Classic - Amazon Direct Connect
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Classic

在拥有现有连接时,选择“Classic”。

以下过程演示开始设置 Amazon Direct Connect 连接的常见场景。

先决条件

对于端口速度为 1 Gbps 或更高的与 Amazon Direct Connect 的连接,请确保您的网络满足以下要求:

  • 您的网络必须使用单模光纤和 1000BASE-LX (1310 nm) 收发器实现 1 千兆位以太网,使用 10GBASE-LR (1310 nm) 收发器实现 10 千兆位以太网,或使用 100GBASE-LR4 收发器实现 100 千兆以太网。

  • 对于端口速度超过 1 Gbps 的连接,必须禁用端口的自动协商。但是,根据为您的连接提供服务的 DiAmazon rect Connect 端点,可能需要为 1 Gbps 连接启用或禁用自动协商。如果您的虚拟接口仍处于关闭状态,请参阅排查第 2 层(数据链路)问题

  • 整个连接(包括中间设备)都必须支持 802.1Q VLAN 封装。

  • 您的设备必须支持边界网关协议 (BGP) 和 BGP MD5 身份验证。

  • (可选)您可以在您的网络上配置双向转发检测 (BFD)。BFD 是 BGP 的一项功能,适用于公共和私有传输虚拟接口。Amazon Direct Connect虚拟接口会自动启用异步 BFD,但只有在路由器上配置异步 BFD 后才会生效。有关更多信息,请参阅为直接Connect 启用 BFD

步骤 1:注册 Amazon

要使用Amazon Direct Connect,您还没有这样做。

注册一个 Amazon Web Services 账户

如果您还没有 Amazon Web Services 账户,请完成以下步骤来创建一个。

注册 Amazon Web Services 账户
  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明进行操作。

    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。

    当您注册 Amazon Web Services 账户 时,系统将会创建一个 Amazon Web Services 账户根用户。根用户有权访问该账户中的所有 Amazon Web Services和资源。作为安全最佳实践,请 为管理用户分配管理访问权限,并且只使用根用户执行 需要根用户访问权限的任务

Amazon注册过程完成后,会向您发送一封确认电子邮件。在任何时候,您都可以通过转至 https://aws.amazon.com/ 并选择 My Account (我的账户) 来查看当前的账户活动并管理您的账户。

保护 IAM 用户

注册 Amazon Web Services 账户 后,启用多重身份验证(MFA)保护您的管理用户。有关说明,请参阅 IAM 用户指南中的为 为 IAM 用户(控制台)启用虚拟 MFA 设备

要授予其他用户访问您的 Amazon Web Services 账户 资源的权限,请创建 IAM 用户。为了保护您的 IAM 用户,请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息,请参阅 IAM 用户指南中的以下主题:

步骤 2:请求Amazon Direct Connect专用连接

对于专用连接,您可以使用 Amazon Direct Connect 控制台提交连接申请。对于托管连接,请与Amazon Direct Connect合作伙伴合作请求托管连接。确保您具有以下信息:

  • 您需要的端口速度。在您创建连接请求之后,将无法更改端口速度。

  • 要终止连接的 Amazon Direct Connect 位置。

注意

您不能使用 Amazon Direct Connect 控制台来请求托管连接。相反,请联系Amazon Direct Connect合作伙伴,他们可以为您创建托管连接,然后您接受托管连接。请跳过以下步骤并转至 接受托管连接

创建新的Amazon Direct Connect 连接
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中选择 “连接”,然后选择 “创建连接”。

  3. 选择 Classic

  4. Create Connection (创建连接) 窗格上,在 Connection settings (连接设置) 下,执行以下操作:

    1. 对于 Name (名称),输入连接的名称。

    2. 对于 Location (位置),选择适当的 Amazon Direct Connect 位置。

    3. 如果适用,对于 Sub Location (Sub 位置),选择最接近您或您的网络提供商的楼层。此选项仅在该位置在建筑物的多个楼层中设有汇接机房 (MMR) 时可用。

    4. 对于 Port Speed (端口速度),选择连接带宽。

    5. 对于本地,当您使用此 Connect 连接到您的数据中心时,请选择 “通过Amazon Direct Connect合作伙伴连接”。

    6. 对于服务提供商,选择Amazon Direct Connect合作伙伴。如果您使用的合作伙伴不在列表中,请选择 Other (其他)

