AWS Direct Connect
Networking Cloud Practitioner Solutions Architect Associate

AWS Direct Connect

AWS Direct Connect

Dedykowane połączenie sieciowe z Twojego data center do AWS. Stabilne opóźnienia, większa przepustowość (do 100 Gbps), niższe koszty transferu i prywatność danych - bez publicznego internetu.

AWS Direct Connect to usługa sieciowa, która ustanawia dedykowane, fizyczne połączenie między Twoim data center (lub biurem) a infrastrukturą AWS. Zamiast przesyłać dane przez publiczny internet (zmienna przepustowość, zmienne opóźnienia), używasz prywatnego łącza o gwarantowanej przepustowości.

Direct Connect oferuje połączenia o przepustowości 1 Gbps, 10 Gbps lub 100 Gbps, a w modelu hosted connections nawet od 50 Mbps. Dzięki temu zyskujesz stabilne opóźnienia, niższe koszty transferu danych i prywatność - dane nie wędrują przez publiczny internet. To fundament architektury hybrydowej łączącej on-premises z chmurą.

Czy wiesz, ze...

AWS Direct Connect jest dostępny w ponad 115 lokalizacjach na całym świecie, w tym w Warszawie (Equinix WA1). Połączenie 100 Gbps może przesłać 1 TB danych w około 80 sekund - to równowartość 250 filmów w jakości 4K. Organizacja fizycznego połączenia zajmuje zazwyczaj 2-4 tygodnie, bo wymaga fizycznego podłączenia kabla w kolokacji. Wielu klientów zamawia dwa połączenia w różnych lokalizacjach dla pełnej redundancji.

Pro Tip

Zawsze planuj redundancję! Jedno połączenie Direct Connect to Single Point of Failure. Minimum to 2 połączenia w różnych lokalizacjach. Możesz też użyć VPN jako backup - Site-to-Site VPN przejmie ruch gdy Direct Connect będzie niedostępny. Pamiętaj, że uruchomienie Direct Connect zajmuje tygodnie - planuj z wyprzedzeniem. Dla małych firm hosted connection od partnera (50 Mbps+) jest tańszą alternatywą.

AWS Direct Connect zapewnia dedykowane polaczenie sieciowe miedzy Twoim data center a AWS. Zamiast przesylac dane przez publiczny internet, ruch plynie prywatnym laczem z przewidywalna latency, stala przepustowoscia i nizszymi kosztami transferu danych.

1

Zamowienie polaczenia Direct Connect

Wybierasz lokalizacje Direct Connect (ponad 100 na swiecie), przepustowosc (1 Gbps, 10 Gbps, 100 Gbps dla Dedicated; 50 Mbps do 10 Gbps dla Hosted) i tworzysz connection request. AWS przydziela port w swojej infrastrukturze. Dedicated connection to fizyczny port wylacznie dla Ciebie. Hosted connection jest wspoldzielone przez partnera.

2

Fizyczne polaczenie (cross-connect)

W lokalizacji Direct Connect (kolokacja) zamawiasz cross-connect miedzy swoim routerem (lub routerem partnera) a portem AWS. Cross-connect to fizyczny kabel - single-mode fiber dla 1/10/100 Gbps. Jesli Twoje DC nie jest w lokalizacji DX, potrzebujesz partnera sieciowego (carrier) do dostarczenia lacza.

3

Virtual Interfaces (VIF)

Na jednym fizycznym polaczeniu tworzysz wirtualne interfejsy: Private VIF - dostep do VPC przez private IP (BGP peering z VGW lub DXGW). Public VIF - dostep do publicznych uslug AWS (S3, DynamoDB) bez przechodzenia przez internet. Transit VIF - polaczenie z Transit Gateway (dostep do wielu VPC). Kazdy VIF to osobna sesja BGP z wlasnym VLAN ID.

4

BGP routing i konfiguracja

Direct Connect uzywa BGP (Border Gateway Protocol) do wymiany routingu. Konfigurujesz BGP session z AWS ASN i swoim ASN. AWS oglasza prefixy VPC (Private VIF) lub prefixy publicznych uslug (Public VIF). Ty oglaszasz swoje prefixy on-premise. Mozesz kontrolowac routing przez BGP communities i AS path prepending.

5

Link Aggregation Groups (LAG)

LAG laczy do 4 polaczen Direct Connect (tej samej przepustowosci) w jedna logiczna rure. Daje wieksza przepustowosc i redundancje na poziomie portu. Np. 4x 10 Gbps LAG = 40 Gbps agregowanej przepustowosci. Minimum 1 aktywne polaczenie utrzymuje LAG. Wszystkie polaczenia w LAG musza byc w tej samej lokalizacji DX.

