Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Rute lalu lintas internet ke antarmuka jaringan tunggal
Anda dapat merutekan lalu lintas internet masuk yang ditujukan untuk kumpulan besar alamat IP publik ke antarmuka jaringan elastis tunggal (ENI) di VPC Anda.
Sebelumnya, gateway internet hanya menerima lalu lintas yang ditujukan untuk alamat IP publik yang secara langsung terkait dengan antarmuka jaringan di VPC. Jenis instans memiliki batasan jumlah alamat IP yang dapat dikaitkan dengan antarmuka jaringan, menciptakan tantangan bagi industri seperti Telekomunikasi dan Internet of Things (IoT) yang perlu menangani lalu lintas untuk kumpulan IP yang lebih besar dari batas ini.
Perutean ini menghilangkan terjemahan alamat kompleks pada koneksi internet masuk. Anda dapat membawa kolam IP publik Anda sendiri (BYOIP) dan mengonfigurasi gateway internet VPC Anda untuk menerima dan merutekan lalu lintas untuk seluruh kumpulan ke antarmuka jaringan tunggal. Fitur ini sangat berharga untuk:
-
Telekomunikasi: Mengelola kumpulan IP pelanggan besar tanpa overhead terjemahan alamat
-
Aplikasi IoT: Mengkonsolidasikan lalu lintas dari ribuan alamat IP perangkat
-
Skenario apa pun: Memerlukan perutean lalu lintas di luar batas asosiasi ENI
Anda dapat mengintegrasikan routing ini dengan VPC Route Server untuk pembaruan rute dinamis selama skenario failover.
Manfaat utama
Pendekatan routing ini memberikan manfaat sebagai berikut:
-
Tidak diperlukan terjemahan alamat - Perutean langsung menghilangkan kompleksitas NAT
-
Melewati batas ENI - Tangani kumpulan IP yang lebih besar dari batas asosiasi instans
-
Industry-optimized- Purpose-built untuk persyaratan Telco dan IoT
-
Failover dinamis - Terintegrasi dengan Route Server untuk pembaruan otomatis
Ketersediaan
Anda dapat menggunakan fitur ini di semua wilayah AWS komersial, wilayah AWS China, dan AWS GovCloud wilayah.
Daftar Isi
Sebelum Anda mulai
Sebelum memulai tutorial ini, pastikan Anda memiliki:
-
Kumpulan BYOIP: Anda pasti sudah membawa rentang alamat IP Anda sendiri ke. AWS Selesaikan langkah-langkah di B awa alamat IP Anda sendiri (BYOIP) di Amazon EC2.
-
Verifikasi kumpulan BYOIP Anda: Konfirmasikan kolam Anda siap dengan menjalankan:
aws ec2 describe-public-ipv4-pools --region us-east-1Cari kumpulan Anda di output dan pastikan
AvailablealamatPoolAddressRangespertunjukan. -
Izin yang sesuai: Pastikan AWS akun Anda memiliki izin untuk membuat sumber daya VPC, instans EC2, dan mengelola kumpulan BYOIP.
Cara kerja fitur ini
Bagian ini menjelaskan konsep teknis di balik perutean masuk gateway internet dan bagaimana lalu lintas mengalir dari internet ke instance target Anda.
Mengapa menggunakan perutean masuk gateway internet
Sebelumnya, Anda perlu melakukan terjemahan alamat untuk mengkonsolidasikan lalu lintas untuk sejumlah besar alamat IP karena batas asosiasi ENI. Peningkatan ini menghilangkan kompleksitas itu dengan mengizinkan routing langsung kumpulan BYOIP ke instans target.