    7. 如果您为服务提供商选择了他,请在 “其他提供商的名称” 中输入您使用的合作伙伴的名称。

    8. (可选)添加或删除标签。

      [添加标签] 选择 Add tag(添加标签),然后执行以下操作:

      • 对于 Key(键),输入键名称。

      • 对于 Value(值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  5. 选择 Create Connection (创建连接)

Amazon 审核您的请求并为您的连接配置端口可能需要长达 72 小时。在此期间,您可能会收到一封电子邮件,其中包含有关您的使用案例或指定位置的更多信息的请求。此电子邮件将发送到您在注册时使用的电子邮件地址Amazon。您必须在 7 日内回复,否则将删除该连接。

有关更多信息,请参阅Amazon Direct Connect 连接

接受托管连接

您必须先在 Amazon Direct Connect 控制台中接受该托管连接,然后才能创建虚拟接口。此步骤仅适用于托管连接。

如何接受托管虚拟接口
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中,选择 Connections (站点到站点 VPN 连接)

  3. 选择托管连接,然后选择接受

    选择 Accept (接受)

(专用连接)步骤 3:下载 LOA-CFA

在您请求连接后,我们会向您发送授权书和连接设施分配 (LOA-CFA) 供您下载,或者通过电子邮件向您发送请求更多信息。LOA-CFA 是连接的授权Amazon,托管提供商或您的网络提供商需要它来建立跨网络连接(交叉连接)。

下载 LOA-CFA
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中,选择 Connections (站点到站点 VPN 连接)

  3. 选择连接,然后选择 View Details (查看详细信息)

  4. 选择下载 LOA-CFA

    LOA-CFA 以 PDF 文件格式下载到您的计算机中。

    注意

    如果未启用链接,则 LOA-CFA 尚不可供您下载。查看您的电子邮件,了解是否要求您提供更多信息。如果仍然不可用,或者您在 72 小时后仍未收到电子邮件,请联系Su Amazonpport 人员

  5. 在您下载 LOA-CFA 以后,执行以下操作之一:

    • 如果你正在与Amazon Direct Connect合作伙伴或网络提供商合作,请向他们发送 LOA-CFA,这样他们就可以在当地为你订购交叉Amazon Direct Connect连接。如果他们无法为您订购交叉连接,您可以直接联系主机托管提供商

    • 如果您在 Amazon Direct Connect 位置有设备,请联系主机托管提供商以请求交叉网络连接。您必须为托管供应商的客户。您还必须向他们提供授权连接到Amazon路由器的 LOA-CFA 以及连接到您的网络所需的信息。

作为多个站点列出的 Amazon Direct Connect 位置 (例如,Equinix DC1-DC6 & DC10-DC11) 将设置为校园。如果您或您的网络提供商的设备位于其中任一站点中,您可以请求交叉连接到所分配的端口,即使该端口位于校园内的不同建筑物中。

重要

园区被视为单个 Amazon Direct Connect 位置。要实现高可用性,请配置与不同 Amazon Direct Connect 位置的连接。

如果您或您的网络提供商在建立物理连接时遇到问题,请参阅排查第 1 层(物理)问题

步骤 4:创建虚拟接口

要开始使用您的 Amazon Direct Connect 连接,您必须创建一个虚拟接口。您可以创建一个私有虚拟接口来连接到您的 VPC。或者,您可以创建公共虚拟接口来连接不在 VPC 中的公共Amazon服务。创建与 VPC 的私有虚拟接口时,您需要所要连接到的各 VPC 的私有虚拟接口。例如,您需要三个私有虚拟接口连接到三个 VPC。

在您开始之前,请确保您已拥有以下信息:

