Allgemeine Fragen

F: Was ist AWS Direct Connect?

AWS Direct Connect ist ein Netzwerk-Service, der eine Alternative zur Nutzung des Internets für die Verbindung mit AWS bietet. Mit AWS Direct Connect können Daten, die zuvor über das Internet transportiert wurden, nun über eine private Netzwerkverbindung zwischen Ihren Rechenzentren und AWS übertragen werden. In vielen Situationen können private Netzwerkverbindungen zu einer Reduzierung der Kosten, einer Erhöhung der Bandbreite und einer konsistenteren Netzwerkfunktion als internetbasierte Verbindungen führen. Alle AWS-Services, inklusive Amazon Elastic Compute Cloud (EC2), Amazon Virtual Private Cloud (VPC), Amazon Simple Storage Service (S3) und Amazon DynamoDB, können mit Direct Connect genutzt werden.

F. Wo steht AWS Direct Connect zur Verfügung?

Eine vollständige Liste der Direct Connect-Standorte ist auf der Direct Connect-Seite Standorte verfügbar. Wenn Sie Direct Connect verwenden, können Sie sich mit VPCs verbinden, die in beliebigen AWS-Regionen und Availability Zones bereitgestellt sein können.

F. Was ist der Unterschied zwischen dedizierten und gehosteten Verbindungen?

Eine dedizierte Verbindung wird über einen 1 Gbit/s-, 10 Gbit/s- oder 100 Gbit/s-Ethernet-Port hergestellt, der für einen einzelnen Kunden bestimmt ist. Hosted Connections werden von einem Direct Connect-Partner abgerufen, der über eine Netzwerkverknüpfung zwischen sich und AWS verfügt.

F. Welche ersten Schritte sind für die Benutzung von AWS Direct Connect notwendig?

Verwenden Sie die Direct Connect-Registerkarte der AWS-Managementkonsole, um eine neue Verbindung zu erstellen. Wenn Sie eine Verbindung anfordern, werden Sie aufgefordert, den Direct Connect-Standort, die Anzahl der Ports und die Portgeschwindigkeit auszuwählen. Sie arbeiten mit einem Direct Connect-Partner, wenn Sie Hilfe bei der Ausweitung Ihres Büro- oder Rechenzentrumnetzwerks auf den Direct Connect-Standort benötigen.

F. Kann ich AWS Direct Connect verwenden, wenn mein Netzwerk nicht an einem AWS Direct Connect-Standort präsent ist?

Ja. Direct Connect-Partner können Ihnen helfen, Ihr bestehendes Rechenzentrum- oder Büronetzwerk auf einen Direct Connect-Standort auszuweiten. Weitere Informationen finden Sie unter Direct Connect-Partner. Sie können Direct Connect Gateway verwenden, um von jedem AWS Direct Connect-Standort aus (mit Ausnahme von China) auf AWS-Regionen zuzugreifen.

Definitionen

F. Was ist ein AWS Direct Connect Gateway?

Das Direct Connect Gateway ist eine Gruppierung virtueller privater Gateways (VGWs) und privater virtueller Schnittstellen (VIFs). Ein Direct Connect Gateway ist ein weltweit verfügbare Ressource. Sie können den Direct Connect Gateway in jeder Region erstellen und aus allen anderen Regionen darauf zugreifen. 

F: Was ist eine Virtual Interface (virtuelle Schnittstelle, VIF)?

Eine Virtual Interface (VIF) wird benötigt, um auf AWS-Services zuzugreifen, und kann entweder öffentlich oder privat sein. Eine öffentliche virtuelle Schnittstelle ermöglicht den Zugriff auf öffentliche Services, wie Amazon S3. Eine private virtuelle Schnittstelle ermöglicht den Zugriff auf Ihre VPC. Weitere Informationen finden Sie unter Direct Connect virtuelle Schnittstellen.

F. Was ist ein virtueller privater Gateway (VGW)?

Ein virtueller privater Gateway (VGW) ist Teil einer VPC, der Edge-Routing für von AWS verwaltete VPN-Verbindungen und Direct Connect-Verbindungen bietet. Sie können ein Direct Connect Gateway dem virtuellen privaten Gateway für die VPC zuordnen. Weitere Informationen finden Sie in dieser Dokumentation.

F: Was sind Link Aggregation Groups (LAG)?

A: Eine Link Aggregation Group (LAG) ist eine logische Schnittstelle, die das Link Aggregation Control Protocol (LACP) verwendet, um mehrere dedizierte Verbindungen zu einem einzelnen Direct Connect-Endpunkt zu aggregieren, wodurch Sie diese wie eine einzelne, verwaltete Verbindung handhaben können. LAGs optimieren die Konfiguration, da die LAG-Konfiguration auf alle Verbindungen in der Gruppe angewendet wird. Weitere Informationen zum Erstellen, Aktualisieren, Zuordnen/Entfernen und Löschen einer LAG finden Sie in der Direct Connect-Dokumentation: Link Aggregation Groups - Direct Connect.

  • Für die Verwendung einer LAG fallen keine zusätzlichen Gebühren an.
  • Dynamische LACP-Pakete werden verwendet, statische LACP-Pakete werden nicht unterstützt.
  • Virtuelle Schnittstellen (VIFs) auf zwei verschiedenen LAGs können mit dem gleichen Virtuellen Gateway (VGW) verbunden werden. Um Failover-Zeiten zwischen Pfaden bei der Benutzung mehrerer LAGs zu verbessern, wird sog. Bidirectional Forwarding Detection (BFD) unterstüzt.

F. Was ist das AWS Direct Connect Resiliency Toolkit?

Das Direct Connect Resiliency Toolkit bietet einen Verbindungsassistenten, der Ihnen dabei hilft, zwischen mehreren Resilienzmodellen zu wählen. Diese Modelle helfen Ihnen dabei, die Anzahl an dedizierten Verbindungen zum Erreichen Ihres SLA-Ziels zu ermitteln und dann eine entsprechende Bestellung aufzugeben. Sie können ein Resilienzmodell auswählen und das Direct Connect Resiliency Toolkit leitet Sie dann durch den Bestellprozess für dedizierte Verbindungen. Die Resilienzmodelle wurden entwickelt, um sicherzustellen, dass Sie über die richtigen Anzahl an dedizierten Verbindungen an mehreren Standorten verfügen.

F: Was ist die AWS Direct Connect Failover Testing-Funktion?

Mithilfe von Direct Connect Failover Testing können Sie die Resilienz der Direct Connect-Verbindung testen, indem Sie die Border Gateway Protocol-Sitzung zwischen Ihrem Netzwerk vor Ort und AWS deaktivieren. Hierfür können Sie die AWS-Managementkonsole oder die Direct Connect Application Programming Interface (API) verwenden. In diesem Dokument erfahren Sie mehr über diese Funktion. Sie wird in allen kommerziellen AWS-Regionen (mit Ausnahme der AWS-Region China und der AWS-Region GovCloud (USA)) unterstützt.

F: Was sind Communitys mit lokalen Präferenzen für private virtuelle Schnittstellen (VIF)?

Die Communities mit Standortpräferenzen für private und übertragungsbasierte virtuelle Schnittstellen bieten eine Funktion, mit der Sie den Rücksendepfad für Verkehrsquellen aus VPC(s) beeinflussen können.

F: Was sind Communitys mit lokalen Präferenzen für private und übertragungsbasierte virtuelle Schnittstellen (VIF)?

Die Communities mit Standortpräferenzen für private und übertragungsbasierte virtuelle Schnittstellen bieten eine Funktion, mit der Sie den Rücksendepfad für Verkehrsquellen aus VPC(s) beeinflussen können.

F. Was ist ein AWS Direct Connect Gateway – Verwenden Sie Ihre eigene private ASN?

Die konfigurierbare private autonome Systemnummer (ASN) ermöglicht es, die ASN auf der AWS-Seite der BGP-Sitzung für private oder übertragungsbasierte VIFs für jeden neu erstellten Direct Connect Gateway festzulegen. Dies ist in allen kommerziellen AWS-Regionen (mit Ausnahme der AWS-Region China) und das AWS GovCloud (USA) verfügbar.

F: Was ist eine übertragungsbasierte virtuelle Schnittstelle?

Eine übertragungsbasierte virtuelle Schnittstelle ist eine Art virtuelle Schnittstelle, die Sie auf jeder Direct Connect-Verbindung mit einer Kapazität von 1 Gbit/s oder mehr (1/2/5/10/100 Gbit/s) erstellen können. Übertragungsbasierte virtuelle Schnittstellen können nur mit einem Direct Connect Gateway verknüpft werden. Sie können das Direct Connect Gateway verwenden, das mit einer oder mehreren übertragungsbasierten virtuellen Schnittstellen verknüpft ist, um eine Verbindung zu bis zu drei AWS Transit Gateways in beliebigen unterstützten AWS-Regionen herzustellen. Ähnlich wie bei der privaten virtuellen Schnittstelle können Sie eine IPv4-BGP-Sitzung und eine IPv6-BGP-Sitzung über eine einzige übertragungsbasierte virtuelle Schnittstelle einrichten.

F. Was ist der Multi-Account-Support für AWS Direct Connect Gateway?

Mit Multi-Account-Support für Direct Connect Gateway können Sie bis zu 10 Amazon Virtual Private Clouds (Amazon VPCs) oder bis zu 3 AWS Transit Gateways von mehreren AWS-Konten mit einem Direct Connect Gateway verknüpfen.

