Cross-Cloud Interconnect הוא מוצר שעוזר ליצור קישוריות ייעודית עם רוחב פס גבוה בין Cloud de Confiance by S3NS לבין ספק אחר של שירותי ענן.
כשקונים Cross-Cloud Interconnect, Google מספקת חיבור פיזי ייעודי בין הרשת של Google לבין הרשת של ספק אחר של שירותי ענן. אתם יכולים להשתמש בחיבור הזה כדי לבצע קישור בין רשתות שכנות (peering) של רשת הענן הווירטואלי הפרטי (VPC) שלכם ב-Google לרשת שלכם שמארח ספק שירותי ענן נתמך.
Google תומכת בחיבור עד שהוא מגיע לרשת של ספק שירותי הענן האחר. Google לא יכולה להבטיח זמן פעולה רציף מספק שירותי הענן האחר, ולא יכולה ליצור כרטיס תמיכה בשמכם. בהסכמתכם, צוות Cloud Customer Care יכול לתקשר ישירות עם צוות התמיכה של ספק הענן האחר שלכם כדי לזרז את פתרון הבעיה. עם זאת, צריך לפתוח כרטיס תמיכה אצל הספק השני.
השירות Cross-Cloud Interconnect עוזר לכם להימנע מחלק מהבעיות הנפוצות שקשורות להגדרת סביבה מרובת עננים, כפי שמתואר בקטע הבא.
יתרונות
בקטע הזה מוסבר על היתרונות של שימוש בכמה עננים באופן כללי, ושל Cross-Cloud Interconnect בפרט.
אסטרטגיה משולבת של שימוש בכמה עננים
Cross-Cloud Interconnect תומך באימוץ של אסטרטגיית מולטי-ענן משולבת. אימוץ ארכיטקטורת מולטי-ענן מאפשר לכם:
כדאי להימנע ממצב שבו אתם תלויים בספק יחיד.
אחסון נתונים בענן אחד ואירוח של לוגיקה עסקית בענן אחר.
למנוע השבתה אם יש הפסקה זמנית בשירות של ענן אחד.
שימוש בענן שני להתאוששות מאסון.
כדי להפיק תובנות עסקיות מקסימליות, כדאי לנתח נתונים בכמה עננים.
מורכבות מופחתת
בלי Cross-Cloud Interconnect, האפשרויות להגדרת קישוריות מוגבלות, וכולן מורכבות יחסית.
אפשרות אחת היא לפרוס נתב משלכם במתקן לאחסון ואירוח שרתים (colocation facility) ואז לחבר אותו לרשתות של ספקי שירותי הענן. באופן כללי, הגישה הזו עלולה להיות יקרה ולדרוש זמן רב.
אפשרות נוספת היא להתקשר עם צד שלישי כדי ליצור קישוריות. עם זאת, יכול להיות שיהיה לכם קשה לבחור ספק אחד או יותר, ואז לנהל משא ומתן על חוזה אחד או יותר. כשמשתמשים בגישה הזו, צריך גם להשקיע זמן בלימוד המערכות הספציפיות לספקים.
כשמשתמשים ב-Cross-Cloud Interconnect, לא צריך לפרוס חומרה משלכם, ולא צריך לעבוד עם צדדים שלישיים.
העברת נתונים מאתר לאתר
אתם יכולים להשתמש ב-Cross-Cloud Interconnect כחלק מאסטרטגיה להעברת נתונים מאתר לאתר. העברת נתונים מאתר לאתר היא תכונה של Network Connectivity Center (NCC) שמאפשרת לכם להשתמש ברשת Google כרשת רחבת היקף (WAN).
התכונה הזו מאפשרת לכם לחבר את הרשתות החיצוניות שלכם ל-Cloud de Confiance באמצעות משאבי קישוריות נתמכים. לאחר מכן משייכים כל משאב קישוריות ל-spoke של NCC ומפעילים את ה-spokes להעברת נתונים מאתר לאתר. בשלב הזה, תוכלו להעביר נתונים בין האתרים.
אפשר להשתמש בתכונה הזו כדי:
חיבור רשתות בענן: נניח שיש לכם רשת שמארחת Microsoft Azure ורשת אחרת שמארחת Amazon Web Services (AWS). בתרחיש הזה, אפשר ליצור זוג אחד של חיבורי Cross-Cloud Interconnect כדי להגיע לרשת Azure, וזוג נוסף כדי להגיע לרשת AWS. אחרי שמגדירים רשתות מסוג spoke ב-NCC, אפשר להשתמש ברשת של Google כדי להעביר נתונים בין רשתות Azure ו-AWS.