Cara kerja routing
Fitur ini hanya berfungsi dengan CIDR IP publik yang Anda bawa untuk AWS mengikuti proses BYOIP. Proses BYOIP memastikan bahwa akun Anda memiliki IP CIDR publik. Setelah Anda memiliki CIDR publik BYOIP:
-
Anda mengaitkan kumpulan alamat IP publik ini dengan tabel rute gateway internet. Gateway internet harus sudah dikaitkan dengan VPC. Asosiasi ini memungkinkan VPC menerima lalu lintas yang ditujukan untuk IP CIDR. Pastikan bahwa gateway internet memiliki tabel rute khusus yang tidak dibagikan dengan subnet apa pun.
-
Sekarang setelah Anda mengaitkan kumpulan BYOIP dengan tabel rute gateway internet, Anda dapat memasukkan rute dengan tujuan yang sama dengan IP CIDR atau bagian darinya di tabel rute gateway internet. Target rute ini adalah ENI di mana Anda ingin mengarahkan lalu lintas Anda.
-
Ketika lalu lintas Anda yang ditujukan untuk BYOIP CIDR Anda masuk AWS, AWS lihat tabel rute gateway internet dan dengan demikian mengarahkan lalu lintas ke VPC yang relevan.
-
Di dalam VPC, gateway internet merutekan lalu lintas ke ENI target.
-
Target (antarmuka jaringan elastis yang terkait dengan beban kerja Anda) memproses lalu lintas.
Praktik terbaik
-
Pisahkan tabel rute: Tabel rute gateway internet harus didedikasikan hanya untuk gateway internet. Jangan mengaitkan tabel rute ini dengan subnet VPC apa pun. Gunakan tabel rute terpisah untuk perutean subnet.
-
Jangan langsung menetapkan IP BYOIP: Jangan mengaitkan alamat IP publik dari kumpulan BYOIP Anda secara langsung ke instans EC2 atau antarmuka jaringan. Fitur routing masuk gateway internet merutekan lalu lintas ke instance tanpa memerlukan asosiasi IP langsung.
penting
Jika Anda menggunakan VPC Block Public Access (BPA), ketika BPA diaktifkan, itu akan memblokir lalu lintas ke subnet menggunakan routing masuk, bahkan jika Anda telah menetapkan pengecualian BPA tingkat subnet. Subnet-levelpengecualian tidak berfungsi untuk routing masuk. Untuk mengizinkan lalu lintas routing masuk dengan BPA diaktifkan:
Nonaktifkan BPA sepenuhnya, atau
Gunakan peng VPC-level ecualian
Langkah 1: Buat VPC
Selesaikan langkah ini untuk membuat VPC yang akan meng-host instance target dan gateway internet Anda.
catatan
Pastikan Anda belum mencapai batas kuota VPC Anda. Untuk informasi selengkapnya, lihat Kuota Amazon VPC.
AWS konsol
-
Buka konsol https://console.aws.amazon.com/vpc
Amazon VPC. -
Pada dasbor VPC, pilih Buat V PC.
-
Untuk Sumber Daya yang akan dibuat, pilih VPC saja.
-
Untuk Tag nama, masukkan nama untuk VPC Anda (misalnya,
IGW-Ingress-VPC). -
Untuk blok IPv4 CIDR, masukkan blok CIDR (misalnya,).
10.0.0.0/16 -
Pilih Buat VPC.
AWS CLI
aws ec2 create-vpc --cidr-block 10.0.0.0/16 --tag-specifications 'ResourceType=vpc,Tags=[{Key=Name,Value=IGW-Ingress-VPC}]' --region us-east-1
Langkah 2: Buat dan lampirkan gateway internet
Selesaikan langkah ini untuk membuat gateway internet dan melampirkannya ke VPC Anda untuk mengaktifkan konektivitas internet.
AWS konsol
-
Buka konsol https://console.aws.amazon.com/vpc
Amazon VPC. -
Di konsol VPC, pilih gateway Internet.
-
Pilih Buat gateway internet.
-
Untuk Tag nama, masukkan nama untuk gateway internet Anda (misalnya,
IGW-Ingress-Gateway). -
Pilih Buat gateway internet.
-
Pilih gateway internet Anda dan pilih Tind akan, Lamp irkan ke VPC.