F. Was ist MACsec?

802.1AE MAC Security (MACsec) ist ein IEEE-Standard, der Datenvertraulichkeit, Datenintegrität und Datenherkunftsauthentizität bietet. Sie können Direct Connect-Verbindungen verwenden, die MACsec unterstützen, um Ihre Daten von Ihrem On-Premises-Netzwerk oder zusammengelegten Gerät an Ihren ausgewählten Direct Connect Point of Presence zu verschlüsseln.

Hohe Verfügbarkeit und Resilienz

F: Wird meine Verbindung durch eine Link Aggregation Group (LAG) stabiler?

Nein, eine LAG macht Ihre Verbindung zu AWS nicht stabiler. Wenn Sie mehr als einen Link in Ihrer LAG haben und „Min Links“ auf eins festgelegt ist, schützt Ihre LAG Sie vor Einzellinkfehlern. Sie schützt sie jedoch nicht vor dem Ausfall eines einzelnen Geräts bei AWS, wo Ihre LAG endet.

Um eine Konnektivität mit hoher Verfügbarkeit zu AWS zu erreichen, empfehlen wir, Verbindungen an mehreren Direct Connect-Standorten herzustellen. Unter Direct Connect-Resilienzempfehlungen erfahren Sie mehr über das Erreichen einer Netzwerkverbindung mit hoher Verfügbarkeit.

F. Wie bestelle ich Verbindungen zu AWS Direct Connect für hohe Verfügbarkeit?

Wir empfehlen, dass Sie zunächst die bewährte Methode für mehr Widerstandsfähigkeit in den Direct Connect-Resilienzempfehlungen zu begutachten, um das beste Reslienzmodell für Ihren Anwendungsfall auszuwählen. Wenn Sie ein Resilienzmodell ausgewählt haben, kann Sie das Direct Connect Resiliency Toolkit durch den Bestellprozess für redundante Verbindungen führen. AWS empfiehlt außerdem die Nutzung des Resiliency Toolkit Ausfalltest-Features, um Ihre Konfigurationen zu testen, bevor Sie live gehen.

Jede dedizierte Direct Connect-Verbindung besteht aus einer einzigen dedizierten Verbindung zwischen den Ports Ihres Routers und einem Direct Connect-Gerät. Wir empfehlen, eine für Redundanz eine zweite Verbindung herzustellen. Wenn Sie mehrere Ports am selben Direct Connect-Standort anfordern, werden diese auf redundanter AWS-Ausrüstung bereitgestellt.

Wenn Sie stattdessen eine Backup-IPsec-VPN-Verbindung konfiguriert haben, wird der gesamte VPC-Verkehr automatisch zur VPN-Verbindung umgeleitet. Verkehr von/zu öffentlichen Ressourcen wie Amazon S3 wird über das Internet geroutet. Wenn Sie keine Direct Connect-Verbindung oder IPsec-VPN-Verbindung als Backup konfiguriert haben, dann wird der Amazon VPC-Verkehr bei einem Ausfall unterbrochen. Verkehr von/zu öffentlichen Ressourcen wird über das Internet geroutet.

F. Bietet AWS Direct Connect eine Dienstgütevereinbarung (DGV) an?

Ja, Direct Connect bietet eine SLA. Details finden Sie hier.

F: Kann ich, wenn ich die Failover-Testfunktion verwende, die Dauer des Tests konfigurieren oder den Test abbrechen, während der läuft?

Ja, Sie können die Testdauer konfigurieren, indem Sie die minimale und maximale Testdauer auf jeweils 1 Minute und 180 Sekunden setzen.  Sie können den Test jederzeit abbrechen. Wenn der Test abgebrochen wird, stellen wir die Border Gateway Protocol-Sitzung wieder her und Ihr Testverlauf zeigt, dass der Test abgebrochen wurde.

F. Kann ich meinen vergangenen Testverlauf sehen, wenn ich die Failover-Testfunktion verwende? Wie lang wird der Testverlauf gespeichert?

Ja, Sie können Ihren Testverlauf über die AWS-Managementkonsole oder über AWS-CloudTrail einsehen. Der Testverlauf wird 365 Tage gespeichert. Wenn Sie die virtuelle Schnittstelle löschen, wird Ihr Testverlauf auch gelöscht.

Q. Was geschieht, sobald der Failover-Test abgeschlossen ist?

Nach der konfigurierten Testdauer stellen wir die Border Gateway Protocol-Sitzung zwischen Ihren lokalen Netzwerken und AWS mithilfe der vor Testbeginn ausgehandelten Border Gateway Protocol-Sitzungsparameter wieder her.

F. Wer kann einen Failover-Test mit dem AWS Direct Connect Resiliency Toolkit initiieren?

Nur der Besitzer des AWS-Kontos, zu dem die virtuelle Schnittstelle gehört, kann den Test starten.

F: Kann ich die virtuelle Schnittstelle löschen, während der Failover-Test für diese virtuelle Schnittstelle durchgeführt wird?

Ja, Sie können die virtuelle Schnittstelle löschen, während ein Test für diese virtuelle Schnittstelle durchgeführt wird.

F. Kann ich Failover-Tests für jede beliebige virtuelle Schnittstelle durchführen?

Ja, Sie können Tests für die Border Gateway Protocol-Sitzung(en) durchführen, die mit einer beliebigen virtuellen Schnittstelle erstellt wurde(n).

F. Ich habe IPv4 und IPv6 Border Gateway Protocol-Sitzungen erstellt. Kann ich diesen Test für jede Border Gateway Protocol-Sitzung durchführen?

Ja, Sie können einen Test für eine oder beide Border Gateway Protocol-Sitzungen starten.

Interoperabilität der Services

F. Kann ich dieselbe private Netzwerkverbindung gleichzeitig mit Amazon Virtual Private Cloud (VPC) und anderen AWS-Services nutzen?

Ja. Jede AWS Direct Connect-Verbindung kann mit einer oder mehreren virtuellen Schnittstellen konfiguriert werden. Virtuelle Schnittstellen können konfiguriert werden, um auf AWS-Services wie Amazon EC2 und Amazon S3 mit öffentlichem IP-Adressraum oder auf Ressourcen in einer VPC mit privatem IP-Adressraum zuzugreifen.

F: Wenn ich Amazon CloudFront verwende und mein Ursprung in meinem eigenen Rechenzentrum liegt, kann ich dann AWS Direct Connect nutzen, um die in meinem eigenen Rechenzentrum gespeicherten Objekte zu übertragen?

Ja. Amazon CloudFront unterstützt benutzerdefinierte Ursprünge, auch solche, die außerhalb von AWS ausgeführt werden. Der Zugriff auf CloudFront-Edge-Standorte wird auf die geografisch nächste AWS-Region beschränkt, mit Ausnahme der US-amerikanischen Regionen, die derzeit Zugriff auf alle im Netz befindlichen CloudFront-Ursprünge in den US-amerikanischen Regionen erlauben. Bei Direct Connect zahlen Sie Direct Connect-Datenübertragungsgebühren für die Ursprungsübertragung.

Nachdem Ihr Verkehr das AWS globale Networking über einen Direct Connect-Standort betreten hat, verbleibt er in Amazons Backbone-Netzwerk. Präfixe von CloudFront-Standorten, die sich nicht im Backbone-Netzwerk von Amazon befinden, werden nicht über Direct Connect angekündigt. Weitere Informationen über beworbene IP-Präfixe und die Direct Connect-Routing-Richtlinie finden Sie auf dieser Seite. Sie können auch diese Seite aufrufen, um mehr über die Routing-Richtlinie von Direct Connect zu erfahren.

F: Kann ich einen Port für AWS GovCloud (USA) in der AWS-Managementkonsole bestellen?

Um einen Port für die Verbindung mit AWS GovCloud (US) zu bestellen, müssen Sie die AWS GovCloud (US) Management Console verwenden.

F. Wie beantrage ich einen Cross-Connect an einem AWS Direct Connect-Standort?

Nachdem Sie das Dokument Letter of Authorization and Connecting Facility Assignment (LOA-CFA) heruntergeladen haben, müssen Sie Ihre netzwerkübergreifende Verbindung abschließen. Wenn Sie bereits über Ausrüstung an einem Direct-Connect-Standort verfügen, müssen Sie den entsprechenden Anbieter kontaktieren, damit der Cross-Connect abgeschlossen wird. Genaue Anweisungen zu jedem Anbieter und Cross-Connect-Preise finden Sie in der AWS Direct Connect-Dokumentation: Beantragen von Cross-Connects an Direct Connect-Standorten.

F: Wie viele Links können maximal in einer LAG-Gruppe vorkommen?

In einer LAG können maximal 4 Links vorkommen.

F: Sind Link Aggregation Groups (LAG) im Modus Aktiv/Aktiv oder Aktiv/Passiv?

Sie befinden sich im Aktiv/Aktiv-Modus. Mit anderen Worten: AWS-Ports senden fortlaufend Link Aggregation Control Protocol Data Units (LACPDUs). 

F: Kann sich die MTU einer LAG ändern?

Die MTU und LAG können verändert werden. Weitere Informationen finden Siehier in der Jumbo Frame-Dokumentation.

F. Kann ich meine Ports mit Aktiv/Passiv anstelle von Aktiv/Aktiv konfigurieren?

Die LAG an Ihrem Endpunkt kann mit LACP-Aktiv- oder -Passiv-Modus konfiguriert werden. Die AWS-Seite ist immer als Aktiv-Modus LACP konfiguriert.

F: Kann ich die Schnittstellentypen mischen und 1G-Ports sowie 10G-Ports in der gleichen LAG verwenden?

