Genel Sorular

S: AWS Direct Connect nedir?

AWS Direct Connect, AWS'ye bağlanmak için internet kullanımına alternatif sağlayan bir ağ hizmetidir. Direct Connect'i kullanırken, daha önce internet üzerinden taşınan veriler tesisleriniz ile AWS arasındaki özel bir ağ bağlantısı üzerinden teslim edilir. Özel ağ bağlantıları birçok koşulda maliyetleri azaltabilir, bant genişliğini artırabilir ve internet tabanlı bağlantılardan daha tutarlı bir ağ deneyimi sağlayabilir. Amazon Elastic Compute Cloud (EC2), Amazon Virtual Private Cloud (VPC), Amazon Simple Storage Service (S3) ve Amazon DynamoDB dahil olmak üzere tüm AWS hizmetleri Direct Connect ile kullanılabilir.

S: AWS Direct Connect'e nerelerden erişilebilir?

Direct Connect konumlarının tam listesi Direct Connect Konumları sayfasında yer almaktadır. Direct Connect kullanırken, herhangi bir AWS Bölgesi ve Erişilebilirlik Alanında dağıtılmış VPC'lere bağlanabilirsiniz. 

S: Tahsis Edilmiş ve Barındırılmış bağlantılar arasındaki fark nedir?

Tahsis Edilmiş Bağlantı, tek bir müşteriye tahsis edilmiş 1 Gbps, 10 Gbps veya 100 Gbps ethernet bağlantı noktası üzerinden sağlanır. Barındırılan Bağlantılar, kendisi ile AWS arasında bir ağ bağlantısına sahip olan bir Direct Connect Çözüm Ortağından tedarik edilir. 

S: AWS Direct Connect'i kullanmaya nasıl başlayabilirim?

Yeni bir bağlantı oluşturmak için AWS Management Console'daki Direct Connect sekmesini kullanın. Yeni bağlantı isteğinde bulunurken, bir Direct Connect konumunu, bağlantı noktası sayısını ve bağlantı noktası hızını seçmeniz istenir. Ayrıca, ofis veya veri merkezi ağınızı Direct Connect konumuna genişletme konusunda yardıma ihtiyacınız varsa bir Direct Connect Çözüm Ortağı ile çalışırsınız.

S: Ağım bir AWS Direct Connect konumunda değilse, AWS Direct Connect’i kullanabilir miyim?

Evet. Direct Connect Çözüm Ortakları, mevcut veri merkezi veya ofis ağınızı bir Direct Connect konumuna genişletmenize yardımcı olabilir. Daha fazla bilgi edinmek için lütfen Direct Connect Çözüm Ortakları bölümüne bakın. Direct Connect Ağ Geçidi ile herhangi bir AWS Direct Connect Konumundan (Çin hariç) herhangi bir AWS Bölgesine erişebilirsiniz.

Tanımlar

S: AWS Direct Connect ağ geçidi nedir?

Bir Direct Connect ağ geçidi, sanal özel ağ geçitleri (VGW'ler) ile özel sanal arabirimlerin (VIF'ler) gruplandırılmasıyla oluşturulur. Direct Connect ağ geçidi küresel olarak erişilebilir olan bir kaynaktır. Herhangi bir Bölgede Direct Connect ağ geçidi oluşturabilir ve buna diğer tüm Bölgelerden erişebilirsiniz. 

S: Sanal Arabirim (VIF) nedir?

Sanal Arabirim (VIF) AWS hizmetlerine erişim için gereklidir ve kamuya açık ya da özel olabilmektedir. Kamuya açık sanal arabirim Amazon S3 gibi kamuya açık hizmetlere erişim sağlamaktadır. Özel bir sanal arabirim, VPC'nize erişime olanak tanır. Daha fazla bilgi için bkz. Direct Connect sanal arabirimleri.

S: Sanal özel ağ geçidi (VGW) nedir?

Sanal özel ağ geçidi (VGW) AWS yönetimli VPN bağlantıları ve Direct Connect bağlantıları için uç yönlendirme sunan bir VPC bileşenidir. VPC için sanal özel ağ geçidi ile bir Direct Connect ağ geçidini ilişkilendirirsiniz. Daha fazla detay için bu belgeye başvurun.

S: Bağlantı Toplama Grupları (LAG'ler) nedir?

Bir Bağlantı Toplama Grubu (LAG), birden fazla tahsis edilmiş bağlantıyı tek bir Direct Connect uç noktasında toplamak için Bağlantı Toplama Denetim Protokolü'nü (LACP) kullanan ve bağlantıları, yönetilen tek bir bağlantı olarak kullanmanıza olanak tanıyan bir mantık arabirimidir. LAG'ler, yapılandırmayı kolaylaştırır çünkü LAG yapılandırması, grup içerisindeki tüm bağlantılar için geçerlidir. Bir LAG'nin oluşturulması, güncellenmesi, ilişkilendirilmesi/ilişiğinin kesilmesi ve silinmesi konusunda daha fazla bilgi için şu Direct Connect belgesine bakın: Bağlantı toplama grupları - Direct Connect.

  • LAG kullanımı için ek ücret alınmaz.
  • Dinamik LACP paketleri kullanılır, statik LACP paketleri desteklenmez.
  • İki farklı LAG'deki Sanal Arabirimler (VIF'ler), aynı Sanal Ağ Geçidine (VGW) bağlanabilir. Birden fazla LAG kullanırken yollar arasındaki yük devretme sürelerinin kısaltılması için Çift Yönlü İletme Algılama (BFD) desteklenir.

S: AWS Direct Connect Dayanıklılık Araç Seti nedir?

Direct Connect Dayanıklılık Araç Seti, birden fazla dayanıklılık modeli arasından seçim yapmanıza olanak tanıyan bir bağlantı sihirbazı sunmaktadır. Bu modeller, SLA hedefinize ulaşmanız amacıyla tahsis edilmiş bağlantı sayısını belirlemenize ve bu sayı için bir sipariş vermenize yardımcı olur. Bir dayanıklılık modeli seçersiniz ve ardından, Direct Connect Dayanıklılık Araç Seti, tahsis edilmiş bağlantı sipariş sürecinde size rehberlik eder. Dayanıklılık modelleri, birden fazla konumda doğru sayıda tahsis edilmiş bağlantıya sahip olduğunuzdan emin olmak için tasarlanır.

S: AWS Direct Connect Yük Devretme Testi özelliği nedir?

Direct Connect Yük Devretme Testi özelliği, şirket içi ağlarınız ile AWS arasındaki Border Gateway Protocol oturumunu devre dışı bırakarak Direct Connect bağlantınızın dayanıklılığını test etmenizi sağlar. AWS Management Console'u veya Direct Connect Uygulama Programlama Arabirimi'ni (API) kullanabilirsiniz. Bu özellik hakkında daha fazla bilgi edinmek için lütfen bu belgeye başvurun. Tüm ticari AWS Bölgelerinde (AWS Çin ve GovCloud (ABD) Bölgesi hariç) desteklenmektedir.

S: Özel sanal arabirim (VIF) için yerel tercih toplulukları nedir?

Özel ve aktarım sanal arabirimleri için konum tercihi toplulukları VPC'den (VPC'lerden) trafik kaynakları için dönüş yolunu etkilemenize olanak veren bir özellik sunmaktadır.

S: Özel ve aktarım sanal arabirimleri için yerel tercih toplulukları (VIF'ler) nelerdir? 

Özel ve aktarım sanal arabirimlerine yönelik konum tercihi toplulukları VPC'den (VPC'lerden) trafik kaynakları için dönüş yolunu etkilemenize olanak veren bir özellik sunmaktadır.

S: AWS Direct Connect Ağ Geçidi - Kendi Özel ASN'nizi Getirin nedir?

Yapılandırılabilir Otonom Sistem Numarası (ASN), yeni oluşturulmuş herhangi bir Direct Connect Ağ Geçidi üzerinde özel veya aktarım VIF'leri için BGP oturumunun AWS tarafında ASN'yi belirlemenizi mümkün kılmaktadır. Bu, ticari tüm AWS Bölgelerinde (AWS Çin Bölgesi hariç) ve AWS GovCloud (ABD) Bölgesinde kullanılabilir.

S: Aktarım sanal arabirimi nedir?

Aktarım sanal arabirimi, herhangi bir Direct Connect bağlantısında 1 Gbps veya daha yüksek (1/2/5/10/100 Gbps) kapasitede oluşturabileceğiniz bir sanal arabirim tipidir. Aktarım sanal arabirimi yalnızca Direct Connect ağ geçidine bağlanabilir. Desteklenen AWS Bölgelerinde en fazla üç AWS Transit Gateway ile arabirim bağlantısı kurmak için bir veya daha fazla aktarım sanal arabirimine bağlı Direct Connect ağ geçidini kullanabilirsiniz. Özel sanal arabirime benzer şekilde, tek bir aktarım sanal arabirimi üzerinde bir IPv4 BGP ve bir IPv6 BGP oturumu kurabilirsiniz.

S: AWS Direct Connect ağ geçidi için çoklu hesap desteği nedir?

Direct Connect ağ geçidi için çoklu hesap desteği, birden fazla AWS hesabından 10'a kadar Amazon Virtual Private Cloud'u (Amazon VPC) veya üçe kadar AWS Transit Gateway'i Direct Connect ağ geçidi ile ilişkilendirmenize olanak sağlayan bir özelliktir.

S: MACsec nedir?

