Utilisez Cloud Enterprise Network (CEN) ou VPN Gateway pour connecter des instances ApsaraMQ for Kafka déployées dans différents réseaux privés virtuels (VPC).
Comparaison entre CEN et VPN Gateway
| Critère | CEN | VPN Gateway |
|---|---|---|
| Type de connexion | Réseau privé | Tunnel chiffré via Internet |
| Latence | Faible (réseau dorsal privé) | Plus élevée (dépendante d'Internet) |
| Disponibilité | Au moins quatre connexions de secours entre les nœuds avec basculement automatique | Architecture en basculement à chaud avec basculement en quelques secondes |
| Configuration | Distribution et apprentissage automatiques des routes | Prêt à l'emploi, effet immédiat |
Quand utiliser CEN :
Pour les charges de travail de production nécessitant une faible latence et un débit élevé entre les VPC.
Pour les déploiements multirégion exigeant une qualité réseau constante.
Pour les environnements où la gestion automatique des routes réduit la charge opérationnelle.
Quand utiliser VPN Gateway :
Pour les environnements sensibles aux coûts où une latence de niveau Internet est acceptable.
Pour les connexions point à point entre deux VPC.
Pour les scénarios où des tunnels chiffrés basés sur Internet répondent à vos exigences de sécurité.
CEN
CEN établit des canaux privés entre les VPC grâce à la distribution et à l'apprentissage automatiques des routes. Cette approche accélère la convergence du réseau et améliore la qualité et la sécurité des communications inter-réseaux.
Une instance CEN connecte des VPC appartenant au même compte Alibaba Cloud ou à des comptes différents :
CEN offre les fonctionnalités suivantes :
Portée mondiale : points d'accès et nœuds dans plus de 60 régions à travers le monde, avec convergence automatique des routes sur tous les réseaux connectés. CEN permet également de connecter les ressources réseau des entreprises connectées à Alibaba Cloud. Les adresses IP doivent être uniques et non conflictuelles entre les VPC connectés.
Faible latence : les connexions via le réseau dorsal privé offrent une latence plus faible que les alternatives basées sur Internet. Les données sont transférées au débit maximal pris en charge par les ports des appareils.
Haute disponibilité : au moins quatre connexions de secours entre deux nœuds quelconques. En cas de défaillance d'une connexion, le trafic bascule automatiquement vers un chemin de secours sans interruption de service ni gigue réseau.
Gestion automatique des routes : les contrôleurs apprennent et distribuent automatiquement les routes entre les nœuds. La surveillance intégrée détecte les conflits de routes causés par les modifications système.
Pour plus d'informations, consultez la rubrique Présentation de CEN
VPN Gateway
VPN Gateway crée des connexions IPsec-VPN basées sur les routes entre les VPC via Internet, offrant une communication sécurisée et fiable grâce à des tunnels chiffrés.
VPN Gateway offre les fonctionnalités suivantes :
Sécurité : les protocoles IKE et IPsec protègent les données en transit.
Haute disponibilité : l'architecture en basculement à chaud prend en charge un basculement en quelques secondes, avec persistance de session et aucune interruption de service.
Coût réduit : les connexions chiffrées via Internet coûtent moins cher que les lignes louées dédiées.
Configuration rapide : prêt à l'emploi immédiatement après la configuration.
Pour obtenir des instructions de configuration, consultez la rubrique Établir des connexions IPsec-VPN entre deux VPC.