Criando uma Conexão hospedada da AWS para um MVE com Aviatrix Secure Edge
Uma Conexão hospedada pode suportar uma interface virtual privada, pública ou de trânsito. Essas são conexões dedicadas e são recomendadas para ambientes de produção.
Para criar uma Conexão hospedada de um MVE para a AWS
-
No Megaport Portal, vá para a página Services (Serviços) e selecione o MVE para a conexão.
-
Clique em +Connection (+Conexão) e, em seguida, clique em Cloud (Nuvem).
-
Selecione a AWS como o provedor de serviço, selecione Hosted Connection (Conexão hospedada) como o Tipo de conexão da AWS, selecione a porta de destino e clique em Next (Próximo).
Você pode usar o filtro de país para restringir a seleção.
Cada porta de destino tem um ícone azul ou vermelho para indicar sua zona de diversidade. Para obter diversidade, você precisa criar duas conexões, cada uma em uma zona diferente.

-
Especifique os detalhes da conexão:
-
Connection Name (Nome da conexão) – O nome do seu VXC a ser exibido no Megaport Portal.
-
Service Level Reference (Referência de Nível de Serviço) (opcional) – Especifique um número de identificação exclusivo para o seu serviço da Megaport a ser usado para fins de cobrança, como um número do centro de custo, ID exclusivo do cliente ou número da ordem de compra. O número de referência de nível de serviço aparece para cada serviço na seção Produto da fatura. Você também pode editar este campo para um serviço existente.
-
Rate Limit (Limite de velocidade) – A velocidade da sua conexão. Este valor não pode ser alterado após a implantação. A lista suspensa exibe limites de velocidade predefinidos disponíveis para o seu MVE, com velocidades que variam por localidade e capacidades do serviço.
-
VXC State (Estado do VXC) – Selecione Enabled (Habilitado) ou Shut Down (Desligar) para definir o estado inicial da conexão. Para obter mais informações, consulte Desligando um VXC para teste de failover.
Nota
Se você selecionar Shut Down (Desligar), o tráfego não passará por este serviço e ele se comportará como se estivesse inativo na rede da Megaport. A cobrança deste serviço permanecerá ativa e você ainda será cobrado por esta conexão.
-
A-End vNIC (vNIC de extremidade A) – Selecione uma vNIC de extremidade A na lista suspensa. Para obter mais informações sobre vNICs, consulte Criando um MVE no Megaport Portal.
-
Preferred A-End VLAN (VLAN de extremidade A preferencial) (opcional) – Especifique um ID de VLAN não utilizado para esta conexão.
Este deve ser um ID de VLAN exclusivo neste MVE e pode variar de 2 a 4093. Se você especificar um ID de VLAN que já esteja em uso, o sistema exibirá o próximo número de VLAN disponível. O ID da VLAN deve ser exclusivo para prosseguir com o pedido. Se você não especificar um valor, a Megaport atribuirá um. -
Minimum Term (Prazo Mínimo) – Selecione Sem Prazo Mínimo, 12 meses, 24 meses, 36 meses, 48 meses ou 60 meses. Prazos mais longos resultam em um valor mensal mais baixo. 12 meses é selecionado por padrão. Observe as informações na tela para evitar taxas de rescisão antecipada (ETF).
Habilite a opção Renovação do Prazo Mínimo para serviços com prazo de 12, 24, 36, 48 ou 60 meses para renovar automaticamente o contrato ao final do prazo pelo mesmo preço com desconto e com a mesma duração do prazo. Se você não renovar o contrato, ao final do prazo, o contrato passará automaticamente para um contrato mês a mês para o período de faturamento seguinte, pelo mesmo preço, sem descontos por prazo.
Para obter mais informações, consulte Preços e termos de contrato do VXC e Cobrança de VXC, Megaport Internet, e IX.
-
Resource Tags (Tags de recurso) – Você pode usar tags de recurso para adicionar seus próprios metadados de referência a um serviço da Megaport.
Para adicionar uma tag:- Clique em Add Tags (Adicionar tags).
