Teknoloji ve İnovasyon

AWS ile Azure özel hatta bağlandı: Önizleme şimdilik dört bölgede

|Yazar: QUASA Editör Ekibi|4 dk okuma| 3
AWS ile Azure özel hatta bağlandı: Önizleme şimdilik dört bölgede

AWS ve Microsoft, AWS ile Azure arasında yönetilen özel bağlantı kurulmasını sağlayan ortak çözümü 31 Ağustos 2026'da genel önizlemeye açtı. AWS'nin duyurduğu önizleme, US East (N. Virginia), US West (N. California), Asia Pacific (Sydney) ve Europe (Frankfurt) bölgeleriyle sınırlı.

Microsoft'un 31 Ağustos 2026 tarihli Azure Multicloud Interconnect açıklaması, çözümün AWS Interconnect – multicloud ile birlikte çalışarak iki bulut arasında özel ve yüksek performanslı bir yol sunduğunu belirtiyor. Bağlantı genel internet üzerinden kurulan bir tünel değil; iki sağlayıcının koordineli biçimde işlettiği altyapı üzerinden sağlanan, müşteriye ayrılmış ağ kapasitesi.

Yönetilen bağlantı hangi işi devralıyor?

Yeni model ExpressRoute ile Direct Connect'i kaldırmıyor. Değişen nokta, iki hizmet arasındaki fiziksel ve mantıksal zincirin müşteri tarafından parça parça kurulması yerine AWS ile Microsoft tarafından tek bir yönetilen bağlantı olarak sunulması.

Geleneksel tasarımda kurumun Azure ExpressRoute ve AWS Direct Connect bağlantılarını sağlaması, bunları bir operatör ya da ortak yerleşim tesisi üzerinden birleştirmesi ve yönlendiriciler ile BGP oturumlarını yönetmesi gerekiyordu. Yeni hizmette sağlayıcılar fiziksel kapasiteyi, ara yönlendirmeyi, bağlantı şifrelemesini ve altyapının yaşam döngüsünü koordine ediyor; müşteri ise bulut arayüzleri üzerinden bir Interconnect kaynağı talep ediyor.

Bu soyutlama, kurumun kendi bulut ağını yönetme sorumluluğunu ortadan kaldırmıyor. AWS tarafındaki VPC bağlantıları ve Direct Connect gateway, Azure tarafındaki sanal ağlar, adres planı, rotalar, erişim politikaları ve uygulama güvenliği yine müşteri mimarisinin parçası. Yönetilen bölüm, iki sağlayıcının ağ sınırları arasındaki taşıma katmanı.

Başlıktaki “özel hat” da her müşteri için sıfırdan döşenen tek bir kablo anlamına gelmiyor. Sağlayıcıların desteklenen noktalarda önceden hazırladığı yedekli kapasite üzerinde özel bant genişliği ayrılıyor; böylece fiziksel devre siparişi ve ara cihaz kurulumu yerine bulut tabanlı bir sağlama süreci kullanılıyor.

Eski zincir ile yeni modelin karar karşılaştırması

Ayrı devreler ve müşteri yönlendiricilerinden tek yönetilen AWS–Azure bağlantısına geçiş

ITPro'nun bağımsız değerlendirmesi, eski yöntemde ExpressRoute, Direct Connect, bağlantı sağlayıcısı veya ortak yerleşim alanı, müşteri yönlendiricileri, BGP oturumları ve bağlantı katmanı şifrelemesinin birlikte kurulması gerektiğini doğruluyor. Yönetilen modelin farkı, bulutlar arasındaki bu parçaları sağlayıcıların koordine ettiği tek bir kaynak arkasında toplaması.

  • Bileşenler: Önceki modelde devreler, ara bağlantı, yönlendiriciler ve BGP ayrı iş kalemleriydi. Yeni modelde müşteri tek bir mantıksal Interconnect kaynağı görürken alttaki fiziksel ağ AWS ile Microsoft tarafından işletiliyor.
  • Kurulum: Eski yaklaşım fiziksel bağlantı teslimatı ve birden fazla tarafın takvimini gerektirebiliyordu. Yeni bağlantı AWS konsolu veya CLI ile Azure tarafındaki yerel yönetim deneyiminden talep edilebiliyor; fiziksel kablolama bekleme adımı müşterinin sürecinden çıkıyor.
  • Şifreleme: Geleneksel zincirde bağlantı katmanı korumasının uçtan uca tasarımı müşteriye ve bağlantı sağlayıcısına bağlıydı. Yönetilen hizmette sağlayıcı uç yönlendiricileri arasındaki fiziksel bağlantılar MACsec ile varsayılan olarak şifreleniyor.
  • Dayanıklılık: Önceki modelde yedek devre, cihaz ve tesis çeşitliliğini müşteri tasarlıyordu. Yeni mimari fiziksel olarak ayrı tesis ve yönlendiricilere dağıtılan dört bağımsız mantıksal yol kullanıyor.
  • Kapsam: Taşıyıcı tabanlı özel ağ daha fazla konum seçeneği sunabilir. Yeni hizmetin Azure önizlemesi ise yalnızca duyurulan dört AWS bölgesinde başlatıldı.

Dolayısıyla kazanım yeni bir yönlendirme protokolü değil, operasyonel sorumluluğun yer değiştirmesi. Bulut ekipleri ara tesisleri ve sağlayıcılar arası devreyi işletmekten kurtulurken kapasite seçimi, adres çakışmaları, VPC ve sanal ağ bağlantıları ile güvenlik kuralları üzerinde çalışmayı sürdürüyor.

Dört bölge Türkiye'deki mimariyi nasıl sınırlıyor?

Türkiye’deki kurumsal ağın dört önizleme ucundan Frankfurt bağlantısına yönelmesi

Önizleme listesinde Türkiye'de bir bağlantı ucu bulunmuyor. Avrupa için açıklanan tek AWS bölgesi Frankfurt olduğundan, Avrupa merkezli bir kurulum düşünen Türkiye'deki ekiplerin değerlendirebileceği önizleme ucu da Frankfurt; Azure tarafındaki hedefin ise oluşturma akışında sunulan destekli bölge eşleşmelerinden seçilmesi gerekiyor.

Bu kapsam, herhangi bir AWS bölgesinin herhangi bir Azure bölgesine doğrudan bağlanabildiği anlamına gelmiyor. AWS tarafında Virtual Private Gateway ve Transit Gateway gibi bölgesel bileşenler yerel Interconnect noktasına bağlı çalışırken Cloud WAN uzak AWS bölgelerindeki ağları aynı Interconnect'e taşıyabiliyor. Azure iş yükünün başka bir bölgede bulunması halinde gerekli Azure içi bağlantı ayrıca tasarlanmalı.

Türkiye'deki kullanıcıların veya şirket veri merkezlerinin Frankfurt'a ulaşması da hizmetin çözdüğü bölüm değil. Bu trafik için kurumsal WAN, VPN ya da ayrı bir özel bağlantı gerekebilir. Ek ağ geçişleri gecikme, veri aktarım maliyeti ve veri yerleşimi değerlendirmelerini ortadan kaldırmıyor.

Önizlemede doğrulananlar ve açık kalanlar

AWS ile Azure arasında MACsec korumalı dört bağımsız yolun arıza sırasında bağlantıyı sürdürmesi

Bağlantının güvenlik sınırı net: MACsec, AWS ile Microsoft'un birbirine komşu uç yönlendiricileri arasındaki bağlantı katmanını koruyor. Bu özellik uygulama düzeyindeki TLS'nin, kimlik ve erişim denetimlerinin, ağ güvenlik gruplarının veya veri sınıflandırmasının yerine geçmiyor.

Dört bağımsız mantıksal yol ile farklı fiziksel tesislere dağıtılan cihazlar, tek bağlantı veya tek tesis arızasının bütün yolu kesmesini önlemeyi amaçlıyor. Bununla birlikte genel önizleme, genel kullanılabilirlik statüsü ya da üretim hizmet düzeyi taahhüdüyle aynı değil; kurumların önizleme koşullarını üretim ağı varsayımlarıyla karıştırmaması gerekiyor.

Microsoft, genel kullanılabilirlik başladığında 100 Gbps'ye kadar bağlantı hedeflediğini söylüyor; bu, mevcut önizlemenin tamamlanmış kapasite taahhüdü değil. AWS de bölgesel kullanılabilirliği ve bant genişliği seçeneklerini ileride genişletme niyetini açıklıyor, ancak genel kullanılabilirlik tarihi ile yeni bölgelerin sırası henüz belirtilmedi.

Şimdilik doğrulanan durum, AWS–Azure özel bağlantısının dört AWS bölgesinde genel önizlemede olması. Hikâyenin sonraki aşamasını genel kullanılabilirlik tarihi, üretim bant genişlikleri, fiyatlandırma ve yeni bölge eşleşmeleri belirleyecek.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0