6

Direct Connect Gateway - multi-region

Direct Connect Gateway (DXGW) pozwala jednym polaczeniem DX dotrzec do VPC w wielu regionach AWS. Zamiast osobnego DX per region, tworzysz DXGW i laczysz go z VGW lub TGW w roznych regionach. Ruch miedzy regionami nie przechodzi przez internet. DXGW jest globalny - nie jest przypisany do zadnego regionu.

Wskazowki do projektowania i wdrazania Direct Connect - od redundancji po optymalizacje kosztow i monitoring.

Redundancja - minimum dwa polaczenia w roznych lokalizacjach

AWS zaleca minimum dwa polaczenia DX w roznych lokalizacjach Direct Connect dla produkcji. Jesli jedna lokalizacja ulegnie awarii, ruch przejdzie na druga. Konfiguruj BGP tak, aby preferowac primary (nizszy MED lub krotszy AS path) z automatycznym failoverem. Testuj failover co kwartal przez wygas jednego polaczenia.

Zaawansowany

VPN jako backup dla Direct Connect

Site-to-Site VPN przez internet jako backup dla DX. Koszt VPN to ok. $36/miesiac vs tysiac+ za DX. Konfiguruj VPN na tym samym VGW co DX - AWS automatycznie preferuje DX (nizszy metric). Przy awarii DX ruch przechodzi na VPN w sekundach. Dla wyzszej przepustowosci VPN backup, uzyj wielu tuneli lub Accelerated VPN.

Poczatkujacy

MACsec - szyfrowanie warstwy 2

Direct Connect domyslnie nie szyfruje ruchu (prywatne lacze, ale nie encrypted). MACsec (802.1AE) szyfruje ruch na warstwie 2 z minimalna latency. Dostepne na polaczeniach 10 Gbps i 100 Gbps w wybranych lokalizacjach. Alternatywa: VPN over DX - szyfrowanie IPsec na warstwie 3, ale z wiekszym narzutem.

Zaawansowany

Monitoruj metryki i BGP health

CloudWatch metryki DX: ConnectionState, VirtualInterfaceBpsEgress/Ingress, ConnectionBpsEgress/Ingress, ConnectionLightLevelTx/Rx (dla 10/100 Gbps). Ustaw alarmy na ConnectionState != up i na utilizacji >80%. Monitoruj BGP session state - flapping BGP powoduje niestabilnosc routingu. Wlacz BFD (Bidirectional Forwarding Detection) dla szybszego wykrywania awarii.

Zaawansowany

Koszty transferu danych - DX jest tanszy

Transfer out przez DX kosztuje ok. 50% mniej niz przez internet (np. $0.02/GB vs $0.09/GB w us-east-1). Przy transferze >5 TB/miesiac DX szybko sie zwraca. Dodatkowo: transfer IN jest darmowy zarowno przez internet jak i DX. Dla duzych transferow jednorazowych rozwaaz Snowball zamiast DX.

Poczatkujacy

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS Direct Connect bezposrednio w konsoli AWS.

Do czego sluzy AWS Direct Connect?

01

Architektura hybrydowa

Połącz swoje data center z VPC w AWS. Uruchamiaj część workloadów on-premises, a część w chmurze - z szybkim, prywatnym połączeniem między nimi.

02

Migracja dużych wolumenów danych

Przenoś terabajty i petabajty danych do AWS z pełną przepustowością. Szybsze i tańsze niż transfer przez internet.

03

Zgodność regulacyjna (Compliance)

Dane wrażliwe (finanse, zdrowie) wymagają prywatnego połączenia. Direct Connect z MACsec zapewnia szyfrowanie na poziomie warstwy 2.

04

Aplikacje czasu rzeczywistego

VoIP, trading, gaming - aplikacje wymagające stabilnego, niskiego opóźnienia. Direct Connect eliminuje zmienność opóźnień publicznego internetu.

Co musisz wiedziec?

Virtual Interface (VIF)

Logiczny interfejs na połączeniu Direct Connect. Typy: Private VIF (dostęp do VPC), Public VIF (dostęp do publicznych serwisów AWS), Transit VIF (dostęp do Transit Gateway).

Dedicated Connection

Fizyczne, dedykowane połączenie 1/10/100 Gbps. Pełna przepustowość portu jest zarezerwowana dla Ciebie.

Hosted Connection

Połączenie udostępnione przez partnera AWS Direct Connect. Mniejsze przepustowości (50 Mbps - 10 Gbps), szybsze wdrożenie.

