Microsoft ve AWS, iki bulut arasında özel bağlantı kurmayı yönetilen bir servise dönüştüren Azure Multicloud Interconnect üzerinde iş birliği yaptıklarını duyurdu. Çözüm, Azure tarafında Azure Multicloud Interconnect, AWS tarafında AWS Interconnect – multicloud ile çalışıyor.
Bugüne kadar Azure ile AWS’yi özel bir hatla bağlamak, farklı sağlayıcılardan parçaları elle birleştirmek anlamına geliyordu. Basit bir bağlantı kararı olması gereken şey, uygulanması ve yönetilmesi haftalar veya aylar süren bir projeye dönüşüyordu.

Eskiden nasıl yapılıyordu?
Azure ve AWS arasında özel bağlantı kurmak tipik olarak şunları gerektiriyordu:
- Bir tarafta Azure ExpressRoute devresi açmak
- Diğer tarafta AWS Direct Connect devresi açmak
- İkisini köprülemek için bir bağlantı sağlayıcısıyla anlaşmak veya bir colocation tesisinde yer kiralamak
- İki bulutu birbirine bağlayan router’ları, BGP peering‘i ve şifrelemeyi yapılandırıp bakımını üstlenmek
Buradaki asıl sorun teknik değil, sahiplik dağılımı. Her parça farklı bir ekibe veya satıcıya ait. Uçtan uca yol, en az yönetilen bileşeni kadar güvenilir oluyor.
Bir şey bozulduğunda kök nedeni bulmak Microsoft, AWS, ağ sağlayıcısı ve kendi operasyon ekibiniz arasında koordinasyon gerektiriyor. Çözüm süresi buna göre uzuyor.
Kapasite planlaması da benzer şekilde zor. Bant genişliği genelde tepe talebe göre alınıp yılın çoğunda atıl kalıyor; yeni bir AI veya veri girişimi için ölçeklemek ise haftalar sürebiliyor.
Yeni model: tek bir yönetilen kaynak
Azure Multicloud Interconnect, ExpressRoute ve AWS Direct Connect’in kanıtlanmış temelleri üzerine kurulmuş, sağlayıcı tarafından yönetilen bir bulutlar arası bağlantı servisi.
Alttaki bileşenleri kendiniz kurup işletmek yerine tek bir interconnect kaynağı oluşturuyorsunuz. Devreleri, routing’i ve şifrelemeyi Microsoft ile AWS sizin adınıza koordine ediyor.
Tek bir yönetilen kaynak; aksi halde kendiniz kurup işleteceğiniz devre, router, BGP oturumu ve şifreleme yığınının yerini alıyor.

Teknik özellikler
- Tek mantıksal bağlantı. Tek bir interconnect kaynağı yönetiyorsunuz. Bulutlar arasında rack’lenecek, yapılandırılacak veya yamalanacak müşteri router’ı yok.
- Quad-redundant, çok bölgeli tasarım. Veri yolu yedekli cihazlar ve farklı sahalar üzerinden kuruluyor: dört Azure MSEE (Microsoft Enterprise Edge) router’ı ve dört AWS router’ı. Tek nokta arıza yok.
- Yüksek bant genişlikli omurga. LAG tabanlı yüksek kapasiteli tasarım, büyük ölçekli veri hareketi ve dağıtık AI trafiği için başlık payı sağlıyor.
- Elastik bant genişliği. Kapasiteyi talebe göre artırıp azaltabiliyorsunuz. Tepe talebe göre alıp yıl boyunca ödemek zorunda değilsiniz.
- Varsayılan şifreleme. MACsec link katmanı şifrelemesi otomatik olarak açık geliyor. Ek yapılandırma gerekmiyor.
- Kurumsal ağ desteği. Servis IPv6 hazır, APIPA adreslemeyi destekliyor ve %99,99 kullanılabilirlik SLA‘sı hedefliyor.
Routing ve provisioning platform tarafından koordine ediliyor. Bu, bulutlar arası bağlantıda en sık görülen hata kaynaklarını ortadan kaldırıyor: uyuşmayan BGP yapılandırması, tutarsız şifreleme ayarları ve asimetrik veya kırılgan failover yolları.
Bu üç madde, konuyla uğraşmış herkesin bildiği klasik sorunlar. Özellikle asimetrik failover, sorunsuz çalışıyor görünüp yalnızca arıza anında ortaya çıktığı için en sinsi olanı.
Açık API üzerine kurulu
İş birliği, ağ birlikte çalışabilirliği için hazırlanan Open API spesifikasyonları kullanılarak inşa edilmiş. Spesifikasyon AWS’nin GitHub reposunda açık.
Bu detay duyurunun uzun vadeli kısmı. Microsoft, aynı spesifikasyonun hyperscale bulut sağlayıcıları arasında daha geniş birlikte çalışabilirliği mümkün kılabileceğini söylüyor. Yani model tek bir bulut-bulut ilişkisiyle sınırlı kalmayabilir.
Hedeflenen genişleme yalnızca hyperscaler’larla da sınırlı değil. Ortak bir birlikte çalışabilirlik modeli benimsenirse bulut sağlayıcıları ve telekom operatörleri son mil bağlantısını basitleştirmek, provisioning’i hızlandırmak ve uçtan uca operasyonel karmaşıklığı azaltmak için birlikte çalışabilir.