资源 必填信息
Connection 您为其创建虚拟接口的Amazon Direct Connect连接或链路聚合组 (LAG)。
虚拟接口名称 虚拟接口的名称。
虚拟接口所有者 如果您要为另一个账户创建虚拟接口,则需要另一个Amazon账户的账户 ID。
(仅限私有虚拟接口)连接 要连接到同一Amazon区域的 VPC,您需要您的 VPC 的虚拟私有网关。BGP 会话中 Amazon 端的 ASN 是从虚拟专用网关继承的。创建虚拟专用网关时,可以指定自己的私有ASN。否则,亚马逊会提供默认 ASN。有关更多信息,请参阅 Amazon VPC 用户指南中的创建虚拟私有网关。要通过专线网关Connect 到 VPC,您需要直接Connect 网关。有关更多信息,请参阅 Direct Connect 网关
VLAN 唯一的虚拟局域网 (VLAN) 标签,尚未在您的连接中使用。该值必须介于 1 到 4094 之间,并且必须符合以太网 802.1Q 标准。任何经过 Amazon Direct Connect 连接的流量都必须有此标签。

如果您有托管连接,则您的Amazon Direct Connect合作伙伴会提供此值。创建虚拟接口后,您无法修改该值。

对等 IP 地址 虚拟接口可以支持 IPv4、IPv6 或其中一个(双堆栈)的 BGP 对等会话。请勿使用亚马逊池中的弹性 IP (EIP) 创建公共虚拟接口。您无法在同一个虚拟接口上为同一 IP 地址系列创建多个 BGP 会话。IP 地址范围分配给 BGP 对等会话的虚拟接口的两端。
  • IPv4:

    • (仅限公共虚拟接口)必须指定您拥有的唯一公有 IPv4 地址。值可以是以下之一:

      • 客户拥有的 IPv4 CIDR

      • 您的Amazon Direct Connect合作伙伴或 ISP 拥有的 IP 范围,以及 LOA-CFA 授权

      • Amazon-提供的 /31 CIDR。联系S Amazonu pport 部门申请公有 IPv4 CIDR(并在您的请求中提供用例)

        注意

        我们不能保证我们能够满足对Amazon提供的公有 IPv4 地址的所有请求。

    • (仅限私有虚拟接口)Amazon 可以为您生成私有 IPv4 地址。如果您自行指定,请确保仅为路由器接口和 Amazon Direct Connect 接口指定私有 CIDR (例如,不要从本地网络中指定其他 IP 地址)。

  • IPv6:亚马逊会自动为您分配 /125 IPv6 CIDR。您不能指定自己的对等 IPv6 地址。

地址家庭 BGP 对等会话是通过 IPv4 还是 IPv6。
BGP 信息
  • BGP 会话中您端的公有或私有边界网关协议 (BGP) 自治系统编号 (ASN)。如果使用公有ASN,您必须拥有它。如果您使用的是私有 ASN,则可以设置自定义 ASN 值。对于 16 位 ASN,该值必须在 64512 到 65534 范围内。对于 32 位 ASN,该值必须在 0 到 214736363647 范围内。如果您将私有 ASN 用于公共虚拟接口,则自治系统 (AS) 预置不起作用。

  • Amazon默认情况下启用 MD5。您不能修改此选项。

  • 一个 MD5 BGP 身份验证密钥。您可以自己提供,也可以让Amazon 为你生成一个。

(仅限公共虚拟接口)您要宣传的前缀

通过 BGP 进行通告的公共 IPv4 路由或 IPv6 路由。您必须使用 BGP 至少公布一个前缀,最多 1000 个前缀。

  • IPv4:当以下任一条件成立Amazon Direct Connect时,IPv4 CIDR 可以与宣布使用的另一个公有 IPv4 CIDR 重叠:

    • CIDR 来自不同的Amazon区域。确保在公共前缀上应用 BGP 社区标签。

    • 当您在主动/被动配置中具有公共 ASN 时,您可以使用 AS_PATH。

    有关更多信息,请参阅路由策略和BGP 社区

  • IPv6:指定 /64 或更短的前缀长度。

  • 您可以向现有的公共 VIF 添加其他前缀,并通过联系Amazon支持人员宣传这些前缀。在您的支持案例中,提供您想要添加到公共 VIF 并发布的其他 CIDR 前缀列表。