- Clique em Add New Tag (Adicionar nova tag).
- Insira os detalhes nos campos:
- Key (Chave) – string com comprimento máximo de 128. Valores válidos são a-z 0-9 _ : . / \ -
- Value (Valor) – string com comprimento máximo de 256. Valores válidos são a-z A-Z 0-9 _ : . @ / + \ - (espaço)
- Clique em Save (Salvar).
Se você já tiver tags de recurso para esse serviço, poderá gerenciá-las clicando em Manage Tags (Gerenciar tags).
Aviso
Nunca inclua informações sensíveis em uma tag de recurso. Informações sensíveis incluem comandos que retornam definições de tags existentes e informações que identifiquem uma pessoa ou empresa.

-
-
Clique em Next (Próximo).
-
Especifique os detalhes da conexão para o serviço da AWS.
-
AWS Connection Name (Nome da conexão da AWS) – Este é um campo de texto e será o nome da sua interface virtual que aparece no console da AWS. O AWS Connection Name é preenchido automaticamente com o nome especificado em uma etapa anterior.
-
AWS Account ID (ID da conta da AWS) – Este é o ID da conta à qual você quer se conectar. Você pode encontrar esse valor na seção de gerenciamento do seu console da AWS.

-
-
Clique em Next (Próximo) para prosseguir para o resumo dos detalhes da conexão, clique em Add VXC (Adicionar VXC) e faça o pedido da conexão.
Uma vez que a conexão VXC seja implantada com sucesso, ela aparecerá na página Services do Megaport Portal e estará associada ao MVE. Clique no título do VXC para exibir os detalhes desta conexão. Observe que o status do serviço (Camada 2) está ativo, mas o BGP (Camada 3) estará inativo porque a configuração ainda não existe.
Uma vez implantada no Megaport Portal, você precisa aceitar a conexão no console da AWS e criar uma Interface virtual para a conexão:
Para aceitar uma Conexão hospedada
-
Na AWS, vá para Services (Serviços) > AWS Direct Connect > Connections (Conexões) e clique no nome da conexão.
-
Clique em Accept (Aceitar) no canto superior direito da janela.
O estado ficará pendente por alguns minutos enquanto a AWS implanta a conexão. Após a implantação, o estado mudará de ordering para available.
A conexão agora está disponível; no entanto, você precisa criar um VIF para conectar-se aos serviços da AWS.
Dica
Para obter mais informações sobre a aceitação de conexões da AWS, consulte a AWS documentation.
Criando uma interface virtual
Depois de criar e aceitar uma Conexão hospedada, crie um VIF e anexe a Conexão hospedada a um gateway.
Dica
A AWS fornece detailed instructions para criar interfaces Pública, Privada e de Trânsito.
Para criar e anexar um VIF
-
No console da AWS, clique em Create Virtual Interface (Criar interface virtual).
-
Selecione o tipo de interface.
O tipo irá variar dependendo do tipo de serviço que você precisa acessar.
- Private (Privada) – Acesse recursos em execução em uma VPC usando seus endereços IP privados. Você pode escolher encerrar uma interface virtual privada em um gateway virtual privado (para acessar uma única VPC) ou em um Direct Connect gateway (e mapear até 10 VPCs para o VIF).
- Public (Pública) – Acesse todos os endpoints públicos da AWS, bem como todos os recursos da AWS que são alcançáveis por um endereço IP público.
- Transit (Trânsito) – Transporte tráfego de um Direct Connect gateway para um ou mais transit gateways.
-
Especifique os detalhes de configuração:
- Virtual interface name (Nome da interface virtual) – Insira um nome para a interface virtual.
- Connection (Conexão) – A conexão física onde você deseja que esta interface virtual seja provisionada. O nome que você forneceu para a Hosted Connection no Megaport Portal aparece aqui.
- Virtual interface owner (Proprietário da interface virtual) – A conta que será proprietária da interface virtual. Selecione My AWS account.