802.1AE MAC Security (MACsec); veri gizliliği, veri bütünlüğü ve veri kaynak doğrulaması sunan bir IEEE standardıdır. Şirket içi ağınızdan veya eş konumlu cihazdan verilerinizi, seçtiğiniz Direct Connect varlık noktasına şifrelemek için MACsec'i destekleyen Direct Connect bağlantılarını kullanabilirsiniz.

Yüksek erişilebilirlik ve dayanıklılık

S: Bağlantı Toplama Grubu (LAG) kullanmam, bağlantımın daha dayanıklı olmasını sağlar mı?

Hayır, LAG'ler AWS bağlantınızı daha dayanıklı hale getirmez. LAG'nizde birden fazla bağlantı varsa ve minimum bağlantı sayısını bir olarak ayarladıysanız LAG'niz tek bağlantı hatasına karşı koruma sağlamanıza imkan tanır. Ancak, LAG'nizin sonlandırıldığı AWS ortamında tek cihaz hatasına karşı koruma sağlamaz.

AWS'ye yüksek erişilebilirlikli bağlantı kurabilmeniz için birden fazla Direct Connect konumunda bağlantınızın olmasını öneririz. Yüksek oranda erişilebilir ağ bağlantısı kurma hakkında daha fazla bilgi edinmek için Direct Connect Dayanıklılık Tavsiyeleri sayfasına başvurun.

S: Yüksek erişilebilirlik için AWS Direct Connect bağlantılarını nasıl sipariş verebilirim?

Kullanım örneğinize yönelik en iyi dayanıklılık modelini belirlemek için Direct Connect Dayanıklılık Önerileri sayfasında açıklanan en iyi dayanıklılık uygulamalarını takip etmenizi öneriyoruz. Direct Connect Dayanıklılık Araç Seti, bir dayanıklılık modeli seçtikten sonra yedek bağlantılar siparişi verme sürecinde size rehberlik edebilir. AWS ayrıca faaliyete geçmeden önce yapılandırmalarınızı test etmeniz için Dayanıklılık Araç Seti yük devretme testi özelliğini kullanmanızı da tavsiye eder. 

Her bir tahsis edilmiş Direct Connect bağlantısı, yönlendiriciniz ile bir Direct Connect cihazı üzerindeki bağlantı noktaları arasında tek bir tahsis edilmiş bağlantıdan oluşmaktadır. Yedeklilik için ikinci bir bağlantı kurulmasını öneririz. Aynı Direct Connect konumunda birden fazla bağlantı noktası isteğinde bulunursanız bunlar yedek AWS ekipmanı üzerinde tedarik edilir. 

Bunun yerine yedek bir IPsec VPN bağlantısı yapılandırdıysanız tüm VPC trafiği otomatik olarak VPN bağlantısına devredilir. Amazon S3 gibi genel kaynaklar ile karşılıklı trafik, internet üzerinden yönlendirilir. Yedek bir Direct Connect bağlantınız veya IPsec VPN bağlantınız yoksa bir hata olması durumunda Amazon VPC trafiği kesilir. Genel kaynaklar ile karşılıklı trafik, internet üzerinden yönlendirilir.

S: AWS Direct Connect tarafından bir Hizmet Düzeyi Sözleşmesi (SLA) sunuluyor mu?

Evet, Direct Connect tarafından SLA sunulmaktadır. Ayrıntılar buradadır.

S: Yük devretme testi özelliğini kullanırken testin süresini yapılandırabilir veya devam ettiği sırada testi iptal edebilir miyim?

Evet, testin minimum ve maksimum süresini sırasıyla 1 dakika ve 180 dakika olarak ayarlayarak test süresini yapılandırabilirsiniz.  Test devam ederken iptal edebilirsiniz. Test iptal edildiğinde Border Gateway Protocol oturumunu geri yükleriz ve test geçmişiniz testin iptal edildiğini gösterir.

S: Yük devretme testi özelliğini kullanırken geçmiş test sürecimi görebilir miyim? Test geçmişini ne kadar süre tutuyorsunuz?

Evet, test geçmişinizi AWS Management Console'u kullanarak veya AWS CloudTrail aracılığıyla inceleyebilirsiniz. Test geçmişinizi 365 gün tutuyoruz. Sanal arabirimi silerseniz test geçmişiniz de silinir.

S: Yük devretme testi tamamlandıktan sonra ne olur?

Yapılandırılmış test süresinin ardından, teste başlamadan önce üzerinde anlaşılan Border Gateway Protocol oturum parametrelerini kullanarak şirket içi ağlarınız ile AWS arasındaki Border Gateway Protocol oturumunu geri yükleriz.

S: AWS Direct Connect Dayanıklılık Araç Kitini kullanarak kim bir yük devretme testini başlatabilir?

Testi sadece sanal arabirimi içeren AWS hesabının sahibi başlatabilir.

S: Aynı sanal arabirim için yük devretme testi devam ederken sanal arabirimi silebilir miyim?

Evet, aynı sanal arabirim testi devam ederken sanal arabirimi silebilirsiniz.

S: Herhangi bir sanal arabirim için yük devretme testi çalıştırabilir miyim?

Evet, herhangi bir sanal arabirim kullanılarak oluşturulan Border Gateway Protocol oturumları için testler çalıştırabilirsiniz.

S: IPv4 ve IPv6 Border Gateway Protocol oturumları kurdum, her Border Gateway Protocol oturumu için bu testi çalıştırabilir miyim?

Evet, Border Gateway Protocol oturumlarından biri veya her ikisi için bir test başlatabilirsiniz.

Hizmetlerin birlikte çalışabilirliği

S: Bir özel ağ bağlantısını aynı anda hem Amazon Virtual Private Cloud (VPC) ile hem de diğer AWS hizmetleriyle kullanabilir miyim?

Evet. Her AWS Direct Connect bağlantısı bir veya daha fazla sanal arabirimle yapılandırılabilir. Sanal arabirimler, genel IP alanını kullanarak Amazon EC2 ve Amazon S3 gibi AWS hizmetlerine ya da özel IP alanını kullanarak bir VPC'deki kaynaklara erişecek şekilde yapılandırılabilir.

S: Amazon CloudFront'u kullanıyorsam ve kaynağım kendi veri merkezimdeyse AWS Direct Connect'i kullanarak kendi veri merkezimde depolanan nesneleri aktarabilir miyim?

Evet. Amazon CloudFront, AWS dışında çalıştırdığınız kaynaklar dahil olmak üzere özel kaynakları destekler. CloudFront uç konumlarına erişim, şu anda tüm Kuzey Amerika Bölgesinin on-net CloudFront kaynaklarına erişime izin veren Kuzey Amerika Bölgeleri hariç olmak üzere coğrafi olarak en yakın AWS Bölgesiyle sınırlandırılır. Direct Connect'te, kaynak aktarımı için Direct Connect veri aktarım ücretlerini ödersiniz.

Bir Direct Connect konumu aracılığıyla AWS küresel ağına girdikten sonra trafiğiniz Amazon'un omurgasında kalacaktır. Amazon omurga ağında yer almayan CloudFront konumlarının ön ekleri, Direct Connect tarafından bildirilmez. Bildirilen IP ön ekleri ve Direct Connect Yönlendirme politikası hakkında daha fazla bilgiyi bu sayfada bulabilirsiniz. Direct Connect yönlendirme politikası hakkında daha fazla bilgi edinmek için bu sayfaya da başvurabilirsiniz.

S: AWS Management Console'da AWS GovCloud (ABD) için bir bağlantı noktası sipariş edebilir miyim?

AWS GovCloud (ABD) bölgesine bağlanmak üzere bir bağlantı noktası sipariş etmek için AWS GovCloud (ABD) Management Console'u kullanmanız gerekir.

S: Bir AWS Direct Connect konumunda bir karşı bağlantı nasıl talep edebilirim?

Yetkilendirme Belgenizi ve Bağlanan Tesis Atamanızı (LOA-CFA) indirdikten sonra ağlar arası bağlantınızı tamamlamanız gerekir. Bir Direct Connect konumunda ekipmanınız zaten mevcutsa ağlar arası bağlantıyı tamamlamak için uygun sağlayıcı ile görüşün. Her bir sağlayıcının özel talimatları ve ağlar arası bağlantı fiyatlandırması için şu Direct Connect belgesine başvurun: Direct Connect konumlarında ağlar arası bağlantı isteğinde bulunma.

S: Bir LAG grubunda en fazla kaç bağlantım olabilir?

Bir LAG grubunda maksimum bağlantı sayısı 4'tür.

S: Bağlantı Toplama Grupları (LAG) Aktif/Aktif ya da Aktif/Pasif modunda mıdır?

Aktif/Aktif modundadırlar. Diğer bir deyişle, AWS portları devamlı olarak Bağlantı Toplama Kontrol Protokol Veri Üniteleri (LACPDUs) göndermektedir. 

S: Bir LAG'nin MTU'su değişebilir mi?

LAG'nin MTU'su değiştirilebilir. Daha fazla bilgi edinmek için lütfen buradan Jumbo Frame belgelerine başvurun.

S: Bağlantı noktalarımı Aktif/Aktif yerine Aktif/Pasif olarak yapılandırabilir miyim?

Uç noktanızdaki LAG, LACP aktif ya da pasif modları ile yapılandırılabilir. AWS tarafı her zaman Aktif modlu LACP olarak yapılandırılır.

S: Arabirim türlerini karışık bir şekilde kullanarak aynı LAG'de birkaç 1 G bağlantı noktası ile birkaç 10 G bağlantı noktası çalıştırabilir miyim?

Hayır, aynı tip bağlantı noktaları kullanarak LAG oluşturabilirsiniz (1 G veya 10 G).

S: Buna hangi bağlantı noktası türlerinden erişilebilecek?

1 G, 10 G ve 100 G Tahsis Edilmiş Bağlantı noktaları için sunulacaktır.

S: Barındırılan Bağlantıları da LAG'ye dönüştürebilir miyim?

Hayır, bu özellik yalnızca 1 G, 10 G ve 100 G Tahsis Edilmiş Bağlantılar için sunulacaktır. Barındırılan Bağlantılar için sunulmayacaktır.

S: Mevcut bağlantı noktalarımdan LAG oluşturabilir miyim?

Evet, bağlantı noktalarınız aynı Direct Connect cihazında yer alıyorsa oluşturabilirsiniz. Lütfen bu işlemin LAG olarak yeniden yapılandırıldıkları sırada bağlantı noktalarınızın kapanmasına neden olacağını unutmayın. LAG sizin tarafınızda da yapılandırılana kadar çalışmaya başlamazlar.

S: Birden fazla AWS Direct Connect cihazını kapsayan bir LAG'ye sahip olabilir miyim?

LAG yalnızca aynı Direct Connect cihazındaki bağlantı noktalarını içerir. Birden çok gövdeli LAG desteği sunmuyoruz.

S: Kurulum tamamlandıktan sonra LAG'ime nasıl bağlantı ekleyebilirim?

LAG'iniz için bir başka port talep etmeniz gerekir. Aynı cihazda hiçbir bağlantı noktası yoksa yeni bir LAG siparişi vermeli ve bağlantılarınızı aktarmalısınız. Örneğin, 3 adet 1 G bağlantınız var ve dördüncüsünü eklemek istiyorsunuz ve bu cihazda uygun bir bağlantı noktamız yok diyelim. Bu durumda, 4 adet 1 G bağlantı noktasından oluşan yeni bir LAG sipariş etmeniz gerekir.

S: Bağlantı noktanız kalmamış ve yeni LAG siparişi vermem gerekiyor, ancak Sanal Arabirimleri (VIFler) yapılandırdım! Bunları nasıl taşırım?

Bir VGW'ye aynı anda birden fazla VIF bağlı olabilir ve bir bağlantı kapalıyken bile bağlantı üzerinde VIF yapılandırabilirsiniz. Yeni VIF'leri yeni LAG'ınızda oluşturmanızı, tüm VIF'lerinizi oluşturduktan sonra bağlantıları yeni LAG'a taşımanızı öneririz. Eski bağlantıları faturalandırmaya devam etmememiz için bunları silmeyi unutmayın.

S: LAG'mden tek bir bağlantı noktasını silebilir miyim?

Evet, yalnızca minimum bağlantı sayısı ayarınız geriye kalan bağlantı noktası sayısından düşükse. Örneğin, 4 bağlantı noktanız varsa ve minimum bağlantı sayısı 4 olarak ayarlanmışsa bağlantı noktasını LAG'den silemezsiniz. Minimum bağlantı sayısı 3 olarak ayarlanmışsa LAG'den bir bağlantı noktası silebilirsiniz. Sildiğiniz panelin/bağlantı noktasının yanı sıra ağlar arası bağlantı ve devrenin AWS bağlantısını kesmenize ilişkin bir anımsatıcının yer aldığı bir bildirim döndürürüz.

S: Tek seferde LAG’min tamamını silebilir miyim?

Evet, ancak normal bir bağlantıda olduğu gibi VIF yapılandırdıysanız silemezsiniz.

S: LAG'imde yalnızca 2 bağlantı noktası olsa bile birini silebilir miyim?

Evet, bir LAG'de tek bir bağlantı noktası olabilir.

S: Yalnızca bir bağlantı noktası içeren LAG siparişi verebilir miyim?

Evet. Gelecekte daha fazla bağlantı noktası eklemek isterseniz bağlantı noktalarının aynı gövde üzerinde bulunacağının garantisini veremeyeceğimizi lütfen unutmayın.

S: Bir LAG’yi tek tek bağlantı noktalarına dönüştürebilir miyim?

Evet. Bu, DisassociateConnectionWithLag API çağrısıyla yapılabilir. 

S: Sanal arabirimlerimi (VIF'ler) benim yerime taşıyan bir araç oluşturabilir misiniz?

Bu işlemi gerçekleştirmek için AssociateVirtualInterface API'sini veya konsolu kullanabilirsiniz.

S: LAG tek bir bağlantı olarak mı yoksa bir bağlantı koleksiyonu olarak mı görünür?

Tek bir dxlag olarak görünür ve bunun altında bağlantı kimliklerini listeleriz.

S: Min Links (Minimum Bağlantı Sayısı) ne anlama gelir ve paket siparişi verirken neden bunun onay kutusunu görüyorum?

Minimum bağlantı sayısı, LACP'de yer alan ve bir paketin aktif olarak trafiği geçirmesi için aktif olması gereken en az bağlantı sayısını ayarlayabileceğiniz bir özelliktir. Örneğin, 4 bağlantı noktanız varken ve minimum bağlantı sayısı 3 olarak ayarlanmışken yalnızca 2 aktif bağlantı noktanız olursa paketiniz aktif olmaz. 3 veya daha fazla aktif bağlantı noktası olursa paket aktif olur ve VIF yapılandırdıysanız trafiği geçirir.

Minimum bağlantı sayısını seçmezseniz varsayılan olarak sıfır olacaktır. Paketi ayarladıktan sonra AWS Management Console veya bir API aracılığıyla minimum bağlantı sayısı değerini değiştirebilirsiniz.

S: Mevcut AWS Direct Connect bağlantımı bir LAG ile ilişkilendirdiğimde zaten bir bağlantıyla oluşturulmuş sanal arabirimlere (VIF'ler) ne olur?

Mevcut Sanal Arabirimleri (VIF'ler) olan bir Direct Connect bağlantısı bir LAG ile ilişkilendirildiğinde Sanal Arabirimler, LAG'ye taşınır. VLAN numaraları gibi VIF'lerle ilişkili olan bazı parametrelerin, LAG'ye aktarım için benzersiz olması gerektiğini lütfen unutmayın.

S: Belirli bir bağlantı için bağlantı önceliği ayarlayabilir miyim?

Tüm bağlantılara eşit davrandığımızdan, herhangi bir bağlantı için “bağlantı önceliği” ayarlamayız.

S: Kendi tarafımda, AWS tarafında 4 adet 10 GE'ye bağlanan bir 40 GE arabirim olabilir mi?

Bunun için, AWS'ye bağlanmak amacıyla yönlendiricinizde 4 adet 10 GE arabiriminizin olması gerekir. 4 adet 10 GE LACP'ye bağlanan tek bir 40 GE arabirim kullanımı desteklenmez.

Faturalandırma

S: AWS Direct Connect kullanımı için kurulum ücreti veya minimum hizmet dönemi taahhüdü istenir mi?

Kurulum ücreti yoktur ve dilediğiniz zaman iptal edebilirsiniz. AWS Direct Connect Çözüm Ortakları tarafından sağlanan hizmetler için başka koşullar veya kısıtlamalar geçerli olabilir.

S: AWS Direct Connect kullanımım için hangi ücretleri öderim ve nasıl faturalandırılırım?

Direct Connect kullanımı için iki ayrı ücret uygulanır: bağlantı noktası saatleri ve Veri Aktarımı. Fiyatlandırma, her bağlantı noktası tipi için kullanılan bağlantı noktası saati başınadır. Tüketilen kısmi bağlantı noktası saatleri tam saat olarak faturalandırılır. Bağlantı noktasının sahibi olan hesaba bağlantı noktası saati ücretleri yansıtılır.

Direct Connect aracılığıyla Veri Aktarımı, kullanımın gerçekleştiği ayda faturalandırılır. Veri Aktarımının nasıl faturalandırılacağını anlamak için aşağıdaki ek bilgiler bölümüne bakın.

S: Bölgesel veri aktarımı AWS Direct Connect fiyatı üzerinden mi faturalandırılır?

Hayır. Bir bölgedeki Erişilebilirlik Alanları arasındaki veri aktarımı, kullanımın gerçekleştiği ayda normal Bölgesel veri aktarımı fiyatı üzerinden faturalandırılır.

S: Barındırılan Bağlantılar için faturalandırılabilir bağlantı noktası saatleri nasıl tanımlanır?

Bağlantı noktası saatleri Barındırılan Bağlantıyı kabul ettiğinizde faturalandırılır. Barındırılan Bağlantı, kullanımınız için tedarik edildiği sürece bağlantı noktası ücretleri faturalandırılmaya devam eder. Barındırılan Bağlantınız için faturalandırılmaya devam etmek istemiyorsanız Barındırılan Bağlantıyı iptal etmek için Direct Connect Çözüm Ortağınızla birlikte çalışın.

S: Barındırılan Bağlantıya yönelik bağlantı noktası saati ücretlerinin biçimi nedir?

Bir Direct Connect konumundaki Barındırılan Bağlantıya yönelik bağlantı noktası saati ücretlerinin tamamı kapasiteye göre gruplara ayrılır.

Örneğin, bir Direct Connect konumunda iki ayrı 200 Mbps Barındırılan Bağlantı dışında başka Barındırılan Bağlantısı bulunmayan bir müşterinin faturasını ele alalım. İki ayrı 200 Mbps Barındırılan Bağlantı için bağlantı noktası saati ücretleri, "HCPortUsage:200M" ile biten bir etiketle tek bir kalem altında özetlenir. Toplam 720 saatlik bir ayda bu kalem için toplam bağlantı noktası saati 1.440 olur veya aylık toplam saat sayısı, bu konumdaki 200 Mbps Barındırılan Bağlantıların toplam sayısıyla çarpılır.

Faturanızda görünebilecek Barındırılan Bağlantı kapasitesi tanımlayıcıları şu şekildedir:

HCPortUsage:50M
HCPortUsage:100M
HCPortUsage:200M
HCPortUsage:300M
HCPortUsage:400M
HCPortUsage:500M
HCPortUsage:1G
HCPortUsage:2G
HCPortUsage:5G
HCPortUsage:10G

Bir konumda görünen kapasite tanımlayıcılarının, bu konumda sahip olduğunuz Barındırılan Bağlantı kapasitesine göre değişebileceğini unutmayın.

S: Genel sanal arabirim üzerinden gerçekleştirilen Dışarı Veri Aktarımı için hangi AWS hesabı ücretlendirilir?

Genel olarak erişilebilir AWS kaynakları (örneğin Amazon S3 klasörleri, Klasik EC2 bulut sunucuları veya internet ağ geçidi üzerinden giden EC2 trafiği) için giden trafik, aynı AWS ödeyen hesabına ait olan genel ön ekleri hedefliyor ve Direct Connect genel sanal arabirimi üzerinden etkin şekilde AWS'ye bildiriliyorsa Dışarı Veri Aktarımı (DTO) kullanımı, Direct Connect veri aktarım fiyatından kaynak sahibine yansıtılır.

Direct Connect fiyatlandırması için daha ayrıntılı bilgi edinmek üzere Direct Connect fiyatlandırma sayfasına bakın. Bir Direct Connect bağlantısında yardımcı olması için Direct Connect Çözüm Ortağı kullanıyorsanız çözüm ortağına ödenmesi gereken ücretler konusunda bilgi almak için kendilerine başvurun.

S: Aktarım/özel sanal arabirim üzerinden gerçekleştirilen Veri Aktarımı Çıkışı için hangi AWS hesabı ücretlendirilir?

Ayrıntılı Veri Aktarımı Çıkışı ayırma özelliğinin sunulmasıyla birlikte, Veri Aktarımı Çıkışından sorumlu olan AWS hesabı, aktarım/özel sanal arabirim üzerinden gerçekleştirilen Veri Aktarımı Çıkışı için ücretlendirilir. Veri Aktarımı Çıkışından sorumlu olan AWS hesabı, aşağıdaki gibi müşterinin özel/aktarım sanal arabirimi kullanımına göre belirlenir.

Direct Connect ağ geçitleri ile veya bu ağ geçitleri olmadan Amazon Virtual Private Cloud ile arabirim bağlantısı oluşturmak için özel sanal arabirimler kullanılır. Özel sanal arabirim olması durumunda, Dışarı Veri Aktarımından sorumlu olan AWS kaynaklarına sahip AWS hesabı ücretlendirilir.

AWS Transit Gateway ile arabirim bağlantısı oluşturmak için aktarım sanal arabirimleri kullanılır. Aktarım sanal arabirimi olması durumunda, aktarım sanal arabirimine bağlı Direct Connect ağ geçidi ile ilişkilendirilmiş AWS Transit Gateway'e bağlı Amazon Virtual Private Cloud'lara sahip AWS hesabı ücretlendirilir. AWS Transit Gateway'e özgü tüm geçerli ücretlerin (Veri İşleme ve Bağlantı), Direct Connect Dışarı Veri Aktarımına ek olarak uygulanacağını lütfen unutmayın.

S: AWS Direct Connect, birleştirilmiş faturalama ile nasıl çalışır?

Direct Connect veri aktarımı kullanımları, toplanarak ana hesabınıza yansıtılır.

S: AWS Direct Connect hizmetini nasıl iptal ederim?

AWS Management Console'dan bağlantı noktalarınızı silerek Direct Connect'i iptal edebilirsiniz. Üçüncü tarafın satın aldığı hizmetler varsa bunları da iptal etmeniz gerekir. Örneğin, Direct Connect ile kurulan ağlar arası bağlantılar varsa bunları kesmek için ortak kullanım sağlayıcısına ve/veya uzak konumlarınızdan Direct Connect konumuna ağ bağlantısı sağlayan bir ağ hizmeti sağlayıcısı varsa buna başvurun.

S: Fiyatlarınıza vergiler dahil mi?

Aksi belirtilmediği sürece fiyatlarımıza KDV ve ilgili satış vergileri gibi, yürürlükte olan vergiler ve harçlar dâhil değildir. Fatura adresi Japonya'da olan müşteriler için AWS hizmetlerinin kullanımı Japonya Tüketim Vergisine tabidir. Daha fazla bilgi edinin.

Teknik özellikler

S: Hangi bağlantı hızları mevcuttur?

Tahsis Edilmiş Bağlantılar için 1 Gbps, 10 Gbps ve 100 Gbps bağlantı noktaları mevcuttur. Barındırılan Bağlantılar için onaylı Direct Connect Çözüm Ortaklarından 50 Mbps, 100 Mbps, 200 Mbps, 300 Mbps, 400 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps ve 10 Gbps bağlantı hızları alınabilir. Daha fazla bilgi edinmek için Direct Connect Çözüm Ortakları bölümüne bakın. 

S: AWS Direct Connect'i kullanarak aktarabileceğim veri miktarı konusunda sınırlama var mıdır?

Hayır, seçtiğiniz bağlantı noktası kapasite sınırına kadar dilediğiniz miktarda veri aktarabilirsiniz.

S: AWS Direct Connect kullanarak AWS'ye bildirebileceğim yol sayında sınırlama var mıdır?

Evet, Direct Connect kullanarak her Border Gateway Protocol oturumu için 100 adede kadar yol bildirebilirsiniz. Direct Connect sınırları hakkında daha fazla bilgi edinin.

S: Bir Border Gateway Protocol oturumu üzerinden 100 adetten fazla yol bildirirsem ne olur?

Border Gateway Protocol oturumu üzerinden 100 adetten fazla yol bildirirseniz Border Gateway Protocol oturumunuz sonlanır. Siz yol sayısını 100'den aşağı çekene kadar bu durum sanal arabirim üzerinden akan tüm ağ trafiğini engeller.

S: Bağlantı için teknik gereksinimler nelerdir?

Direct Connect, ethernet aktarımı kullanarak tek modlu fiber üzerinden 1000BASE-LX, 10GBASE-LR veya 100GBASE-LR4 bağlantıları destekler. Cihazınız 802.1Q VLAN'ları desteklemelidir. Gereksinimlerle ilgili daha ayrıntılı bilgi edinmek için Direct Connect Kullanıcı Kılavuzu'na bakın.

S: AWS Direct Connect'i kullanarak VLAN'larımdan birini AWS Cloud'a genişletebilir miyim?

Hayır, Direct Connect'te VLAN'lar yalnızca sanal arabirimler arası trafiğin ayrılması için kullanılır.

S: Amazon EC2 ve Amazon S3 gibi herkese açık AWS hizmetlerine yönelik sanal arabirimler için teknik gereksinimler nelerdir?

  • Bu bağlantı, bir Autonomous System Number (ASN) ve IP Ön Ekleri ile Border Gateway Protocol (BGP) kullanımını gerektirir. Bağlantıyı tamamlamak için aşağıdaki bilgilere sahip olmanız gerekir:
  • Genel veya özel bir ASN. Genel bir ASN kullanıyorsanız ASN size ait olmalıdır. Özel bir ASN kullanıyorsanız 64512-65535 aralığında olmalıdır.
  • Sizin seçtiğiniz, yeni ve kullanılmayan bir VLAN etiketi
  • BGP oturumu için tahsis edilen Genel IP'ler (/30)
  • Varsayılan olarak Amazon, genel IP ön eklerini BGP aracılığıyla bildirir. Sahip olduğunuz genel IP ön eklerini (/30 veya daha az) BGP aracılığıyla bildirmeniz gerekir. Daha ayrıntılı bilgi edinmek için Direct Connect Kullanıcı Kılavuzu'na başvurun.
  • Direct Connect, Kendi ASN'ni Getir hakkında daha fazla bilgi için aşağıda yer alan bilgilere bakın.

S: Bir sanal arabirimin her bir ucuna hangi IP adresi atanır?

Genel AWS Cloud'a yönelik bir sanal arabirim yapılandırıyorsanız bağlantının her iki ucunun IP adresleri size ait olan genel IP alanından tahsis edilmelidir. Sanal arabirim bir VPC'ye bağlıysa ve AWS'nin eş IP CIDR değerini otomatik olarak oluşturmasını sağlamak istiyorsanız bağlantının her iki ucunun IP adresi alanı AWS tarafından ve 169.254.0.0/16 aralığında tahsis edilir.

S: Donanımımı AWS Direct Connect'e güç sağlayan ekipmanın yanına koyabilir miyim?

Direct Connect konumunu barındıran tesiste raf alanı satın alabilir ve ekipmanınızı yakın bir yerde dağıtabilirsiniz. Ancak güvenlik uygulamaları nedeniyle ekipmanınız Direct Connect raf veya kafes alanlarına yerleştirilemez. Daha fazla bilgi için tesisinizin operatörüne başvurun. Dağıtımdan sonra ekipmanınızı bir ağlar arası bağlantı kullanarak Direct Connect'e bağlayabilirsiniz.

S: AWS Direct Connect bağlantımda BFD'yi nasıl etkinleştirebilirim?

Her Direct Connect sanal arabirimi için zaman uyumsuz BFD otomatik olarak etkinleştirilir ancak yönlendiricinizde yapılandırılana kadar aktif olmaz. AWS, BFD canlılık algılama minimum aralığını 300 olarak, BFD canlılık algılama çarpanını ise 3 olarak ayarlamıştır.

S: AWS GovCloud (ABD) Bölgesi için AWS Direct Connect'i nasıl ayarlayabilirim?

AWS GovCloud (ABD) Bölgesi ile kullanılmak üzere Direct Connect ayarlamasına ilişkin ayrıntılı talimatlar için AWS GovCloud (ABD) Kullanıcı Kılavuzu'na bakın. 

S: VPC'lere yönelik sanal arabirimler (VIF'ler) için teknik gereksinimler nelerdir?

Direct Connect, Border Gateway Protocol (BGP) gerektirir. Bağlantıyı tamamlamak için şunlara ihtiyacınız olacaktır:

• Genel veya özel bir ASN. Genel bir ASN kullanıyorsanız ASN size ait olmalıdır. Özel bir ASN kullanıyorsanız 64512-65535 aralığında olmalıdır.
• Sizin seçtiğiniz, yeni ve kullanılmayan bir VLAN etiketi.
• VPC Sanal Özel Ağ Geçidi (VGW) Kimliği
• AWS, BGP oturumu için 169.x.x.x aralığında özel IP'ler (/30) ayırır ve VPC CIDR bloğunu BGP üzerinden bildirir. Varsayılan yolu BGP üzerinden bildirebilirsiniz.

S: VPC ile ağım arasında Katman 2 bağlantı kurabilir miyim?

Hayır, Katman 2 bağlantılar desteklenmez.

VPN bağlantıları

S: AWS Direct Connect ile bir IPsec VPN Bağlantısı arasında ne fark vardır?

VPN bağlantıları, genel internet üzerinden intranetiniz ile Amazon VPC arasında şifreli bir ağ bağlantısı kurmak için IPSec kullanır. VPN Bağlantıları dakikalar içinde yapılandırılabilir ve acil bir gereksiniminiz varsa, bant genişliği gereksinimleriniz düşük veya makul derecedeyse ve internet tabanlı bağlantının doğal değişkenliğini tolere edebiliyorsanız iyi bir çözümdür. Direct Connect, internet yerine ağınız ile AWS arasında tahsis edilmiş, özel ağ bağlantıları kullanır.

S: Bir VPC'ye yönelik olarak AWS Direct Connect ile bir VPN Bağlantısını aynı anda kullanabilir miyim?

Evet ancak yalnızca yük devretme için kullanabilirsiniz. Direct Connect yolu kurulduğunda AS yolu ön ekinden bağımsız olarak her zaman tercih edilen yol olur. VPN bağlantılarınızın, Direct Connect'ten yük devretme trafiğinin üstesinden gelebileceğinden emin olun.

S: AWS Direct Connect için ana hatlarıyla açıklanan BGP yapılandırma/kurulum ayrıntılarında bir farklılık var mıdır?

VPN BGP, Direct Connect ile aynı çalışır.

AWS Transit Gateway desteği

S: Hangi AWS Bölgeleri, AWS Transit Gateway için AWS Direct Connect desteği sunar?

Transit Gateway desteği, tüm ticari AWS Bölgelerinde mevcuttur (AWS Çin Bölgeleri hariç).

S: Nasıl aktarım sanal arabirimi oluşturabilirim?

Aktarım sanal arabirimi oluşturmak için AWS Management Console'u veya API işlemlerini kullanabilirsiniz.

S: Aktarım sanal arabirimini başka bir AWS hesabında tahsis edebilirmiyim?

Evet, aktarım sanal arabirimini herhangi bir AWS hesabında tahsis edebilirsiniz.

S: Aktarım sanal arabirimini Sanal Özel Ağ Geçidime bağlayabilir miyim?

Hayır, aktarım sanal arabirimini Sanal Özel Ağ Geçidinize bağlayamazsınız.

S: Özel sanal arabirimi AWS Transit Gateway'ime bağlayabilir miyim?

Hayır, özel sanal arabirimini AWS Transit Gateway'inize bağlayamazsınız.

S: Aktarım sanal arabirimiyle ilişkili kotalar nelerdir?

Aktarım sanal arabirimiyle ilişkili kotalar hakkında daha fazla bilgi edinmek için lütfen AWS Direct Connect kotaları sayfasına başvurun. 

S: Bağlantıya daha fazla aktarım sanal arabirimi ekleyebilir miyim?

Hayır, kapasitesi 1 Gb/sn'ye eşit ya da bundan daha büyük olan her AWS Direct Connect bağlantısı için yalnızca bir aktarım sanal arabirimi oluşturabilirsiniz.

S: Özel sanal arabirime bağlı mevcut bir Direct Connect ağ geçidim var. Aktarım sanal arabirimini bu Direct Connect ağ geçidine bağlayabilir miyim?

Hayır, Direct Connect Ağ Geçidi'ne yalnızca bir sanal arabirim tipi bağlanabilir.

S: AWS Transit Gateway'imi özel sanal arabirime bağlı Direct Connect ağ geçidiyle ilişkilendirebilir miyim?

Hayır, AWS Transit Gateway yalnızca aktarım sanal arabirimine bağlı Direct Connect ağ geçidiyle ilişkilendirebilir.

S: AWS Transit Gateway ile AWS Direct Connect ağ geçidi arasında ilişkilendirme kurmak ne kadar sürer?

AWS Transit Gateway ile AWS Direct Connect ağ geçidi arasında ilişkilendirme kurmak 40 dakikaya kadar sürebilir.

S: 1 Gbps, 10 Gbps veya 100 Gbps tahsis edilmiş bağlantı başına toplam kaç sanal arabirim oluşturabilirim?

Aktarım sanal arabirimi dahil olmak üzere 1 Gbps, 10 Gbps veya 100 Gbps tahsis edilmiş bağlantı başına en fazla 51 sanal arabirim oluşturabilirsiniz.

S: 1/2/5/10/100 Gbps barındırılan bağlantıda aktarım sanal arabirimi oluşturabilir miyim?

Evet, kapasitesi 1 Gb/sn ya da daha fazla olan her bağlantı üzerinde bir aktarım sanal arabirim oluşturabilirsiniz (1, 2, 5, 10, 100 Gb/sn).

S: 4x10 Gb/sn bağlantı toplama grubuna (LAG) sahibim. Bu LAG'de kaç aktarım sanal arabirimi oluşturabilirim?

4x10G LAG üzerinde bir aktarım sanal arabirimi oluşturabilirsiniz.

S: Aktarım sanal arabiriminin jumbo frame desteği var mı?

Evet, aktarım sanal arabiriminin jumbo frame desteği olacaktır. Maksimum aktarım birimi (MTU) boyutu 8.500 ile sınırlıdır.

S: Özel sanal arabirimde desteklediğiniz tüm Border Gateway Protocol (BGP) özniteliklerini aktarım sanal arabirimi için de destekliyor musunuz?

Evet, desteklenen öznitelikleri (AS_PATH, Local Pref, NO_EXPORT) aktarım sanal arabiriminde kullanmaya devam edebilirsiniz.

Direct Connect ağ geçidi

S: Bir AWS Direct Connect ağ geçidi neden gereklidir?

Bir Direct Connect ağ geçidi birden fazla işlev gerçekleştirir:

  • Direct Connect ağ geçidi, herhangi bir AWS Bölgesindeki (AWS Çin Bölgesi hariç) VPC'lerle arabirim bağlantısı kurmanıza imkan tanıyarak Direct Connect bağlantılarınızı birden fazla AWS Bölgesiyle arabirim bağlantısı kurmak için kullanmanızı mümkün kılar.
  • En fazla 10 VPC ile arabirim bağlantısı kurmak için bir özel sanal arabirim paylaşabilir, bu sayede şirket içi ağınız ile AWS dağıtımları arasındaki Border Gateway Protocol oturumu sayısını azaltabilirsiniz.
  • Aktarım sanal arabirimlerini (VIF'ler) bir Direct Connect ağ geçidine bağlayarak ve AWS Transit Gateway'leri Direct Connect ağ geçidi ile ilişkilendirerek aktarım sanal arabirimlerini en fazla üç AWS Transit Gateway'e bağlayabilirsiniz. Bu, şirket içi ağınız ile AWS dağıtımları arasındaki Border Gateway Protocol oturumlarının sayısını azaltabilir. Bir aktarım VIF'si Direct Connect Ağ Geçidine bağlandığında bu Ağ Geçidi başka bir Özel VIF barındıramaz, aktarım VIF'sine tahsis edilir.
  • Sanal Özel Ağ Geçidi ile ilişkilendirilmiş Amazon VPC'nin IP CIDR blokları çakışmadığı sürece birden fazla sanal özel ağ geçidini (bir VPC ile ilişkilendirilmiş VGW'ler) bir Direct Connect ağ geçidi ile ilişkilendirebilirsiniz.

S: Bir AWS Direct Connect ağ geçidiyle birden fazla AWS Transit Gateway ilişkilendirebilir miyim?

Transit Gateway'leriniz tarafından duyurulan IP CIDR blokları çakışmadığı sürece en fazla üç Transit Gateway'i Direct Connect ile ilişkilendirebilirsiniz.

S: Herhangi bir AWS hesabına ait olan VPC'leri herhangi bir AWS hesabına ait olan bir AWS Direct Connect ağ geçidi ile ilişkilendirebilir miyim?

Evet, herhangi bir AWS hesabına ait olan VPC'leri herhangi bir AWS hesabına ait olan bir Direct Connect ağ geçidi ile ilişkilendirebilirsiniz.

S: Herhangi bir AWS hesabına ait olan AWS Transit Gateway'i herhangi bir AWS hesabına ait olan bir AWS Direct Connect ağ geçidi ile ilişkilendirebilir miyim?

Evet, herhangi bir AWS hesabına ait olan Transit Gateway'i herhangi bir AWS hesabına ait olan bir Direct Connect ağ geçidi ile ilişkilendirebilirsiniz.

S: AWS Direct Connect ağ geçidini kullanırsam istenen AWS Bölgesine giden trafiğim ilişkili ana AWS Bölgesi aracılığıyla mı gider?

Hayır. Direct Connect ağ geçidini kullanırken trafiğiniz, bağlı olduğunuz Direct Connect konumunun ilişkili ana AWS Bölgesinden bağımsız olarak Direct Connect konumunuzdan hedef AWS Bölgesine ve tersi yönde en kısa yolu takip eder.

S: AWS Direct Connect ağ geçidi kullanımı ve uzak AWS Bölgeleriyle çalışmak ek ücrete tabi midir?

Direct Connect ağ geçidi kullanımı ücrete tabi değildir. Kaynak uzak AWS Bölgesindeki ilgili veri çıkış ücretlerini ve bağlantı noktası saati ücretlerini ödersiniz. Ayrıntılar için lütfen Direct Connect fiyatlandırma sayfasına bakın. 

S: Bir AWS Direct Connect ağ geçidini kullanmak için özel/aktarım sanal arabirimleri, AWS Direct Connect ağ geçidi, Sanal Özel Ağ Geçidi veya AWS Transit Gateway'leriyle aynı AWS hesabını kullanmam gerekir mi?

Özel sanal arabirimler ve Direct Connect ağ geçitleri aynı AWS hesabında olmalıdır. Benzer şekilde, aktarım sanal arabirimleri ve Direct Connect geçitleri de aynı AWS hesabında olmalıdır. Sanal özel ağ geçitleri ve AWS Transit Gateway'ler, Direct Connect ağ geçidine sahip olan hesaptan farklı AWS hesaplarında bulunabilir.

S: Sanal özel ağ geçitlerini (VGW'ler) bir AWS Direct Connect ağ geçidiyle ilişkilendirirsem tüm VPC özelliklerini kullanmaya devam edebilir miyim?

Elastic File System, Elastic Load Balancing, Application Load Balancer, Güvenlik Grupları, Erişim Denetimi Listesi ve AWS PrivateLink gibi ağ özelliklerinin tümü Direct Connect ağ geçidi ile çalışacaktır. Direct Connect ağ geçidi, AWS VPN CloudHub işlevini desteklemez. Ancak, Direct Connect ağ geçidinizle ilişkili bir sanal ağ geçidine (VGW) bağlı bir AWS Site-to-Site VPN bağlantısı kullanıyorsanız yük devretme için VPN bağlantınızı kullanabilirsiniz.

Şu an Direct Connect tarafından desteklenmeyen özellikler: AWS Classic VPN, AWS VPN (uçtan uca yönlendirme gibi), VPC eşleştirmesi, VPC uç noktaları.

S: Hesabıma tedarik edilmiş özel sanal arabirim (VIF) edinmek için AWS Direct Connect Çözüm Ortaklarından biriyle çalışıyorum, AWS Direct Connect ağ geçidini kullanabilir miyim?

Evet, özel sanal arabirimin (VIF) size tedarik edildiğini AWS hesabınızda onayladıktan sonra bunu Direct Connect ağ geçidinizle ilişkilendirebilirsiniz.

S: Yerel Bölgemdeki VPC'lere bağlanabilir miyim?

Sanal arabirimlerinizi (VIF'ler) sanal özel ağ geçitlerine (VGW'ler) bağlamaya devam edebilirsiniz. Yine de bölge içi VPC bağlantısına sahip olacak ve ilgili coğrafi Bölge için çıkış oranı bazında ücretlendirileceksiniz.

S: AWS Direct Connect ağ geçidiyle ilişkili kotalar nelerdir?

Bu konu hakkında bilgi için lütfen Direct Connect kotaları sayfasına bakın.

S: Sanal özel ağ geçitleri (bir VPC ile ilişkilendirilmiş VGW'ler) birden fazla AWS Direct Connect ağ geçidinin parçası olabilir mi?

Hayır, bir VGW-VPC çifti birden fazla Direct Connect ağ geçidinin parçası olamaz.

S: Bir özel sanal arabirimi birden fazla AWS Direct Connect ağ geçidine bağlayabilir misiniz?

Hayır, bir özel sanal arabirim yalnızca tek bir Direct Connect ağ geçidine VEYA tek bir Sanal Özel Ağ Geçidine bağlanabilir. AWS Direct Connect dayanıklılık önerilerini izlemenizi ve birden fazla özel sanal arabirim bağlamanızı öneririz. 

S: AWS Direct Connect ağ geçidi mevcut AWS VPN CloudHub işlevini bozar mı?

Hayır, Direct Connect ağ geçidi mevcut AWS VPN CloudHub işlevini bozmaz. Direct Connect ağ geçidi, şirket içi ağlar ve herhangi bir AWS Bölgesindeki VPC'ler arasında bağlantıya olanak tanır. AWS VPN CloudHub, aynı Bölgede Direct Connect'i veya VPN'yi kullanarak şirket içi ağlar arasında bağlantı olanağı sağlar. VIF, doğrudan VGW ile ilişkilendirilir. Mevcut AWS VPN CloudHub işlevi desteklenmeye devam edilecektir. Bölge İçi AWS VPN CloudHub'ı desteklemek için bir Direct Connect sanal arabirimi (VIF) doğrudan bir sanal özel arabirime (VGW) bağlayabilirsiniz.

S: AWS Direct Connect ağ geçidi tarafından hangi tür trafikler desteklenir ve hangileri desteklenmez?

Desteklenen ve desteklenmeyen trafik düzenlerini incelemek için lütfen Direct Connect Kullanıcı Kılavuzu'na başvurun. 

S: Şu an us-east-1 bölgesinde bir sanal özel ağ geçidine (VGW) bağlı bir VPN kullanıyorum. us-east-1 bölgesinde bu VPN ile yeni bir VIF arasında AWS VPN CloudHub'ı kullanmak istiyorum. Bunu AWS Direct Connect ağ geçidi ile yapabilir miyim?

Hayır, bunu bir Direct Connect ağ geçidi ile yapamazsınız ancak VPN <-> Direct Connect AWS VPN CloudHub kullanım örneğini kullanmak için doğrudan bir VGW'ye VIF bağlama seçeneğinden yararlanılabilir.

S: Sanal özel ağ geçidi (VGW) ile ilişkili mevcut bir özel sanal arabirimim var, mevcut özel sanal arabirimimi bir AWS Direct Connect ağ geçidi ile ilişkilendirebilir miyim?

Hayır, VGW ile ilişkilendirilmiş mevcut bir özel sanal arabirim bir Direct Connect ağ geçidi ile ilişkilendirilemez. Bunu yapmak için yeni bir özel sanal arabirim oluşturmalı ve oluşturma işlemi sırasında Direct Connect ağ geçidiniz ile ilişkilendirmelisiniz.

S: Bir VPN'ye ve bir AWS Direct Connect ağ geçidine bağlı sanal özel ağ geçidim (VGW) varsa ve AWS Direct Connect devrem kapanırsa VPC trafiğim VPN'ye mi yönlendirilir?

Evet, VPC yol tablosunda VPN'ye yönelik sanal özel ağ geçidi (VGW) yolları olduğu sürece öyle olur.

S: Bir VPC'ye bağlı değilse bir AWS Direct Connect ağ geçidine sanal bir özel ağ geçidi (VGW) bağlayabilir miyim?

Hayır, bağlı olmayan bir VGW'yi Direct Connect ağ geçidi ile ilişkilendiremezsiniz.

S: Bir AWS Direct Connect Özel VIF ve her biri bir VPC ile ilişkilendirilmiş üç çakışmayan sanal özel ağ geçidi (VGW'ler) ile bir AWS Direct Connect ağ geçidi oluşturdum. VGW'lerden birini VPC'den ayırırsam ne olur?

Şirket içi ağınızdan ayrılmış VPC'ye giden trafik durur ve VGW'nin Direct Connect ağ geçidi ile ilişkilendirmesi silinir.

S: Bir AWS Direct Connect VIF'si ve üç çakışmayan VGW-VPC çifti ile bir AWS Direct Connect Ağ Geçidi oluşturdum, sanal özel ağ geçitlerinden (VGW) birini AWS Direct Connect ağ geçidinden ayırırsam ne olur?