Nein, sie können eine LAG nur mit demselben Porttyp erstellen (entweder 1G oder 10G).

F: Für welche Port-Typen wird dies verfügbar sein?

Die Verfügbarkeit besteht für dedizierte Verbindungs-Ports mit 1G, 10G und 100G.

F: Kann ich eine LAG auch mit Hosted Connections verwenden?

Nein. Die Verfügbarkeit besteht nur für dedizierte Verbindungen mit 1 GBit/s,10 GBit/s und 100 Gbit/s. Für Hosted Connections ist diese Funktion nicht verfügbar.

F: Kann ich eine LAG aus meinen vorhandenen Ports erstellen?

Ja, wenn sich Ihre Ports auf dem gleichen Direct Connect-Gerät befinden. Beachten Sie, dass dadurch Ihre Ports während der Neukonfiguration als LAG kurz ausfallen. Sie nehmen den Betrieb erst wieder auf, wenn LAG auf Ihrer Seite konfiguriert wurde.

F: Kann sich eine LAG über mehrere AWS Direct Connect-Geräte erstrecken?

LAG umfasst nur Ports auf den gleichen Direct Connect-Geräten. Eine sich über mehrere Gehäuse erstreckende LAG wird nicht unterstützt.

F: Wie füge ich meiner LAG nach der Einrichtung Links hinzu?

Sie müssen für Ihre LAG einen anderen Port beantragen. Wenn keine Ports im gleichen Gerät verfügbar sind, müssen Sie eine neue LAG bestellen und Ihre Verbindungen migrieren. Wenn Sie beispielsweise über 3x 1G-Links verfügen und einen vierten hinzufügen möchten und auf diesem Gerät keinen Port mehr frei ist, müssen Sie eine neue LAG mit 4x 1G-Ports bestellen.

F. Sie haben keine Ports mehr und ich muss eine neue LAG bestellen, habe aber virtuelle Schnittstellen (VIFs) konfiguriert. Wie kann ich die verschieben?

An eine VGW können gleichzeitig mehrere VIFs angefügt sein, und Sie können VIFs auch bei deaktivierter Verbindung konfigurieren. Wir empfehlen, die neuen VIFs für Ihre neue LAG zu erstellen und die Verbindungen dann zur neuen LAG zu verschieben, sobald Sie alle VIFs erstellt haben. Löschen Sie unbedingt die alten Verbindungen, damit sie Ihnen nicht mehr in Rechnung gestellt werden.

F: Kann ich einen einzelnen Port aus meiner LAG löschen?

Ja, aber nur, wenn die minimale Linkanzahl niedriger konfiguriert ist als die verbleidenden Ports. Sie haben beispielsweise 4 Ports und die minimale Linkanzahl ist auf 4 festgelegt – Sie können keinen Port aus der LAG löschen. Wenn die minimale Linkanzahl auf 3 festgelegt ist, können Sie einen Port aus der LAG löschen. Wir senden Ihnen eine Benachrichtigung über den entsprechenden Panel/Port, den Sie gelöscht haben, und eine Erinnerung, Cross Connect und die Schaltung von AWS zu trennen.

F. Kann ich meine gesamte LAG auf einmal löschen?

Ja, aber wie bei einer normalen Verbindung können Sie es nicht löschen, wenn Sie VIFs konfiguriert haben.

F: Kann ich einen Port löschen, wenn ich nur 2 Ports in meiner LAG habe?

Ja, eine LAG kann auch nur einen Port haben.

F: Kann ich eine LAG mit nur einem Port bestellen?

Ja. Bitte beachten Sie, dass wir nicht garantieren können, dass die Ports auf dem gleichen Chassis verfügbar sind, wenn Sie in Zukunft mehr Ports hinzufügen möchten.

F. Kann ich eine LAG zurück in einzelne Ports konvertieren?

Ja. Verwenden Sie dazu den DisassociateConnectionWithLag-API-Aufruf.

F. Können Sie ein Tool zum Verschieben meiner virtuellen Schnittstellen (VIFs) entwickeln?

Sie können dazu die AssociateVirtualInterface-API oder -Konsole verwenden.

F: Wird die LAG als einzelne Verbindung oder als Verbindungssammlung angezeigt?

Sie wird als einzelne dxlag mit den darunter aufgelisteten Verbindungs-IDs angezeigt.

F: Was bedeutet "Min Links" und warum gibt es bei der Bestellung meines Pakets ein entsprechendes Kontrollkästchen?

„Min Links“ ist eine Funktion in LACP, mit der Sie die Mindestanzahl von Links festlegen können, die in einem Paket aktiv sein müssen, damit das Paket aktiv ist und Datenverkehr durchlässt. Wenn Sie beispielsweise 4 Ports haben, "Min Links" auf 3 festgelegt ist und Sie nur 2 aktive Ports haben, ist Ihr Paket nicht aktiv. Wenn Sie mindestens 3 aktive Ports haben, ist das Paket aktiv und lässt Datenverkehr durch, wenn Sie VIF konfiguriert haben.

Wenn Sie Min Links nicht auswählen, wir standardmäßig auf „Null“ eingestellt. Sie können den Wert Wert der minimalen Linkzahl ändern, nachdem Sie das Bündel entweder mit der AWS-Managementkonsole oder mittels API eingestellt haben.

F. Was passiert mit virtuellen Schnittstellen (VIFs), die bereits mit einer Verbindung erstellt wurden, wenn ich meine bestehende AWS Direct Connect-Verbindung mit einer LAG verknüpfe?

Wenn eine Direct Connect-Verbindung mit bestehenden virtuellen Schnittstellen (VIFs) einer LAG-Gruppe zugewiesen wird, werden die virtuellen Schnittstellen in die LAG migriert. Beachten Sie, dass bestimmte, den VIFs zugeordnete Parameter (z. B. die VLAN-Nummern) eindeutig sein müssen, damit die Migration nach LAG erfolgen kann.

F. Kann ich die Link-Priorität eines bestimmten Links festlegen?

Alle Links werden gleich behandelt, daher kann keine Link-Priorität für einen bestimmten Link festgelegt werden.

F: Kann ich auf meiner Seite eine 40GE-Schnittstelle betreiben, die eine Verbindung mit vier 10GE-Schnittstellen auf AWS-Seite herstellt?

Für die Verbindung mit AWS benötigen Sie vier 10GE-Schnittstellen auf Ihrem Router. Eine einzelne 40GE-Schnittstelle, die eine Verbindung mit vier 10GE-LACP-Schnittstellen herstellt, wird nicht unterstützt.

Fakturierung

F: Werden Gebühren für die Einrichtung oder eine Mindest-Servicenutzung erhoben, wenn ich AWS Direct Connect nutzen will?

Für die Einrichtung werden keine Gebühren erhoben und Sie können jederzeit kündigen. Von AWS Direct Connect-Partnern bereitgestellte Services unterliegen möglicherweise anderen Nutzungsbedingungen.

F: Wie wird die Nutzung von AWS Direct Connect berechnet?

Für Direct Connect gelten zwei separate Gebühren: Port-Stunden und Datenübertragung. Die Preise richten sich nach genutzter Port-Stunde für jeden Port-Typ. Angefangene Port-Stunden werden als volle Stunden in Rechnung gestellt. Dem Konto, dem der Port gehört, werden die Gebühren pro Port-Stunde in Rechnung gestellt.

Die Datenübertragung über Direct Connect wird im Monat der Inanspruchnahme in Rechnung gestellt. Sehen Sie sich die folgenden zusätzlichen Informationen an, um zu verstehen, wie die Datenübertragung in Rechnung gestellt wird.

F. Wird die regionale Datenübertragung nach dem AWS Direct Connect-Tarif berechnet?

Nein. Die Datenübertragung zwischen Availability Zones in einer Region wird zum regulären regionalen Datenübertragungstarif im Monat der Inanspruchnahme berechnet.

F: Was bestimmt berechenbare Port-Stunden für Hosted Connections?

Portstunden werden in Rechnung gestellt, sobald Sie die Hosted Connection akzeptiert haben. Port-Gebühren werden so lange in Rechnung gestellt, wie die Hosted Connection für Ihre Nutzung bereitgestellt wird. Wenn Ihnen Ihre Hosted Connection nicht mehr in Rechnung gestellt werden soll, sprechen Sie mit Ihrem Direct Connect-Partner, um die Hosted Connection zu kündigen.

F. Welches Format haben Port-Stunden-Gebühren für Hosted Connections?

Alle Port-Stunden-Gebühren der Hosted Connections an einem Direct Connect-Standort werden nach Kapazität zusammenfasst.

Betrachten Sie beispielsweise die Rechnung für einen Kunden mit zwei separaten Hosted Connections mit 200 Mbps an einem Direct Connect-Standort und keiner sonstigen Hosted Connection an diesem Standort. Die Port-Stunden-Gebühren für die zwei getrennten Hosted Connections mit 200 Mbits werden unter einem einzigen Posten zusammengefasst. Die Kennzeichnung endet auf „HCPortUsage:200M“. Für einen Monat mit insgesamt 720 Stunden beträgt die Summe der Portstunden für diesen Posten 1.440 bzw. die Gesamtstundenzahl in dem Monat wird mit der Gesamtzahl der 200 Mbits-Hosted Connection an diesem Standort multipliziert.