(仅限私有虚拟接口)巨型帧 过来的数据包的最大传输单元 (MTU)Amazon Direct Connect。默认默认为默认为默认为默认为默认为 将虚拟接口的 MTU 设置为 9001(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 Amazon Direct Connect 传播的路由。如果在路由表中添加指向虚拟私有网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在Amazon Direct Connect控制台中将其选中,然后在虚拟接口常规配置页面上找到支持 Jumbo 帧的功能
(仅限传输虚拟接口)巨型帧 过来的数据包的最大传输单元 (MTU)Amazon Direct Connect。默认默认为默认为默认为默认为默认为 如果未更新虚拟接口以支持巨型帧,则将虚拟接口的 MTU 设置为 8500(巨型帧)可能会导致底层物理连接的更新。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。Direct Connect 最多支持 8500 MTU 的巨型帧。在 Transit Gateway 路由表中配置的静态路由和传播路由将支持 Jumbo 帧,包括从具有 VPC 静态路由表条目的 EC2 实例到Transit Gateway 附件。要检查连接或虚拟接口是否支持巨型帧,请在Amazon Direct Connect控制台中将其选中,然后在虚拟接口常规配置页面上找到支持 Jumbo 帧的功能

如果您的公共前缀或 ASN 属于 ISP 或网络运营商,我们会要求您提供更多信息。这可以是使用公司抬头的文档,也可以是来自公司域名的用于验证该网络前缀/ASN 可能由您使用的电子邮件。

对于私有虚拟接口和公有虚拟接口,网络连接的最大传输单元 (MTU) 是可以通过连接传递的数据包的最大允许大小(以字节为单位)。虚拟私有接口的 MTU 可以是 1500 或 9001(巨型帧)。中转虚拟接口的 MTU 可以是 1500 或 8500(巨型帧)。您可以在创建接口时指定 MTU,也可以在创建接口后对其进行更新。将虚拟接口的 MTU 设置为 8500(巨型帧)或 9001(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。要检查连接或虚拟接口是否支持巨型帧,请在Amazon Direct Connect控制台中将其选中,然后在 “摘要” 选项卡上找到 “支持 Jumbo Fram e”。

当您创建一个公有虚拟接口时,Amazon 可能需要长达 72 小时来审核和批准您的请求。

配置与非 VPC 服务间的公有虚拟接口
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Public (公有)

  5. Public virtual interface settings (公有虚拟接口设置) 下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    4. 对于 BGP ASN,请输入新虚拟接口的本地对等路由器的边界网关协议自治系统编号。

      有效值为 1-2147483647。

  6. Additional settings (其他设置) 下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于 Amazon 路由器对等 IP,输入用于将流量发送到 Amazon 的 IPv4 CIDR 地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要提供您自己的 BGP 密钥,请输入您的 BGP MD5 密钥。

      如果您不输入值,我们将生成 BGP 密钥。

    3. 要将前缀公布到 Amazon,对于 Prefixes you want to advertise (您要公布的前缀),输入通过虚拟接口将流量路由到的 IPv4 CIDR 目标地址(用逗号分隔)。

    4. (可选)添加或删除标签。

      [添加标签] 选择 Add tag(添加标签),然后执行以下操作:

      • 对于 Key(键),输入键名称。

      • 对于 Value(值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

配置与 VPC 间的私有虚拟接口
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. 在 “虚拟接口类型” 下,为 “类型” 选择 “私有”。

  5. 私有虚拟接口设置下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于网关类型,选择虚拟专用网关直接Connect 网关

    4. 对于虚拟接口所有者,选择其他Amazon帐户,然后输入该Amazon帐户。

    5. 对于虚拟专用网关,选择用于此接口的虚拟专用网关。

    6. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    7. 对于 BGP ASN,输入新虚拟接口的本地对等路由器的边界网关协议自治系统编号。

      有效值为有效值为0 到 21474836366647。

  6. 附加设置下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于亚马逊路由器对等 IP,请输入用于向其发送流量的 IPv4 CIDR 地址Amazon。

        重要

        如果你允许Amazon自动分配 IPv4 地址,则将根据 RFC 3927 从 169.254.0.0/16 IPv4 Link-Local 中分配 /29 CIDR 用于 point-to-point连接。 Amazon如果您打算使用客户路由器的对等 IP 地址作为 VPC 流量的来源和/或目标,则不建议使用此选项。相反,您应该使用 RFC 1918 或其他寻址,并自己指定地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要将最大传输单位 (MTU) 从 1500(默认)更改为 9001(巨型帧),请选择 Jumbo MTU(MTU 大小 9001)

