真实项目记录|日本阿里云与 AWS 之间部署 10G 云间直连专线

真实项目记录|日本阿里云与 AWS 之间部署 10G 云间直连专线

3 周前 9 0 0℃

真实项目记录|日本阿里云与 AWS 之间部署 10G 云间直连专线

记录真实的多云互联项目实施过程:在日本东京区域,通过物理直连方式,将阿里云日本节点与 AWS 东京区域(ap-…

一、项目背景

本文记录多云互联项目:在日本区域,通过物理直连方式,将 阿里云日本节点 与 AWS 东京区域(ap-northeast-1) 之间建立一条10Gbps内网专线,并在此基础上实现跨云的BGP Peer,支持账号级别的私网互通与路由交换。

该方案主要用于对网络稳定性、时延可控性、带宽有明确要求的业务场景,例如跨云数据同步、核心系统双云部署等。

二、成本与带宽选择考虑

从实际企业项目经验来看,不同带宽规模对应的成本模型差异较大:

500Mbps 以下:通常可通过云厂商合作伙伴的云专线方案完成,成本相对友好,适合大部分企业的跨云访问。

1Gbps / 10Gbps / 100Gbps:更常见的做法是直接申请物理端口,成本结构清晰透明。
在日本区域,单端口企业级线路的月度成本大致在 人民币 ¥5,800–6,000 区间(不含云厂商侧端口费用)。

本项目采用 10Gbps 物理直连

三、实施拓扑

四、实施流程(企业侧)

4.1 区域确认

确认云资源均位于东京区域:

  • AWS:ap-northeast-1
  • 阿里云:亚太-东京 A

4.2 AWS 侧申请 Direct Connect

在 AWS 控制台创建 Direct Connect 连接,接入点选择:

  • Equinix TY2, Tokyo, Japan

该步骤需要等待 AWS 审批。

https://us-east-1.console.aws.amazon.com/directconnect/v2/home#/connections

4.3 获取 AWS LOA

审批完成后,向 AWS 申请 LOA(Letter of Authorization)

LOA 文件中会明确:

  • 接入的数据中心与机房
  • 机柜位置
  • 指定端口
  • 允许接入的对端来源

该 LOA 用于后续机房实际施工。

4. 4 阿里云侧申请高速通道物理端口

在阿里云高速通道控制台申请物理连接:

  • 区域选择 亚太-东京-A
  • 对应东京 Equinix 机房

同样需要等待阿里云审批。

https://expressconnect.console.aliyun.com/physicalconnection/ap-northeast-1

4.5 获取阿里云 LOA

阿里云审批完成后会出具对应的 LOA,内容包括:

  • 阿里云主体公司名称
  • 接线机柜位置
  • 物理端口编号

该 LOA 同样提交给线路/机房服务方。

4.6 人工施工阶段

此阶段完全依赖数据中心与现场工程人员执行,企业侧无需额外操作。

五、实施流程(数据中心侧)

供应商在同时收到 AWS 与阿里云两份 LOA 后,机房安排现场施工:

  • 实际施工内容:跨机柜光纤跳线
  • 日本区域施工效率较高,部分情况 2–7 天即可完成
  • 完工后,由数据中心或线路方发出正式完工通知邮件

至此,物理层全部完成。

六、云侧配置

线路完工后,剩余工作主要为配置层面,包括:

  • 云侧端口激活
  • VLAN / VIF 配置
  • BGP Peer 建立与路由策略配置

该部分属于常规配置流程,由云厂商或熟悉 Direct Connect / 高速通道的工程人员指导即可,本文不展开具体命令或界面细节。

本项目支持 二层(L2) 与 三层(L3) 两种模式。

二层互联(L2)

  • 优点:结构简单、延迟低,适合两朵云点对点直连
  • 限制:拓扑不可扩展,仅适合固定的两云互通

例如:若未来希望再接入其他区域或第三朵云,二层模式通常无法复用原有架构。

三层互联(L3 / MPLS / BGP)

  • 支持多 BGP Peer
  • 可扩展至多云、多区域或自建数据中心
  • 更适合长期演进型网络架构

七、项目费用结构(实际)

本项目企业侧月度总支出约 ¥28,000,费用构成如下(供参考):

  • 阿里云侧端口与相关费用:约 ¥10,900(存在折扣空间)
  • AWS Direct Connect 费用:约 ¥11,500(存在折扣空间)
  • 东京数据中心交叉连接费用:约 ¥4,800(基本无折扣)
  • 线路/施工服务费用:占比较小

整体来看,物理直连的固定成本较高。

八、项目总结

  • 项目周期:约 2–3 周
  • 架构清晰,交付路径可复制
  • 性能稳定,适合对网络质量有明确要求的多云场景
  • 同类方案可在其他国家或区域的数据中心复用

已复制到剪贴板