-
Pilih VPC Anda dan pilih Lamp irkan gateway internet.
AWS CLI
aws ec2 create-internet-gateway --tag-specifications 'ResourceType=internet-gateway,Tags=[{Key=Name,Value=IGW-Ingress-Gateway}]' --region us-east-1 aws ec2 attach-internet-gateway --internet-gateway-id igw-0123456789abcdef0 --vpc-id vpc-0123456789abcdef0 --region us-east-1
Catatan: Ganti ID sumber daya dengan ID aktual Anda dari langkah sebelumnya.
Langkah 3: Buat subnet untuk instance target Anda
Selesaikan langkah ini untuk membuat subnet tempat instance target Anda akan digunakan.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Su bnets.
-
Pilih Buat subnet.
-
Di bawah ID VPC, pilih VPC Anda.
-
Untuk nama Subnet, masukkan nama (misalnya,
Target-Subnet). -
Untuk Zona Keter sediaan, Anda dapat memilih Zona untuk subnet Anda, atau meninggalkan default Tanpa Preferensi untuk mengizinkan AWS memilih satu untuk Anda.
-
Untuk blok IPv4 CIDR, pilih Input manual dan masukkan blok CIDR (misalnya,).
10.0.1.0/24 -
Pilih Buat subnet.
AWS CLI
aws ec2 create-subnet \ --vpc-id vpc-0123456789abcdef0 \ --cidr-block 10.0.1.0/24 \ --tag-specifications 'ResourceType=subnet,Tags=[{Key=Name,Value=Target-Subnet}]' \ --region us-east-1
Langkah 4: Buat tabel rute untuk subnet
Selesaikan langkah ini untuk membuat tabel rute untuk subnet Anda dan kaitkan dengan subnet.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Tabel rute.
-
Pilih Buat tabel rute.
-
Untuk Nama, masukkan nama untuk tabel rute Anda (misalnya,
Target-Subnet-Route-Table). -
Untuk VPC, pilih VPC Anda.
-
Pilih Buat tabel rute.
-
Pilih tabel rute Anda dan pilih Tindakan , Edit asosiasi subnet.
-
Pilih subnet Anda dan pilih S impan asosiasi.
AWS CLI
aws ec2 create-route-table \ --vpc-id vpc-0123456789abcdef0 \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=Target-Subnet-Route-Table}]' \ --region us-east-1 aws ec2 associate-route-table \ --route-table-id rtb-0987654321fedcba0 \ --subnet-id subnet-0123456789abcdef0 \ --region us-east-1
Langkah 5: Buat grup keamanan untuk instance target
Selesaikan langkah ini untuk membuat grup keamanan yang akan mengontrol akses jaringan ke instance target Anda.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Grup Keamanan.
-
Pilih Buat grup keamanan.
-
Untuk nama grup keamanan, masukkan nama (misalnya,
IGW-Target-SG). -
Untuk Deskripsi, masukkan
Security group for IGW ingress routing target instance. -
Untuk VPC, pilih VPC Anda.
-
Untuk menambahkan aturan masuk, pilih aturan masuk. Untuk setiap aturan, pilih Tambahkan aturan dan tentukan yang berikut:
-
Tipe: Semua ICMP - IPv4, Sumber: 0.0.0. 0/0 (untuk pengujian ping).
-
Jenis: SSH, Port: 22, Sumber: 0.0.0. 0/0 (untuk Koneksi Instans EC2).
-
catatan
Grup keamanan ini membuka port SSH untuk semua lalu lintas internet untuk tutorial ini. Tutorial ini untuk tujuan pendidikan dan tidak boleh dikonfigurasi untuk lingkungan produksi. Dalam produksi, batasi akses SSH ke rentang IP tertentu.
-
Pilih Buat grup keamanan.