    3. (可选)在 “用” 下 SiteLink,选择 “启用” 以启用 Direct Connect 接入点之间的直接连接。

    4. (可选)添加或删除标签。

      [添加标签] 选择 Add tag(添加标签),然后执行以下操作:

      • 对于 Key(键),输入键名称。

      • 对于 Value(值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

  8. 您需要使用 BGP 设备来通告用于公共 VIF 连接的网络。

步骤 5:下载路由器配置

当您为 Amazon Direct Connect 连接创建了虚拟接口后,可以下载路由器配置文件。该文件包含将您的路由器配置为用于您的私有或公有虚拟接口所需的命令。

下载路由器配置
  1. 通过 https://console.aws.amazon.com/directconnect/v2/ 打开Amazon Direct Connect主机。

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择连接,然后选择 View Details (查看详细信息)

  4. 选择 Download router configuration (下载路由器配置)

  5. 对于下载路由器配置,执行以下操作:

    1. 对于 Vendor (供应商),选择您的路由器的生产商。

    2. 对于 Platform,选择您的路由器型号。

    3. 对于 Software,选择您的路由器软件版本。

  6. 选择下载,然后使用适合您的路由器的配置,以确保您可以连接到 Amazon Direct Connect。

有关示例配置文件,请参阅示例路由器配置文件

在配置您的路由器后,虚拟接口的状态将变为 UP。如果虚拟接口保持断开并且您无法对Amazon Direct Connect 设备的对等 IP 地址执行 ping 操作,请参阅排查第 2 层(数据链路)问题。如果您可以对对等 IP 地址执行 ping 操作,请参阅排查第 3/4 层(网络/传输)问题。如果 BGP 对等会话已建立但您无法路由流量,请参阅排查路由问题

步骤 6:确认您的虚拟接口

在建立了与Amazon云或 Amazon VPC 的虚拟接口后,您可以使用以下步骤验证您的Amazon Direct Connect连接。

验证您的虚拟接口与Amazon云的连接
  • 运行 traceroute 并确认 Amazon Direct Connect 标识符在网络追踪范围内。

验证您与 Amazon VPC 的虚拟接口连接
  1. 使用可通过 ping 操作的 AMI(例如 Amazon Linux AMI)在连接到您的虚拟私有网关的 VPC 中启动 EC2 实例。当您在 Amazon EC2 控制台中使用实例启动向导时,可以在快速启动选项卡中找到 Amazon Linux AMI。有关更多信息,请参阅适用于 Linux 实例的 Amazon EC2 用户指南中的启动实例。确保与实例关联的安全组包含允许入站 ICMP 流量的规则(用于检测请求)。

  2. 当实例开始运行后,获取其私有 IPv4 地址 (例如 10.0.0.4)。Amazon EC2 控制台显示的地址是实例详细信息的一部分。

  3. Ping 私有 IPv4 地址并获得响应。

(推荐)步骤 7:配置冗余连接

为了提供故障转移功能,我们建议您向其请求并配置两个专用连接Amazon,如下图所示。这些连接会在您的网络中的一个或两个路由器上终止。


                冗余连接图

如果您配置两个专用连接,则可以有不同的配置选择:

  • 主动/主动(BGP 多路径)。这是两个连接均为主动连接的默认配置。Amazon Direct Connect 支持同一个位置中指向多个虚拟接口的多路径,流量基于流程在接口之间负载均衡。如果一个连接不可用,那么所有流量都会路由到另一个连接。

  • 主动/被动(故障转移)。一个连接正在处理流量,另一个连接处于待命状态。如果主动连接不可用,所有流量都会路由到被动连接。您需要在您的一个链接上将 AS 路径附加到路由之前以使其成为被动链接。

您如何配置连接并不影响冗余,但是会影响策略,而该策略决定如何在两个连接间路由流量。我们建议您将两个连接配置为活跃状态。

如果您使用 VPN 连接实现冗余,请确保实施了运行状况检查和故障转移机制。如果您使用以下任一配置,则需要检查路由表路由以路由到新的网络接口。

  • 您使用自己的实例进行路由,例如实例是防火墙的情况。

  • 您使用自己的实例终止 VPN 连接。

要实现高可用性,强烈建议您配置与不同 Amazon Direct Connect 位置的连接。

有关Amazon Direct Connect弹性的更多信息,请参阅Amazon Direct Connect弹性建议