Skip to content

AWS Global Accelerator & Anycast Routing Simulator

Level: Principal / SME RFC 4786 (Anycast) / RFC 7098 (Anycast Flow) Edge Ingress & Dedicated Global Private Backbone

AWS Global Accelerator (AGA) adalah layanan networking terkelola yang menyediakan 2 Static Anycast IPv4/IPv6 Addresses yang diiklankan secara simultan dari ratusan Point of Presence (PoP) di seluruh dunia melalui jaringan Border Gateway Protocol (BGP). Lalu lintas diarahkan ke PoP terdekat dengan klien, kemudian ditransmisikan melalui AWS Global Dedicated Private Fiber Backbone (jaringan bebas kongesti publik) langsung ke aplikasi di AWS Region terdekat.

Gunakan simulator interaktif di bawah ini untuk mempelajari arsitektur Anycast, mekanisme Instant BGP Underlay Failover, pemetaan port deterministik pada Custom Routing Accelerator (CRA), serta analisis fisika Bandwidth-Delay Product (BDP).

AWS Global Accelerator & Anycast BGP Simulator

Simulasi interaktif perutean BGP Anycast, 2 Static IPs, failover sub-10s multi-region, pemetaan port deterministik CRA, dan mitigasi BDP.

Step 1

Pilih Lokasi Klien Global

Architecture

AWS Anycast Ingress (Independent Network Zones)

Network Zone ABGP Active (AS16509)
15.197.10.20
PoP Terdekat: CGK Edge PoP (Jakarta) (2 ms)
Network Zone BBGP Redundant (AS16509)
75.2.24.80
Dual-homed BGP Path terisolasi fisik & logis.
Step 2

Regional Backend Endpoint Groups & Health Checks

Ubah status kesehatan untuk menguji Instant Sub-10s Underlay Failover
Singapore Primary Hub
ap-southeast-1 • nlb-fintech-prod-singapore
HEALTHY
Status Probe:
Traffic Dial:100%
Endpoint Weight:255 / 255
Backbone Transit RTT:8 ms
Frankfurt European Hub
eu-central-1 • nlb-fintech-prod-frankfurt
HEALTHY
Status Probe:
Traffic Dial:100%
Endpoint Weight:255 / 255
Backbone Transit RTT:145 ms
N. Virginia US Hub
us-east-1 • nlb-fintech-prod-virginia
HEALTHY
Status Probe:
Traffic Dial:100%
Endpoint Weight:255 / 255
Backbone Transit RTT:195 ms
Routing Decision

Hasil Keputusan Perutean Anycast & Latensi

Trafik Berhasil Diakselerasi ke Singapore Primary Hub
1. Client
Jakarta (Indonesia)
── 2ms ──>
2. Anycast PoP
CGK Edge PoP (Jakarta)
── 8ms ──>
3. Target VPC
ap-southeast-1 (10.100.1.25)
Total Latensi Global Accelerator
10 ms
Dedicated AWS Backbone • Zero Jitter
Internet Publik (Unaccelerated)
~47 ms
Multi-Hop Public ISP Peering
⚡ Waktu Konvergensi Failover: Jika Region ini down, BGP underlay AWS mengalihkan trafik dalam < 10 detik (dibandingkan DNS Route 53 yang butuh 60s+ akibat cache client TTL).
Deep Packet Inspection

Packet Header & Security Group Evaluation

Layer 3 Source IP:203.0.113.15
Layer 3 Destination IP:15.197.10.20 (Static Anycast IP)
Layer 4 Port & Protocol:Src: 52184 ➔ Dst: 443 (TCP)
Target Backend Private IP:10.100.1.25
Security Group Ingress Rule pada Target:
✅ PACKET PERMITTED
ALLOW: Security Group mengizinkan 0.0.0.0/0 (Client IP publik lolos).

Ringkasan Konsep Kunci untuk SME Network Engineer

1. Dual Static Anycast IPs & Independent Network Zones (INZ)

  • Global Accelerator mengalokasikan 2 Static Anycast IPv4 Addresses dari dua Independent Network Zones (INZ) yang terisolasi secara fisik dan logis.
  • Jika satu zona jaringan mengalami masalah perutean upstream BGP internet, klien tetap dapat mengakses aplikasi melalui IP kedua tanpa gangguan.
  • Memungkinkan hard-coded IP whitelisting pada firewall korporat tanpa khawatir IP berubah seperti pada DNS ALB.

2. Standard vs Custom Routing Accelerator (CRA)

  • Standard Accelerator: Menggunakan 5-tuple consistent flow hashing (Source IP, Source Port, Destination IP, Destination Port, Protocol) atau 2-tuple Client Affinity (Source IP) untuk mendistribusikan lalu lintas ke Regional ALB, NLB, atau EC2.
  • Custom Routing Accelerator (CRA): Menggunakan algoritma pemetaan port deterministik untuk memetakan rentang port listener eksternal secara langsung ke Private IP dan Target Port instance EC2 di dalam subnet VPC tertentu (ideal untuk sesi game multipemain, VoIP SIP, dan WebRTC).

3. Client IP Preservation & Security Group Rules

  • Ketika client_ip_preservation_enabled = true, Global Accelerator mempertahankan alamat IP publik klien asli di header L3 IPv4 paket saat masuk ke target VPC (ALB/NLB/EC2).
  • Perhatian Kritis: Security Group pada backend target WAJIB membuka port ke CIDR publik klien (0.0.0.0/0 atau prefix IP tertentu), bukan hanya IP internal subnet VPC!

4. Sub-10s BGP Underlay Failover vs DNS TTL

  • Pada arsitektur DNS tradisional (seperti Route 53 Weighted/Failover), waktu failover bergantung pada DNS TTL dan caching di sisi resolver ISP / klien (membutuhkan 60–120 detik).
  • Pada Global Accelerator, ketika probe Health Check mendeteksi endpoint regional Unhealthy, underlay BGP internal AWS langsung mengalihkan flow ke Region sehat berikutnya dalam < 10 detik tanpa menunggu DNS expire.

Advanced Cloud Network Engineering Mastery Portal • RFC Deep-Dive to AWS Super Enterprise Scale