AWS CLI
aws ec2 create-security-group \ --group-name IGW-Target-SG \ --description "Security group for IGW ingress routing target instance" \ --vpc-id vpc-0123456789abcdef0 \ --region us-east-1 aws ec2 authorize-security-group-ingress \ --group-id sg-0123456789abcdef0 \ --protocol icmp \ --port -1 \ --cidr 0.0.0.0/0 \ --region us-east-1 aws ec2 authorize-security-group-ingress \ --group-id sg-0123456789abcdef0 \ --protocol tcp \ --port 22 \ --cidr 0.0.0.0/0 \ --region us-east-1
Langkah 6: Luncurkan instance EC2 target
Selesaikan langkah ini untuk meluncurkan instans EC2 yang akan menerima lalu lintas dari kumpulan BYOIP Anda.
AWS konsol
-
Buka konsol Amazon EC2
. -
Pilih Luncurkan instans.
-
Untuk Nama, masukkan nama untuk instance Anda (misalnya,
IGW-Target-Instance). -
Untuk Gambar Aplikasi dan OS (Gambar Mesin Amazon), pilih Amazon Linux 2023 AMI.
-
Untuk Jenis Instance, pilih t2.micro (memenuhi syarat untuk tingkat gratis).
-
Untuk Pasangan kunci (login), pilih pasangan kunci yang ada atau buat yang baru.
-
Untuk Peng aturan jaringan, pilih Edit dan konfigurasikan:
-
VPC: Pilih VPC Anda
-
Subnet: Pilih subnet Anda
-
Auto-assign IP publik: Aktifkan
-
Firewall (grup keamanan): Pilih grup keamanan yang ada dan pilih grup keamanan Anda
-
-
Pilih Luncurkan instans.
-
Penting: Setelah peluncuran, buka detail instance dan catat ID antarmuka Jaringan (dimulai dengan “eni-”) - Anda akan memerlukan ini untuk Langkah 10.
AWS CLI
aws ec2 run-instances \ --image-id ami-0abcdef1234567890 \ --count 1 \ --instance-type t2.micro \ --key-name your-key-pair \ --security-group-ids sg-0123456789abcdef0 \ --subnet-id subnet-0123456789abcdef0 \ --associate-public-ip-address \ --tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=IGW-Target-Instance}]' \ --region us-east-1
Untuk menemukan ID ENI di konsol:
-
Di konsol EC2, pilih instans Anda.
-
Buka tab Jaringan.
-
Perhatikan ID antarmuka Jaringan (misalnya,
eni-0abcdef1234567890).
Untuk menemukan ID ENI menggunakan AWS CLI:
aws ec2 describe-instances --instance-ids i-0123456789abcdef0 --query 'Reservations[0].Instances[0].NetworkInterfaces[0].NetworkInterfaceId' --output text --region us-east-1
Langkah 7: Buat tabel rute gateway internet
Selesaikan langkah ini untuk membuat tabel rute khusus untuk gateway internet yang akan menangani routing masuk.
AWS konsol
-
Di konsol VPC, pilih Tabel rute.
-
Pilih Buat tabel rute.
-
Untuk Nama, masukkan nama untuk tabel rute Anda (misalnya,
IGW-Ingress-Route-Table). -
Untuk VPC, pilih VPC Anda.
-
Pilih Buat tabel rute.
-
Pilih tabel rute Anda dan pilih tab A sosiasi tepi.
-
Pilih Edit asosiasi tepi.
-
Pilih gateway internet Anda dan pilih S impan perubahan.
AWS CLI
aws ec2 create-route-table \ --vpc-id vpc-0123456789abcdef0 \ --tag-specifications 'ResourceType=route-table,Tags=[{Key=Name,Value=IGW-Ingress-Route-Table}]' \ --region us-east-1
Langkah 8: Mengaitkan tabel rute dengan gateway internet
Selesaikan langkah ini untuk mengaitkan tabel rute Anda dengan gateway internet untuk mengaktifkan fungsionalitas routing masuk.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Tabel rute, lalu pilih tabel rute yang Anda buat.
