AWS và Azure nối mạng riêng trực tiếp: bản thử nghiệm chỉ mở ở bốn vùng

Ngày 31/8/2026, AWS và Microsoft mở public preview cho kết nối mạng riêng được quản lý trực tiếp giữa AWS và Azure. Thông báo của AWS xác nhận AWS Interconnect – multicloud với Microsoft Azure hiện chỉ hỗ trợ bốn vùng AWS: Bắc Virginia, Bắc California, Sydney và Frankfurt.
Ở phía Microsoft, Azure Multicloud Interconnect kết hợp với dịch vụ của AWS để tạo đường truyền riêng qua một quy trình cloud-native, thay cho việc khách hàng tự ghép hạ tầng giữa hai nhà cung cấp. Công bố của Azure ngày 31/8/2026 cho biết hai bên sử dụng đặc tả API mở và đặt mục tiêu cung cấp tốc độ tới 100 Gbps từ thời điểm phát hành chính thức; đây chưa phải năng lực của bản preview.
Phần kết nối nào đã được hai nhà cung cấp quản lý
Thay đổi chính nằm ở lớp liên kết giữa hai đám mây. AWS và Microsoft phối hợp cấp phát đường truyền, chuẩn bị năng lực vật lý và cung cấp một luồng kích hoạt thống nhất hơn; khách hàng không phải tự thuê mạch, bố trí thiết bị tại cơ sở colocation hoặc ghép các bộ định tuyến trung gian chỉ để tạo đường đi giữa hai nền tảng.
Luồng phía AWS bắt đầu tại mạng chứa workload. Đội vận hành chọn Virtual Private Gateway, Transit Gateway hoặc Cloud WAN, chuẩn bị Direct Connect gateway, rồi tạo AWS Interconnect – multicloud với Azure là nhà cung cấp đích. Yêu cầu tạo kết nối sinh ra activation key để hoàn tất bước kích hoạt ở đám mây còn lại; sau đó attachment được gắn vào Direct Connect gateway đã chỉ định.
Phạm vi được quản lý không bao trùm toàn bộ kiến trúc ứng dụng. Khách hàng vẫn phải quyết định dải địa chỉ, tuyến được quảng bá, chính sách bảo mật, cách giám sát và phương án xử lý khi đường truyền gián đoạn. Vì vậy, “được quản lý” mô tả lớp kết nối liên đám mây, không phải cam kết rằng một workload bất kỳ sẽ tự động đạt yêu cầu production.
Bốn vùng AWS tạo thành biên của bản preview

Danh sách công bố được xác định theo vùng nguồn AWS, gồm:
- US East (N. Virginia) — us-east-1.
- US West (N. California) — us-west-1.
- Asia Pacific (Sydney) — ap-southeast-2.
- Europe (Frankfurt) — eu-central-1.
Không có vùng AWS đặt tại Việt Nam trong danh sách này. Sydney là điểm gần Việt Nam nhất về địa lý trong bốn lựa chọn, nhưng khoảng cách không đủ để suy ra độ trễ, thông lượng hoặc mức phù hợp với từng hệ thống. Những yếu tố đó còn phụ thuộc vị trí workload ở cả hai phía và đường đi thực tế.
Virtual Private Gateway và Transit Gateway là các dịch vụ mạng theo vùng, nên chỉ dùng được với Interconnect đặt tại điểm kết nối cục bộ phục vụ vùng tương ứng. Cloud WAN có thể đưa workload ở vùng AWS khác tới một Interconnect, nhưng đây là một lớp kết nối bổ sung; nó không biến vùng từ xa thành vùng được hỗ trợ trực tiếp trong preview. Ở phía Azure, đội vận hành cũng phải kiểm tra đúng vùng đích mà quy trình tạo kết nối cho phép, thay vì hiểu danh sách bốn vùng AWS là quyền ghép với mọi vùng Azure.
Giới hạn 1 Gbps khiến đường truyền chưa phù hợp làm lối production duy nhất

Tài liệu triển khai AWS Interconnect quy định mỗi khách hàng chỉ được tạo một Interconnect tại mỗi vùng được hỗ trợ trong giai đoạn preview, kết nối được dùng miễn phí trong thời gian thử nghiệm và băng thông bị giới hạn ở 1 Gbps. Khi dịch vụ chuẩn bị chuyển sang general availability, các kết nối preview 1 Gbps sẽ bị xóa; trong giai đoạn chuyển tiếp, khách hàng còn không thể tạo Interconnect mới tới nhà cung cấp đó.
Vòng đời này là giới hạn quan trọng hơn cả con số băng thông. Một tài nguyên đã được báo trước sẽ bị loại bỏ không nên trở thành đường duy nhất cho giao dịch, sao chép dữ liệu quan trọng hoặc khôi phục thảm họa. Preview phù hợp để xác thực thiết kế và quy trình vận hành trong môi trường có thể dựng lại, với một đường thay thế độc lập nếu thử nghiệm ảnh hưởng tới dịch vụ khác.
Cần tách rõ mức 1 Gbps hiện tại với mục tiêu 100 Gbps khi phát hành chính thức. Mốc 100 Gbps không phải cam kết về dung lượng có thể đặt trong preview, cũng không xác nhận ngày phát hành, giá thương mại hay cách chuyển một kết nối thử nghiệm sang cấu hình chính thức.
Checklist đánh giá trước khi dựng kết nối thử nghiệm

Quyết định tham gia preview nên bắt đầu từ khả năng chấp nhận giới hạn vùng và việc tài nguyên sẽ bị xóa, không chỉ từ nhu cầu có đường truyền riêng. Một checklist ngắn cho đội vận hành gồm:
- Xác nhận workload nguồn nằm trong một trong bốn vùng AWS, hoặc mô tả rõ đường đi qua Cloud WAN nếu workload ở vùng khác.
- Kiểm tra vùng Azure đích có xuất hiện trong luồng cấp phát và có đáp ứng yêu cầu lưu trú dữ liệu của hệ thống hay không.
- Loại trừ xung đột giữa các dải CIDR của VPC và mạng Azure; xác định gateway cùng Direct Connect gateway sẽ tham gia kết nối.
- Lập bảng tuyến hai chiều và phân định các kiểm soát bảo mật vẫn do đội vận hành cấu hình ở mỗi đám mây.
- Đo độ trễ, thông lượng, mất gói và hành vi failover bằng lưu lượng đại diện; mức danh nghĩa 1 Gbps không thay thế kết quả đo trên đường đi thực tế.
- Chuẩn bị phương án tháo bỏ và dựng lại, đồng thời giữ một đường truyền độc lập nếu bài thử liên quan tới workload đang phục vụ người dùng.
Trạng thái đã được xác nhận hiện nay vẫn là public preview tại bốn vùng AWS, tối đa 1 Gbps và có vòng đời tách biệt với bản chính thức. Đội vận hành còn phải chờ ngày general availability, ma trận cặp vùng AWS–Azure đầy đủ, bảng giá, các mức băng thông thương mại và thủ tục chuyển đổi sau preview trước khi coi đây là nền tảng ổn định cho kiến trúc production.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.