חיבור רשת מקומית לעננים אחרים: נניח שיש לכם את ההגדרה שמתוארת בתבליט הקודם, אבל יש לכם גם משרדים בניו יורק ובסידני. במקרה כזה, אפשר ליצור קישוריות למשרדים באמצעות משאבים כמו קובצי מצורף של VLAN Dedicated Interconnect או מנהרות Cloud VPN (HA VPN). אחרי שיוצרים רשתות spoke, אפשר להשתמש ברשת של Google כדי להעביר נתונים בין כל אחד מהמשרדים לבין רשתות Azure ו-AWS.
העברת נתונים מאתר לאתר נתמכת רק במיקומים מסוימים.
הצפנה
Cross-Cloud Interconnect תומך ב-MACsec להצפנה של Cloud Interconnect, כדי לספק אבטחה נוספת. אתם יכולים להשתמש ב-MACsec ל-Cloud Interconnect כדי לאבטח את התנועה בחיבורי Cross-Cloud Interconnect. מידע נוסף זמין במאמר סקירה כללית על MACsec ל-Cloud Interconnect.
ספקי שירותי ענן נתמכים
Google תומכת בספקי שירותי הענן הבאים לשימוש ב-Cross-Cloud Interconnect:
Amazon Web Services (AWS)
Microsoft Azure
Oracle Cloud Infrastructure (OCI)
Alibaba Cloud
ב-Cross-Cloud Interconnect ובמסמכי העזרה האלה, ספקי שירותי ענן כאלה נקראים ספקי שירותי ענן מרוחקים או ענן מרוחק.
השוואה ל-Partner Cross-Cloud Interconnect for OCI
בעזרת Cross-Cloud Interconnect אפשר להפעיל קישוריות ייעודית בין Cloud de Confiance לבין OCI, אבל Partner Cross-Cloud Interconnect for OCI מאפשר לכם לחבר באופן פרטי כל משאב של Cloud de Confiance ו-OCI במיקומים זמינים ומזווגים. הטבלה הבאה תעזור לכם לבחור את האפשרות שהכי מתאימה לצרכים שלכם:
| תכונה | Cross-Cloud Interconnect | Partner Cross-Cloud Interconnect for OCI |
|---|---|---|
| Tenancy |
החיבורים הם בבעלות מלאה שלכם ואי אפשר לשתף אותם בין ארגונים. |
Cloud de Confiance ו-OCI הם בעלי הפורטים; כמה לקוחות יכולים להשתמש בחיבורים. |
| מהירויות נתמכות |
10 Gbps, 100 Gbps, 400 Gbps. |
1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps, 20 Gbps, 50 Gbps. |
| עלות |
אתם משלמים על יציאות וקבצים מצורפים בשני העננים ועל העברת נתונים יוצאת (egress) לתנועה שיוצאת מ- Cloud de Confiance. |
אתם משלמים על Cloud de Confiance קבצים מצורפים של שותפים ומעגלים וירטואליים של OCI. אין עמלה על העברת נתונים. |
| ביצועים |
זמן האחזור האופטימלי. |
זמן האחזור האופטימלי. |
| תמיכה |
Google תומכת בחיבור עד לנקודת התיחום של OCI. |
Cloud de Confiance OCI ושותף תומכים בפתרון מקצה לקצה. |
השוואה ל-Partner Cross-Cloud Interconnect for AWS
Cross-Cloud Interconnect מאפשר לכם להגדיר קישוריות ייעודית בין Cloud de Confiance לבין AWS, אבל Partner Cross-Cloud Interconnect for AWS מאפשר לכם לחבר באופן פרטי כל משאב של Cloud de Confiance ו-AWS במיקומים זמינים שמשויכים זה לזה. הטבלה הבאה תעזור לכם לבחור את האפשרות שהכי מתאימה לצרכים שלכם:
| סוג החיבור ל-Interconnect | Cross-Cloud Interconnect | Partner Cross-Cloud Interconnect for AWS |
|---|---|---|
| תיאור | מספק קישוריות ייעודית בין ספקים כמו OCI, AWS, Azure ו-Alibaba Cloud de Confiance | מספק קישוריות ייעודית בין ספקים כמו AWS Cloud de Confiance |
| נדרשת הקצאת משאבים פיזית | כן | לא |
| נדרשים חיבורים פיזיים ויציאות | כן | לא |
| חיבורים מצטברים | 10 Gbps או 100 Gbps | מהירויות מדויקות שאושרו מראש, החל מ-1 Gbps ועד 100 Gbps |
| זמן הקצאת ההרשאות | שבוע עד 4 שבועות | יום אחד או פחות |
| סדר החיבורים | הפעולה חייבת להתבצע מ- Cloud de Confiance | דו-כיווני; אפשר להתחיל את הקישור מ- Cloud de Confiance או מ-Amazon Web Services |
| עמידות | צריך להגדיר ידנית | מוטמע במוצר |
תמיכה של Google ב-Cross-Cloud Interconnect
בתרשים הבא מוצגת נקודת הכבלים הפיזיים שעליה אחראית התמיכה של Google. לפתרון בעיות אחרות, אפשר לפנות לספק שירותי הענן (CSP) האחר שבו אתם משתמשים.