Die Kapazitätskennungen der Hosted Connection, die auf Ihrer Rechnung erscheinen können, lauten wie folgt:

HCPortUsage:50M
HCPortUsage:100M
HCPortUsage:200M
HCPortUsage:300M
HCPortUsage:400M
HCPortUsage:500M
HCPortUsage:1G
HCPortUsage:2G
HCPortUsage:5G
HCPortUsage:10G

Beachten Sie, dass diese Kapazitätskennungen nach Standort gelistet werden, abhängig davon, welche Hosted Connection-Kapazitäten Sie an dem jeweiligen Standort haben.

F: Welches AWS-Konto wird für die Übertragung ausgehender Daten über eine öffentliche virtuelle Schnittstelle belastet?

Bei öffentlich adressierbaren AWS-Ressourcen (zum Beispiel Amazon S3-Buckets, klassische EC2-Instances oder EC2-Datenverkehr, der über ein Internet-Gateway geleitet wird) wird die DTO-Nutzung (Data Transfer Out = Übertragung ausgehener Daten) mit der AWS Direct Connect-Datenübertragungsrate an den Ressourcenbesitzer gemessen, sofern der ausgehende Datenverkehr für öffentliche Präfixe bestimmt ist, die demselben AWS-Zahlerkonto gehören und über eine öffentliche virtuelle AWS Direct Connect-Schnittstelle aktiv für AWS angezeigt werden.

Weitere Informationen zu Direct Connect-Preisen finden Sie auf der Direct Connect-Preisseite. Wenn Sie einen Direct Connect-Partner verwenden, um eine Direct Connect-Verbindung zu ermöglichen, kontaktieren Sie den Direct Connect-Partner bezüglich eventueller Gebühren.

F: Welches AWS-Konto wird für die Datenübertragung über eine übertragungsbasierte/private virtuelle Schnittstelle belastet?

Mit der Einführung der granularen Zuweisungsfunktion für die Übertragung ausgehender Daten wird das AWS-Konto, welches für die Datenübertragung zuständig ist, für die über eine virtuelle übertragungsbasierte/private Schnittstelle durchgeführte Übertragung ausgehender Daten belastet. Das für Übertragung ausgehender Daten verantwortliche AWS-Konto wird, basierend auf der Nutzung der privaten/übertragungsbasierten virtuellen Schnittstelle durch den Kunden, wie folgt ermittelt:

Eine oder mehrere private virtuelle Schnittstellen werden zur Verbindung mit Amazon Virtual Private Cloud(s) mit oder ohne Direct Connect Gateway(s) verwendet. Im Fall der privaten virtuellen Schnittstelle wird dasjenige AWS-Konto belastet, das die AWS-Ressourcen besitzt, die für die Übertragung ausgehender Daten verantwortlich sind.

Eine oder mehrere übertragungsbasierte virtuelle Schnittstellen werden für die Verbindung mit AWS Transit Gateway(s) verwendet. Im Fall der übertragungsbasierten virtuellen Schnittstelle wird dasjenige AWS-Konto belastet, welches die an das AWS Transit Gateway angeschlossene(n) Amazon Virtual Private Cloud(s) besitzt, die dem mit der übertragungsbasierten virtuellen Schnittstelle verknüpften Direct Connect Gateway zugeordnet ist/sind. Bitte beachten Sie, dass alle anwendbaren Gebühren für AWS Transit Gateway (Datenverarbeitung und Anhang) zusätzlich zu den Gebühren für die Direct Connect-Übertragung ausgehender Daten anfallen.

F: Wie funktioniert AWS Direct Connect im Zusammenhang mit der konsolidierten Fakturierung?

Die Nutzung von AWS Direct Connect-Datenübertragungen wird auf Ihrem Master-Konto zusammengefasst.

F: Wie beende ich den AWS Direct Connect-Service?

Sie können Direct Connect kündigen, indem Sie Ihre Ports in der AWS-Managementkonsole löschen. Außerdem sollten Sie auch alle Services kündigen, die Sie von Drittanbietern beziehen. Wenden Sie sich zum Beispiel an den Co-Location-Anbieter, um alle Cross-Connects zu Direct Connect zu kündigen, und/oder kontaktieren Sie den Netzwerk-Dienstleister, der die Netzwerk-Konnektivität von Ihren Remote-Standorten an die Direct Connect-Standorte bereitstellt.

F: Sind Steuern bereits in den Preisen enthalten?

Falls nicht anders angegeben, gelten unsere Preise zuzüglich geltender Steuern und Abgaben, darunter MwSt. und Umsatzsteuer. Bei Kunden mit japanischer Rechnungsadresse unterliegt die Nutzung von AWS-Services der japanischen Verbrauchssteuer. Weitere Informationen.

Spezifikationen

F: Welche Verbindungsgeschwindigkeiten stehen zur Verfügung?

Für dedizierte Verbindungen sind 1-Gbit/s-, 10-Gbit/s- und 100-Gbit/s-Ports verfügbar. Für Hosted Connections können Verbindungsgeschwindigkeiten von 50 Mbit/s, 100 Mbit/s, 200 Mbit/s, 300 Mbit/s, 400 Mbit/s, 500 Mbit/s, 1 Gbit/s, 2 Gbit/s, 5 Gbit/s und 10 Gbit/s bei zugelassenen Direct Connect-Partnern bestellt werden. Weitere Informationen finden Sie unter Direct Connect Partner 

F. Gibt es Einschränkungen hinsichtlich der Datenmengen, die ich mit AWS Direct Connect übertragen kann?

Nein. Sie können jede beliebige Datenmenge bis zur Begrenzung der von Ihnen ausgewählten Portkapazität übertragen.

F: Gibt es Beschränkungen für die Anzahl der Routen, über die ich Werbung mit AWS Direct Connect für AWS schalten kann?

Ja, Sie können mit Direct Connect bis zu 100 Routen in jeder Sitzung des Border Gateway-Protokolls bewerben. Weitere Informationen zu Direct Connect-Limits.

F: Was passiert, wenn ich über eine Border Gateway Protocol-Sitzung mehr als 100 Routen bewerbe?

Ihre Border Gateway Protocol-Sitzung wird unterbrochen, wenn Sie über eine Border Gateway Protocol-Sitzung mehr als 100 Routen bewerben. Dadurch wird verhindert, dass der gesamte Netzwerkverkehr über diese virtuelle Schnittstelle fließt, bis Sie die Anzahl der Routen auf weniger als 100 reduzieren.

F: Welche technischen Anforderungen gelten im Hinblick auf die Verbindung?

Direct Connect unterstützt 1000BASE-LX, 10GBASE-LR- oder 100GBASE-LR4-Verbindungen über Monomode-Glasfaser und Ethernet-Transport. Ihr Gerät muss 802.1Q-VLANs unterstützen. Im Direct Connect Benutzerhandbuch finden Sie detailliertere Informationen zu den Anforderungen.

F. Kann ich eines meiner VLANs mithilfe von AWS Direct Connect in die AWS Cloud ausweiten?

Nein, VLANs werden in Direct Connect nur genutzt, um den Datenverkehr zwischen virtuellen Schnittstellen zu trennen.

F. Welche technischen Anforderungen gelten für virtuelle Schnittstellen mit öffentlichen AWS-Services wie Amazon EC2 und Amazon S3?

  • Für diese Verbindung muss das BGP (Border Gateway Protocol) mit einer autonomen Systemnummer (ASN) und IP-Präfixen verwendet werden. Sie benötigen folgende Informationen, um die Verbindung zu vervollständigen:
  • Eine öffentliche oder private ASN. Wenn Sie eine öffentliche ASN nutzen, müssen Sie der Besitzer sein. Wenn Sie eine private ASN nutzen, muss diese zwischen 64512 und 65535 liegen.
  • Ein neues, unbenutztes VLAN-Tag, das Sie auswählen
  • Öffentliche IPs (/30), die der BGP-Sitzung zugewiesen sind.
  • Standardmäßig wirbt Amazon für globale öffentliche IP-Präfixe über BGP. Sie müssen öffentliche IP-Präfixe (/30 oder kleiner), die Sie besitzen, über BGP bekanntgeben. Weitere Details finden Sie im Direct Connect-Benutzerhandbuch.
  • Im Folgenden finden Sie weitere Information zu Direct Connect, Bring Your Own ASN.

F. Welche IP-Adresse wird jedem Ende einer virtuellen Schnittstelle zugewiesen?

Wenn Sie eine virtuelle Schnittstelle zur öffentlichen AWS-Cloud konfigurieren, müssen die IP-Adressen beider Verbindungsenden aus Ihrem eigenen öffentlichen IP-Adressbereich zugewiesen werden. Wenn die virtuelle Schnittstelle mit einer VPC verbunden ist und Sie sich dafür entscheiden, dass AWS automatisch die Peer-IP-CIDR generiert, wird der IP-Adressraum für beide Enden der Verbindung von AWS zugewiesen und liegt im Bereich 169.254.0.0/16.

F. Kann ich meine Hardware neben den Geräten, auf denen AWS Direct Connect ausgeführt wird, aufstellen?

Sie können eine Rack-Fläche in der Einrichtung erwerben, in der das Housing des AWS Direct Connect-Standorts erfolgt, und Ihre Ausrüstung in der Nähe aufstellen. Aufgrund der Sicherheitsmaßnahmen kann Ihre Ausrüstung jedoch nicht innerhalb der Direct Connect-Rack- oder Cage-Bereiche platziert werden. Kontaktieren Sie den Betreiber Ihrer Einrichtung. Nach der Aufstellung können Sie die Ausrüstung mit Direct Connect mittels einer Kreuzverbindung verbinden.

