阿里云互通AWS全球region解决方案

一、背景说明
我们公司是做全球化业务的公司,在中国我们用的阿里云,在海外我们使用AWS,中国访问海外的region资源,这是最基本的需求之一,在运维层面,领导要求一套平台实现全球管理,也就是说我们的监控、发布、跳板机等等所有运维工具只部署一套,再加上我们每个region有三个VPC,VPC之间默认是隔离的,我们在海外目前有两个region,也就是6个VPC,如果要从国内阿里云拉专线到海外,实现访问海外所有VPC,那需要拉6根专线,只似乎有点不现实,了解到AWS十月份出了一个直连网关的服务,只要拉一条专线到AWS海外的任意一个region,就可以实现专线到海外AWS任意region的所有VPC互通,关于直连网关使用限制和详细介绍:https://docs.aws.amazon.com/zh_cn/directconnect/latest/UserGuide/direct-connect-gateways.html

二、架构图
我们国内阿里云是在华北2,海外两个AWS的region分布在加利福尼亚和法兰克福,所以我们选择AWS的新加坡region作为专线的接入点,在新加坡建立直连网关,AWS的其他region分别关联到这个直连网关

三、实施
1、阿里侧
选择一家专线提供商,开始实施,专线厂商都会有阿里云上配置的操作手册,按文档操作完成后,会在阿里云的高速通道--》物理专线连接--》边界路由器里面会生成一个边界路由器;在高速通道--》专有网络连接--》路由器接口里面生成两个路由接口,一个是边界路由接口,一个是VPC路由接口。
a、在高速通道--》物理专线连接--》边界路由器--》选择刚才生成的边界路由器,这里需要做的操作就是添加路由,一条路由是指向阿里云VPC的,下一跳是VPC路由接口;其他路由是指向专线方向的,下一跳是边界路由接口

b、在高速通道--》专有网络连接--》路由器接口--》选择刚才生成的VPC路由接口,配置路由,目标网段就是AWS的VPC网段,下一跳就是刚才生成的VPC路由接口

c、配置阿里云的安全组,放行AWS的6个vpc网段访问

2、AWS侧
a、在每个region新建虚拟专用网关并关联VPC(在法兰克福和加利福尼亚分别操作)
在VPC控制面板,创建虚拟专用网关,ASN号使用默认即可

然后选中刚才建的虚拟专用网关,操作---》附加到VPC,即可关联到VPC

b、在新加坡新建直连网关,需要注意的是直连网关的ASN号,必须是有效范围内的(在新加坡操作)

c、当专线厂商给我们开通专线以后,会在AWS的Direct Connect服务里面开通一个虚拟接口,我们在接受虚拟接口时需要注意,一定要关联到上面建的直连网关,这是最关键的一步,在没有直连网关之前都是关联到虚拟专用网关,从而也就限制了专线只能访问到关联该虚拟专用网关的VPC(在新加坡操作)

d、当虚拟接口成功关联到直连网关之后,会在直连网关的虚拟接口附件显示(在新加坡操作)

e、把虚拟专用网关关联到直连网关(在法兰克福和加利福尼亚分别操作)

当状态变成"associated”说明已经关联成功

f、分别配置每个VPC的路由表,添加到阿里云VPC的路由策略,下一跳选择虚拟专用网关(在法兰克福和加利福尼亚分别操作)

g、配置ec2的安全组,添加阿里云VPC网段白名单

至此,所有的配置工作已经完成,我们已经可以从阿里云访问到aws的法兰克福和加利福尼亚的任意VPC了。

原文地址:http://blog.51cto.com/navyaijm/2058643

时间: 2024-11-05 01:02:15

阿里云互通AWS全球region解决方案的相关文章

阿里云域名解析迈入全球TOP2 云计算协同效应明显

刚在云计算增速上超越亚马逊AWS,成为全球增速最快云服务商之后,阿里云旗下域名解析业务也一跃迈入全球榜单.据第三方统计机构DailyChanges公布的最新数据显示,截止至2015年8月19日, 在全球域名解析市场中,阿里云以2,930,404个的域名解析量,成功跃居全球第二位. 值得关注的是,从排名第三到一跃成为亚军,阿里云仅用时30天."事实上,阿里云目前解析的域名总量超过500万个,增速远高于网站上所公布的."阿里云企业应用事业部资深总监宋瑛桥解释,DailyChanges统计的