קיבולת היציאה
חיבורי Cross-Cloud Interconnect זמינים בשני גדלים: 10Gbps ו-100Gbps.MTU של Cross-Cloud Interconnect
Cross-Cloud Interconnect מאפשר לכם להגדיר יחידות שידור מקסימליות (MTU) גדולות עם כל ספקי הענן. למידע על תמיכה ב-MTU גדולים יותר, כדאי לעיין במאמרי העזרה של ספק שירותי הענן המרוחק, כי יכול להיות שהם לא זהים לאלה של Google.
תהליך ההגדרה
כדי להתחיל בתהליך ההגדרה, צריך לזהות מיקומים נתמכים שבהם רוצים ש-Google תמקם את החיבורים. אחר כך רוכשים יציאות ראשיות ומיותרות של Cross-Cloud Interconnect. אתם גם קונים יציאות ראשיות ומיותרות מספק שירותי הענן המרוחק.
אחרי הרכישה מספק שירותי הענן המרוחק, הוא מספק לכם מאמרי עזרה שמאשרים לכם להתחבר לנתב שלו. אתם שולחים את המסמכים האלה ל-Google. בשלב הזה, Google יכולה להקצות את החיבורים. לכל חיבור, Google מחברת פיזית אחת מיציאות ה-Cross-Cloud Interconnect שלכם לאחת מיציאות הענן המרוחקות שלכם.
אחרי ש-Google תספק את החיבור, תקבלו הודעה שהחיבור מוכן לשימוש. כדי להתחיל להשתמש בחיבור, צריך להגדיר את המשאבים שלCloud de Confiance ואת משאבי הענן המרוחק.
לסקירה מפורטת יותר, אפשר לעיין באחד מהמאמרים הבאים:
תמחור קבוע
שירות Cross-Cloud Interconnect מציע תמחור קבוע של יציאות להעברות נתונים יוצאות לחיבורי VLAN. אתם יכולים לבחור תמחור קבוע לכל חיבור Cross-Cloud Interconnect ולבחור את סוגי החיבורים שעליהם יחול התמחור הקבוע. כך אפשר לקבל חשבונית חודשית קבועה על העברות נתונים יוצאות.
התמחור של ניוד מספרים קבועים מתייחס לסוגי החיבורים הבאים:
חיבור מקומי: הצירוף ל-VLAN נמצא באותו מיקום מטרופוליני שבו נמצא האזור של יעד Cloud de Confiance.
לדוגמה, אם מקבלים צירוף ל-VLAN במיקום המטרופוליני של לוס אנג'לס בקליפורניה, ואזור היעד הוא
us-west2, אז המיקום של צירוף ה-VLAN ואזור היעד זהים. Cloud de Confiance Cloud de Confiance זה נחשב חיבור מקומי.חיבור מרחוק: הצירוף ל-VLAN נמצא במיקום מטרופוליטני אחר שבו נמצא אזור היעד Cloud de Confiance .