F. Wie aktiviere ich die Bidirectional Forwarding Detection (BFD) auf meiner AWS Direct Connect-Verbindung?

Asynchrone Bidirectional Forwarding Detection (BFD) ist für jede virtuelle Direct Connect-Schnittstelle automatisch aktiviert, aber erst wirksam, wenn die Funktion auf Ihrem Router konfiguriert wurde. AWS hat das Mindestintervall der BFD Liveness-Erkennung auf 300 und den BFD Liveness-Erkennungsmultiplikator auf 3 festgelegt.

F. Wie kann ich AWS Direct Connect für die AWS GovCloud (US)-Region einrichten?

Im AWS GovCloud (USA) Benutzerhandbuch erfahren Sie detailliert, wie Sie Direct Connect für die Region AWS GovCloud (USA) einrichten.

F. Welche technischen Anforderungen gelten für virtuelle Schnittstellen (VIF) zu VPCs?

Direct Connect benötigt ein Border Gateway Protocol (BGP). Um die Verbindung abzuschließen, benötigen Sie:

• Eine öffentliche oder private ASN. Wenn Sie eine öffentliche ASN nutzen, müssen Sie der Besitzer sein. Wenn Sie eine private ASN nutzen, muss diese zwischen 64512 und 65535 liegen.
• Ein neues, unbenutztes VLAN-Tag, das Sie auswählen
• Die ID für das VPC Virtual Private Gateway (VGW)
• AWS weist private IPs (/30) im Bereich 169.x.x.x für die BGP-Sitzung zu und macht den VPC CIDR-Block über BGP bekannt. Sie können die Standard-Route über BGP verbreiten.

F: Kann ich eine Layer-2-Verbindung zwischen VPC und meinem Netzwerk erstellen?

Nein, Layer-2-Verbindungen werden nicht unterstützt.

VPN-Verbindungen

F. Wie unterscheidet sich AWS Direct Connect von einer IPSec-VPN-Verbindung?

VPN-Verbindungen verwenden IPsec, um eine verschlüsselte Netzwerkverbindung zwischen Ihrem Intranet und einer Amazon VPC über das öffentliche Internet herzustellen. VPN-Verbindungen können binnen Minuten konfiguriert werden und sind eine gute Lösung, wenn unmittelbarer Bedarf besteht, Sie nur geringe bis moderate Bandbreitenanforderungen haben und die Schwankungen einer internetbasierten Verbindung hinnehmen können. Direct Connect umgeht das Internet; anstelle dessen verwendet es dedizierte, private Netzwerkverbindungen zwischen Ihrem Netzwerk und AWS.

F. Kann ich gleichzeitig eine AWS Direct Connect- und eine VPN-Verbindung zur selben VPC verwenden?

Ja, aber nur für Failover. Sobald er eingerichtet ist, wird der Direct Connect-Pfad immer bevorzugt – auch wenn der AS-Pfad vorangestellt ist. Vergewissern Sie sich, dass Ihre VPN-Verbindungen den Failover-Verkehr von Direct Connect verarbeiten kann.

F. Gibt es einen Unterschied zu den für AWS Direct Connect beschriebenen BGP-Konfigurations-/Einrichtungsdetails?

VPN BGP funktioniert wie Direct Connect.

Support für AWS Transit Gateway

F. Welche AWS-Regionen bieten AWS-Direct-Connect-Unterstützung für das AWS Transit Gateway?

Unterstützung für Transit Gateway ist in allen kommerziellen AWS-Regionen (mit Ausnahme der AWS-Regionen China und Asien-Pazifik (Osaka)) verfügbar.

F: Wie erstelle ich eine übertragungsbasierte virtuelle Schnittstelle?

Sie können die AWS-Managementkonsole oder ihre API Operationen verwenden, um eine übertragungsbasierte virtuelle Schnittstelle zu erstellen.

F: Kann ich eine übertragungsbasierte virtuelle Schnittstelle in einem anderen AWS-Konto zuordnen?

Ja, Sie können eine übertragungsbasierte virtuelle Schnittstelle in einem beliebigen AWS-Konto zuordnen.

F: Kann ich eine übertragungsbasierte virtuelle Schnittstelle an ein Virtual Private Gateway anfügen?

Nein, Sie können eine übertragungsbasierte virtuelle Schnittstelle nicht an Ihr Virtual Private Gateway anfügen.

F: Kann ich eine private virtuelle Schnittstelle an mein AWS Transit Gateway anfügen?

Nein, Sie können eine private virtuelle Schnittstelle nicht an Ihr AWS Transit Gateway anfügen.

Q: Welche Quoten für die übertragungsbasierte virtuelle Schnittstelle?

Besuchen Sie die Seite Quoten für AWS Direct Connect, um mehr über die geltenden Limits für übertragungsbasierte virtuelle Schnittstellen zu erfahren.

F: Kann ich weitere übertragungsbasierte virtuelle Schnittstellen zur Verbindung hinzufügen?

Nein, Sie können nur eine übertragungsbasierte virtuelle Schnittstelle für eine AWS Direct Connect-Verbindung mit einer Kapazität von 1 Gbit/s oder mehr erstellen.

F: Bei mir ist ein bestehendes Direct Connect Gateway mit einer privaten virtuellen Schnittstelle verknüpft. Kann ich eine übertragungsbasierte virtuelle Schnittstelle mit diesem Direct Connect Gateway verknüpfen?

Nein, ein Direct Connect Gateway kann nur mit einem virtuellen Schnittstellen-Typ verknüpft sein.

F: Kann ich mein AWS Transit Gateway dem Direct Connect Gateway zuordnen, das mit der privaten virtuellen Schnittstelle verknüpft ist?

Nein, ein AWS Transit Gateway kann nur dem Direct Connect Gateway zugeordnet werden, das mit der übertragungsbasierten virtuellen Schnittstelle verknüpft ist.

F: Wie lange dauert es, eine Verknüpfung zwischen einem AWS Transit Gateway und einem AWS Direct Connect Gateway herzustellen?

Es kann bis zu 40 Minuten dauern, eine Verknüpfung zwischen einem AWS Transit Gateway und einem AWS Direct Connect Gateway herzustellen.

F: Wie viele virtuelle Schnittstellen kann ich insgesamt pro 1-,10- oder 100-Gbit/s-Verbindung erstellen?

Sie können bis zu 51 virtuelle Schnittstellen pro 1-, 10- oder 100-Gbp/s-Verbindung, einschließlich der übertragungsbasierten virtuellen Schnittstelle, erstellen.

F: Kann ich eine übertragungsbasierte virtuelle Schnittstelle bei einer gehosteten 1/2/5/10/100-Gbit/s-Verbindung erstellen?

Ja, Sie können für jede Verbindung mit einer Kapazität von 1 Gbit/s oder mehr (1, 2, 5, 10, 100 Gbit/s) eine übertragungsbasierte virtuelle Schnittstelle erstellen.

F: Ich verwende 4x10-Gbit/s-LAG. Wie viele übertragungsbasierte virtuelle Schnittstellen kann ich bei dieser Link Aggregation Group (LAG) erstellen?

Sie können eine (1) übertragungsbasierte virtuelle Schnittstelle bei 4x10-Gbit/s-LAG erstellen.

F: Unterstützt eine übertragungsbasierte virtuelle Schnittstelle Jumbo Frames?

Ja, eine übertragungsbasierte virtuelle Schnittstelle unterstützt Jumbo Frames. Die Größe der maximalen Übertragungseinheit (MTU) ist auf 8.500 beschränkt.

Q: Werden alle BGP-Attribute (Border Gateway Protocol) bei der übertragungsbasierten virtuellen Schnittstelle unterstützt, die auch bei der privaten virtuellen Schnittstelle unterstützt werden?

Ja, Sie können diese unterstützten BGP-Attribute (AS_PATH, Local Pref, NO_EXPORT) auch bei der übertragungsbasierten virtuellen Schnittstelle verwenden.

Direct Connect Gateway

F. Warum wird ein AWS-Direct Connect Gateway benötigt?

Ein Direct Connect Gateway erfüllt mehrere Funktionen:

  • Ein Direct Connect Gateway ermöglicht Ihnen die Verbindung mit VPCs in jeder AWS-Region (mit Ausnahme der AWS-Region China), sodass Sie über Ihre Direct Connect-Verbindungen Zugang zu mehreren AWS-Regionen haben.
  • Sie können eine private virtuelle Schnittstelle für die Schnittstelle mit bis zu 10 VPCs freigeben, um die Anzahl der Border Gateway Protocol-Sitzungen zwischen Ihrem On-Premises Netzwerk und AWS-Bereitstellungen zu reduzieren.
  • Indem Sie (eine) virtuelle Schnittstelle(n) (VIF) einem Direct Connect Gateway anfügen und AWS Transit Gateway(s) dem Direct Connect Gateway zuordnen, können Sie (eine) virtuelle Schnittstelle(n) teilen, um eine Verbindung mit bis zu drei Transit Gateways herzustellen. Dadurch kann die Anzahl an Border Gateway Protocol-Sitzungen zwischen Ihrem On-Premise-Netzwerk und AWS-Bereitstellungen verringert werden. Nachdem eine übertragungsbasierte VIF mit einem Direct Connect Gateway verbunden wurde, kann dieser Gateway nicht noch eine andere private VIF hosten - er ist dann speziell der übertragungsbasierten VIF zugeordnet.
  • Sie können mehrere Virtual Private Gateways (VGWs, einer VPC zugeordnet) einem Direct Connect Gateway zuordnen, solange die IP CIDR-Bausteine der dem Virtual Private Gateway zugeordneten Amazon VPC sich nicht überschneiden.