Gartner 容器报告:阿里云与 AWS 并列第一,领先微软、谷歌

近日,国际知名调研机构 Gartner 发布 2020 年容器公有云竞争格局报告,阿里云再度成为国内唯一入选厂商.Gartner 报告显示,阿里云容器服务在中国市场表现强劲,产品形态丰富,在如 Serverless 容器.服务网格.安全沙箱容器.混合云和边缘等领域,具备良好的技术发展策略. 2020 年 3 月,Gartner 第二次公开<竞争格局:公共云容器服务>年度调研报告,报告针对 Serverless Kubernetes.服务网格.容器镜像等十项功能维度进行对比,阿里云和 AWS 覆

AliOS Things+阿里云 10分钟搭建智慧农业解决方案

摘要: AliOS Things+阿里云 10分钟搭建智慧农业解决方案 1.1 样品介绍 在工业.农业物联网布线场景中以MODBUS类型为主,样品提供MODBUS类型传感器硬件和软件快速接入方案,并将传感器数据上传到阿里云物联网平台,在云端table store数据库存储,在datav数据大屏上可视化展示. AliOS Things+阿里云 10分钟搭建智慧农业解决方案1.1 样品介绍在工业.农业物联网布线场景中以MODBUS类型为主,样品提供MODBUS类型传感器硬件和软件快速接入方案,并将传

像智能手机一样管理云端应用:阿里云联合微软全球首发开放应用模型(OAM)

2019 年 10 月 17 日上午 9 点 15 分,阿里巴巴合伙人.阿里云智能基础产品事业部总经理蒋江伟在 QCon 上海<基于云架构的研发模式演进>主题演讲中,正式宣布: "今天,我们同微软联合发布了一个全新的项目,叫做开放应用模型 Open Application Model(OAM)." 项目主页:https://openappmodel.io 蒋江伟在发布中讲道:"OAM 这个项目是业界第一个云原生应用标准定义与架构模型.我们希望通过这样的架构模型,以

[cnBeta]阿里云推出全栈IPv6解决方案 加速推进下一代互联网应用

https://www.cnbeta.com/articles/tech/795695.htm 访问: 阿里云 - 最高1888元通用代金券立即可用 作为国内首个全面支持IPv6的云厂商,过去5个月,阿里云DNS的IPv6日查询量增长了600倍,目前,核心产品已全面支持. 当下,各国都在加速推进下一代互联网的部署,今年5月,工信部发布了推进互联网协议第六版(IPv6)规模部署行动计划,IPv6改造已迫在眉睫. 阿里巴巴2017年开始投入IPv6技术的研发与应用,并率先实现了大规模应用.其中,优酷

远程连接阿里云服务器ping不通ip解决方案

搭建了阿里云服务器,发现本地ping不通,查看半天才发现,原来是在阿里云上的安全组少了些东西.  在出入方向上新建一个安全组,就可以搞定了. 原文地址:https://www.cnblogs.com/jianxian/p/9007176.html

Atitit.阿里云c盘 系统盘爆满解决方案

Use disk parse tool to scan then C:\widnow/soursce /install.wim   迁移  3g 显示在 C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows   17g 实际位置.. C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Inte

阿里云国际化重大进展,中国云全面参与全球技术竞争

2016年的云计算产业还没有收官,阿里云已经马不停蹄地开始布局2017年的市场了.11月21日,阿里云在迪拜宣布其位于欧洲.中东.日本和澳大利亚的数据中心将于月内相继开服.经过了7年发展的阿里云,如今已经成为无可争议的第一大中国公有云服务商,而在国际上也已经与AWS亚马逊云.Azure微软云成为三驾马车. 进入了第8年的阿里云,要拿什么来完成从"1到N"?海外市场将是一个重要的路径.拓展海外市场一直是中国企业家们的心愿,而对于公有云这种本身就是全球化的业务来说,国际化也是一个必须要完成

aws 阿里云 比较

使用了 阿里云 和 aws服务. 阿里云很方便,交了钱,按步骤部署就好. 交了钱给公用IP,没交钱给私用IP测试用,非常简单. 用了几个小时就完成部署,登陆开始必要的服务器软件安装等等. aws还要搞个elastic ip新概念出来,还有key pair.折腾了1天还没搞出来. key pair的管理可以增加多个,但是不能绑定一个instance. 一个instance创建时候的key pair才可以使用. 真的被aws搞的是死去活来的,把应该放在服务器本身建设的精力非要耗费在如何部署aws.