背景与发布

随着企业多云战略加速,跨云工作负载迁移成为常态。然而传统跨云私有连接往往需要复杂的物理设施、多家连接提供商以及数周甚至数月的手动配置。根据 AWS 网络与内容分发博客的官方文章,AWS 宣布 AWS Interconnect – multicloud 已支持 Microsoft Azure 公开预览。至此,该服务已覆盖除 AWS 外三大主流云服务商:Azure、Google Cloud 与 Oracle Cloud Infrastructure。

核心能力

简化配置与按需带宽

此前在 re:Invent 2025 预览期间,AWS 发布了开放 API 规范以促进网络互操作。如今用户可在 AWS 管理控制台、CLI 或 Azure 门户中通过几次点击建立专属私有带宽,无需管理物理基础设施或等待电路部署。这种云原生体验将开通时间从数周缩短至几分钟。

四冗余高可用架构

服务在设计上内置高韧性:跨物理异构互联设施与路由器采用四冗余架构。当客户创建互联时,AWS 与对方云商会配置四条独立逻辑路径。即使单台路由器维护、额外两次独立中断并发,甚至整个站点失效,业务流量仍可通过剩余路径维持不间断传输。

安全与合规

边缘路由器之间强制启用 MACsec 加密,数据从离开一方云网络即刻受到保护。AWS 强调任何无法满足安全与可用性门槛的云商均不会被接入。该连接提供四九(99.99%)可用性承诺,契合企业级生产要求。

对客户的价值

  • 统一管理:在 AWS 与 Azure 间通过单一托管体验操作,降低多工具切换成本。
  • 风险降低:跨云链路具备一致安全态势、监控与 SLA,减少盲区。
  • 内置监测:AWS Interconnect 免费包含 Network Synthetic Monitor,可检测丢包并三角定位问题归属(如判断是否在 AWS 侧),消除跨云排障歧义。
  • 面向未来:开放规范允许新提供商加入而无需客户重构架构。

可用区域与路线图

目前 Azure 互联预览区域包括美国东部(弗吉尼亚北部)、美国西部(加利福尼亚北部)、亚太(悉尼)与欧洲(法兰克福)。AWS 与微软表示将持续扩展区域、增加带宽选项,并基于反馈深化体验。其长远目标是将任意连接简化为数次点击的全球网络。

对读者的意义与技术解读

对于运维、SRE 与站长群体,此项合作意味着跨云网络诊断与监控的范式转变。传统多云互联常依赖公网或第三方专线,延迟与丢包难以控制,且故障定界涉及多厂商扯皮。AWS Interconnect – multicloud 提供的私有 L2 加密通道与四路径冗余,从底层提升了链路可预测性。

尤其值得关注的是其内置的 Network Synthetic Monitor。在 ICMP 或 TCP 探测之外,该能力主动合成流量测量,当发生丢包时直接指出责任方,这极大缓解了跨境或跨云排查时的“黑盒”焦虑。对于需要遵守数据驻留或监管要求的用户,统一托管连接也降低了合规审计复杂度。

从技术选型看,MACsec 而非 IPSec 的采用表明其聚焦链路层高性能加密,适合对吞吐量敏感的大数据或 AI 负载。建议读者在评估多云架构时,将此类托管互联纳入 SLA 计算,并提前规划区域覆盖与带宽上限。