AWS Direct Connect (DX) est une connexion réseau physique et dédiée entre une infrastructure on-premise et AWS — pas d’Internet public dans le trajet.
VPN vs Direct Connect
| VPN Site-to-Site | Direct Connect | |
|---|---|---|
| Mise en place | Minutes | Des semaines à des mois |
| Bande passante | ~1.25 Gbps par tunnel | Jusqu’à 100 Gbps |
| Coût | Faible | Élevé (circuit dédié) |
| Trajet | Chiffré via Internet public | Fibre privée dédiée |
| Fiabilité | Dépend d’Internet | Constante, SLA opérateur |
Virtual Interfaces (VIF)
Un même câble physique DX peut porter plusieurs “tuyaux” virtuels :
| Type de VIF | Destination |
|---|---|
| Private VIF | Ressources dans un VPC (via un Virtual Private Gateway) |
| Public VIF | Services publics AWS (S3, DynamoDB) sans passer par Internet |
| Transit VIF | Attaché à une Transit Gateway, pour joindre plusieurs VPC |
- Direct Connect Gateway : permet de connecter une connexion DX à des VPC dans plusieurs régions.
En relation avec
- Réseau et VPC — Vue d’ensemble — hub AWS
- VPN Site-to-Site — alternative plus rapide à mettre en place, moins performante
- Transit Gateway — pour rattacher DX à plusieurs VPC via une Transit VIF
- Virtual Interfaces (VIF) — détail des trois types de VIF
- Cloud Interconnect — équivalent GCP