F. Kann ich mehr als ein AWS Transit Gateway mit einem AWS Direct Connect Gateway verbinden?

Sie können bis zu drei Transit Gateways mit einem Direct Connect Gateway verknüpfen, solange sich die angegebenen IP-CIDR-Blöcke Ihres Transit Gateways nicht überschneiden.

F. Kann ich VPCs, die einem beliebigen AWS-Konto gehören, mit einem AWS Direct Connect Gateway verknüpfen, das einem beliebigen AWS-Konto gehört?

Ja, Sie können VPCs eines beliebigen AWS-Kontos mit einem Direct Connect Gateway eines beliebigen AWS-Kontos verknüpfen.

F. Kann ich ein AWS Transit Gateway, das einem beliebigen AWS-Konto gehört, mit dem AWS Direct Connect Gateway eines beliebigen AWS-Kontos verknüpfen?

Ja, Sie können ein Transit Gateway, das einem beliebigen AWS-Konto gehört, mit dem Direct Connect Gateway eines beliebigen AWS-Kontos verknüpfen.

F. Wenn ich ein AWS Direct Connect Gateway verwende, wird mein Datenverkehr zur gewünschten AWS-Region über die zugehörige AWS-Heimatregion geleitet?

Nein. Wenn Sie das Direct Connect Gateway verwenden, nimmt Ihr Datenverkehr den kürzesten Weg von und zu Ihrem Direct Connect-Standort zur AWS-Zielregion, unabhängig von der zugeordneten AWS-Heimatregion des Direct Connect-Standorts, mit dem Sie verbunden sind.

F. Fallen bei Verwendung eines AWS Direct Connect Gateway in Verbindung mit AWS-Remote-Regionen zusätzliche Gebühren an?

Für die Nutzung eines Direct Connect Gateways fallen keine Gebühren an. Sie zahlen die zutreffenden Gebühren für ausgehenden Datenverkehr sowie Gebühren pro Port-Stunde. Weitere Informationen finden Sie auf der Direct Connect-Preisseite. 

F. Muss ich dasselbe AWS-Konto mit meinen privaten/übertragungsbasierten virtuellen Schnittstellen, dem AWS Direct Connect Gateway, dem Virtual Private Gateway oder den AWS Transit Gateways verwenden, um ein AWS Direct Connect Gateway zu verwenden?

Private virtuelle Schnittstellen und Direct Connect Gateways müssen sich im selben AWS-Konto befinden. Genauso müssen sich auch übertragungsbasierte virtuelle Schnittstellen und Direct Connect Gateways im selben AWS-Konto befinden. Virtual Private Gateways oder AWS Transit Gateways können sich in anderen AWS-Konten als demjenigen Konto befinden, welches das Direct Connect Gateway besitzt.

F. Kann ich weiterhin alle VPC-Funktionen nutzen, wenn ich einem AWS Direct Connect Gateway Virtual Private Gateways (VGWs) zuordne?

Netzwerkfunktionen wie Elastic File System, Elastic Load Balancing, Application Load Balancer, Sicherheitsgruppen, Zugriffskontrollliste (ACL) und AWS PrivateLink funktionieren mit einem Direct Connect Gateway. Das Direct Connect Gateway unterstützt nicht die AWS VPN CloudHub-Funktion. Wenn Sie jedoch eine AWS Site-to-Site VPN-Verbindung mit einem virtuellen Gateway verwenden, welches mit Ihrem Direct Connect Gateway verbunden ist, können Sie Ihre VPN-Verbindung für Failover verwenden.

Funktionen, die derzeit nicht von Direct Connect unterstützt werden, sind: AWS Classic VPN, AWS VPN (wie Edge-to-Edge-Routing), VPC-Peering oder VPC-Endpunkte.

F. Meine private virtuelle Schnittstelle (VIF) für mein Konto wird von einem AWS Direct Connect-Partner bereitgestellt. Kann ich in diesem Fall auch AWS Direct Connect Gateway verwenden?

Ja, Sie können Ihrem Direct Connect Gateway eine bereitgestellte private virtuelle Schnittstelle (VIF) zuordnen, wenn Sie bestätigen, dass Sie in Ihrem AWS-Konto als privat bereitgestellt sind.

F. Kann ich mich mit VPCs in meiner lokalen Region verbinden?

Sie können Virtual Private Gateways (VGWs) weiterhin Ihre virtuellen Schnittstellen (VIFs) anfügen. Sie haben weiterhin VPC-Konnektivität innerhalb einer Region, die Ausgaberate für verwandte geografische Regionen wird Ihnen berechnet.

F. Was sind die Quoten eines AWS Direct Connect Gateway?

Bitte beachten Sie die Direct Connect-Quoten-Seite für Informationen zu diesem Thema.

F. Kann ein Virtual Private Gateway (VGWs, einer VPC zugeordnet) mehreren AWS Direct Connect Gateways zugeordnet sein?

Nein. Ein VGW/VPC-Paar kann nur einem Direct Connect Gateway zugeordnet sein.

F. Kann eine private virtuelle Schnittstelle (VIF) mehreren AWS Direct Connect Gateways angehängt sein?

Nein. Eine private virtuelle Schnittstelle kann nur an ein einzelnes Direct Connect Gateway oder an ein einzelnes Virtual Private Gateway angehängt sein. Wir empfehlen, dass Sie die Empfehlungen zur Ausfallsicherheit für AWS Direct Connect befolgen und mehr als eine private virtuelle Schnittstelle anfügen.

F. Wird durch das AWS Direct Connect Gateway die bestehende AWS VPN CloudHub-Funktionalität beeinträchtigt?

Nein, das Direct Connect Gateway unterbricht AWS VPN CloudHub nicht. Das Direct Connect Gateway ermöglicht die Konnektivität zwischen lokalen Netzwerken und den VPCs beliebiger AWS-Regionen. AWS VPN CloudHub ermöglicht dagegen die direkte Konnektivität zwischen ON-Premises-Netzwerken mit Direct Connect oder einer VPN innerhalb der gleichen Region. Die VIF wird dem VGW direkt zugeordnet. Die bestehende AWS VPN CloudHub-Funktionalität wird weiterhin unterstützt. Sie können eine Direct Connect virtuelle Schnittstelle (VIF) direkt einem Virtual Private Gateway (VGW) zuordnen, um den AWS VPN CloudHub innerhalb der Region zu unterstützen.

F. Welche Arten von Datenverkehr werden von AWS Direct Connect Gateway unterstützt und welche nicht?

Weitere Informationen zu unterstützten und nicht unterstützten Datenverkehrsmustern finden Sie im Direct Connect-Benutzerhandbuch.

F. Derzeit habe ich ein VPN in der Region us-east-1, das einem Virtual Private Gateway (VGW) angehängt ist. Ich möchte AWS VPN CloudHub in US-Ost-1 zwischen dem VPN und einer neuen virtuellen Schnittstelle aktivieren. Kann ich das mit einem AWS Direct Connect Gateway machen?

Nein, das ist mit einem Direct Connect Gateway nicht möglich, aber die Option zum direkten Anhängen einer VIF an ein VGW ist verfügbar, um den Anwendungsfall VPN <-> Direct Connect AWS VPN CloudHub zu verwenden.

F. Ich habe eine vorhandene private virtuelle Schnittstelle, die mit Virtual Private Gateway (VGW) verknüpft ist. Kann ich meine vorhandene private virtuelle Schnittstelle mit einem AWS Direct Connect Gateway verknüpfen?

Nein, eine bestehende private virtuelle Schnittstelle, die einem VGW zugeordnet ist, kann keinem Direct Connect Gateway zugeordnet werden. Dazu müssen Sie eine neue private virtuelle Schnittstelle erstellen und diese zum Zeitpunkt der Erstellung Ihrem Direct Connect Gateway zuordnen.

F. Wenn ich einVirtual Private Gateway (VGW) mit einem VPN und einem AWS Direct Connect Gateway verbunden habe und meine AWS Direct Connect-Verbindung ausfällt, wird dann mein VPC-Datenverkehr zum VPN geleitet?

Ja, so lange die VPC-Routing-Tabellen Routen über das Virtual Private Gateway (VGW) zum VPN enthalten.

F. Kann ich ein Virtual Private Gateway (VGW) an ein AWS Direct Connect Gateway anhängen, wenn es nicht an eine VPC angehängt ist?

Nein. Ein nicht angehängtes VGW kann keinem Direct Connect Gateway zugeordnet werden.

F. Ich habe ein AWS Direct Connect Gateway mit einer privaten AWS Direct Connect VIF und drei sich nicht überschneidenden Virtual Private Gateways (VGWs) erstellt, wobei jedes VGW einer VPC zugeordnet ist. Was geschieht, wenn ich eines der VGWs von der VPC trenne?

Zwischen Ihrem lokalen Netzwerk und der abgehängten VPC kann kein Datenverkehr mehr stattfinden. Auch wird die VGW-Zuordnung zum Direct Connect Gateway gelöscht.

F. Ich habe einen AWS Direct Connect Gateway mit einer AWS Direct Connect VIF und drei sich nicht überlappenden VGW-VPC-Paaren erstellt. Was passiert, wenn ich eines der Virtual Private Gateways (VGW) vom AWS Direct Connect Gateway trenne?

Zwischen Ihrem lokalen Netzwerk und dem abgehängten, einer VPC zugeordneten VGW kann kein Datenverkehr mehr stattfinden.

