Connectez la colocation à Network Edge
Network Edge travaille avec Equinix Fabric pour fournir un cloud virtuel sur rampe qui peut être déployé en quelques minutes. Les ressources Colocation connectées à Fabric dans un emplacement métropolitain peuvent se connecter aux participants Cloud Fabric dans un autre emplacement métropolitain à travers le Equinix Fabric.
Architecture
Ce scénario d'architecture de référence consiste en une base de données primaire déployée dans une armoire Equinix Colocation dans Metro A qui doit être répliquée dans une base de données hébergée dans le cloud dans Metro B. il n'est pas prévu de déployer du matériel dans Metro B, donc tous les composants doivent être déployés virtuellement. Metro B inclut également une application hébergée qui accède aux données de la base de données répliquée. Pour optimiser les performances de l'application, l'application hébergée et la base de données répliquée doivent être à proximité immédiate.
La communication réseau entre les emplacements métropolitains est assurée par Equinix Fabric sur un circuit virtuel distant. Les connexions à faible latence entre la base de données répliquée et l'application hébergée sont fournies sur des circuits virtuels locaux, qui interconnectent l'application à la base de données répliquée hébergée sur différents fournisseurs de cloud.

Composants d'Equinix
- Equinix Fabric – Equinix Fabric est une plate-forme de commutation qui fournit une connectivité privée à un large éventail de fournisseurs qui sont des participants sur la structure. Les circuits virtuels sont provisionnés sur la structure à l'aide d'un réseau défini par logiciel pour établir la connectivité avec les fournisseurs connectés à la structure. Les connexions virtuelles peuvent être créées à l'aide du Portail clients ou des API.
- Equinix Network Edge – Network Edge est une plate-forme NFV conforme ETSI qui héberge des fonctions de réseau virtuel (routeurs, pare-feu et SD-WAN) de divers fournisseurs tels que Cisco, Juniper, Palo Alto, Fortinet, etc. Aruba et Check point. Les VNF peuvent être déployés en temps réel et, une fois déployés, vous pouvez commencer à établir des connexions virtuelles avec les fournisseurs sur la structure.
- Circuit virtuel distant : les circuits virtuels distants sont utilisés pour construire des circuits de couche 2 à travers la structure. La couche sous-jacente de couche 2 est Assemblée à l'aide d'une combinaison de réseaux VLAN et de réseaux VLAN afin que vous puissiez former des contiguïtés de couche 2 pour établir la connectivité de couche 3. La bande passante du circuit virtuel peut être ajustée dynamiquement en fonction de l'évolution des besoins de l'application.
- Circuit virtuel local - Les circuits virtuels locaux fonctionnent de la même manière que les circuits virtuels distants et sont déployés dans le même métro lors de la construction d'interconnexions avec les participants de la Fabric.
- Rack réseau/Colocation – L'équipement réseau et la base de données primaire seraient hébergés dans un centre de données Equinix dans le métro A et l'équipement réseau serait connecté à Equinix Fabric. L'équipement réseau dans le rack réseau établirait l'appairage de couche 3 sur le circuit virtuel distant vers le périphérique virtuel Network Edge dans le métro B.
Composants des fournisseurs de services en nuage (CSP)
- Interconnexion privée – les interconnexions privées à partir du CSP sont des connexions partenaires ou hébergées de couche 2 qui se connectent au Equinix Fabric. Les connexions partenaires ou hébergées fournissent un commutateur intermédiaire entre un périphérique et le routeur CSP avec lequel il est homologue. Une fois l'interconnexion privée de couche 2 établie, vous pouvez configurer l'appairage de couche 3 avec la passerelle CSP. Les interconnexions privées contournent Internet.
- Service hébergé dans le cloud : l'application et la base de données répliquée sont hébergées chez des fournisseurs de services cloud situés à proximité du périphérique virtuel Network Edge dans la zone Metro B.
- Connectivité optimisée – Grâce à la proximité des composants hébergés dans le cloud et du dispositif virtuel Network Edge, qui sont interconnectés via des circuits virtuels, les performances de l'application sont optimisées.
Recommandations
Ces recommandations constituent un point de départ. Les exigences du client peuvent différer de cette liste.
- Choix de l'emplacement – cet exemple d'architecture montre les connexions entre une même région. En fonction de la région de déploiement, la latence varie, ce qui est un facteur important lors de la conception d'applications avec des exigences de latence strictes. Cependant, certaines applications peuvent nécessiter une connectivité inter-région. Dans ces cas, utilisez la portée mondiale de Equinix Fabric pour créer ces connexions.
- Haute disponibilité : cette architecture présente un déploiement à thread unique sans tolérance aux pannes. Equinix recommande aux clients de déployer le niveau de tolérance aux pannes requis pour leurs besoins métiers. Network Edge peut être déployé avec des périphériques redondants ou, dans le cas de certains fournisseurs, des périphériques peuvent être déployés en tant que paire haute disponibilité.
- Adressage IP – pour les connexions à des services privés via une interface virtuelle privée, les clients peuvent utiliser l'adressage IP privé. Pour certains services publics, les propres adresses IP publiques et NAT du client peuvent être requises pour le périphérique Network Edge. Comme chaque CSP est différent en ce qui concerne les exigences en matière d'adressage public, des recherches sont nécessaires avant d'essayer de créer des connexions publiques.
Considérations
Lors de la mise en œuvre de cette architecture, tenez compte des facteurs suivants :
Performance
En plus de la latence, la bande passante entre les composants et le débit du périphérique doivent être importants. Les circuits virtuels doivent être dimensionnés de manière appropriée et les périphériques doivent prendre en charge le débit souhaité.
Sécurité
Les interconnexions privées sur la structure vers le fournisseur de cloud ne sont pas cryptées. Une application nécessitant un chiffrement doit être chiffrée soit au niveau de la couche application, soit au niveau de la couche réseau où les tunnels IPSEC peuvent être créés entre le terminal Network Edge et une passerelle Cloud. Les tunnels IPSEC impliquent une surcharge, qui affecte également la sélection de périphérique.
Coûts d'Equinix
- Instance de l'appareil - Le coût de l'appareil virtuel (n'inclut pas le coût de la licence).
- Licence pour le périphérique virtuel : les clients peuvent acheter une licence d'abonnement pour certains fournisseurs. Bring Your Own License (BYOL) est disponible pour tous les fournisseurs.
- Circuits virtuels – les frais mensuels récurrents sont basés sur la taille des circuits. Les connexions entre les métros à travers le Equinix Fabric entraînent un supplément pour la connexion à distance.
Coûts des FSC
- Frais de sortie – facturés par certains fournisseurs de services en fonction de la quantité de données transmises via l'interconnexion privée. Ces frais varient en fonction du fournisseur. L'utilisation d'une interconnexion privée réduit les frais de sortie par rapport à Internet.
- Frais de port fixes – facturés par certains fournisseurs en fonction de la taille du circuit, en plus des frais de sortie. Les frais de sortie et de port fixe sont pris en compte dans la conception de votre application.