Passer au contenu principal

Optimiser la connectivité multinuage

Network Edge travaille avec Equinix Fabric pour fournir un cloud virtuel sur rampe qui peut être lancé en quelques minutes. Cela fournit un accès multi-cloud à faible latence pour une variété d'applications. Si les applications sont multi-niveaux ou sensibles à la latence, elles peuvent être implémentées dans le cadre d'une solution de connectivité inter-cloud sécurisée en temps réel à l'aide de constructions de réseau virtuel.

Architecture

La topologie multi-cloud de ce scénario d'architecture comporte un niveau Web déployé dans un fournisseur de cloud et un niveau de base de données déployé avec un autre fournisseur de cloud dans la même région. Cette solution réduit le nombre d'appareils déployés et crée une couche d'abstraction à la périphérie de plusieurs fournisseurs de cloud. Les entreprises trouvent cela utile pour réduire la complexité du réseau et potentiellement réduire les coûts de connectivité cloud à cloud.

La communication réseau entre les niveaux d'application est assurée par des interconnexions privées directes de couche 2 via Equinix Fabric, le terminal Network Edge fournissant des services de couche 3. Le périphérique Network Edge est une fonction de réseau virtuel (VNF) hébergée par la plate-forme Network Edge Network Function Virtualization (NFV).

Composants Equinix

  • Equinix Fabric – Equinix Fabric est une plate-forme de commutation qui fournit une connectivité privée à un large éventail de fournisseurs qui sont des participants sur la structure. Les circuits virtuels sont provisionnés sur la structure à l'aide d'un réseau défini par logiciel pour établir la connectivité avec les fournisseurs connectés à la structure. Les connexions virtuelles peuvent être créées à l'aide du Portail clients ou des API.
  • Equinix Network Edge – Network Edge est une plate-forme NFV conforme ETSI qui héberge des VNF (routeurs, pare-feu et SD-WAN) de divers fournisseurs tels que Cisco, Juniper, Palo Alto, Fortinet, versa, Aruba et Check point. Les VNF peuvent être déployés en temps réel et, une fois déployés, vous pouvez commencer à établir des connexions virtuelles avec les fournisseurs sur la structure.

Composantes du fournisseur de services infonuagiques (CSP)

  • Interconnexion privée – les interconnexions privées à partir du CSP sont des connexions partenaires ou hébergées de couche 2 qui se connectent au Equinix Fabric. Les connexions partenaires ou hébergées fournissent un commutateur intermédiaire entre un périphérique et le routeur CSP avec lequel il est homologue. Une fois l'interconnexion privée de couche 2 établie, vous pouvez configurer l'appairage de couche 3 avec la passerelle CSP. Les interconnexions privées contournent Internet.
  • Passerelle Cloud : la passerelle Cloud est un routeur défini par logiciel instancié dans le réseau CSP et connecté au Cloud privé virtuel. La passerelle Cloud est utilisée pour établir l'appairage BGP avec le périphérique Network Edge et est reliée au Cloud privé virtuel (VPC), ce qui permet d'accéder facilement entre les Clouds.
  • Cloud privé virtuel – Le VPC est un réseau virtuel qui sert de conteneur pour déployer des sous-réseaux et d’autres constructions réseau pour instancier des services de calcul et d’autres services d’application.
  • Niveaux d'application : une fois le VPC créé, les hôtes peuvent être déployés selon les besoins de l'application. Dans cet exemple d'architecture, le client peut déployer IaaS pour le niveau Web, déployer le niveau de base de données en tant que IaaS ou déployer en tant que solution PaaS. Avec ces modèles de déploiement, tous les services sont accessibles via l'interconnexion privée.

Recommandations

Ces recommandations constituent un point de départ. Les exigences du client peuvent différer de cette liste.

  • Choix de l'emplacement – cet exemple d'architecture montre les connexions entre une même région. En fonction de la région de déploiement, la latence varie, ce qui est un facteur important lors de la conception d'applications avec des exigences de latence strictes. Cependant, certaines applications peuvent nécessiter une connectivité inter-région. Dans ces cas, utilisez la portée mondiale de Equinix Fabric pour créer ces connexions.
  • Haute disponibilité : cette architecture présente un déploiement à thread unique sans tolérance aux pannes. Equinix recommande aux clients de déployer le niveau de tolérance aux pannes requis pour leurs besoins métiers. Network Edge peut être déployé avec des périphériques redondants ou, dans le cas de certains fournisseurs, des périphériques peuvent être déployés en tant que paire haute disponibilité.
  • Adressage IP – pour les connexions à des services privés via une interface virtuelle privée, les clients peuvent utiliser l'adressage IP privé. Pour certains services publics, les propres adresses IP publiques et NAT du client peuvent être requises pour le périphérique Network Edge. Comme chaque CSP est différent en ce qui concerne les exigences en matière d'adressage public, des recherches sont nécessaires avant d'essayer de créer des connexions publiques.

Considérations

Lorsque vous mettez en œuvre cette architecture, tenez compte des facteurs suivants.

Performance

En plus de la latence, la bande passante entre les composants et le débit du périphérique doivent être importants. Les circuits virtuels doivent être dimensionnés de manière appropriée et les périphériques doivent prendre en charge le débit souhaité.

Sécurité

Les interconnexions privées sur la structure vers le fournisseur de cloud ne sont pas cryptées. Une application nécessitant un chiffrement doit être chiffrée soit au niveau de la couche application, soit au niveau de la couche réseau où les tunnels IPSEC peuvent être créés entre le terminal Network Edge et une passerelle Cloud. Les tunnels IPSEC impliquent une surcharge, qui affecte également la sélection de périphérique.

Coûts d'Equinix

  • Instance d'appareil – Le coût de l'appareil virtuel (n'inclut pas le coût de la licence).
  • Licence pour le périphérique virtuel : les clients peuvent acheter une licence d'abonnement pour certains fournisseurs. Bring Your Own License (BYOL) est disponible pour tous les fournisseurs.
  • Circuits virtuels – les frais mensuels récurrents sont basés sur la taille des circuits. Les connexions entre les métros à travers le Equinix Fabric entraînent un supplément pour la connexion à distance.

Coûts CSP

  • Frais de sortie – facturés par certains fournisseurs de services en fonction de la quantité de données transmises via l'interconnexion privée. Ces frais varient en fonction du fournisseur. L'utilisation d'une interconnexion privée réduit les frais de sortie par rapport à Internet.
  • Frais de port fixes – facturés par certains fournisseurs en fonction de la taille du circuit, en plus des frais de sortie. Les frais de sortie et de port fixe sont pris en compte dans la conception de votre application.

En déployant une fonction de routage virtuel sur Network Edge, les clients peuvent consolider les connexions multi-cloud en un seul point de contrôle. Ce Consolidation offre plus de contrôle et une haute disponibilité en option tout en évitant les frais de sortie publique sur Internet. En outre, cette conception permet des déploiements agiles à la périphérie, de la même manière que les réseaux d'entreprise.

Cette page vous a-t-elle été utile ?