F. Kann ich Datenverkehr von einer einem AWS Direct Connect Gateway zugeordneten VPC an eine andere VPC weiterleiten, die dem gleichen AWS Direct Connect Gateway zugeordnet ist?

Nein, Direct Connect Gateways unterstützen nur die Weiterleitung des Routing-Datenverkehrs von Direct Connect-VIFs zum VGW (zugeordnet zu VPC). Zur Übertragung von Daten zwischen zwei VPCs, müssen Sie eine VPC-Peering-Verbindung konfigurieren.

F. Derzeit habe ich ein VPN in der Region us-east-1, das einem Virtual Private Gateway (VGW) angehängt ist. Wenn ich nun dieses VGW einem AWS Direct Connect Gateway zuordne, kann ich dann Datenverkehr von meinem VPN an eine VIF weiterleiten, die an einen AWS Direct Connect Gateway in einer anderen AWS Region angehängt ist?

Nein. Ein Direct Connect Gateway leitet keinen Datenverkehr zwischen einem VPN und einer Direct Connect-VIF weiter. Für diesen Anwendungsfall müssen Sie einen VPN in der AWS Region der VIF erstellen und die VIF und das VPN an das gleiche VGW anhängen.

F. Kann ich die Größe einer VPC, die mit einem AWS Direct Connect Gateway verbunden ist, ändern?

Ja, Sie können die Größe der VPC ändern. Wenn Sie die Größe Ihrer VPC ändern, müssen Sie den Vorschlag mit der neuen Größe des VPC-CIDR erneut an den Besitzer des Direct Connect Gateway senden. Sobald der Besitzer des Direct Connect Gateways den neuen Vorschlag genehmigt hat, wird der VPC-CIDR-Bereich mit neuer Größe in Ihrem lokalen Netzwerk angeboten.

F. Gibt es eine Möglichkeit, das AWS Direct Connect Gateway so zu konfigurieren, dass es Präfixe selektiv an/von VPCs überträgt?

Ja, das Direct Connect Gateway bietet die Möglichkeit, Präfixe für Ihre lokalen Netzwerke selektiv anzukündigen. Für Präfixe, die von Ihren On-Premises Netzwerken angekündigt werden, erhält jede VPC, die einem Direct Connect Gateway zugeordnet ist, alle Präfixe, die von Ihren On-Premises Netzwerken angekündigt werden. Wenn Sie den Datenverkehr zu und von einer bestimmten VPC begrenzen möchten, sollten Sie die Verwendung von Zugriffskontrolllisten (ACLs) für jede VPC in Betracht ziehen.

Communities mit lokalen Präferenzen

F: Kann ich diese Funktion für meine bestehenden EBGP-Sitzungen verwenden?

Ja. Alle bestehenden BGP-Sitzungen in privaten virtuellen Schnittstellen unterstützen die Verwendung von Communitys mit lokalen Präferenzen.

F: Ist diese Funktion sowohl bei öffentlichen als auch bei privaten virtuellen Schnittstellen verfügbar?

Nein. Derzeit ist diese Funktion nur bei privaten und übertragungsbasierten virtuellen Schnittstellen verfügbar.

F. Kann diese Funktion zusammen mit AWS Direct Connect Gateway verwendet werden?

Ja, diese Funktion kann in Verbindung mit privaten virtuellen Schnittstellen verwendet werden, die Direct Connect Gateway zugeordnet sind.

F. Kann ich überprüfen, ob Communities von AWS empfangen werden?

Nein. Derartige Überwachungsfunktionen werden momentan nicht bereitgestellt.

F. Was sind die unterstützten Communities mit lokalen Präferenzen für private virtuelle Schnittstellen von AWS Direct Connect?

Die folgenden Communitys werden für die private virtuelle Schnittstelle unterstützt. Sie werden aufsteigend nach Präferenz ausgewertet. Communitys schließen sich gegenseitig aus. Präfixe, die mit denselben Communitys gekennzeichnet sind und identische MED*, AS_PATH-Attribute aufweisen, sind Kandidaten für Multi-Pathing.

  • 7224:7100 – Niedrige Präferenz
  • 7224:7200 – Mittlere Präferenz
  • 7224:7300 – Hohe Präferenz

F. Wie sieht das Standardverhalten aus, wenn ich die unterstützten Communities nicht verwende?

Wenn Sie für Ihre private VIF keine lokalen Präferenzgemeinschaften angeben, basiert die standardmäßige lokale Präferenz auf der Distanz zu den Direct Connect Standorten von der lokalen Region. In einer derartigen Situation kann das Verhalten des ausgehenden Datenverkehrs über mehrere VIFs hinweg von mehreren Direct Connect-Standorten aus willkürlich sein.

F. Ich verfüge über zwei private VIFs auf einer physischen Verbindung an einem AWS Direct Connect Standort; kann ich unterstützte Communities verwenden, um das Verhalten beim ausgehenden Datenverkehr über diese beiden privaten VIFs hinweg zu beeinflussen?

Ja. Sie können mit dieser Funktion das Verhalten des ausgehenden Datenverkehrs zwischen zwei VIFs in derselben physischen Verbindung beeinflussen.

F. Bieten die lokalen Präferenz-Communities Unterstützung für Failover?

Ja. Dies lässt sich erreichen, indem Präfixe über die primäre/aktive virtuelle Schnittstelle mit einer Community für eine höhere lokale Präferenz angekündigt werden, statt Präfixe über die virtuelle Backup-Schnittstelle/passive virtuelle Schnittstelle anzukündigen. Diese Funktion ist abwärtskompatibel mit bereits vorhandenen Methoden für das Erzielen eines Failover; falls Ihre Verbindung momentan für ein Failover konfiguriert ist, sind keine weiteren Änderungen erforderlich.

F. Ich habe meine Router bereits mit AS_PATH konfiguriert. Muss ich die Konfiguration ändern, damit Community-Tags verwendet werden, und mein Netzwerk unterbrechen?

Nein. Das AS_PATH-Attribut wird von uns nach wie vor anerkannt. Diese Funktion ist lediglich eine zusätzliche Option, mit der Sie den eingehenden Datenverkehr in AWS besser kontrollieren können. Direct Connect verwendet die Standardmethode für die Pfadauswahl. Behalten Sie im Hinterkopf, dass die lokale Präferenz vor dem AS_PATH-Attribut ausgewertet wird.

F. Ich verfüge über zwei AWS Direct Connect-Verbindungen, eine vom Typ 1 Gbit/s und die andere vom Typ 10 Gbit/s , und beide kündigen dasselbe Präfix an. Ich möchte den gesamten Datenverkehr für dieses Ziel über die Direct Connect-10 Gbit/s -Verbindung empfangen, jedoch nach wie vor in der Lage sein, ein Failover zur 1 Gbit/s -Verbindung vorzunehmen. Kann der Datenverkehr in diesem Szenario mithilfe von Communitys mit lokalen Präferenzen verteilt werden?

Ja. Wenn Sie das über die Direct Connect-10 Gbit/s -Verbindung angekündigte Präfix mit einer Community für eine höhere lokale Präferenz kennzeichnen, wird es als bevorzugter Pfad festgelegt. Wenn die 10 Gbit/s fehlschlägt oder das Präfix entfernt wird, wird die 1 Gbit/s Schnittstelle zum Antwortpfad bei Unzustellbarkeit.

F. Bis zu welchem Punkt wird der Datenverkehr über AWS Multi-Pathing an mein Netzwerk geleitet?

Das Multi-Pathing erfolgt pro Präfix bis hin zu 16 Next-Hops, wobei jeder Next-Hop einen eindeutigen AWS-Endpunkt darstellt.

F: Können v4-und v6-BGP-Sitzungen über einen einzelnen VPN-Tunnel erfolgen?

Aktuell sind nur v4-BGP-Sitzungen über einen einzelnen VPN-Tunnel mit IPv4-Adresse zulässig.

F. Gibt es einen Unterschied zu den für AWS Direct Connect beschriebenen BGP-Konfigurations-/Einrichtungsdetails?

VPN BGP funktioniert wie Direct Connect.

F: Kann sich das Ende meines Tunnels an einem Endpunkt mit einer IPv6-Adresse befinden?

Aktuell unterstützen wir nur die IPv4-Endpunktadresse für VPN.

F. Kann das Ende meines Tunnels eine IPv4-Adresse sein und kann ich IPv6-BGP-Sitzungen über den Tunnel ausführen?

Aktuell sind nur v4-BGP-Sitzungen über einen einzelnen VPN-Tunnel mit IPv4-Adresse zulässig.

Direct Connect Gateway - Private ASN

F: Was ist das für eine Funktion?

Dies ist eine konfigurierbare private autonome Systemnummer (Autonomous System Number, kurz ASN). Kunden können dank dieser Funktionalität die AWS-seitige ASN der BGP-Sitzung für private VIFs jedes neu erstellten Direct Connect Gateway selbst festlegen.

F. Wo steht diese Funktion zur Verfügung?

Alle kommerziellen AWS-Regionen (mit Ausnahme der AWS-Region China) und AWS GovCloud (USA).

F. Wie kann ich meine ASN konfigurieren bzw. zuweisen, damit sie auf der AWS-Seite als ASN angezeigt wird?

Sie können eine ASN während der Erstellung des neuen Direct Connect Gateway so konfigurieren bzw. zuweisen, dass sie AWS-seitig als ASN angezeigt wird. Ein Direct Connect Gateway erstellen Sie über die AWS-Managementkonsole oder mittels eines CreateDirectConnectGateway-API-Aufrufs.