לדוגמה, אם יוצרים צירוף ל-VLAN במיקום המטרופוליני בלוס אנג'לס, קליפורניה, ואזור היעד Cloud de Confiance הוא
us-east4, אז המיקום של צירוף ה-VLAN ואזור היעד Cloud de Confianceשונים. זה נחשב חיבור מרחוק.באופן דומה, אם תקבלו צירוף ל-VLAN במיקום המטרופוליני של פורטלנד, אורגון, לא יהיה אזור מקומי זמין במיקום המטרופוליני הזה. Cloud de Confiance מכיוון שאי אפשר להתחבר לאזורCloud de Confiance מקומי, זה נחשב לחיבור מרחוק.
באזורים הבאים Cloud de Confiance יש תמיכה רק במחירים קבועים לחיבורים מרחוק ב-Cross-Cloud Interconnect:
- us-west1
- us-east1
- europe-west4
- europe-north1
- asia-east1
כדי לבקש חיבור Cross-Cloud Interconnect עם תמחור קבוע של יציאות, פנו לצוות ניהול החשבון.
טווחים מותאמים אישית של כתובות IP
כשיוצרים צירוף ל-VLAN ל-Cross-Cloud Interconnect, אפשר להגדיר טווחי כתובות IP מותאמים אישית עבור Cloud Router ונתבי הלקוחות של הצירוף. מידע על אופן הפעולה, כולל מגבלות ושיטות מומלצות, זמין בקטע טווחים מותאמים אישית של כתובות IP בסקירה הכללית על Cloud Interconnect.
כשמגדירים טווחי כתובות IP בהתאמה אישית לחיבורי VLAN שמשתמשים בהם עם Cross-Cloud Interconnect ו-AWS, צריך לספק את רשת המשנה IPv6 שהוקצתה על ידי AWS במהלך הקצאת החיבור. כשמגדירים טווחי כתובות IP בהתאמה אישית לחיבורי VLAN עם ספקי שירותי ענן אחרים, אפשר להשתמש בכתובות IP משלכם או בכתובות IP שהספק מגדיר. כדי להגדיר טווחי כתובות IP מותאמים אישית באמצעות Cross-Cloud Interconnect, אפשר לעיין בדפים הבאים:
- Alibaba Cloud: הגדרה של טווחי כתובות IP מותאמים אישית
- Amazon Web Services (AWS): הגדרת טווחי כתובות IP מותאמים אישית
- Microsoft Azure: הגדרה של טווחי כתובות IP מותאמים אישית
- Oracle Cloud Infrastructure: הגדרת טווחי כתובות IP בהתאמה אישית
הסכם רמת שירות (SLA)
Cross-Cloud Interconnect משתמש בהסכם רמת השירות (SLA) של Cloud Interconnect. מכיוון ש-Cross-Cloud Interconnect הוא מודל של אחריות משותפת בין Cloud de Confiance לבין ספק אחר של שירותי ענן, הסכם ה-SLA של Cross-Cloud Interconnect מכסה את התשתית של Cloud de Confiance עד לנקודה שבה היא מועברת לספק אחר של שירותי ענן.Cloud de Confiance
כדי לעמוד בדרישות של ה-SLA, ההגדרה של Cross-Cloud Interconnect צריכה להתבסס על אחת מהגישות שמתוארות בסעיפים הבאים.
בשתי הגישות האלה נדרשת יתירות. כדי לשלב יתירות, צריך לפחות למקם את החיבורים בשני אזורי זמינות של קצה הרשת. תחום זמינות קצה הוא אזור בתוך אזור מטרופוליני. שימוש בכמה דומיינים של זמינות קצה ממקסם את הזמינות, כי בדרך כלל שני דומיינים באותו אזור מטרופוליטני לא מושבתים לצורך תחזוקה באותו זמן.
דרישה מינימלית
בהסכם רמת השירות (SLA) של Cloud Interconnect נדרשים לפחות שני חיבורים: חיבור ראשי וחיבור יתיר, כל אחד בתחום זמינות שוליים שונה באזור מטרופוליני. הגישה הזו מאפשרת זמינות של 99.9%.
זמינות גבוהה
באפליקציות קריטיות יותר, כדאי להגדיר שני זוגות של חיבורים. כל זוג צריך להיות ממוקם באזור מטרופוליטני אחר. בכל אזור מטרופוליטני, צריך להשתמש בשני אזורי זמינות שונים של קצה הרשת. הגישה הזו מאפשרת זמינות של 99.99%.
מגבלות
חיבורי Cross-Cloud Interconnect נתמכים רק במיקומים מסוימים. פרטים נוספים זמינים במאמרים הבאים: