AWS • Azure • Haberler • Microsoft

Azure Multicloud Interconnect: Azure-AWS özel bağlantı

ami-cover

Microsoft ve AWS, Azure ile AWS arasında özel bağlantıyı tek bir yönetilen kaynakla sunan Azure Multicloud Interconnect’i preview olarak duyurdu.

Microsoft ve AWS, iki cloud arasında özel bağlantı kurmayı ciddi ölçüde basitleştiren ortak bir servis duyurdu: Azure Multicloud Interconnect. Servis, Azure ile AWS arasında özel ve yüksek kapasiteli bağlantıyı tek bir mantıksal kaynak üzerinden sunuyor. Provisioning, yedeklilik, şifreleme ve yaşam döngüsü operasyonlarını iki cloud sağlayıcısı birlikte yönetiyor.

Azure Multicloud Interconnect nedir?

Azure Multicloud Interconnect, Azure ExpressRoute ve AWS Direct Connect üzerine kurulu, sağlayıcı tarafından yönetilen özel bir cloud’lar arası bağlantı servisi. Alttaki bileşenleri kendiniz bir araya getirip işletmek yerine tek bir interconnect kaynağı oluşturuyorsunuz ve Azure ile AWS ortamlarınız arasında özel, adanmış bir yol kullanıyorsunuz. Devreleri, routing’i ve şifrelemeyi Microsoft ve AWS sizin adınıza koordine ediyor.

Servis ExpressRoute ve Direct Connect üzerine kurulduğu için ekiplerin her iki cloud’da zaten kullandığı bağlantı modellerine, araçlara ve operasyonel pratiklere doğal olarak oturuyor.

Azure Multicloud Interconnect: ExpressRoute ve Direct Connect üzerine kurulu, quad-redundant, 400G sınıfı tasarımlı ve MACsec şifrelemeli tek yönetilen özel yol. Kaynak: Microsoft
Azure Multicloud Interconnect: ExpressRoute ve Direct Connect üzerine kurulu, quad-redundant, 400G sınıfı tasarımlı ve MACsec şifrelemeli tek yönetilen özel yol. Kaynak: Microsoft

Bugün cloud’ları bağlamak neden zor

Multicloud artık istisna değil, çoğu kurumun çalışma şekli. Ekipler analitiği bir cloud’da, uygulamaları diğerinde çalıştırıyor; veri yerleşimi gereksinimlerine göre iş yüklerini dağıtıyor ve AI modellerini eğitmek için cloud’lar arasında büyük hacimli veri taşıyor. Ama bu ortamları bağlayan network, multicloud stratejisinin en zor parçalarından biri olarak kaldı.

Azure ile AWS’yi özel olarak bağlamak şimdiye kadar bir yanda ExpressRoute devresi, diğer yanda Direct Connect devresi, ikisini köprülemek için bir bağlantı sağlayıcısı ya da colocation alanı, müşterinin yönettiği router’lar, BGP oturumları ve link katmanı şifrelemesi anlamına geliyordu. Üstüne yedeklilik tasarımı ve günlük operasyon da müşteriye kalıyordu.

Bu parçaların her biri farklı bir ekibe ya da sağlayıcıya ait olduğu için uçtan uca yol ancak en az yönetilen bileşeni kadar güvenilir oluyor. Bir şey bozulduğunda kök nedeni bulmak Microsoft, AWS, bir network sağlayıcısı ve kendi operasyon ekibiniz arasında koordinasyon gerektiriyor. Kapasite planlaması da zor: bant genişliği genelde pik talebe göre alınıp atıl bırakılıyor, yeni bir AI ya da veri projesi için kapasiteyi artırmak ise haftalar sürebiliyor.

Nasıl çalışıyor

  • Tek mantıksal bağlantı: Tek bir interconnect kaynağı oluşturup yönetiyorsunuz. Cloud’lar arasında rack’e takılacak, yapılandırılacak ya da yamalanacak müşteri router’ı yok.
  • Quad-redundant, çok lokasyonlu tasarım: Veri yolu yedekli cihazlar ve farklı lokasyonlar üzerine kurulu. Dört Azure Microsoft Enterprise Edge (MSEE) router’ı ve dört AWS router’ı var; tek hata noktası bulunmuyor.
  • Yüksek kapasiteli omurga: LAG tabanlı tasarım, büyük ölçekli veri taşıma ve dağıtık AI trafiği için gereken payı sağlıyor.
  • Esnek bant genişliği: Kapasite talebe göre artırılıp azaltılabiliyor; pik için alıp yıl boyu ödemeye gerek kalmıyor.
  • Varsayılan şifreleme: MACsec link katmanı şifrelemesi otomatik olarak etkin.
  • Kurumsal network özellikleri: Servis IPv6’ya hazır, APIPA adreslemeyi destekliyor ve yüzde 99,99 erişilebilirlik SLA’sını hedefliyor.

