View a markdown version of this page

PERF04-BP03 Memilih konektivitas khusus atau VPN yang tepat untuk beban kerja Anda - Kerangka Kerja AWS Well-Architected

PERF04-BP03 Memilih konektivitas khusus atau VPN yang tepat untuk beban kerja Anda

Ketika diperlukan konektivitas hibrida untuk menghubungkan sumber daya on-premise dan cloud, sediakan bandwidth yang memadai untuk memenuhi persyaratan performa Anda. Perkirakan persyaratan bandwidth dan latensi untuk beban kerja hibrida Anda. Angka-angka ini akan mendorong persyaratan penyesuaian ukuran Anda.

Anti-pola umum:

  • Anda hanya mengevaluasi solusi VPN untuk persyaratan-persyaratan enkripsi jaringan Anda.

  • Anda tidak mengevaluasi opsi-opsi cadangan atau konektivitas redundan.

  • Anda tidak mengidentifikasi semua persyaratan beban kerja (kebutuhan enkripsi, protokol, bandwidth, dan lalu lintas).

Manfaat menerapkan praktik terbaik ini: Memilih dan mengonfigurasi solusi konektivitas yang tepat akan meningkatkan keandalan beban kerja dan memaksimalkan performa. Dengan mengidentifikasi persyaratan-persyaratan beban kerja, membuat perencanaan ke depan, dan mengevaluasi solusi hibrida, Anda dapat meminimalkan perubahan jaringan fisik yang mahal dan biaya operasional sekaligus meningkatkan kecepatan perolehan nilai.

Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Tinggi

Panduan implementasi

Kembangkan sebuah arsitektur jaringan hibrida berdasarkan kebutuhan bandwidth Anda. Direct Connect akan memungkinkan Anda untuk menghubungkan jaringan on-premise Anda secara privat dengan AWS. Layanan ini ideal ketika Anda memerlukan bandwidth yang tinggi dan latensi yang rendah sekaligus mencapai performa yang konsisten. Sambungan VPN membangun sambungan yang aman lewat internet. VPN digunakan ketika yang diperlukan hanyalah sambungan sementara, ketika biaya menjadi pertimbangan, atau sebagai kontinjensi sambil menunggu terbentuknya konektivitas jaringan fisik yang kuat saat menggunakan Direct Connect.

Jika kebutuhan bandwidth Anda tinggi, Anda dapat mempertimbangkan beberapa layanan Direct Connect atau VPN. Lalu lintas dapat diberikan penyeimbangan beban di seluruh layanan, meskipun kami tidak merekomendasikan penyeimbangan beban antara Direct Connect dan VPN dikarenakan adanya perbedaan latensi dan bandwidth.

Langkah-langkah implementasi

  • Perkirakan persyaratan-persyaratan bandwidth dan latensi aplikasi yang sudah Anda miliki.

    • Untuk beban kerja lama yang akan beralih ke AWS, manfaatkan data dari sistem pemantauan jaringan internal Anda.

    • Untuk beban kerja baru atau lama yang data pemantauannya tidak Anda miliki, hubungi pemilik produk untuk menentukan metrik-metrik performa yang memadai dan memberikan pengalaman pengguna yang baik.

  • Pilih sambungan khusus atau VPN sebagai opsi konektivitas Anda. Berdasarkan semua persyaratan beban kerja Anda (kebutuhan enkripsi, bandwidth, dan lalu lintas), Anda dapat memilih AWS Direct Connect atau Site-to-Site VPN (atau keduanya). Diagram berikut dapat membantu Anda memilih jenis sambungan yang tepat.

    • AWS Direct Connect menyediakan konektivitas khusus ke lingkungan AWS, mulai dari 50 Mbps hingga 100 Gbps, menggunakan sambungan khusus atau sambungan yang di-host. Layanan ini memberikan Anda latensi yang terkelola dan terkontrol serta bandwidth yang tersedia agar beban kerja Anda dapat terhubung ke lingkungan-lingkungan lain secara efisien. Dengan menggunakan partner AWS Direct Connect, Anda dapat memiliki konektivitas yang menyeluruh dari beberapa lingkungan, yang memberikan jaringan lebih luas dengan performa konsisten. AWS menawarkan bandwidth sambungan langsung dengan penskalaan menggunakan 100 Gbps native, link aggregation group (LAG), atau BGP equal-cost multipath (ECMP).

    • VPN Site-to-Site AWS akan memberikan sebuah layanan VPN terkelola yang mendukung keamanan protokol internet (IPsec). Ketika sambungan VPN dibuat, setiap sambungan VPN mencakup dua terowongan untuk ketersediaan tinggi.

  • Ikuti dokumentasi AWS untuk memilih opsi konektivitas yang sesuai:

    • Jika Anda memutuskan untuk menggunakan Direct Connect, pilih bandwidth yang sesuai untuk konektivitas Anda.

    • Jika Anda menggunakan AWS Site-to-Site VPN di beberapa lokasi untuk terhubung ke Wilayah AWS, gunakan koneksi VPN Site-to-Site yang dipercepat untuk kesempatan meningkatkan kinerja jaringan.

    • Jika desain jaringan Anda terdiri dari koneksi VPN IPsec melalui AWS Direct Connect, pertimbangkan untuk menggunakan Private IP VPN untuk meningkatkan keamanan dan mencapai segmentasi. AWS VPN IP Privat Site-to-Site digunakan di atas antarmuka virtual transit (VIF).

    • AWS Direct Connect SiteLink memungkinkan Anda untuk membuat koneksi latensi rendah dan redundan antara semua pusat data Anda di seluruh dunia dengan mengirimkan data melalui jalur tercepat antara lokasi AWS Direct Connect, yang mem-bypass Wilayah AWS.

  • Lakukan validasi penyiapan konektivitas Anda sebelum deployment ke lingkungan produksi. Lakukan pengujian keamanan dan performa untuk memastikan persyaratan-persyaratan bandwidth, keandalan, latensi, dan kepatuhan Anda terpenuhi.

  • Pantau performa dan penggunaan konektivitas Anda secara rutin dan optimalkan jika diperlukan.

Bagan alur yang menjelaskan tentang opsi-opsi yang harus Anda pertimbangkan ketika menentukan apakah Anda memerlukan performa penentu dalam jaringan Anda atau tidak.

Bagan alur performa penentu

Sumber daya

Dokumen terkait:

Video terkait:

Contoh terkait: