微软亚马逊打通多云专线
AWS 与 Azure 推出托管式私有互联,能减少跨云组网的协调工作,但目前仍是公开预览,性能与可用性数据主要来自厂商自述。
60 秒版本
AWS 与微软推出云原生托管的 AWS-Azure 私有互联,目前处于公开预览。
要点
- 双方通过开放互操作 API 协调两边的开通和全生命周期操作。
- AWS 描述了四条独立逻辑路径、边缘路由器间的 MACsec 加密,以及首批四个区域。
- 核心收益是减少组网和排障协调,而不是已经证明所有工作负载都会更快、更稳。
- 客户仍需验证路由、故障切换、加密、支持责任、区域覆盖和总成本。
结论. 这对已经同时使用两朵云的组织是实质性简化,但公开预览状态和厂商自述指标意味着它更适合作为测试对象,而不是直接成为生产标准。
AWS 与微软正式开放两朵云之间的托管式私有网络连接。AWS Interconnect - multicloud 与 Azure Multicloud Interconnect 现在可以协同工作,让客户通过熟悉的云控制台和 API 申请 AWS 到 Azure 的专用连接,不必再自行拼装每一段运营商线路与物理交叉连接。Azure 连接当前属于公开预览,并非正式商用版本。
变化是什么从组网项目变成托管连接
过去连接两家大型云平台,往往需要同时协调云端端口、运营商、跨接线路、路由、安全、监控和两套支持团队。新的集成把更多物理与运营环节封装到标准化流程之后。AWS 表示,客户可以通过其控制台或命令行工具发起连接;Azure 则通过 Azure 门户与 Multicloud Interconnect 完成另一侧配置。
| 过去 | 团队常需组合两家云的连接产品、运营商服务、物理布线、路由变更与不同的交付周期。 |
|---|---|
| 预览阶段 | AWS 与 Azure 通过托管互联产品和共同的开放规范,协调建立专用私有路径。 |
| 仍由客户负责 | 网络架构、路由策略、应用韧性、成本控制、身份权限和合规决策不会自动消失。 |
工作方式开放接口协调冗余私有路径
此次合作采用 AWS 提出的网络互操作开放 API 规范。双方各自自动化自己控制的基础设施,同时向客户提供更一致的生命周期操作,包括创建、监控、调整和删除连接。微软还表示,这条路径可延伸到 Azure Private Link,让跨越两朵云的工作负载以私有方式访问 Azure 服务。
AWS 描述的架构包含四条独立逻辑路径,分布在不同的互联设施与路由器上;边缘路由器之间使用 MACsec 加密,并提供 Network Synthetic Monitor 来帮助定位 AWS 一侧的丢包。这些机制保护的是云间传输层,并不会自动替代应用层加密,也不能证明企业自己的端到端切换一定成功。
首批覆盖区域有限但具备代表性
AWS 公布的首批 Azure 预览区域是美国东部北弗吉尼亚、美国西部北加利福尼亚、亚太悉尼和欧洲法兰克福。双方计划根据预览反馈增加区域和带宽选项。因此,企业应把每个工作负载和容灾路径映射到真实可用区域,不能把公告理解为已经全球覆盖。
实际价值运营简化可能比峰值速度更重要
最直接的受益者,是因并购而同时使用 AWS 与 Azure 的企业、需要服务两边客户的软件厂商、要求供应商多样性的受监管机构,以及计算与数据分布在不同云上的 AI 团队。即使底层仍是熟悉的私有网络原理,统一的托管生命周期也可能减少协调和排障时间。
真正的新产品不只是两朵云之间的一根线,而是创建、监控和支持这根线的共同运营模式。
验证清单把公开预览当作架构测试
- 1. 确认支持的区域组合、端口与带宽、配额、预览条款,以及两家云合计后的完整价格。
- 2. 主动测试路由器、单条路径和整站故障,不要因为有四条路径就默认应用必然连续运行。
- 3. 用真实流量测量时延、抖动、丢包和开通时间;数秒、更快、四个九等厂商说法不能替代自身证据。
- 4. 明确每个故障域归谁负责,以及跨云事件如何升级、观测和审计。
- 5. 保留应用层加密、最小权限路由、数据驻留和出站费用控制。