Routing ve provisioning platform tarafından koordine edildiği için cloud’lar arası bağlantıda en sık görülen hata kaynakları ortadan kalkıyor: uyumsuz BGP yapılandırması, tutarsız şifreleme ayarları ve asimetrik ya da kırılgan failover yolları.

Ekipler için ne değişiyor

  • Daha hızlı devreye alma: Birden fazla sağlayıcıyı kapsayan haftalarca süren bir entegrasyon projesi yerine yönlendirmeli, yönetilen bir iş akışı.
  • Daha az operasyonel yük: Altyapı, yedeklilik ve yaşam döngüsü Microsoft tarafında; network ekibi router yamalamak ve cloud’lar arası arıza teşhisi yapmak zorunda kalmıyor.
  • Öngörülebilir performans: Public internet ya da VPN’in garanti edemediği tutarlı throughput ve düşük gecikme.
  • Hazır güvenlik: Özel bağlantı ve varsayılan MACsec ile cloud’lar arası trafik public internete çıkmıyor.
  • İki cloud’da tutarlı deneyim: Interconnect, Azure’da ve AWS’de ekiplerin zaten kullandığı native yapılar ve araçlarla provision edilip izleniyor. Her cloud’un kimlik, erişim ve izleme kontrolleriyle yönetilen birinci sınıf bir kaynak olarak görünüyor.

Yıllar boyunca müşteri görüşmelerinde çok tutarlı bir mesaj duydum: biz tasarım gereği multi-cloud bir kurumuz. Bu duyuruyla cloud’ları bağlama yükünü müşterilerin üzerinden alıyoruz.

Igor Sakhnov, CVP Azure Networking

Hangi senaryolar için

  • Dağıtık AI iş yükleri: Eğitim verisini ve model çıktılarını compute nerede ise oraya yüksek throughput ile taşımak.
  • Büyük ölçekli veri taşıma: Veri setlerini replike etmek, cloud’lar arası yedek almak, Azure ve AWS’ye yayılan analitik.
  • Cloud’lar arası disaster recovery: İkinci cloud’u özel ve güvenilir bir link üzerinden kurtarma hedefi olarak kullanmak.
  • Hibrit ve best-of-breed mimariler: Her uygulamayı kendisine en uygun cloud’da çalıştırmak.
  • Regülasyona tabi ve sovereign iş yükleri: Veri yerleşimi ve uyumluluk gereksinimleri için trafiği özel yolda tutmak.
  • İş yükü taşıma: Her taşımada bağlantıyı yeniden tasarlamadan iş yüklerini cloud’lar arasında taşımak ya da dengelemek.

Erişilebilirlik ve sırada ne var

Azure Multicloud Interconnect önce Azure ve AWS arasında, preview olarak başlıyor; genel kullanılabilirlik (GA) sonra gelecek. Microsoft, yönetilen interconnect modelini başka cloud’lara da genişletmeyi planlıyor; Google Cloud için “yakında” deniyor. Preview’a katılmak için Microsoft ya da AWS hesap ekibinizle görüşmeniz gerekiyor. Microsoft, özelliklerin, performans hedeflerinin ve takvimin preview’dan GA’ya geçerken değişebileceğini de not ediyor.


Azure ve AWS arasında ExpressRoute ile Direct Connect’i bir colocation üzerinden elle bağlamış herkes bu duyurunun neden önemli olduğunu bilir. İki rakibin bunu ortak bir servis olarak sunması, multicloud’un artık iki tarafın da kabul ettiği bir gerçek olduğunu gösteriyor. Şu an için açık kalan sorular fiyatlandırma, hangi bölge çiftlerinin destekleneceği ve bant genişliği seçenekleri; yazıda bunlara dair rakam yok. Yüzde 99,99 SLA da henüz bir hedef. Mevcut bir ExpressRoute ve Direct Connect kurulumunuz varsa preview’ı test edip maliyet karşılaştırması yapmadan geçiş planlamak için erken.

Kaynak: https://techcommunity.microsoft.com/blog/azurenetworkingblog/simpler-private-connectivity-between-azure-and-aws-with-azure-multicloud-interco/4550556

Yazar Hakkında

Kerem Şuğle

Solution Architect, VMware vExpert ve Microsoft sertifikalı altyapı uzmanı. VMware vSphere/vSAN/VCF, Azure, AWS, Google Cloud, enterprise sanallaştırma ve yapay zeka konularında 15+ yıl deneyim. AI/cloud dönüşümü, sovereign cloud, enterprise güvenlik ve modern altyapı mimarisi alanlarında yazıyor.

Leave a Comment