F. Kann ich eine ASN verwenden – öffentlich und privat?

Sie können der AWS-Seite jede private ASN zuweisen. Öffentliche ASNs können Sie nicht selbst zuweisen.

F. Warum kann ich dem AWS-Teil der BGP-Sitzung keine öffentliche ASN zuweisen?

Die Eigentumsverhältnisse der ASNs werden von AWS nicht validiert. Aus diesem Grund ist die AWS-seitige ASN auf private ASNs begrenzt. Wir möchten die Kunden vor BGP-Spoofing schützen.

F: Welche ASN kann ich wählen?

Sie können jede beliebige private ASN wählen. Die privaten 16-Bit-ASNs reichen von 64512 bis 65534. Zusätzlich können Sie auch 32-Bit-ASNs zwischen 4200000000 und 4294967294 bereitstellen.

F. Was passiert, wenn ich versuche, eine öffentliche ASN für den AWS-Teil der BGP-Sitzung zuzuweisen?

Beim Versuch, das Direct Connect Gateway zu erstellen, werden wir Sie bitten, eine private ASN erneut einzugeben.

F. Wenn ich keine ASN für den AWS-Teil der BGP-Sitzung anbiete, welche ASN kann ich dann von AWS erwarten?

Wenn Sie keine eigene ASN eingeben, teilt Ihnen AWS für das Direct Connect Gateway die ASN 64512 zu.

F. Wo kann ich die AWS-seitige ASN anzeigen?

Sie können die AWS-seitige ASN in der Direct Connect-Konsole und in der Antwort der DescribeDirectConnectGateways- oder DescribeVirtualInterfaces-API-Operationen anzeigen.

F. Wenn ich eine öffentliche ASN verwendet, funktioniert diese mit einer privaten ASN auf der AWS-Seite?

Ja, Sie können die AWS-Seite der BGP-Sitzung mit einer privaten ASN und Ihre Seite mit einer öffentlichen ASN konfigurieren.

F. Ich habe bereits private VIFs konfiguriert und möchte eine andere AWS-seitige ASN für die BGP-Sitzung für eine vorhandene VIF festlegen. Wie kann ich diese Änderung durchführen?

Sie müssen ein neues Direct Connect Gateway mit der gewünschten ASN erstellen und eine neue VIF mit dem bereits erstellten Direct Connect Gateway einrichten. Ihre Gerätekonfiguration muss auch entsprechend geändert werden.

F. Ich möchte mehrere private VIFs an ein einzelnes AWS Direct Connect Gateway anhängen. Kann jede VIF eine separate AWS-seitige ASN erhalten?

Nein, Sie können separate AWS-seitige ASN für jedes Direct Connect Gateway, jedoch nicht für jede VIF zuweisen/konfigurieren. Die AWS-seitige ASN für die VIF wird aus der AWS-seitigen ASN des angehängten Direct Connect Gateway übernommen.

F. Kann ich für mein AWS Direct Connect Gateway und mein Virtual Private Gateway verschiedene private ASNs verwenden?

Ja. Für Ihr Direct Connect Gateway und Ihr Virtual Private Gateway können Sie verschiedene private ASNs verwenden. Die AWS-seitige ASN, die Sie erhalten, hängt von Ihrer privaten virtuellen Schnittstellenverbindung ab.

F. Kann ich für mein AWS Direct Connect Gateway und mein Virtual Private Gateway die gleiche private ASN verwenden?

Ja. Für Ihr Direct Connect Gateway und Ihr Virtual Private Gateway können Sie die gleiche private ASN verwenden. Die AWS-seitige ASN, die Sie erhalten, hängt von Ihrer privaten virtuellen Schnittstellenverbindung ab.

F. Ich hänge mehrere Virtual Private Gateways mit eigenen privaten ASNs an ein einzelnes AWS Direct Connect Gateway mit ebenfalls eigener privater ASN an. Welche private ASN hat Vorrang, die des VGW oder die des AWS Direct Connect Gateway?

Die private ASN des Direct Connect Gateway wird als AWS-seitige ASN für die Border Gateway Protocol (BGP)-Sitzung zwischen Ihrem Netzwerk und AWS verwendet.

F. Wo kann ich meine eigene private ASN auswählen?

Sie können Ihre eigene private ASN in der Direct Connect Gateway-Konsole auswählen. Sobald das Direct Connect Gateway mit der AWS-seitigen ASN konfiguriert ist, verwenden die dem Direct Connect Gateway zugeordneten privaten virtuellen Schnittstellen die von Ihnen konfigurierte ASN als AWS-seitige ASN.

F. Ich verwende heute AWS VPN CloudHub. Muss ich meine Konfiguration in Zukunft anpassen?

Sie müssen keinerlei Änderungen vornehmen.

F: Ich möchte gerne eine 32-Bit-ASN auswählen. Welchen Bereich umfassen die privaten 32-Bit-ASNs?

Wir unterstützen 32-Bit-ASNs im Bereich 4200000000 bis 4294967294.

F. Kann ich nach der Erstellung des AWS Direct Connect Gateway die AWS-seitige ASN ändern oder modifizieren?

Nein, nach der Erstellung können Sie die AWS-seitige ASN nicht mehr modifizieren. Sie können das Direct Connect Gateway jedoch löschen und ein neues Direct Connect Gateway mit der gewünschten privaten ASN erstellen.

MACsec

F. Ersetzt MACsec andere Verschlüsselungstechnologien, die ich aktuel in meinem Netzwerk verwende?

MACsec ist nicht als Ersatz für eine spezifische Verschlüsselungstechnologie bestimmt. Der Einfachheit halber, und um eine tiefgehende Verteidigung zu gewährleisten, sollten Sie alle Verschlüsselungstechnologien, die Sie bereits verwenden, weiter verwenden. Wir bieten MACsec als eine Verschlüsselungsoption an, die Sie zusätzlich zu anderen Verschlüsselungstechnologien, die Sie aktuell nutzen, integrieren können.

F. Welche Art von AWS Direct Connect-Verbindungen unterstützt MACsec?

MACsec wird auf dedizierten Direct Connect-Verbindungen mit 10 Gbit/s und 100 Gbit/s an ausgewählten Points of Presence unterstützt. Damit MACsec funktioniert, muss Ihre dedizierte Verbindung für Layer-2-Verkehr transparent sein. Wenn Sie einen „Last Mile“-Konnektivitätspartner verwenden, vergewissern Sie sich, dass Ihre Last-Mile-Verbindung MACsec unterstützen kann. MACsec wird auf dedizierten 1-Gbit/s-Verbindungen oder gehosteten Verbindungen nicht unterstützt.

F. Benötige ich spezielle Hardware, um MACsec verwenden zu können?

Ja. Sie benötigen ein MACsec-fähiges Gerät an Ihrem Ende der Ethernet-Verbindung zu einem Direct Connect-Standort. Lesen Sie den Abschnitt MAC Sicherheit in unserem Benutzerhandbuch, um die unterstützten Betriebsmodi und die erforderlichen MACsec-Funktionen zu überprüfen.

F. Benötige ich eine neue AWS Direct Connect-Verbindung, um MACsec mit meinem MACsec-fähigen Gerät zu verwenden?

Für MACsec muss Ihre Verbindung auf der Direct Connect-Seite der Verbindung auf einem MACsec-fähigen Gerät enden. Sie können über die AWS-Managementkonsole oder mittels DescribeConnections Direct Connect API überprüfen, ob Ihre bestehende Verbindung MACsec-fähig ist. Wenn Ihre bestehende MACsec-Verbindung nicht auf einem MACsec-fähigen Gerät endet, können Sie über die AWS-Managementkonsole oder im CreateConnection API eine neue, MACsec-fähige Verbindung beantragen.

F: Welche Chiffren-Suite von MACsec unterstützen Sie?

Wir unterstützen aktuell die Chiffren-Suite GCM-AES-XPN-256.

F: Warum werden nur 256-Bit-Schlüssel unterstützt?

Wir unterstützen nur 256-Bit-MACsec-Schlüssel, damit wir den aktuellsten modernen Datenschutz bieten können.

F. Ist die Verwendung von Extended Packet Numbering (XPN) erforderlich?

Ja, die Verwendung von XPN ist erforderlich. Sehr schnelle Verbindungen, etwa dedizierte Verbindungen mit 100 Gbit/s, können sehr schnell den ursprünglichen 32-Bit-Paketnummerierungs-Space von MACsec erschöpfen. In diesem Fall müssen Sie Ihre Verschlüsselungsschlüssel alle paar Minuten rotieren, um eine neue Konnektivitätszuordnung herzustellen. Um diese Situation zu vermeiden, führte die Erweiterung IEEE Std 802.1AEbw-2013 die erweiterte Paketnummerierung ein, die den Nummerierungs-Space auf 64-Bit vergrößerte und somit die Aktualitätsanforderung für Schlüsselrotation entspannte.

F: Wird die Verwendung von Secure Channel Identifier (SCI) unterstützt?

Ja. Wir verlangen, dass SCI aktiviert ist. Diese Einstellung kann nicht geändert werden.

F: Wird IEEE 802.1Q (Dot1q/VLAN) tag offset/dot1q-in-clear unterstützt?

Nein, wir unterstützen nicht, dass der VLAN-Tag außerhalb der verschlüsselten Nutzlast verschoben wird.

Weitere Informationen zu Preisen für AWS Direct Connect

Zur Seite mit den Preisen
Bereit zum Entwickeln?
Erste Schritte mit AWS Direct Connect
Haben Sie Fragen?
Kontakt