Use a Cloud Enterprise Network (CEN) ou o VPN Gateway para conectar instâncias do ApsaraMQ for Kafka implantadas em diferentes virtual private clouds (VPCs).
Comparação entre CEN e VPN Gateway
|
Dimensão |
CEN |
VPN Gateway |
|
Tipo de conexão |
Rede privada |
Túnel criptografado pela Internet |
|
Latência |
Baixa (backbone privado) |
Mais alta (dependente da Internet) |
|
Disponibilidade |
Pelo menos quatro conexões standby entre nós com failover automático |
Arquitetura hot-standby com failover em segundos |
|
Configuração |
Distribuição e aprendizado automáticos de rotas |
Pronto para uso, eficaz imediatamente |
Quando usar a CEN:
Cargas de trabalho de produção que exigem baixa latência e alto throughput entre VPCs
Implantações multirregião que demandam qualidade de rede consistente
Ambientes em que o gerenciamento automático de rotas reduz a sobrecarga operacional
Quando usar o VPN Gateway:
Ambientes sensíveis a custos em que a latência via Internet é aceitável
Conexões ponto a ponto entre duas VPCs
Cenários em que túneis criptografados via Internet atendem aos requisitos de segurança
CEN
A CEN estabelece canais privados entre VPCs com distribuição e aprendizado automáticos de rotas. Isso acelera a convergência da rede e melhora a qualidade e a segurança na comunicação entre redes.
Uma instância da CEN conecta VPCs pertencentes à mesma conta ou a contas diferentes da Alibaba Cloud:
| Cenário | Guia de configuração |
|---|---|
| VPCs na mesma conta | Usar roteadores de trânsito Basic Edition para conectar VPCs na mesma região |
| Usar CEN e roteadores de trânsito Basic Edition para conectar VPCs em regiões e contas da Alibaba Cloud diferentes |
A CEN oferece os seguintes recursos:
Alcance global: Pontos de acesso e nós em mais de 60 regiões no mundo todo, com convergência automática de rotas em todas as redes conectadas. A CEN também interliga recursos de rede empresariais já conectados à Alibaba Cloud. Os endereços IP devem ser exclusivos e sem conflitos entre as VPCs conectadas.
Baixa latência: Conexões via backbone privado oferecem latência inferior às alternativas baseadas na Internet. A transferência de dados ocorre na taxa máxima suportada pelas portas dos dispositivos.
Alta disponibilidade: Há pelo menos quatro conexões standby entre quaisquer dois nós. Se uma conexão falhar, o tráfego será redirecionado automaticamente para um caminho reserva, sem interrupção do serviço ou instabilidade na rede.
Gerenciamento automático de rotas: Controladores aprendem e distribuem rotas entre os nós automaticamente. O monitoramento integrado detecta conflitos de rota causados por alterações no sistema.
Para mais informações, consulte O que é a CEN?
VPN Gateway
O VPN Gateway cria conexões IPsec-VPN baseadas em rotas entre VPCs pela Internet e proporciona comunicação segura e confiável por meio de túneis criptografados.
O VPN Gateway oferece os seguintes recursos:
Segurança: Os protocolos IKE e IPsec protegem os dados durante a transmissão.
Alta disponibilidade: A arquitetura hot-standby suporta failover em segundos, mantém a persistência de sessões e garante zero tempo de inatividade do serviço.
Custo reduzido: Conexões criptografadas via Internet têm custo inferior ao de linhas dedicadas alugadas.
Configuração rápida: Pronto para uso logo após a configuração.
Para instruções de configuração, consulte Estabelecer conexões IPsec-VPN entre duas VPCs.