AWS tarafından bakış
Müşteriler bize AWS ve Azure’a yayılan iş yüklerini bağlamak için daha iyi bir yol istediklerini söyledi, eski yöntemler hantaldı. AWS Interconnect-multicloud ve Azure Multicloud Interconnect ile iki taraf da yüksek bir çıtaya bağlandığında neyin mümkün olduğunu kanıtlıyoruz: kutudan çıkar çıkmaz MACsec güvenliği, dört dokuz kullanılabilirlik ve tek tıkla ölçeklenebilirlik.
Robert Kennedy, AWS Network Services Başkan Yardımcısı
Yıllar süren müşteri görüşmelerinde çok tutarlı bir mesaj duydum: tasarımı gereği çok bulutlu kurumlarız. Bu duyuruyla bulutları bağlama yükünü müşterilerin üzerinden alıyoruz.
Igor Sakhnov, Azure Networking Kurumsal Başkan Yardımcısı
AI çağı için tasarım
Microsoft’un çerçevesi şu: eğitim ve inference iş yükleri sıklıkla farklı ortamlara dağılmış veriye erişim gerektiriyor. Kurumlar performans, güvenlik ve uyumluluk gereksinimlerini korurken bulut sınırlarını aşan uygulamalar tasarlıyor.
Azure Multicloud Interconnect bu gereksinimleri desteklemek için Azure Private Link‘e uzanan yüksek kapasiteli özel bağlantı sunuyor. Bu, bulutlar arasında uçtan uca özel bir yol anlamına geliyor.
Belirtilen kullanım senaryoları:
- Dağıtık AI iş yükleri. Eğitim verisini ve model çıktılarını yüksek verimle bulutlar arasında taşıyıp compute’un bulunduğu yerdeki pipeline’ları beslemek
- Büyük ölçekli veri hareketi. Veri setlerini replike etmek, bulutlar arası yedek almak ve Azure ile AWS’ye yayılan analitiği desteklemek
- Bulutlar arası olağanüstü durum kurtarma. İkinci bulutu özel ve güvenilir bir hat üzerinden kurtarma hedefi olarak kullanmak
- Hibrit ve best-of-breed mimariler. Her uygulamayı ona uygun bulutta çalıştırırken aradaki bağlantıyı özel ve performanslı tutmak
- Regüle ve egemen iş yükleri. Bulutlar arası trafiği özel bir yolda tutarak veri ikametgahı ve uyumluluk gereksinimlerini karşılamaya yardımcı olmak
- İş yükü taşıma. Her taşımada bağlantıyı yeniden tasarlamadan bulutlar arasında rehost veya yeniden dengeleme yapmak
Kapasite, durum ve yol haritası
Bant genişliği tarafında, genel kullanıma açıldığında ilk günden 100 Gbps‘ye kadar hızlarda bağlantı kurulabilecek. Talep arttıkça kapasite dinamik olarak genişletilebiliyor; operasyonu kesintiye uğratmadan veya ağ mimarisini yeniden tasarlamadan ölçeklenebiliyor.
Servisin mevcut durumu konusunda dikkatli olmak gerekiyor. Microsoft ve AWS önce preview ile başlıyor, böylece kendi mimarilerinizle deneyimi doğrulayabiliyorsunuz. Genel kullanım sonra gelecek. Yani 100 Gbps ve %99,99 SLA rakamları bugünün değil, GA’nın taahhütleri.
Yol haritasında ise başka bulutlar var. Microsoft yönetilen interconnect modelini ek bulutlara genişletmeyi planlıyor; duyuruda Google Cloud “yakında” olarak geçiyor. Tarih verilmemiş ve yol haritasının müşteri talebine göre şekilleneceği belirtiliyor.
Bu duyuruda dikkat çeken şey teknoloji değil, iki rakip hyperscaler’ın ortak bir API spesifikasyonu üzerinde anlaşmış olması. ExpressRoute de Direct Connect de yıllardır var; yeni olan, aradaki entegrasyon yükünün müşteriden alınıp sağlayıcılara devredilmesi.
Pratik kazanç, çok bulutlu ağ kuran ekiplerin en çok vakit kaybettiği yerde: sorun giderme. Dört farklı tarafla koordinasyon gerektiren bir arıza incelemesi ile tek bir yönetilen kaynağın sahibine gitmek arasındaki fark, kurulum kolaylığından daha değerli.
Değerlendirirken akılda tutulacaklar: servis preview aşamasında, 100 Gbps ve %99,99 SLA GA hedefleri, fiyatlandırma hakkında duyuruda hiçbir bilgi yok. ExpressRoute ve Direct Connect ücretlerine ek olarak nasıl faturalanacağı, elastik bant genişliğinin maliyete nasıl yansıyacağı belirsiz. Mevcut kurulumunu değiştirmeyi düşünen ekipler için bu, GA öncesinde netleşmesi gereken ilk kalem.
Kaynak: https://azure.microsoft.com/en-us/blog/introducing-azure-multicloud-interconnect-for-aws/ ve Azure Networking Blog
