Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anforderungen an den Agenten
Anmerkung
In diesem AWS Ground Station Agentenhandbuch wird davon ausgegangen, dass Sie sich mithilfe des Handbuchs „AWS Ground Station Erste Schritte“ bei Ground Station angemeldet haben.
Die AWS Ground Station Agent Receiver-EC2-Instance benötigt eine Reihe abhängiger AWS-Ressourcen, um DigiF-Daten zuverlässig und sicher an Ihre Endpunkte zu übertragen.
-
Eine VPC, in der der EC2-Empfänger gestartet werden soll.
-
Ein AWS KMS-Schlüssel für Daten. encryption/decryption
-
Ein SSH-Schlüssel oder ein EC2-Instanzprofil, das für SSM Session Manager konfiguriert ist.
-
Network/Security Gruppenregeln, um Folgendes zu ermöglichen:
-
UDP-Verkehr von AWS Ground Station den Ports, die in Ihrer Datenfluss-Endpunktgruppe angegeben sind. Der Agent reserviert eine Reihe von zusammenhängenden Ports, die für die Übertragung von Daten an die Endpunkte des Eingangs-Datenflusses verwendet werden.
-
SSH-Zugriff auf Ihre Instance (Hinweis: Sie können alternativ AWS Session Manager verwenden, um auf Ihre EC2-Instance zuzugreifen).
-
Lesezugriff auf einen öffentlich zugänglichen S3-Bucket für die Agentenverwaltung.
-
SSL-Verkehr auf Port 443, sodass der Agent mit dem AWS Ground Station Dienst kommunizieren kann.
-
Datenverkehr aus der Liste der AWS Ground Station verwalteten Präfixe
com.amazonaws.global.groundstation.
-
Zusätzlich ist eine VPC-Konfiguration mit einem öffentlichen Subnetz erforderlich. Hintergrundinformationen zur Subnetzkonfiguration finden Sie im VPC-Benutzerhandbuch.
Kompatible Konfigurationen:
-
Eine Elastic IP, die Ihrer EC2-Instance in einem öffentlichen Subnetz zugeordnet ist.
-
Eine Elastic IP, die einer ENI in einem öffentlichen Subnetz zugeordnet ist und an Ihre EC2-Instance angehängt ist (in einem beliebigen Subnetz in derselben Availability Zone wie das öffentliche Subnetz).
Sie können dieselbe Sicherheitsgruppe wie Ihre EC2-Instance verwenden oder eine mit mindestens den folgenden Mindestregeln angeben:
-
UDP-Verkehr von AWS Ground Station den Ports, die in Ihrer Datenfluss-Endpunktgruppe angegeben sind.
Ein Beispiel für CloudFormation EC2-Datenlieferungsvorlagen mit diesen vorkonfigurierten Ressourcen finden Sie unter Öffentlicher Rundfunksatellit mit Agent (Breitband AWS Ground Station ).
VPC-Diagramme
Diagramm: Eine Elastic IP, die Ihrer EC2-Instance in einem öffentlichen Subnetz zugeordnet ist
Diagramm: Eine Elastic IP, die einer ENI in einem öffentlichen Subnetz zugeordnet ist und an Ihre EC2-Instance in einem privaten Subnetz angehängt ist
Unterstütztes Betriebssystem
Der AWS Ground Station Agent unterstützt die folgenden Betriebssysteme:
Amazon Linux 2023 (Kernel 6.12) (empfohlen)
Amazon Linux 2 (Kernel 5.10)
Die unterstützten Instanztypen sind in aufgeführt Wählen Sie eine Amazon EC2-Instance aus und reservieren Sie CPU-Kerne für Ihre Architektur