Was ist AWS Cloud WAN?
AWS Cloud WAN ist ein verwalteter Dienst für Weitverkehrsnetze (WAN). Sie bauen damit ein einheitliches globales Netzwerk auf, das Ressourcen in der Cloud und in eigenen Rechenzentren verbindet, und verwalten es über ein zentrales Dashboard. Filialen, Rechenzentren und Amazon VPCs werden über das globale AWS-Netzwerk angebunden.
Die Konfiguration erfolgt deklarativ über eine Core Network Policy. Sie beschreiben darin Segmente, Regionen und die Zuordnung von Attachments; AWS setzt die daraus abgeleitete Konfiguration um.
Kernfunktionen
- Core Network Policy: Ein deklaratives JSON-Dokument, das Segmente, regionales Routing und die Zuordnung von Attachments beschreibt; mehrere Policy-Versionen sind möglich, aktiv ist immer genau eine
- Core Network Edges: Für jede in der Policy definierte Region legt AWS einen regionalen Anschlusspunkt an; alle Edges bilden untereinander ein Full-Mesh-Peering
- Segmente: Dedizierte Routing-Domänen für die Isolation von Netzbereichen, vergleichbar mit global konsistenten VRF-Tabellen
- Attachments: VPCs, VPNs, Transit-Gateway-Route-Table-Attachments und Connect-Attachments, wahlweise explizit oder über Tags per Attachment Policy zugeordnet
- Peering mit Transit Gateways: Anbindung bestehender Transit Gateways in derselben Region für durchgängige Segmentierung
- Kontenübergreifende Nutzung: Freigabe eines Core Network über AWS Resource Access Manager mit klar getrennten Rollen für Core Network Owner und Attachment Owner
- AWS PrivateLink und IPv6: PrivateLink-Endpunkte (derzeit nur in us-west-2 und us-gov-west-1) sowie IPv6 über Dual-Stack-Endpunkte
Typische Anwendungsfälle
Globales Unternehmensnetzwerk: Standorte, Rechenzentren und VPCs in mehreren Regionen werden über eine gemeinsame Policy verbunden und zentral überwacht.
Netzwerksegmentierung: Geschäftsbereiche, Umgebungen oder Standorttypen erhalten eigene Segmente. Freigaben zwischen Segmenten werden gezielt über Segment Actions gesteuert.
Zentrale Sicherheitsfunktionen: Der Internetausgang eines Segments wird zentralisiert oder Verkehr zwischen Segmenten über eine Firewall geführt.
Migration bestehender Transit-Gateway-Architekturen: Vorhandene Transit Gateways werden über Peering angebunden, sodass Segmentierung über beide Welten hinweg möglich ist.
Vorteile
- Zentrale, deklarative Steuerung statt manueller Konfiguration je Region
- Eingebaute Segmentierung mit global konsistenten Routing-Domänen
- Nutzung des globalen AWS-Netzwerks mit redundanten Verbindungen und mehreren Pfaden
- Verfügbarkeit in zahlreichen europäischen Regionen
- Klare Rollentrennung bei kontenübergreifender Nutzung
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Cloud WAN: Entwurf der Core Network Policy und Segmentierung, Migration bestehender Transit-Gateway-Architekturen, Anbindung von Rechenzentren und Standorten sowie Betriebs- und Monitoring-Konzepte für das globale Netzwerk.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist der Unterschied zwischen Cloud WAN und Transit Gateway?
Cloud WAN ist auf ein Core Network ausgelegt, das AWS anhand einer zentralen Policy in mehreren Regionen betreibt. Für jede in der Policy definierte Region legt Cloud WAN einen Core Network Edge an; alle Edges bilden untereinander ein Full-Mesh-Peering. Ein Core Network Edge entspricht laut AWS einem Transit Gateway und erbt viele seiner Eigenschaften. Wenn Sie ein Global Network ohne Core Network betreiben möchten, verweist AWS auf AWS Global Networks for Transit Gateways. Bestehende Transit Gateways lassen sich über Peering und Route-Table-Attachments an ein Cloud-WAN-Segment anbinden.
Wie funktioniert die Segmentierung?
Segmente sind dedizierte Routing-Domänen. Standardmäßig kommunizieren nur Attachments innerhalb desselben Segments miteinander. AWS vergleicht ein Segment mit einer global konsistenten VRF-Tabelle oder einem Layer-3-IP-VPN über MPLS. Über Segment Actions und Attachment Policies legen Sie fest, welche Routen zwischen Segmenten geteilt werden, ob zentraler Internetausgang genutzt wird oder ob Verkehr über eine Firewall geführt wird.
Welche Attachments unterstützt Cloud WAN?
AWS nennt VPCs, VPNs, Transit-Gateway-Route-Table-Attachments und Connect-Attachments. Attachments lassen sich explizit einem Segment zuordnen oder über Tags per Attachment Policy automatisch zuweisen.
Ist Cloud WAN in europäischen Regionen verfügbar?
Ja. Die Dokumentation listet unter anderem Europa (Frankfurt), Irland, London, Paris, Mailand, Spanien, Stockholm und Zürich. Beachten Sie jedoch, dass Cloud WAN regionale Nutzungsdaten in der Home Region aggregiert und speichert und dass derzeit ausschließlich US West (Oregon) als Home Region unterstützt wird. Die Home Region kann nach der Festlegung nicht mehr geändert werden.
Wie wird ein Core Network über Konten hinweg genutzt?
Der Ersteller eines Core Network ist dessen Owner und kann es über AWS Resource Access Manager mit anderen Konten oder einer Organisation teilen. Ein Konto, mit dem geteilt wurde, wird zum Attachment Owner und darf ausschließlich Attachments und Tags verwalten, jedoch keine Core-Network-Aufgaben ausführen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.