Şirket içi ağınızdan ayrılmış VGW'ye (bir VPC ile ilişkilendirilmiş) giden trafik durur.

S: Bir AWS Direct Connect Ağ Geçidi ile ilişkili bir VPC'den aynı AWS Direct Connect ağ geçidi ile ilişkili başka bir VPC'ye trafik gönderebilir miyim?

Hayır, Direct Connect ağ geçidi yalnızca Direct Connect VIF'lerinden VGW'ye (VPC ile ilişkilendirilmiş) trafik yönlendirmeyi destekler. İki VPC arasında trafik göndermek için bir VPC eşleştirme bağlantısı yapılandırırsınız.

S: Şu an us-east-1 bölgesinde bir sanal özel ağ geçidine (VGW) bağlı bir VPN kullanıyorum. Bu VGW'yi bir AWS Direct Connect ağ geçidi ile ilişkilendirirsem VPN'mden farklı bir AWS Bölgesindeki AWS Direct Connect Ağ Geçidine bağlı bir VIF'ye trafik gönderebilir miyim?

Hayır, Direct Connect ağ geçitleri bir VPN ile bir Direct Connect VIF'si arasında trafik yönlendirmez. Bu kullanım örneğini mümkün kılmak için VIF'nin AWS Bölgesinde bir VPN oluşturmalı ve VIF ile VPN'yi aynı VGW'ye bağlamalısınız.

S: AWS Direct Connect ağ geçidiyle ilişkilendirilmiş bir VPC'yi yeniden boyutlandırabilir miyim?

Evet, VPC'yi yeniden boyutlandırabilirsiniz. VPC'nizi yeniden boyutlandırırsanız yeniden boyutlandırdığınız VPC CIDR'yi içeren teklifi Direct Connect ağ geçidi sahibine iletmeniz gerekir. Direct Connect ağ geçidi sahibi yeni teklifi onayladığında yeniden boyutlandırılmış VPC CIDR, şirket içi ağınıza bildirilir.

S: AWS Direct Connect ağ geçidini, VPC'lere gelen/VPC'lerden giden ön ekleri seçici bir biçimde üretecek şekilde yapılandırmanın bir yolu var mı?

Evet, Direct Connect ağ geçidi, ön ekleri seçici bir şekilde şirket içi ağlarınıza duyurmanız için bir yöntem sunar. Şirket içi ağlarınızdan bildirilen ön ekler için, Direct Connect ağ geçidi ile ilişkilendirilen her VPC, şirket içi ağlarınızdan bildirilen tüm ön ekleri alır. Belirli bir VPC için gelen ve giden trafiği sınırlandırmak istiyorsanız her VPC için Erişim Denetimi Listeleri (ACL'ler) kullanabilirsiniz.

Yerel tercih toplulukları

S: Bu özelliği mevcut EBGP oturumlarım için kullanabilir miyim?

Evet, özel sanal arabirimlerdeki tüm mevcut BGP oturumları, yerel tercih topluluklarının kullanımını destekler.

S: Bu özellik hem Genel hem de Özel Sanal Arabirimlerde kullanılabilir mi?

Hayır, bu özellik şu an yalnızca özel ve aktarım sanal arabirimlerde kullanılabilir.

S: Bu özellik AWS Direct Connect ağ geçidi ile çalışır mı?

Evet, bu özellik Direct Connect ağ geçidi ile bağlanmış özel sanal arabirimlerle çalışır.

S: Toplulukların AWS tarafından alındığını doğrulayabilir miyim?

Hayır, şu an bunun gibi izleme özellikleri sağlamıyoruz.

S: AWS Direct Connect özel sanal arabirimi için desteklenen yerel tercih toplulukları hangileridir?

Özel sanal arabirim için aşağıdaki topluluklar desteklenir ve bunlar tercih sıralamasına göre en düşükten en yükseğe doğru değerlendirilir. Topluluklar karşılıklı olarak dışlayıcıdır. Aynı topluluklarla işaretlenen ve aynı MED*, AS_PATH özniteliklerine sahip olan ön ekler birden fazla yol oluşturma adaylarıdır.

  • 7224:7100 – Düşük Tercih Önceliği
  • 7224:7200 – Orta Tercih Önceliği
  • 7224:7300 – Yüksek Tercih Önceliği

S: Desteklenen toplulukları kullanmazsam varsayılan davranış nedir?

Özel VIF'niz için Yerel Tercih toplulukları belirtmezseniz varsayılan yerel tercih, Direct Connect Konumlarının yerel Bölgeden uzaklığına bağlıdır. Böyle bir durumda, birden fazla Direct Connect Konumundan birden fazla VIF'de çıkış davranışı rastgele olabilir.

S: Bir AWS Direct Connect konumundaki fiziksel bir bağlantıda iki özel VIF kullanıyorum; bu iki özel VIF'de çıkış davranışını etkilemek için desteklenen toplulukları kullanabilir miyim?

Evet, aynı fiziksel bağlantı üzerindeki iki VIF arasında çıkış trafiğini etkilemek için bu özelliği kullanabilirsiniz.

S: Yerel tercih toplulukları özelliği yük devrini destekler mi?

Evet. Bu, yedek/pasif sanal arabirim üzerinden bildirilen ön eklerden daha yüksek yerel tercihe yönelik bir topluluk ile birincil/aktif sanal arabirim üzerinden ön ekler bildirilerek gerçekleştirilebilir. Bu özellik, yük devri gerçekleştirilebilmesi için daha önce mevcut olan yöntemlerle geriye dönük uyumluluk sağlar. Bağlantınız şu an yük devretme için yapılandırılmış durumdaysa ek değişiklik gerekmez.

S: Yönlendiricilerimi zaten AS_PATH ile yapılandırdım. Topluluk etiketlerini kullanmak için yapılandırmayı değiştirerek ağımı kesintiye uğratmam gerekir mi?

Hayır, AS_PATH özniteliğini dikkate almaya devam edeceğiz. Bu özellik, AWS’den gelen trafiği daha iyi kontrol etmek için kullanabileceğiniz ek bir denetimdir. Direct Connect, yol seçimi için standart yaklaşımı izler. Yerel tercihin AS_PATH özniteliğinden önce değerlendirildiğini aklınızdan çıkarmayın.

S: Biri 1 Gbps, diğeri 10 Gbps olan iki AWS Direct Connect bağlantım var ve ikisi de aynı ön eki bildiriyor. Bu hedefe yönelik tüm trafiği 10 Gbps Direct Connect bağlantısında almak, aynı zamanda 1 Gbps bağlantıya yük devredebilmek istiyorum. Bu senaryoda trafiğin dengelenmesi için yerel tercih toplulukları kullanılabilir mi?

Evet. 10 Gbps Direct Connection üzerinden bildirilen ön eki daha yüksek yerel tercihe sahip bir toplulukla işaretleyerek tercih edilen yol haline getirebilirsiniz. 10 Gbps hata verirse veya ön ek geri çekilirse 1 Gbps arabirimi dönüş yolu olur.

S: AWS ağıma yönelik trafiği ne kadar geniş bir şekilde çok yollu hale getirecek?

Ön ek başına çoklu yol genişliği 16'ya kadar sonraki sıçrayış (her sonraki sıçrayış benzersiz bir AWS uç noktasıdır) genişliğinde olur.

S: Tek bir VPN tüneli üzerinden çalışan v4 ve v6 BGP oturumları oluşturabilir miyim?

Şu anda yalnızca IPv4 adresine sahip tek bir VPN tüneli çalıştıran v4 BGP oturumuna izin veriyoruz.

S: AWS Direct Connect için ana hatlarıyla açıklanan BGP yapılandırma/kurulum ayrıntılarında bir farklılık var mıdır?

VPN BGP, Direct Connect ile aynı çalışır.

S: Tünelimi IPv6 adresi olan bir uç noktayla sonlandırabilir miyim?

Şu anda VPN için yalnızca IPv4 uç nokta adresini destekliyoruz. 

S: Tünelimi bir IPv4 adresiyle sonlandırıp tünel üzerinden IPv6 BGP oturumları çalıştırabilir miyim?

Şu anda yalnızca IPv4 adresine sahip tek bir VPN tüneli çalıştıran v4 BGP oturumuna izin veriyoruz.

Direct Connect Ağ Geçidi - Özel ASN

S: Bu özellik nedir?

Yapılandırılabilir Özel Autonomous System Number (ASN). Bu, yeni oluşturulan tüm Direct Connect Ağ Geçitlerinde özel VIF'ler için müşteriler tarafından BGP oturumunun AWS tarafındaki ASN'nin ayarlanmasına imkan tanır.

S: Bu özelliklere nerelerden erişilebilir?

Tüm ticari AWS Bölgelerinde (AWS Çin Bölgesi hariç) ve AWS GovCloud (ABD) Bölgesinde.

S: ASN'mi AWS tarafı ASN olarak bildirilecek şekilde nasıl yapılandırabilir veya atayabilirim?

Yeni Direct Connect ağ geçidi oluşturulduğu sırada bir ASN'yi AWS tarafı ASN olarak bildirilecek şekilde yapılandırabilir veya atayabilirsiniz. AWS Management Console'u veya CreateDirectConnectGateway API işlemini kullanarak bir Direct Connect ağ geçidi oluşturabilirsiniz.

S: Dilediğim ASN'yi (genel ve özel) kullanabilir miyim?

Dilediğiniz özel ASN'yi AWS tarafına atayabilirsiniz. Başka bir genel ASN atayamazsınız.

S: BGP oturumunun AWS tarafı için neden genel bir ASN atayamam?

AWS tarafından ASN'lerin sahipliği doğrulanmadığından, AWS tarafı ASN'yi özel ASN'lerle sınırlı tutuyoruz. Müşterilerimizi BGP sahtekarlığından korumak istiyoruz.

S: Hangi ASN’yi seçebilirim?

Dilediğiniz özel ASN’yi seçebilirsiniz. 16 bit özel ASN’ler için aralık 64512-65534 şeklindedir. 4200000000 ile 4294967294 arasında 32 bit ASN’ler de sağlayabilirsiniz.

S: BGP oturumunun AWS tarafına genel bir ASN atamaya çalışırsam ne olur?

Direct Connect ağ geçidini oluşturmaya çalıştığınızda yeniden özel bir ASN girmenizi isteriz.

S: BGP oturumunun AWS tarafı için bir ASN sağlamazsam AWS'den hangi ASN'yi beklemem gerekir?

ASN'yi siz seçmezseniz AWS tarafından Direct Connect ağ geçidi için 64512 ASN'si sağlanır.

S: AWS tarafı ASN'yi nereden görüntüleyebilirim?

AWS tarafı ASN'yi Direct Connect konsolundan ve DescribeDirectConnectGateways veya DescribeVirtualInterfaces API işlemlerinin yanıtından görüntüleyebilirsiniz.

S: Sahip olduğun genel ASN, AWS tarafında özel bir ASN ile çalışır mı?

Evet, BGP oturumunun AWS tarafını özel bir ASN ile, kendi tarafınızı ise genel bir ASN ile yapılandırabilirsiniz.

S: Zaten yapılandırılmış olan VIF'lerim var ve mevcut bir VIF üzerinde farklı bir AWS tarafı ASN ayarlamak istiyorum. Bu değişikliği nasıl yapabilirim?

İstenen ASN'ye sahip yeni bir Direct Connect ağ geçidi oluşturmanız ve yeni oluşturulan Direct Connect ağ geçidi ile yeni bir VIF oluşturmanız gerekir. Cihazınızın yapılandırmasının da uygun şekilde değişmesi gerekir.

S: Tek bir AWS Direct Connect ağ geçidine birden fazla özel VIF bağlıyorum. Her VIF'nin ayrı bir AWS tarafı ASN'si olabilir mi?

Hayır, her Direct Connect ağ geçidi için ayrı bir AWS tarafı ASN atayabilir veya yapılandırabilirsiniz ancak bunu her bir VIF için yapamazsınız. VIF için AWS tarafı ASN, bağlı Direct Connect ağ geçidinin AWS tarafı ASN'sinden devralınır.

S: AWS Direct Connect Ağ Geçidim ve Sanal Özel Ağ Geçidim için farklı özel ASN'ler kullanabilir miyim?

Evet, Direct Connect Ağ Geçidiniz ve Sanal Özel Ağ Geçidiniz için farklı özel ASN'ler kullanabilirsiniz. Aldığınız AWS tarafı ASN, özel sanal arabirim ilişkilendirmenize bağlıdır.

S: AWS Direct Connect Ağ Geçidim ve Sanal Özel Ağ Geçidim için aynı özel ASN'leri kullanabilir miyim?

Evet, Direct Connect Ağ Geçidiniz ve Sanal Özel Ağ Geçidiniz için aynı özel ASN'leri kullanabilirsiniz. Aldığınız AWS tarafı ASN, özel sanal arabirim ilişkilendirmenize bağlıdır.

S: Kendi özel ASN'lerine sahip birden fazla Sanal Özel Ağ Geçidini, kendi özel ASN'siyle yapılandırılmış tek bir AWS Direct Connect ağ geçidine bağlıyorum. VGW'nin mi yoksa AWS Direct Connect Ağ Geçidinin mi özel ASN'si öncelikli olur?

Ağınız ile AWS arasındaki Border Gateway Protocol (BGP) oturumu için AWS tarafı ASN olarak Direct Connect Ağ Geçidi özel ASN'si kullanılır.

S: Özel ASN'mi nereden seçebilirim?

Direct Connect ağ geçidi konsolunda kendi özel ASN'nizi seçebilirsiniz. Direct Connect ağ geçidi AWS tarafı ASN ile yapılandırıldıktan sonra Direct Connect ağ geçidi ile ilişkili özel sanal arabirimler AWS tarafı ASN olarak yapılandırdığınız ASN'yi kullanır.

S: Şu anda AWS VPN CloudHub kullanıyorum. Gelecekte yapılandırmamı değiştirmem gerekecek mi?

Herhangi bir değişiklik yapmanız gerekmeyecek.

S: 32 bit ASN seçmek istiyorum. 32 bit özel ASN'lerin aralığı nedir?

4200000000 ile 4294967294 arasındaki özel 32 bit ASN'leri destekliyoruz.

S: AWS Direct Connect ağ geçidi oluşturulduktan sonra AWS tarafı ASN'yi değiştirebilir miyim?

Hayır, oluşturma işleminden sonra AWS tarafı ASN'yi değiştiremezsiniz. Direct Connect ağ geçidini silip istenen özel ASN ile yeni bir Direct Connect ağ geçidi oluşturabilirsiniz.

MACsec

S: MACsec şu anda ağımda kullandığım diğer şifreleme teknolojilerinin yerini mi alacak?

MACsec herhangi bir şifreleme teknolojisinin yerini almayacaktır. Sadelik ve derinlemesine savunma için şu anda kullandığınız herhangi bir şifreleme teknolojisini kullanmaya devam etmelisiniz. Şu anda kullandığınız diğer şifreleme teknolojilerine ek olarak ağınıza entegre edebileceğiniz bir şifreleme seçeneği olarak MACsec'i sunuyoruz.

S: Hangi AWS Direct Connect bağlantıları MACsec'i desteklemektedir?

MACsec, 10 Gbps ve 100 Gbps hızlarındaki tahsis edilmiş Direct Connect bağlantılarında belirli varlık noktalarında (PoP) desteklenmektedir. MACsec'in çalışması için tahsis edilmiş bağlantınızın Katman 2 trafiğine karşı şeffaf olması gerekir. Bir son mil bağlantı çözüm ortağı kullanıyorsanız son mil bağlantınızın MACsec'i desteklediğinden emin olun. MACsec, 1 Gbps tahsis edilmiş bağlantılarda veya barındırılan bağlantılarda desteklenmemektedir.

S: MACsec kullanmak için özel donanıma ihtiyacım var mı?

Evet. Bir Direct Connect konumuna yönelik ethernet bağlantınız kapsamında MAC-sec uyumlu bir cihaza ihtiyacınız olacaktır. Desteklenen işlem modlarını ve gerekli MACsec özelliklerini doğrulamak için kullanıcı kılavuzumuzdaki MAC Security bölümüne bakın.

S: MACsec'i MACsec uyumlu cihazımla kullanmak için yeni bir AWS Direct Connect bağlantısına ihtiyacım var mı?

MACsec; bağlantınızın, Direct Connect tarafında MACsec uyumlu bir cihaz üzerinde sonlandırılmasını gerektirmektedir. Mevcut bağlantınızın MACsec uyumlu olup olmadığını AWS Management Console veya DescribeConnections Direct Connect API'sini kullanarak kontrol edebilirsiniz. Mevcut MACsec bağlantınız, MACsec uyumlu bir cihaz üzerinde sonlandırılmamışsa AWS Management Console veya CreateConnection API'sini kullanarak MACsec uyumlu yeni bir bağlantı isteğinde bulunabilirsiniz.

S: Hangi MACsec şifre süitini destekliyorsunuz?

Şu anda GCM-AES-XPN-256 şifre süitini destekliyoruz.

S: Neden sadece 256 bit anahtarları destekliyorsunuz?

En gelişmiş veri korumasını sunmak için yalnızca 256 bit MACsec anahtarlarını destekliyoruz.

S: Genişletilmiş Paket Numaralandırma (XPN) kullanımı gerekli mi?

Evet, XPN kullanımı gereklidir. 100 Gbps tahsis edilmiş bağlantı gibi yüksek hızlı bağlantılar, MACsec'in orijinal 32 bitlik paket numaralandırma alanını hızlıca doldurabilir; bu da yeni bir Bağlantı İlişkilendirmesi için şifreleme anahtarlarınızı birkaç dakikada bir değiştirmenizi gerektirecektir. Bu durumdan sakınmak için IEEE Std 802.1AEbw-2013 değişikliği, genişletilmiş paket numaralandırma özelliğini getirdi ve numaralandırma alanını 64 bite çıkararak anahtar değişimi için vakit gereksinimini hafifletti.

S: Güvenli Kanal Tanımlayıcısı (SCI) kullanımını destekliyor musunuz?

Evet. SCI'nin açık olması gerekmektedir. Bu ayar değiştirilemez.

S: IEEE 802.1Q (Dot1q/VLAN) etiket offset/dot1q-in-clear unsurunu destekliyor musunuz?

Hayır, VLAN etiketinin şifrelenmiş yük boyutundan dışarı çıkarılmasını desteklemiyoruz.

AWS Direct Connect fiyatlandırması hakkında daha fazla bilgi edinin

Fiyatlandırma sayfasını ziyaret edin
Oluşturmaya hazır mısınız?
AWS Direct Connect’i kullanmaya başlayın
Başka sorunuz mu var?
Bize ulaşın