¿Cuáles son algunas experiencias con AWS Direct Connect?

Puedo contarle mi experiencia con Direct Connect en la región EU-WEST, desde la perspectiva de un usuario y un socio de soluciones. AWS anunció la disponibilidad de este servicio en Londres a principios de 2012 y lideré un proyecto en mi empresa para probar el servicio y convertirme en un socio proveedor de soluciones de conexión directa de AWS.

Según mi experiencia, esperaría que la mayoría de los usuarios de AWS del Reino Unido vieran beneficios notables de rendimiento al usar Direct Connect; en algunos casos, podría ser bastante dramático dependiendo de la calidad de su servicio de Internet existente. Los usuarios ubicados muy lejos de Londres pueden cuestionar los beneficios, pero vale la pena recordar que, aunque los puertos Direct Connect actualmente solo están disponibles en London Docklands, debido a la forma en que funciona la telegrafía del Reino Unido, generalmente es el caso de que Londres termine siendo el punto de unión para todos tráfico IP internacional de todos modos, incluida Irlanda.

Nuestra primera implementación de Direct Connect se integró con nuestra WAN corporativa existente, que se construye y se entrega de la misma manera que nuestros servicios al cliente, por lo que puedo percibir el rendimiento y la experiencia del usuario desde su perspectiva.

Antes de establecer nuestro primer puerto Direct Connect de 1 Gb en Londres, toda nuestra conectividad IP a AWS desde la oficina se enrutaba a través de nuestras sesiones de interconexión IP en LINX. En este camino, generalmente esperaba ver un viaje de ida y vuelta promedio de 15-16 ms desde mi escritorio en la ciudad de Londres a una prueba m1.tiny EC2.

Solicita nuevos puertos 1Gig o 10Gig en el sitio de AWS y utiliza la LOA (Carta de autoridad) provista para realizar pedidos de conexiones cruzadas en Telecity. El aprovisionamiento de Direct Connect es actualmente un proceso manual manejado por AWS por correo electrónico, pero son muy receptivos y útiles. Una vez que se establece el lado físico, debe especificar una serie de detalles para configurar la sesión lógica de BGP, incluido el ASN deseado y la ID de VLAN.

Nuestra primera conexión lógica se configuró en modo privado, a una puerta de enlace virtual VPC específica. Terminamos la sesión BGP en un par HA de firewalls Juniper SSG. Una vez que se estableció la sesión, pudimos enviar subredes privadas y recibir las rutas privadas a la VPC.

La conexión directa ha reducido otros milisegundos de mi RTT a Dublín. Sobre esta conexión, ahora veo un viaje de ida y vuelta consistente de 13 ms desde mi escritorio en la ciudad de Londres a una instancia EC2 en la VPC en EU-WEST-1a.

AWS Direct Connect es una buena herramienta para conectar VPC dentro de una región. Estoy trabajando en una empresa que tiene departamentos en diferentes ubicaciones y siempre fue difícil acceder a los recursos del otro departamento. Resolvimos el problema para los departamentos dentro de “mi” región. Digo “mi” porque también tenemos departamentos en otra región de AWS y Direct Connect no pudo solucionar el problema de conexión.

Desde hace algunas semanas, utilizamos un servicio basado en AWS Direct Connect. Se llama Inter Region Connect y hace lo que AWS Direct Connect no pudo ayudarnos: podemos conectar dos VPC diferentes en dos regiones de AWS diferentes con él. Por lo tanto, obtenemos lo mejor de ambos mundos: transferencia de datos segura pero sin cifrado (lo que ralentizaría la velocidad de Internet) de AWS Direct Connect y la posibilidad de acceder también a nuestros recursos en la otra región sin tener que, por ejemplo, alquilar una línea privada para Centros de datos de AWS (que es realmente costoso) de IRC.

Por supuesto, depende de lo que necesite, pero puedo recomendarle totalmente estos dos servicios.