action.skip

Configurer et maintenir des connexions hébergées AWS

Une connexion hébergée est un service Direct Connect d’AWS qui prévoit une connectivité à la demande sur des circuits réseau pré-approvisionnés. Une connexion hébergée peut prendre en charge un VIF privé, public ou de transit.

Chaque connexion hébergée prend en charge un seul VIF et vous pouvez obtenir plusieurs VIFs en configurant plusieurs connexions hébergées.

Connexion hébergée

Lire la vidéo   Regarder une vidéo de 10 minutes sur les connexions hébergées.

Connexions diversifiées

Les connexions hébergées prennent en charge les connexions diversifiées. Les connexions diversifiées améliorent la robustesse de votre réseau en utilisant une infrastructure physique différente pour intégrer la redondance et éliminer les points de défaillance uniques. Vous pouvez atteindre la diversité en vous connectant à des ports AWS dans différentes zones de diversité. Chaque port de destination a soit une icône orange soit une icône bleue pour indiquer la zone de diversité.

Zones de diversité

Pour créer des connexions diversifiées, vous devez créer deux connexions: une connexion pour chaque zone de diversité.

Avant de commencer

Pour déployer une connexion hébergée AWS, vous avez besoin de votre numéro de compte AWS et des détails de l’environnement VPC. Assurez-vous que vous avez déjà configuré la passerelle Direct Connect, la passerelle AWS, les VPCs, et les attachements et associations liés. La documentation AWS fournit des étapes détaillées pour la configuration des VPC ainsi que pour créer et déployer chaque type de passerelle.

Créer une connexion hébergée

Contrairement à la configuration d’un VIF hébergé, où l’interface virtuelle et les détails associés de la couche 3 sont automatiquement provisionnés, quand vous configurez une connexion hébergée, vous devez provisionner l’interface virtuelle.

Pour créer une connexion hébergée

  1. Dans le Megaport Portal, allez à la page Services et sélectionnez le Port que vous souhaitez utiliser.
    Si vous n’avez pas encore créé de Port, consultez Création d’un Port.
  2. Ajoutez une connexion AWS pour le Port.
    Si c’est la première connexion pour le Port, cliquez sur le tile AWS. Le tile est un raccourci vers la page de configuration. Alternativement, cliquez sur +Connexion, cliquez sur Cloud, et cliquez sur AWS.
    Ajouter une connexion AWS

  3. Pour le type de connexion AWS, cliquez sur Connexion hébergée.
    Connexion hébergée

  4. Dans la liste Sélectionner le port de destination, sélectionnez la région AWS et le point d’interconnexion pour votre connexion et cliquez sur Suivant.
    Chaque port de destination a soit une icône bleue soit une icône orange pour indiquer sa zone de diversité. Pour obtenir la diversité, vous devez créer deux connexions avec chacune dans une zone différente.
    Vous pouvez utiliser le champ Rechercher pour trouver le nom du Port, le pays, la ville principale ou l’adresse de votre Port de destination. Vous pouvez également filtrer par zone de diversité.

    Ajouter une connexion AWS

  5. Spécifiez les détails de la connexion:

    • Nom de la Connexion – Le nom de votre VXC qui sera affiché dans le Megaport Portal.

    • Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.

    • Limite de Débit – La vitesse de votre connexion. La vitesse ne peut être modifiée une fois déployée. La liste déroulante montre les limites de débit prédéfinies disponibles pour votre Port. Des vitesses plus élevées peuvent être disponibles en fonction de l’emplacement et des capacités du Port.

    • État VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, consultez Arrêter un VXC pour tester le basculement.

      Remarque

      Si vous sélectionnez Arrêter, le trafic ne circulera pas par ce service et il se comportera comme s’il était en panne sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.

    • VLAN A-End Préféré (optionnel) – Spécifiez un ID VLAN inutilisé pour cette connexion.
      Cela doit être un ID VLAN unique sur ce Port et peut varier de 2 à 4093. Si vous spécifiez un ID VLAN qui est déjà utilisé, le système affiche le numéro de VLAN disponible suivant. L’ID VLAN doit être unique pour procéder à la commande. Si vous ne spécifiez pas de valeur, Megaport en attribuera une.

      Alternativement, vous pouvez cliquer sur Untag pour supprimer le taggage VLAN pour cette connexion. L’option sans tag vous limite à un seul VXC déployé sur ce Port. (Le VLAN pour la terminaison côté AWS sera automatiquement attribué et n’affectera pas les détails de votre Port.) Vous devez utiliser des VLANs sans tag si vous créez une connexion MACsec.

    • Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).

      Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.

      Pour plus d’informations, consultez Tarification et conditions contractuelles du VXC et Facturation du VXC, Megaport Internet et IX.

    • Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
      Pour ajouter une étiquette:

      1. Cliquez sur Ajouter des étiquettes.
      2. Cliquez sur Ajouter une nouvelle étiquette.
      3. Entrez les détails dans les champs:
        • Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
        • Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
      4. Cliquez sur Enregistrer.

      Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.

      Avertissement

      Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

    Ajouter une connexion hébergée

  6. Cliquez sur Suivant.

  7. Spécifiez les détails du cloud.

    • Nom de la connexion AWS – C’est un champ de texte et sera le nom de votre interface virtuelle apparaissant dans la console AWS. Pour un mappage facile, le champ est par défaut le même que le nom que vous avez spécifié pour le nom du VXC à l’écran précédent.

    • ID de compte AWS – C’est l’ID du compte auquel vous souhaitez vous connecter. Vous pouvez trouver cette valeur dans la section de gestion de votre console AWS.

      Ajouter une connexion hébergée

  8. Cliquez sur Suivant.
    Une page récapitulative apparaît qui inclut le coût mensuel.

  9. Cliquez sur Retour pour apporter des modifications ou cliquez sur Ajouter un VXC pour déplacer cette configuration dans votre panier.
    Une fois cette configuration terminée, vous pouvez configurer d’autres VXCs ou poursuivre le processus de paiement.

  10. Cliquez sur Réviser la commande et complétez le processus de commande pour déployer le VXC.
    Megaport déploiera la connexion. Le déploiement peut prendre plusieurs minutes.

Après avoir créé une connexion hébergée, vous devez l’accepter dans la console AWS pour l’activer.

Pour accepter une connexion hébergée

  1. Dans AWS, allez dans Services > AWS Direct Connect > Connexions et cliquez sur le nom de la connexion.
    Connexions AWS

  2. Cliquez sur Accepter en haut à droite de la fenêtre.
    Accepter les connexions AWS

    L’état sera en attente pendant quelques minutes pendant qu’AWS déploie la connexion. Après, l’état passe de “commande” à “disponible”.
    État de la connexion AWS

La connexion est maintenant disponible, cependant vous devez créer un VIF pour vous connecter aux services AWS.

Remarque

Pour plus d’informations sur l’acceptation des connexions AWS, consultez la documentation AWS.

Créer une interface virtuelle

Une fois que vous avez créé et accepté une connexion hébergée, créez un VIF et attachez la connexion hébergée à une passerelle.

Remarque

AWS fournit des instructions détaillées pour créer des interfaces publiques, privées et de transit.

Pour créer et attacher un VIF

  1. Dans la console AWS, cliquez sur Create Virtual Interface.
    Interface virtuelle AWS

  2. Sélectionnez le type d’interface.

    Le type varie en fonction du type de service que vous devez accéder.

    • Privée – Accéder aux ressources exécutées dans un VPC en utilisant leurs adresses IP privées. Vous pouvez choisir de terminer une interface virtuelle privée sur une passerelle virtuelle privée (pour accéder à un seul VPC) ou à une passerelle Direct Connect (cela vous donnera un mappage de 1 VIF pour 10 VPCs).
    • Publique – Accéder à tous les points finaux publics AWS, ainsi qu’à toutes les ressources AWS accessibles par une adresse IP publique.
    • Transit – Transporter le trafic d’une passerelle Direct Connect vers une ou plusieurs passerelles de transit.
      Type d'interface AWS
  3. Spécifiez les détails de la configuration:

    • Nom de l’interface virtuelle – Saisissez un nom pour l’interface virtuelle.
    • Connexion – La connexion physique où vous souhaitez que cette interface virtuelle soit provisionnée. Le nom que vous avez fourni pour la connexion hébergée dans le Megaport Portal apparaît ici.
    • Propriétaire de l’interface virtuelle – Le compte qui possédera l’interface virtuelle. Sélectionnez Mon compte AWS.
    • Passerelle Direct Connect – Sélectionnez la passerelle Direct Connect à laquelle attacher cette interface virtuelle. Un VIF de transit n’est pas directement attaché à une passerelle de transit, mais à une passerelle Direct Connect.
    • VLAN – Le VLAN attribué à l’interface virtuelle. Laissez cette valeur telle quelle. L’adresse VLAN est renseignée et semble être modifiable ; cependant, vous obtiendrez une erreur si vous essayez de la changer. Les VLANs ne peuvent être étendus de l’on-premise vers AWS et sont utilisés uniquement pour la séparation de trafic entre différentes interfaces virtuelles.
    • BGP ASN – Entrez le numéro d’autonomous system (ASN) du Border Gateway Protocol (BGP) pour le côté on-premise de la session BGP.

    Les détails BGP suivants peuvent être remplis ou laissés vides. Lorsqu’ils sont laissés vides, ils sont autopopulés par AWS.
    Détails BGP AWS

    Remarque

    Si vous utilisez cette connexion avec un MCR, vous devez renseigner les adresses IP du routeur pair et la clé d’authentification BGP. (Les champs sont optionnels, donc vous pouvez les laisser vides pour la création initiale et ajouter les valeurs plus tard.) Vous devez également vous assurer de saisir les mêmes valeurs pour le VXC MCR dans le Portal dans l’interface utilisateur standard MCR A-End. Sans ces valeurs, vous ne pouvez pas établir de peering BGP. Pour des informations détaillées, consultez Création de connexions MCR à AWS.

    Vous pouvez également choisir si vous souhaitez que l’interface virtuelle prenne en charge les Jumbo frames. Activez Jumbo MTU pour prendre en charge un paquet Ethernet de 8500 octets.

  4. Cliquez sur Create virtual interface.

    Pour voir les détails et l’état du VIF, naviguez vers Services > AWS Direct Connect > Connexions > Nom de la connexion hébergée créée par Megaport.
    Détails VIF

    Si le BGP n’a pas été configuré, l’état de l’interface sera indiqué comme “down.”

La dernière étape consiste à configurer le BGP sur l’appareil réseau on-premise. La documentation AWS fournit des détails sur comment télécharger la configuration du routeur comme une fonctionnalité unique des connexions hébergées. Si vous avez un Megaport Cloud Router (MCR) au lieu d’un appareil on-premise, consultez Création de connexions MCR à AWS.

Remarque

Si vous téléchargez les fichiers de configuration du routeur, vérifiez que les numéros VLAN AWS et Megaport VXC correspondent. Bien que dans la plupart des cas Megaport utilise le même numéro de VLAN qu’AWS, le VLAN pourrait être différent dans la configuration du Port qui est connecté à votre appareil on-premise en raison de l’automatisation de la plateforme.

Une fois que vous avez accepté la connexion et créé le VIF dans AWS, l’état du VXC change pour “configuré” dans le Megaport Portal.

Pour modifier une connexion hébergée

  • Cliquez sur l’icône en forme de roue dentée à côté de la connexion dans le Megaport Portal pour apporter des modifications.
    Modifier une connexion hébergée

    Vous ne pouvez pas changer la limite de débit ou le nom de la connexion AWS ou l’ID de compte pour les connexions hébergées. Vous pouvez modifier les détails du côté Megaport y compris le nom de la connexion, l’ID VLAN, et la référence de niveau de service.
    Si c’est une connexion avec une période définie, vous ne pouvez pas réduire la période.
    Une fois soumises, ces modifications prennent effet en quelques minutes.

Pour supprimer une connexion hébergée

  1. Dans AWS, ouvrez la console AWS Direct Connect.
  2. Supprimez l’interface virtuelle et ensuite supprimez la connexion.
    Vous ne pouvez supprimer une connexion que s’il n’y a pas d’interfaces virtuelles attachées à celle-ci.
  3. Dans le Megaport Portal, cliquez sur l’icône de la corbeille à côté du VXC et confirmez la suppression quand vous y êtes invité.
    Icône de corbeille

    Pour plus d’informations, consultez Terminer un VXC.

    Tant que vous n’avez pas supprimé l’interface virtuelle et la connexion dans la console AWS, vous ne pouvez pas supprimer le VXC dans le Megaport Portal.