN) que conecta datacenters da Microsoft em mais de 80 regiões do Azure entre si e com clientes ao redor do mundo. Com mais de 500.000 milhas de extensão, é uma das maiores redes de espinha dorsal do mundo.

Todos os dias, os clientes encaminham trilhões de pedidos para serviços como Microsoft Azure, Bing, Dynamics 365, Microsoft 365 e XBOX, esperando confiabilidade e resposta instantâneas. Uma grande malha de nós de borda, estrategicamente posicionados em todo o mundo, conecta a rede principal aos clientes e fornece disponibilidade, capacidade e flexibilidade para atender a essa demanda.

Este artigo explica como a Microsoft constrói e opera a rede global, para que você possa entender como ela oferece uma experiência consistente e de alto desempenho em nuvem para suas cargas de trabalho.

Diagrama da rede global da Microsoft conectando datacenters e nós de borda do Azure ao redor do mundo.

Roteamento global e interconexão

Quando o tráfego dos clientes entra na rede global por meio de nós de borda estrategicamente posicionados, ele percorre rotas otimizadas pelo backbone. Esses nós de borda se conectam com mais de 4.000 parceiros únicos de internet (peers) por meio de milhares de conexões em mais de 190 locais, o que forma a base da estratégia de interconexão da Microsoft.

Independentemente de você se conectar de Londres a Tóquio ou de Washington, D.C., a Los Angeles, a latência, o jitter, a perda de pacotes e a taxa de transferência afetam o desempenho da rede. Na Microsoft, escolhemos e usamos interconexões diretas em vez de enlaces de trânsito. Essa abordagem garante tráfego de resposta simétrico e ajuda a minimizar saltos, partes de peering e caminhos, a fim de mantê-los o mais curtos e simples possível.

Por exemplo, se você acessar um serviço em Tóquio de Londres, o tráfego da internet entra por um de nossos pontos de borda em Londres, trafega pela WAN da Microsoft através da França, por nossas rotas Trans-Arabia entre a Europa e a Índia, e depois segue para o Japão, onde o serviço está hospedado. O tráfego de resposta é simétrico. Esse tráfego de dados é chamado cold-potato routing. O tráfego permanece na rede da Microsoft pelo maior tempo possível antes de ser encaminhado.

Todo o tráfego entre serviços da Microsoft permanece na rede global? Sim, qualquer tráfego entre datacenters, dentro do Microsoft Azure ou entre serviços da Microsoft Services como Máquinas Virtuais, Microsoft 365, XBOX, bancos de dados SQL, armazenamento e redes virtuais roteiam dentro da nossa rede global e nunca pela internet pública. Esse roteamento garante o desempenho e a integridade ideais.

Grandes investimentos em capacidade de fibra e diversidade em caminhos metro, terrestre e submarino são cruciais para manter o nível de serviço consistente e alto, ao mesmo tempo que incentivam o crescimento extremo de nossa nuvem e serviços online.

As adições recentes à nossa rede global são:

  • Cabo submarino MAREA. O primeiro Sistema de Linha Aberta (OLS) do setor sobre submarino, entre Bilbao, Espanha e Virginia Beach, Virgínia, EUA.

  • AEC entre Nova York, EUA e Dublin, Irlanda.

  • New Cross Pacific (NCP) entre Tóquio, Japão e Portland, Oregon, EUA.

Serviços de conectividade

Você pode construir arquiteturas avançadas de overlay sobre a rede global. O Azure oferece um portfólio de serviços de conectividade que abrange peering de rede virtual entre regiões, arquiteturas híbridas e em nuvem do tipo point-to-site e site-to-site, e cenários globais de trânsito de IP. Para conectar um datacenter ou rede ao Azure, ou para suportar necessidades significativas de ingestão ou trânsito de dados, você pode escolher entre opções como ExpressRoute e ExpressRoute Direct. Essas opções fornecem largura de banda de até 100 Gbps diretamente na rede global da Microsoft em locais de emparelhamento em todo o mundo.

  • O ExpressRoute Global Reach complementa a implementação WAN do seu provedor de serviço e conecta seus locais ao redor do mundo. Se você administra uma operação global, pode usar o ExpressRoute Global Reach com seus provedores de serviço preferidos e locais para conectar todos os seus sites globais usando a rede global da Microsoft. Você pode expandir sua WAN baseada em nuvem para incluir muitos sites de filiais usando o WAN Virtual do Azure. Você pode conectar suas agências à rede global da Microsoft de forma fluida usando dispositivos SDWAN e VPN (Customer Premises Equipment ou CPE) com facilidade de uso embutida, conectividade e gerenciamento automatizado de configuração.

  • O peering global de rede virtual conecta duas ou mais redes virtuais do Azure em diferentes regiões de forma transparente. Uma vez emparelhadas, as redes virtuais aparecerão como uma só. A infraestrutura backbone da Microsoft roteia o tráfego entre máquinas virtuais nas redes virtuais peered, assim como direciona o tráfego entre máquinas virtuais na mesma rede virtual — apenas por endereços IP privados.

Gerenciamento de rede definida por software

Como um dos principais provedores de nuvem do mundo, a Microsoft possui amplo conhecimento e expertise na construção e gestão de infraestrutura global de alto desempenho.

Seguimos um conjunto robusto de princípios operacionais:

  • Implementar o melhor hardware de comutação em todas as camadas da rede.

  • Implantar novos recursos com impacto zero para os usuários finais.

  • Distribuir atualizações de forma segura e confiável em toda a frota, o mais rápido possível. Horas em vez de semanas.

  • Use monitoramento abrangente baseado em nuvem e mitigação de falhas totalmente automatizada.

  • Use tecnologia unificada e de rede definida por software para controlar todos os elementos de hardware da rede, eliminar duplicações e reduzir falhas.

Esses princípios se aplicam a todas as camadas da rede: desde a interface da rede host, plataforma de comutação, funções de rede no datacenter como balanceadores de carga, até a WAN com nossa plataforma de engenharia de tráfego e nossas redes ópticas.

O crescimento exponencial do Azure e de sua rede atingiu um ponto em que a intuição humana não conseguiu mais gerenciar as operações globais da rede. Para atender à necessidade de validar alterações de longo, médio e curto prazo na rede, desenvolvemos uma plataforma para espelhar e emular nossa rede de produção de forma sintética. Ao criar ambientes espelhados e rodar milhões de simulações, testamos mudanças de software e hardware e seus efeitos antes de comprometê-las com nossa plataforma de produção e rede.