LAG (Link Aggregation Group)

Agregacja wielu połączeń Direct Connect w jedno logiczne łącze. Zwiększa przepustowość i zapewnia redundancję.

MACsec

Szyfrowanie warstwy 2 (IEEE 802.1AE) na połączeniu Direct Connect. Dostępne na łączach 10 Gbps i 100 Gbps. Zapewnia poufność danych w tranzycie.

Direct Connect Gateway

Globalny zasób łączący jedno połączenie Direct Connect z wieloma VPC w różnych regionach AWS. Upraszcza architekturę multi-region.

Architektura: Enterprise hybrid network z Direct Connect

Architektura sieci hybrydowej enterprise z redundantnymi polaczeniami Direct Connect. Dwa polaczenia w roznych lokalizacjach z VPN backup zapewniaja wysoka dostepnosc polaczenia on-premise z AWS.

Data Center on-premise Routery BGP, aplikacje wymagajace stalej latency do AWS
Dedicated fiber
AWS Direct Connect (2x)
AWS Direct Connect (2x) Dedykowane lacza 10 Gbps w dwoch lokalizacjach, active/passive BGP
Private VIF
Direct Connect Gateway
Direct Connect Gateway Globalny routing do VPC w wielu regionach przez jedno polaczenie
Transit VIF
Transit Gateway
Transit Gateway Centralny hub sieciowy laczacy wszystkie VPC w regionie
VPC attachment
VPC (Production + Dev)
VPC (Production + Dev) Prywatne sieci z workloadami, dostepne przez DX bez internetu
Dwa polaczenia DX w roznych lokalizacjach z VPN backup na tym samym VGW/TGW daja SLA 99.99% - AWS gwarantuje to w swoim SLA dla konfiguracji dual-location.
Direct Connect Gateway z Transit VIF pozwala na routowanie do setek VPC przez jedno polaczenie DX - bez DXGW potrzebowalbyc osobny Private VIF per VPC (limit 50 VIF na polaczenie).
Wlacz BFD (Bidirectional Forwarding Detection) na sesji BGP - zmniejsza czas wykrywania awarii z 90 sekund (BGP hold timer) do ok. 300 milisekund.

Ile kosztuje AWS Direct Connect?

Opłata za port

Stała opłata miesięczna za port Direct Connect. Cena zależy od przepustowości i lokalizacji.

1 Gbps: ~$0.30/godz. (~$220/mies.), 10 Gbps: ~$2.25/godz. (~$1642/mies.)

Transfer danych (wychodzący)

Opłata za dane przesyłane z AWS do on-premises przez Direct Connect. Tańsze niż transfer przez internet.

~$0.02/GB (vs ~$0.09/GB przez internet) w EU

Transfer danych (przychodzący)

Dane przesyłane z on-premises do AWS przez Direct Connect są bezpłatne.

$0.00/GB - transfer IN jest zawsze darmowy

Hosted Connection

Opłata partnera za hosted connection plus standardowe opłaty AWS za transfer.

Cena zależy od partnera i przepustowości (od 50 Mbps)

Przyklady AWS CLI

Lista połączeń Direct Connect

Wyświetla wszystkie połączenia Direct Connect na koncie

aws directconnect describe-connections \
 --query "connections[].{ID:connectionId,Name:connectionName,State:connectionState,Bandwidth:bandwidth,Location:location}" \
 --output table

Utwórz Private VIF

Tworzy Private Virtual Interface do połączenia z VPC

aws directconnect create-private-virtual-interface \
 --connection-id dxcon-abc12345 \
 --new-private-virtual-interface \
    virtualInterfaceName=moj-private-vif,vlan=101,asn=65000,virtualGatewayId=vgw-abc12345

Utwórz Transit VIF

Tworzy Transit Virtual Interface do połączenia z Transit Gateway

aws directconnect create-transit-virtual-interface \
 --connection-id dxcon-abc12345 \
 --new-transit-virtual-interface \
    virtualInterfaceName=moj-transit-vif,vlan=102,asn=65000,directConnectGatewayId=abcd1234-efgh-5678

Utwórz LAG

Tworzy Link Aggregation Group z istniejących połączeń

aws directconnect create-lag \
 --number-of-connections 2 \
 --location EqWR1 \
 --connections-bandwidth 10Gbps \
 --lag-name moj-lag

Quiz: AWS Direct Connect

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 4

1. Jakie przepustowości oferuje AWS Direct Connect (dedicated)?

2. Czym różni się Private VIF od Public VIF?

3. Co to jest MACsec w Direct Connect?

4. Jaki jest koszt transferu danych DO AWS przez Direct Connect?

Chcesz poznac AWS Direct Connect w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS Direct Connect krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy