Configuration du Rack AWS Outposts avec connectivité privée
Ce sujet décrit comment déployer un Rack AWS Outposts avec une AWS Direct Connect Hosted Connection via un Port Megaport, un Megaport Cloud Router (MCR) et des Virtual Cross Connects (VXCs).
AWS Outposts étend un cloud privé virtuel Amazon (VPC) d’une région AWS à un Outpost avec les composants VPC accessibles dans la région, y compris les passerelles internet, les passerelles privées virtuelles, les passerelles Amazon Direct Connect, et les endpoints VPC. Un Outpost est domicilié dans une zone de disponibilité dans la région et est une extension de cette zone que vous pouvez utiliser pour la résilience.
Info
Megaport a reçu l’accréditation AWS Service Ready pour les Outposts.
Conseil
Téléchargez une version PDF de ce sujet.
Pourquoi déployer AWS Outposts?
Une solution Megaport Direct Connect pour AWS Outposts Rack fournit une architecture hybride personnalisée qui vous permet de:
- Contrôler où vos workloads s’exécutent et où vos données résident, répondant à certaines exigences concernant la résidence locale des données ou le traitement à latence ultra-faible.
- Traiter les données localement en utilisant des services, outils et APIs AWS familiers.
- Rationaliser les opérations IT hybrides en utilisant une seule console AWS pour gérer pleinement les mêmes services s’exécutant dans le cloud et localement.
- Permettre la reprise après sinistre dans le même pays à une distance conforme aux exigences réglementaires. C’est important dans les pays où il n’y a qu’une seule région AWS, car vous pouvez créer efficacement une seconde région de substitution pour mettre en place une reprise à une distance sûre du site principal dans le même pays.
Remarque
Pour plus d’informations sur les AWS Outposts, voir le Guide de l’utilisateur des Outposts pour le Rack. Ce sujet inclut des extraits du guide utilisateur AWS.
Composants réseau
Une solution Direct Connect Megaport pour Outpost Rack inclut ces composants réseau et rôles de déploiement:

- Une région AWS et un réseau sur site
- Un VPC avec plusieurs sous-réseaux dans la région
- Un pool d’adresses IP appartenant au client
- Un Outpost dans le réseau sur site
- Un MCR Megaport pour le routage entre les sous-réseaux
- Un Port Megaport et un VXC pour la connectivité de la région AWS
- Des cross connects fibre optiques physiques à Megaport
Redondance
Pour établir une pleine redondance entre chaque Outpost Rack Networking Device (OND) et Megaport, nous recommandons cette configuration:
-
Chaque OND est connecté en double à Megaport.
-
Deux MCRs sont configurés pour chaque déploiement Outpost.
-
Les racks au sein du même déploiement Outpost (deuxième, troisième, et ainsi de suite) utilisent le même couple de MCRs ; chaque OND pour un rack supplémentaire utilise la même configuration de port en double et de groupe d’agrégation de liens (LAG).
-
Les MCRs se terminent à différents emplacements AWS Direct Connect.
VPCs et sous-réseaux
Un VPC s’étend sur toutes les zones de disponibilité dans sa région AWS. Vous pouvez étendre n’importe quel VPC dans la région à votre Outpost en ajoutant un sous-réseau Outpost. Pour ajouter un sous-réseau Outpost à un VPC, spécifiez le Amazon Resource Name (ARN) de l’Outpost lors de la création du sous-réseau. Pour plus d’informations, voir Créer le sous-réseau Outpost dans ce sujet.
Les Outposts prennent en charge plusieurs sous-réseaux. Vous pouvez spécifier le sous-réseau de l’instance EC2 lorsque vous lancez l’instance EC2 dans votre Outpost. Vous ne pouvez pas spécifier le matériel sous-jacent où l’instance est déployée, car l’Outpost est un pool de capacité de calcul et de stockage AWS.
Chaque Outpost peut prendre en charge plusieurs VPCs qui peuvent avoir un ou plusieurs sous-réseaux Outpost. Pour des informations sur les quotas VPC, voir Quotas Amazon VPC dans le Guide de l’utilisateur du cloud privé virtuel Amazon. Vous créez des sous-réseaux Outpost à partir de la plage CIDR du VPC où vous avez créé l’Outpost. Vous pouvez utiliser les plages d’adresses Outpost pour des ressources, telles que les instances EC2 qui résident dans le sous-réseau Outpost. AWS ne publie pas directement la CIDR du VPC, ni la plage de sous-réseaux Outpost à votre emplacement sur site.
Lien de service Outpost
La connexion d’un Outpost vers une région AWS est appelée un lien de service. Lorsque vous sélectionnez l’option de connectivité privée pour votre connectivité de région Outpost, AWS établit la connexion de lien de service en utilisant le VPC et le sous-réseau que vous avez spécifiés.
Pour une expérience et une résilience optimales, AWS recommande d’utiliser une connectivité redondante. La connexion de lien de service nécessite une connexion de bande passante minimale de 500 Mbps ou plus. Vos besoins en bande passante varieront, selon:
-
Le nombre de racks Outpost et les configurations de capacité Outpost.
-
Les caractéristiques de workload, telles que la taille de l’image machine Amazon (AMI), l’élasticité de l’application, les besoins de vitesse en rafale et le trafic Amazon VPC vers la région.
Chemins de communication
Vous devez prendre en compte les chemins de communication pour deux objectifs:
-
La connexion d’un Outpost vers une région AWS, appelée chemin de lien de service - Pour établir ce chemin, vous spécifiez un sous-réseau VLAN avec une plage de /30 ou /31 et une adresse IP pour le VLAN du lien de service sur l’OND.
-
La connexion de votre réseau sur site à un VPC, appelée chemin de passerelle locale - Pour établir ce chemin, vous spécifiez un sous-réseau VLAN avec une plage de /30 ou /31 et une adresse IP pour le VLAN de la passerelle locale sur l’OND.
Important
Ce sujet couvre uniquement le chemin de lien de service et n’inclut pas les détails du chemin de passerelle locale. Pour plus d’informations sur la passerelle locale, voir Paramètres réseau de la passerelle locale dans ce sujet, et Passerelle locale dans le Guide de l’utilisateur des Outposts pour le Rack.
Paramètres réseau du lien de service
Le lien de service nécessite un bloc d’adresses IPv4 /26 annoncé comme deux blocs /27 contigus au sein de votre réseau. Ces blocs IP peuvent être un espace d’adresses RFC 1918 utilisé sur votre réseau local, ou une autre plage d’IPs que vous utilisez en privé. Alternativement, vous pouvez fournir un /26 qui est publiquement adressable.
Bloc d’adresses IPv4 /26
Ces paramètres réseaux OND configurent l’extrémité OND de la connexion LAG et les points de terminaison correspondants sur le ou les MCRs. Pour chaque MCR, vous avez besoin de:
- Un numéro de système autonome (ASN) BGP de lien de service. Les ASNs peuvent être les mêmes sur chaque MCR.
- Un VLAN représentant la connectivité point à point entre le MCR et les ONDs.
- Une adresse IP et un masque de sous-réseau pour chaque MCR (pour un total de 2).
Chaque OND a besoin d’un ASN BGP de lien de service et d’une adresse IP et d’un masque de sous-réseau (pour un total de 2). Les ASNs BGP de MCR et Outpost doivent être différents.
Avant de commencer, définissez les paramètres réseau pour la connexion de lien de service dans ce tableau:
| Composant | Paramètres Réseau |
|---|---|
| BGP ASN du lien de service | ASN 16 ou 32 bits de la plage ASN privée (64512 - 65534 ou 4200000000 - 4294967294) |
| Premier LAG (entre l’OND et MCR #1) | Adresse IP Outpost et masque de sous-réseau (/30 ou /31) |
| Adresse IP client et masque de sous-réseau (/30 ou /31) | |
| ASN BGP client (16 ou 32 bits) | |
| VLAN1 du lien de service (peut être le même sur LAGs) | |
| Deuxième LAG (entre l’OND et MCR #2) | Adresse IP Outpost et masque de sous-réseau (/30 ou /31) |
| Adresse IP client et masque de sous-réseau (/30 ou /31) | |
| ASN BGP client (16 ou 32 bits) | |
| VLAN1 du lien de service (peut être le même sur LAGs) |
Paramètres réseau de la passerelle locale
Important
Ce sujet couvre uniquement le chemin de lien de service et ne détaille pas la configuration du chemin de passerelle locale. Pour plus d’informations sur les passerelles locales, voir Passerelle locale dans le Guide de l’utilisateur des Outposts pour le Rack.
Une passerelle locale sert à deux fins:
-
Elle fournit une cible dans vos tables de routage VPC pour le trafic destiné aux installations sur site.
-
Elle effectue la traduction d’adresses réseau (NAT) pour les instances auxquelles ont été attribuées des adresses issues de votre pool d’adresses IP client.
Vous pouvez également utiliser la passerelle locale pour la communication pour le trafic à destination de l’internet.
Vous avez plusieurs options différentes pour la connectivité de la passerelle locale via le MCR Megaport, selon votre réseau actuel et vos objectifs.
Un VLAN de la passerelle locale depuis les Ports LAG Megaport pourrait avoir des VLANs configurés pour l’une de ces options:
- Vous pourriez n’utiliser que le chemin de lien de service pour la communication de région au lieu d’utiliser la passerelle locale.
- Un réseau LAN de centre de données Outpost via un Port Megaport séparé.
- Une région AWS locale via un MCR.
- Toute région AWS via le réseau Megaport.
- Tout centre de données compatible Megaport mondialement.
Les paramètres réseau pour la passerelle locale dépendront du réseau actuel et des exigences de la solution.
Avant de commander
Commander un Outpost est un processus en deux étapes: d’abord, vous commandez un Outpost depuis AWS. Après l’installation de votre Outpost, vous créez un sous-réseau Outpost et le liez à un VPC.
Avant de commander un Outpost:
-
Assurez-vous que votre site répond à ces exigences physiques détaillées: Exigences du site pour le Rack Outpost.
-
Vous avez besoin d’un plan de support AWS Entreprise.
Commander un Outpost
Avec les exigences du site vérifiées et un plan de support AWS en place, suivez ces étapes pour commander votre Outpost.
Pour commander un Outpost
-
Ouvrez la console Outposts AWS.
-
Sélectionnez Créer un Outpost.

-
Sélectionnez le bouton radio Racks.
-
Saisissez les champs de nom et de description pour votre déploiement.
-
Sélectionnez une zone de disponibilité pour votre Outpost dans la liste déroulante.

-
Cochez la case Utiliser la connectivité privée.
Une fois que vous sélectionnez l’option de connectivité privée pour votre Outpost, AWS crée automatiquement un endpoint de connectivité privée et lui assigne des IPs privées depuis le CIDR du sous-réseau VPC que vous avez sélectionné pour utiliser la connectivité privée AWS Outpost.
Dès lors:
-
Tout le trafic de lien de service entre votre AWS Outpost Rack et les endpoints du service AWS Outpost dans la région utilisera votre connectivité privée désignée.
-
AWS Outpost crée automatiquement un rôle lié au service dans votre compte qui lui permet de compléter les tâches suivantes en votre nom:
-
Créer des interfaces réseau dans le sous-réseau et le VPC que vous spécifiez, et crée un groupe de sécurité pour les interfaces réseau.
-
Accorder la permission au service AWS Outpost d’attacher les interfaces réseau à une instance de endpoint de lien de service dans le compte.
-
Attacher les interfaces réseau aux instances de endpoint de lien de service du compte.
-
-
Pour le VPC et le sous-réseau, sélectionnez un VPC et un sous-réseau dans le même compte AWS et zone de disponibilité que votre Outpost.
-
Pour Site ID, cliquez soit sur Créer un nouveau site, soit sélectionnez un site existant dans la liste déroulante. Les paramètres du site apparaissent.

-
Cliquez sur Créer un Outpost.
-
Choisissez le catalogue Outposts depuis le menu de gauche.
-
Sélectionnez le type de matériel pris en charge, et choisissez une Configuration.
Si une option de configuration appropriée n’est pas disponible, contactez l’équipe AWS Outpost pour demander une configuration personnalisée.
-
Cliquez sur Passer commande.
-
Choisissez Suivant.
-
Confirmez votre configuration, puis cliquez sur Passer commande.

Une boîte de dialogue confirme que la commande Outpost a été créée et planifiée. Une fois que vous recevez la confirmation que l’Outpost a été installé, l’étape suivante consiste à lancer l’instance sur votre Rack Outpost.
Avant de lancer une instance
Une fois que votre commande d’Outpost est installée et disponible pour utilisation, vous pouvez lancer votre instance EC2 sur votre Rack Outpost. Avant de lancer une instance, assurez-vous de répondre à ces prérequis:
-
Configurez les permissions pour une entité IAM (utilisateur ou rôle) pour permettre à l’utilisateur ou au rôle de créer le rôle lié au service pour la connectivité privée. L’entité IAM a besoin de la permission d’accéder aux actions suivantes:
iam:CreateServiceLinkedRole on arn:aws:iam::*:role/aws-service-role/ outposts.amazonaws.com/AWSServiceRoleForOutposts*iam:PutRolePolicy on arn:aws:iam::*:role/aws-service-role/ outposts.amazonaws.com/AWSServiceRoleForOutposts*ec2:DescribeVpcsec2:DescribeSubnets -
Dans le même compte AWS et zone de disponibilité que votre Outpost, créez un VPC dans le seul but de la connectivité privée Outpost avec un sous-réseau /25 ou plus grand qui ne conflit pas avec 10.1.0.0/16. (Ce bloc est défini et utilisé par AWS pour la connectivité intra-VPC, y compris les sous-réseaux dans la région.)
-
Activez un transport Megaport AWS Direct Connect (DX) entre le lieu de centre de données Outpost et la région AWS avec une connexion Private VIF dans le VPC.
-
Créez une connexion AWS Direct Connect, une interface virtuelle privée et une passerelle virtuelle privée pour permettre à votre Outpost d’accéder au VPC.
-
Publiez le CIDR de sous-réseau sur votre réseau sur site via AWS Direct Connect. Pour plus d’informations, voir Interfaces virtuelles Direct Connect et Travailler avec les passerelles Direct Connect AWS.
Créer le sous-réseau Outpost
Après avoir satisfait aux prérequis, vous devez créer le sous-réseau Outpost.
Une fois que vous créez un sous-réseau Outpost et que vous le liez à un VPC dans la région AWS associée, le VPC couvrira l’Outpost lui-même également.
Pour créer le sous-réseau Outpost
- Ouvrez la console Outposts AWS.
- Sélectionnez Outposts dans le panneau de navigation de gauche.
- Sélectionnez l’Outpost installé.
- Choisissez Actions, puis cliquez sur Créer un sous-réseau.
- Sélectionnez votre VPC et déterminez une plage IP pour le sous-réseau que vous pouvez allouer.
- Sélectionnez Créer.
AWS établit la connexion de lien de service en utilisant le VPC et le sous-réseau que vous avez spécifiés. Une fois le lien de service établi, l’Outpost est en service et la configuration AWS est terminée.
Configuration Megaport
Vous êtes maintenant prêt à configurer le côté Megaport du déploiement Outposts. Les étapes de configuration sont résumées ici, avec des liens vers les détails de procédure:
- Créez un Port Megaport.
- Créez un ou deux MCRs et des connexions VXC.
- Créez une AWS Direct Connect Hosted Connection.
- Acceptez la connexion dans le portail AWS.
- Créez le VIF dans le portail AWS.
- Créez un VXC privé entre le Port et le MCR pour se connecter à un MCR dans le compte actuel de l’entreprise. Un VXC privé est essentiellement une connexion Ethernet point à point entre une extrémité A (votre Port) et une extrémité B (le type de destination Private VXC), qui est le MCR dans ce cas. Sélectionnez le MCR cible en tant que terminus de l’extrémité B de la connexion.
Connexion physique du Rack Outposts aux Ports Megaport
Le déploiement redondant standard se compose de quatre ports physiques, connectés au Rack Outposts via des cross connects fibre, comme illustré ici:

Notes de configuration:
- Chaque OND se connecte à deux Ports physiques via une fibre cross connect.
- Chaque OND se connecte à des zones séparées (soit Rouge soit Bleu) pour la redondance physique.
- Chaque Port doit être configuré et déployé dans un groupe LAG utilisant le protocole de contrôle d’agrégation de liens (LACP). Les Ports dans la zone de diversité rouge font partie d’un groupe LAG.
- Accepter la connexion dans le portail AWS.
- Créer la VIF dans le portail AWS.
- Créer un VXC privé entre le Port et le MCR pour se connecter à un MCR dans le compte de l’entreprise actuelle. Un VXC privé est essentiellement une connexion Ethernet point à point entre une extrémité A (votre Port) et une extrémité B (le type de destination VXC privé), qui est dans ce cas le MCR. Sélectionnez le MCR cible comme l’extrémité B de la connexion.
Connexion physique de l’Outposts Rack aux Ports Megaport
Le déploiement redondant standard consiste en quatre ports physiques, connectés à l’Outposts Rack via des cross-connexions en fibre optique, comme indiqué ici:
Notes de configuration:
- Chaque OND se connecte à deux Ports physiques via un cross-connect en fibre optique.
- Chaque OND se connecte à des zones séparées (soit Rouge, soit Bleu) pour la redondance physique.
- Chaque Port doit être configuré et déployé dans un groupe LAG en utilisant le protocole Link Aggregation Control Protocol (LACP). Les Ports de la zone de diversité rouge font partie d’un groupe LAG. Les Ports de la zone de diversité bleue dans un groupe LAG séparé.
- Les Ports doivent être déployés à 10 Gbps.
- La création du port génère une Lettre d’Autorisation (LOA) pour l’affectation du port sur le réseau Megaport, comme décrit dans Création d’un Port. Cette LOA est utilisée par l’opérateur du centre de données pour connecter les installations en fibre optique. Pour plus d’informations sur les spécifications du port de terminaison, voir Spécifications techniques.
- Pour la diversité, chaque zone de diversité rouge et bleue est reliée à un MCR séparé.
- Les Ports LAG et le MCR n’ont pas à être dans le même centre de données. Ils peuvent être dans des lieux séparés et se connecter virtuellement à travers le réseau Megaport.
Création d’un Port
Le Megaport Portal vous guide à travers la sélection de l’emplacement du centre de données, la spécification des détails du Port, et la passation de la commande.
Remarque
Avant de continuer, assurez-vous d’avoir configuré votre compte Megaport Portal. Pour plus d’informations, consultez Configuration d’un compte Megaport.
Pour créer un Port
-
Dans le Megaport Portal, allez à la page Services.
-
Cliquez sur Création d’un Port.
-
Sélectionnez le centre de données où votre Outposts Rack est déployé et cliquez sur Suivant.
Vous pouvez utiliser le champ Rechercher pour trouver le nom du Port, le pays, la ville métro, ou l’adresse de votre Port de destination.
-
Spécifiez les détails pour le Port.
-
Vitesse du Port – Sélectionnez 10 Gbps, ou plus, dans la liste déroulante de la vitesse du Port.
-
Nom du Port – Spécifiez un nom pour le Port facilement identifiable.
-
Megaport Marketplace – Par défaut, chaque service est privé pour votre entreprise et consomme des services du réseau Megaport pour votre propre entreprise interne, votre équipe et vos ressources. Lorsqu’il est défini sur privé, le service n’est pas recherché dans le Megaport Marketplace, cependant, d’autres peuvent toujours se connecter à vous en utilisant une clé de service. La visibilité sur Megaport Marketplace est contrôlée sur votre profil Megaport Marketplace. Pour plus d’informations sur comment rendre votre service visible sur le Megaport Marketplace, voir Création d’un profil Megaport Marketplace.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
Remarque
Un VXC associé au Port n’est pas automatiquement mis à jour avec le numéro de référence du niveau de service du Port.
-
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Remarque
Les comptes partenaires et gérés par des partenaires ne peuvent pas voir ou modifier les conditions contractuelles du Port.
-
Cross Connect – Lorsque vous avez saisi une vitesse de Port, la section Cross ConnectUn Cross Connect est une connexion physique point à point dédiée qui relie deux parties au sein d’un data center. C’est un produit non standard qui ne peut être commandé qu’avec un Port.
apparaîtra si un Cross Connect est disponible à l’emplacement choisi. Sélectionnez Oui si vous souhaitez inclure un Cross Connect avec votre commande de Port. Le prix pour le Cross Connect sera affiché. Pour plus d’informations, voir Commande d’un Cross Connect. -
Diversité des Ports – Sélectionnez une option de diversité dans la liste déroulante. Vous pouvez créer deux Ports diversifiés ou choisir un Port existant pour que le nouveau Port soit diversifié par rapport à lui. Pour plus d’informations sur la configuration de la diversité du Port, voir Diversité des Ports.
-
LACP sur Port – La solution Outposts Rack exige que les ports soient activés avec LACP. Cliquez sur Activer pour que le Port soit membre d’un LAG.
Remarque
Pour activer LACP, la vitesse du Port doit être de 10 Gbps ou plus. Spécifiez le nombre de Ports à inclure dans le LAG, jusqu’à un maximum de 8. Pour plus d’informations sur le LAG, voir Création d’un Groupe d’Agrégation de Liaisons.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.
Le prix est mis à jour dynamiquement en fonction de vos sélections. Notez que certains comptes gérés par des partenaires n’affichent pas les détails des prix.

-
-
Cliquez sur Suivant pour afficher la page Résumé. Les frais mensuels seront détaillés sur cette page.

-
Confirmez les options sélectionnées et cliquez sur Créer LAG.
Les Port(s) nouvellement créés et leurs frais mensuels apparaissent sous Services configurés, prêts à ce que vous ajoutiez une connexion. Si vous créez un service dans un marché qui n’est pas activé, vous êtes invité à l’activer d’abord.
-
Cliquez sur Vérifier la Commande pour déployer le nouveau Port maintenant, ou cliquez sur Enregistrer pour enregistrer les services configurés avant de passer la commande.
-
Cliquez sur Création d’un Port pour ajouter plus de Ports dans d’autres emplacements.
-
Cliquez sur Commander Maintenant pour démarrer l’approvisionnement de votre nouveau Port.
Dans la plupart des cas, le Port est approvisionné immédiatement, mais parfois cela peut prendre plus longtemps. Après l’approvisionnement du Port, Megaport génère une Lettre d’Autorisation (LOA) spécifiant le point de démarcation à appliquer à votre service. Un PDF de la LOA vous est envoyé par email.
-
Cliquez sur le lien Télécharger LOA à côté du nouveau Port sur la page Services. Le lien Télécharger LOA apparaît une fois que le Port est disponible.
-
Fournissez la LOA à votre opérateur de centre de données pour établir le cross-connect physique de votre appareil réseau à votre nouveau Port.
Remarque
Le coût d’une nouvelle connexion croisée et tous frais liés au VXC sont à la charge du client, comme indiqué dans l’accord de services globaux de Megaport.
Création d’un MCR
Cette section décrit comment créer un Megaport Cloud Router (MCR). Le Megaport Portal vous guide à travers la sélection d’un emplacement, la spécification des détails de configuration de MCR, et la passation de la commande.
Avant de commencer, vous devez configurer votre compte portail. Vous ne pourrez créer des instances MCR que dans les marchés de facturation dans lesquels vous êtes enregistré. Pour plus d’informations, voir Configuration d’un compte Megaport.
Pour créer un MCR
-
Dans le Megaport Portal, allez à la page Services.
-
Cliquez sur Création d’un MCR.

-
Un MCR est physiquement raccordé à un emplacement central Megaport. Sélectionnez l’emplacement du centre de données préféré pour le MCR et cliquez sur Suivant. Le pays que vous choisissez doit être un marché dans lequel vous êtes déjà enregistré.
Remarque
Vous pouvez utiliser le champ Rechercher pour trouver le nom du Port, le pays, la ville métro, ou l’adresse de votre Port de destination.
-
Spécifiez les détails pour le MCR.
-
Limite de Débit – Sélectionnez une limite de débit dans la liste déroulante. Le MCR peut s’adapter de 1 Gbps à plusieurs Gbps, avec des vitesses supérieures disponibles dans certaines régions. La limite de débit est une capacité agrégée qui détermine la vitesse pour toutes les connexions à travers le MCR. La bande passante MCR est partagée entre toutes les connexions ajoutées au fournisseur de services cloud (CSP). La limite de débit est fixe pendant la durée de vie du service.
-
Nom du MCR – Spécifiez un nom pour le MCR qui soit facilement identifiable, en particulier lorsque vous approvisionnez plus d’un MCR. Vous pouvez changer le nom plus tard, si vous le souhaitez.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
Remarque
Un VXC associé au MCR n’est pas automatiquement mis à jour avec le numéro de référence du niveau de service MCR.
-
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Pour plus d’informations sur les termes du contrat, voir Tarification et Termes de Contrat du MCR.
-
ASN MCR – Spécifiez le numéro de système autonome (ASN) de ce MCR, ou utilisez l’ASN public par défaut, 133937, fourni par Megaport. Pour la plupart des configurations, l’ASN par défaut est approprié. L’ASN est utilisé pour les sessions de Peering BGP sur tous les VXC connectés à ce MCR.
-
Etat par défaut BGP – Sélectionnez si les connexions BGP sont activées ou arrêtées par défaut.
Sélectionnez Activé (par défaut) si vous voulez que toutes les nouvelles sessions BGP que vous configurez soient actives dès que vous enregistrez la configuration. Sélectionnez Arrêter si vous voulez que toutes les nouvelles sessions BGP que vous configurez restent à l’arrêt lorsque vous enregistrez la configuration.
Par exemple, vous pourriez vouloir sélectionner Arrêter si vous envisagez d’ajouter plusieurs sessions BGP à travers vos Virtual Cross Connects (VXCs) mais savez que vous voulez faire d’autres configurations de routeur avant qu’elles n’échangent des informations de route. Lorsque vous avez terminé de configurer vos routeurs, vous pouvez ensuite accéder aux sessions BGP concernées et les activer.
Vous pouvez remplacer ce paramètre pour une connexion individuelle dans l’écran de configuration BGP. Pour plus d’informations sur le remplacement de l’état BGP pour une connexion individuelle, voir Arrêter une connexion BGP.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

-
-
Cliquez sur Suivant pour afficher la page Résumé.
Le tarif mensuel est basé sur l’emplacement et la limite de débit. (Remarque, certains comptes gérés par des partenaires n’affichent pas les détails des tarifs.)

-
Confirmez les options sélectionnées et cliquez sur Add MCR.
-
Cliquez sur Création d’un MCR pour ajouter plus de MCRs dans d’autres emplacements.
-
Cliquez sur Vérifier la Commande.
-
Passez en revue l’accord des services de commande et cliquez sur Commander Maintenant.
- Cliquez sur Enregistrer pour enregistrer le MCR configuré avant de passer la commande.
- Cliquez sur Ajouter un code promo pour entrer un code promotionnel, et cliquez sur Ajouter le code.
La fourniture du MCR prend environ 59 secondes pour se terminer.
Remarque
Le MCR est post-payé, donc si vous passez votre commande le 15 janvier, votre première facture sera le 1er février, et la charge reflétera le 15 janvier au 31 janvier.
Maintenant que vous avez déployé un MCR, l’étape suivante consiste à ajouter un Virtual Cross Connect (VXC) à AWS Direct Connect.
Création de connexions MCR vers AWS
Vous pouvez créer un VXC à partir d’un MCR vers AWS Direct Connect (DX) via le Megaport Portal. Suivez les étapes dans cette section pour établir une connexion VIF privée qui peut se connecter soit directement à un VPC sélectionné soit à une gamme de VPC soit dans une seule ou plusieurs régions AWS (dans un seul compte AWS).
Avant de commencer
Remarque
AWS ne prend pas en charge AWS Transit Gateway pour la connectivité privée des AWS Outposts ; la passerelle Amazon Direct Connect est supportée pour l’accès Direct Connect interrégional si nécessaire. Tout au long de cet article, la terminaison à une AWS VGW via une Interface Virtuelle Privée (VIF) sera la configuration par défaut et recommandée.
Interface Virtuelle Privée
Avant de créer une connexion privée d’un MCR à AWS, assurez-vous d’avoir les éléments suivants:
- Votre numéro de compte AWS.
- Une passerelle virtuelle privée AWS ou une passerelle Direct Connect associée à vos VPC.
- Le numéro ASN pour la passerelle AWS. Lors de la création de la passerelle AWS, nous recommandons les ASN privés pour les connexions privées et recommandons de remplacer l’ASN par défaut d’AWS (généralement 7224) car le routage de plusieurs instances VXC vers le même ASN cible peut entraîner des anomalies de routage.
Connexion d’un VXC du MCR à AWS Direct Connect
Une fois que vous avez rempli les prérequis, vous pouvez créer le VXC vers AWS depuis le MCR.
Remarque
Comme bonne pratique, nous recommandons d’utiliser le modèle de connexion hébergée Direct Connect AWS. Cette section se concentre sur le modèle de connexions hébergées AWS pour la livraison de service Direct Connect.
Le processus de configuration de connexion hébergée n’a pas automatiquement accès aux informations de routage pour le MCR et vous devez configurer manuellement le routage et spécifier les détails de Peering BGP à la fois sur l’interface virtuelle AWS et sur la configuration A-End du MCR dans le Megaport Portal.
Création d’une connexion hébergée AWS Direct Connect
Pour créer une connexion hébergée VXC d’un MCR à AWS
-
Dans le Megaport Portal, allez à la page Services et sélectionnez le MCR que vous souhaitez utiliser.
-
Cliquez sur +Connexion et cliquez sur Cloud.

-
Sélectionnez AWS comme fournisseur de services, sélectionnez Hosted Connection comme type de connexion AWS, sélectionnez le port de destination, et cliquez sur Suivant.
Chaque port de destination a soit une icône bleue soit une icône orange pour indiquer sa zone de diversité. Pour atteindre la diversité, vous devez créer deux connexions avec chacune dans une zone différente.
Vous pouvez utiliser le filtre Pays pour restreindre la sélection et vous pouvez filtrer par zone de diversité.
-
Spécifiez les détails de la connexion:
-
Nom de la Connexion – Le nom de votre VXC à afficher dans le Megaport Portal.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
-
Limite de Débit – La vitesse de votre connexion en Mbps. Vous devez choisir parmi les options de bande passante fournies (50 Mbps à 25 Gbps). La somme de tous les VXC virtuels hébergés à un service peut dépasser la capacité du Port (1, 10, ou 100 Gpbs), cependant le total agrégé ne dépassera jamais la capacité du Port.
Remarque
La limite de débit minimale supportée pour les VXC Outpost Rack est de 500 Mbps.
-
État du VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, voir Arrêter un VXC pour tester la bascule.
Remarque
Si vous sélectionnez Arrêter, le trafic ne transitera pas par ce service et il se comportera comme s’il était hors service sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.
-
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Pour plus d’informations, consultez Tarification et conditions contractuelles VXC et Facturation de VXC, Megaport Internet, et IX.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

-
-
Cliquez sur Suivant.

-
Pour le détail de la connexion MCR, fournissez une adresse IP au format CIDR.
Cette valeur est l’adresse IP pour l’interface et est l’adresse IP du MCR utilisée pour le peering BGP vers AWS. Attribuez une adresse /30 dans l’espace d’adresses privées.
Vous pouvez ajouter une adresse IP secondaire, si nécessaire.
Remarque
Vous pouvez modifier ces valeurs dans les détails de l’A-End de la configuration du VXC.
-
Cliquez sur Add BGP Connection.

-
Spécifiez ces valeurs:
-
IP Locale – L’adresse IP sur cette interface qui communique avec le pair BGP.
Le menu est automatiquement rempli en fonction de l’adresse que vous avez spécifiée comme adresses IP interface.
-
IP du pair – L’adresse IP du pair BGP.
Dans cet exemple, l’IP locale est 192.168.100.1 donc l’adresse IP du pair serait 192.168.100.2. - ASN du pair – L’ASN de la passerelle AWS.
-
Mot de passe BGP – La clé partagée pour authentifier le pair.
Ce champ est facultatif pour la création du VXC, mais est requis pour configurer le peering BGP. Vous pouvez l’ajouter après avoir créé le VXC.
La longueur de la clé partagée est de 1 à 25 caractères. La clé peut inclure n’importe lequel de ces caractères:
a-z
A-Z
0-9
! @ # . $ % ^ & * + = - _ -
Description (facultatif) – Entrez une description qui aidera à identifier cette connexion.
La longueur minimale de la description est de 1 à 100 caractères. -
État BGP – Coupe la connexion sans la supprimer.
Le paramètre initial sera pris à partir du paramètre sur l’A-End du MCR. Activer ou arrêter l’état BGP n’affecte pas les sessions BGP existantes. L’état BGP affecte uniquement les nouveaux VXC. Ce réglage remplace l’état du MCR pour une connexion individuelle. Pour plus d’informations, voir Création d’un MCR.
Lorsque vous créez l’interface virtuelle dans la console AWS pour cette connexion, vous assortirez ces valeurs.
-
-
Cliquez sur Ajouter.
Les détails BGP apparaissent sous les détails de la connexion BGP. -
Cliquez sur Suivant.

-
Spécifiez les détails de connexion pour le service AWS.
-
Nom de Connexion AWS – Il s’agit d’un champ texte et sera le nom de votre interface virtuelle qui apparaîtra dans la console AWS. Le Nom de Connexion AWS est automatiquement rempli avec le nom spécifié dans une étape précédente.
-
ID de compte AWS – C’est l’ID du compte que vous souhaitez connecter. Vous pouvez trouver cette valeur dans la section de gestion de votre console AWS.
-
-
Cliquez sur Suivant pour passer au résumé des détails de connexion, cliquez sur Ajouter un VXC, et commandez la connexion.
Après que la connexion VXC soit déployée avec succès, elle apparaît sur la page des services du Megaport Portal et est associée au MCR. Cliquez sur le titre du VXC pour afficher les détails de cette connexion.
Notez que l’état du service (Layer 2) est actif mais que le BGP (Layer 3) sera inactif car la configuration n’existe pas encore.
Après le déploiement de la connexion dans le Megaport Portal, vous devez accepter la connexion dans la console AWS.
Accepter la connexion
Pour accepter la connexion
-
Dans AWS, allez dans Services > AWS Direct Connect > Connections et cliquez sur le nom de la connexion pour examiner les détails et accepter. Pour plus d’informations, consultez la documentation AWS.
L’état sera en attente pendant quelques minutes pendant qu’AWS déploie la connexion.
Créer le VIF
Pour créer l’interface virtuelle
-
Dans la console AWS, cliquez sur Create Virtual Interface. Entrez ces valeurs pour le peering BGP:
- Votre routeur IP pair – L’IP pair BGP configurée sur le MCR.
- Routeur IP pair Amazon – L’IP pair BGP configurée sur le point de terminaison AWS.
- Clé d’authentification BGP – Le mot de passe utilisé pour authentifier la session BGP.
Important
-
AWS fournit des étapes détaillées pour créer une interface virtuelle privée.
-
Le nom que vous avez fourni pour la connexion dans le Megaport Portal apparaît dans la liste de connexion sur cette page.
-
Le VLAN est rempli et semble être modifiable ; cependant, vous obtiendrez une erreur si vous essayez de le changer.
Après avoir accepté la Hosted Connection dans AWS et créé une interface virtuelle avec les paramètres de peering BGP, l’état du VXC passe à configuré dans le Megaport Portal.
Création d’un VXC privé entre un Port et un MCR
Cette section décrit comment connecter un Virtual Cross Connect privé (VXC) entre un Port et le Megaport Cloud Router dans le réseau Megaport.
Avec un Port configuré, vous pouvez déployer un VXC privé pour vous connecter à un MCR dans le compte actuel de l’entreprise. Un VXC privé est essentiellement une connexion Ethernet point à point entre un A-End (votre Port) et un B-End (le type de destination VXC privé) qui est le MCR dans ce cas.
Pour déployer un VXC privé
-
Dans le Megaport Portal, allez sur la page Services et sélectionnez le Port que vous souhaitez utiliser.
-
Sélectionnez le Port d’origine (l’A-End).
-
Cliquez sur +Connexion.
-
Cliquez sur Private VXC.
-
Sélectionnez le MCR cible (le B-End).
-
Cliquez sur Suivant.
-
Spécifiez les détails de la connexion:
-
Nom de Connexion – Le nom de votre VXC qui sera affiché dans le Megaport Portal. Spécifiez un nom pour le VXC qui soit facilement identifiable. Vous pouvez changer le nom plus tard, si vous le souhaitez.
-
Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.
-
Limite de Débit – La vitesse de votre connexion en Mbps. La vitesse maximale est affichée et est définie par la vitesse la plus basse à chaque extrémité.
-
État VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, consultez Arrêter un VXC pour un test de basculement.
Remarque
Si vous sélectionnez Arrêter, le trafic ne transitera pas par ce service et il se comportera comme s’il était en panne sur le réseau de Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.
-
VLAN A-End Préféré – Spécifiez le tag VLAN 802.1q pour cette connexion pour l’A-End. Chaque VXC est livré sous forme de VLAN distinct sur votre Port. Il doit s’agir d’un ID VLAN unique sur ce Port et peut varier de 2 à 4093. Si vous spécifiez un ID VLAN déjà utilisé, le système affiche le prochain numéro de VLAN disponible. L’ID VLAN doit être unique pour procéder à la commande. Si vous ne spécifiez pas de valeur, Megaport en assignera un. Laissez le paramètre de tag du Port à Tagged.
-
Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).
Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.
Pour plus d’informations, consultez Tarification et conditions contractuelles VXC et Facturation de VXC, Megaport Internet, et IX.
-
Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
Pour ajouter une étiquette:- Cliquez sur Ajouter des étiquettes.
- Cliquez sur Ajouter une nouvelle étiquette.
- Entrez les détails dans les champs:
- Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
- Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
- Cliquez sur Enregistrer.
Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.
Avertissement
Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.
-
-
Cliquez sur Suivant.
L’étape suivante consiste à configurer les paramètres BGP pour ce VXC. Pour chaque VXC connecté à un MCR, vous pouvez configurer une ou plusieurs interfaces, adresses IP, connexions BGP ou routes statiques. La plupart des VXC utiliseront une seule interface. Dans ce cas, vous spécifiez une interface et ajoutez une connexion BGP.
Pour configurer les paramètres BGP pour le VXC
-
Sur la page des détails de connexion MCR, cliquez sur Add BGP Connection.

-
Sélectionnez l’IP Locale sur cette interface qui communique avec le pair BGP dans le menu déroulant.
-
Spécifiez les détails BGP pour l’IP du pair, l’ASN du pair, où les paramètres du pair sont liés à l’OND.
-
Cliquez sur Ajouter pour enregistrer le VXC.
Répétez ces étapes pour configurer plus de VXC. -
Cliquez sur Suivant.
-
Cliquez sur Vérifier la Commande pour passer par le processus de commande.
Lorsque les VXC sont déployés, vous pouvez les voir dans la page Services du Portal. Notez que le numéro d’identification du service est le même pour les VXC aux deux extrémités de la connexion.
Vérification de la configuration BGP
Le MCR Looking Glass offre une visibilité sur un seul écran dans la configuration BGP. Pour plus d’informations, consultez Visualiser le Routage du trafic à travers MCR Looking Glass.
Pour voir le statut BGP
- Dans le Megaport Portal, allez sur la page Services.
- Sélectionnez le VXC.
- Cliquez sur MCR A End ou MCR B End.
- Choisissez Détails.
Dépannage BGP
Si la page Services > Détail de la connexion affiche un problème de statut, vérifiez ces éléments:
- Sélectionnez le VXC et choisissez MCR A End ou B End.
- Sous Connexions BGP, vérifiez que l’ASN local correct est utilisé pour l’A-End du VXC.
- Vérifiez que l’adresse IP du pair est correcte.
- Vérifiez que le mot de passe BGP MD5 correct est utilisé pour l’A-End du VXC.
Si la configuration BGP semble correcte:
-
Assurez-vous qu’un pair BGP ne bloque pas l’entrée ou la sortie depuis le port TCP 179 (BGP) et les autres ports éphémères pertinents.
-
Vérifiez qu’un pair BGP ne publie pas plus de 100 préfixes vers AWS. Le nombre maximum de routes annoncées vers AWS est de 100. La session BGP est désactivée si elle dépasse la limite de préfixe de 100 routes annoncées.
Arrêter une connexion BGP
Utilisez ce paramètre pour désactiver temporairement la session BGP sans la supprimer. La mise hors tension BGP fournit un moyen de couper administrativement une connexion BGP lors de l’établissement d’une nouvelle route, de la maintenance, du dépannage, etc.
Pour désactiver temporairement une connexion BGP
- Dans le Megaport Portal, allez sur la page Services.
- Sélectionnez le VXC et sélectionnez l’A-End ou B-End.
- Après les détails de connexion BGP, cliquez sur Arrêter.
- Cliquez sur Oui pour confirmer.