- Direct Connect gateway (Gateway do Direct Connect) – Selecione o Direct Connect gateway ao qual anexar esta interface virtual. Um VIF de trânsito não é anexado diretamente a um Transit gateway, mas sim a um Direct Connect gateway.
- VLAN (VLAN) – A VLAN atribuída à interface virtual. Deixe este valor como está. O endereço da VLAN é preenchido e parece ser editável; no entanto, você receberá um erro se tentar alterá-lo.
- BGP ASN (ASN do BGP) – Insira o Autonomous System Number (ASN) do Border Gateway Protocol (BGP) para o lado do MVE na sessão BGP.
Os seguintes detalhes de BGP podem ser preenchidos ou deixados em branco. Quando deixados em branco, são preenchidos automaticamente pela AWS.
Você também pode escolher se deseja que a interface virtual suporte Jumbo frames. Habilite Jumbo MTU para suportar um pacote Ethernet de 8500 bytes.
-
Clique em Create virtual interface (Criar interface virtual).
Para visualizar os detalhes e o estado do VIF, navegue até Services (Serviços) > AWS Direct Connect > Connections (Conexões) > Name of the Megaport-Created-Hosted Connection (Nome da Hosted Connection criada pela Megaport).
O BGP ainda não foi configurado, portanto o estado da interface aparece como down.
Depois que você aceitar a conexão e criar o VIF na AWS, o estado do VXC mudará para Configured no Megaport Portal.
Adicionando detalhes da conexão da AWS ao Aviatrix
Depois de criar uma conexão do seu MVE para a AWS e configurá-la no console da AWS, você deve configurá-la no Aviatrix CoPilot. Isso inclui configurar IPs de interface, definições de BGP, ASNs e valores de autenticação MD5.
Configurando a interface WAN para BGP
-
Detalhes da conexão da AWS
Colete os seguintes detalhes da conexão na AWS:
- BGP ASN
- BGP Auth Key
- Seu IP peer
- IP peer da Amazon
-
Detalhes da conexão da Megaport
Colete os detalhes da A-End vNIC associados à conexão da AWS no Megaport Portal. Para exibir os detalhes, clique no ícone de engrenagem da conexão AWS do seu MVE e, em seguida, clique na visualização Details (Detalhes).
Observe o valor de A-End vNIC (vNIC de extremidade A) associado à conexão da AWS. O Aviatrix ordena as vNICs na mesma ordem em que são criadas no Megaport Portal. Por exemplo:
- 0: eth0
- 1: eth1
- 2: eth2
Colete o número da vNIC associado à conexão da AWS, pois esse número será usado para associar a interface do Aviatrix ao mesmo número. Por exemplo, a vNIC 0 no Megaport Portal corresponde a eth0 no Aviatrix.
Nota
Certifique-se de que todas as vNICs permaneçam untagged, pois o MVE da Aviatrix não suporta VLAN tagging.
-
Configuração do Aviatrix CoPilot
Faça login no Aviatrix e configure a Edge Gateway Interface com os detalhes da AWS da seguinte forma:
- Ative o BGP.
- Para Interface CIDR (CIDR da interface), insira o Your Peer IP (Seu IP peer) do console da AWS.
- Para Default Gateway IP (IP do gateway padrão), insira o seu Amazon Peer IP (IP peer da Amazon) do console da AWS.
- Para o Remote ASN (ASN remoto), insira o BGP ASN do lado da Amazon.
- Para a senha, insira a BGP Auth Key (Chave de autenticação BGP) MD5 fornecida pela Amazon.
- Para o Local ASN (ASN local), insira o BGP ASN do seu MVE.
- Para a VLAN (VLAN) da interface, especifique o valor A-End vNIC (vNIC de extremidade A) coletado no Megaport Portal.
Para mais informações, consulte a Aviatrix Documentation.
Validação
- Use as ferramentas de diagnóstico do CoPilot para revisar os detalhes da conexão e realizar um teste de ping para verificar a conectividade IP com a AWS.
- Verifique se o BGP está estabelecido usando os diagnósticos de BGP e os comandos BGP CLI relevantes.