-
Dari tab A sosiasi tepi, pilih Edit asosiasi tepi.
-
Pilih kotak centang untuk gateway internet.
-
Pilih Simpan perubahan.
AWS CLI
aws ec2 associate-route-table \ --route-table-id rtb-0123456789abcdef0 \ --gateway-id igw-0123456789abcdef0 \ --region us-east-1
Langkah 9: Asosiasikan kolam BYOIP Anda dengan gateway internet
Selesaikan langkah ini untuk mengaitkan kumpulan BYOIP Anda dengan tabel rute gateway internet, memungkinkan VPC menerima lalu lintas untuk rentang IP Anda.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Tabel rute, dan pilih tabel rute gateway internet yang Anda buat.
-
Pilih tab asosiasi kumpulan IPv4.
-
Pilih tombol Edit asosiasi.
-
Pilih kumpulan BYOIP Anda (misalnya,
pool-12345678901234567). -
Pilih tombol S impan asosiasi.
AWS CLI
aws ec2 associate-route-table \ --route-table-id rtb-0123456789abcdef0 \ --public-ipv4-pool pool-12345678901234567 \ --region us-east-1
Catatan: Ganti rtb-0123456789abcdef0 dengan ID tabel rute gateway internet Anda dan pool-12345678901234567 dengan ID kumpulan BYOIP Anda.
Langkah 10: Tambahkan rute statis untuk menargetkan instance Anda
Selesaikan langkah ini untuk menambahkan rute yang mengarahkan lalu lintas dari rentang BYOIP Anda ke antarmuka jaringan instance target Anda.
AWS konsol
-
Di panel navigasi konsol VPC, pilih Tabel rute, dan pilih tabel rute gateway internet yang Anda buat.
-
Pilih Tindakan, Sunting rute.
-
Pilih Tambahkan rute.
-
Untuk Tujuan, masukkan BYOIP CIDR Anda atau subset (misalnya,).
203.0.113.0/24Awalan harus antara /23 dan /28. -
Untuk Target, pilih Antar muka jaringan dan masukkan ID ENI instans Anda (misalnya,
eni-0abcdef1234567890). -
Pilih Simpan perubahan.
AWS CLI
aws ec2 create-route \ --route-table-id rtb-0123456789abcdef0 \ --destination-cidr-block 203.0.113.0/24 \ --network-interface-id eni-0abcdef1234567890 \ --region us-east-1
Langkah 11: Konfigurasikan instance target
Selesaikan langkah ini untuk mengonfigurasi instance target Anda agar menangani lalu lintas yang ditujukan untuk alamat BYOIP dengan benar.
Penting: Selesaikan langkah konfigurasi instance ini sebelum menguji konektivitas (Langkah 12). Instans harus dikonfigurasi untuk merespons alamat BYOIP agar routing masuk berfungsi dengan baik.
AWS konsol
-
Hubungkan ke instans target menggunakan EC2 Instance Connect:
-
Di konsol EC2, pilih instans Anda.
-
Pilih T indakan > Hu bungkan.
-
Pilih tab Koneksi Instans EC2.
-
Pilih Hubungkan.
-
-
Tambahkan alamat IP BYOIP tertentu ke antarmuka instance Anda:
Pertama, temukan nama antarmuka jaringan Anda:
ip link showKemudian tambahkan alamat IP (ganti
203.0.113.10dengan IP dari rentang BYOIP Anda):sudo ip addr add 203.0.113.10/32 dev eth0Catatan: Ganti
203.0.113.10dengan alamat IP apa pun dari rentang BYOIP Anda yang ingin Anda uji. Nama antarmuka mungkineth0,ens5, atau serupa tergantung pada jenis instans Anda. -
Di konsol EC2, nonaktifkan source/destination cek:
-
Pilih instans Anda.
-
Buka tab Jaringan, pilih antarmuka jaringan.
-
Pilih T indakan, Ubah source/dest cek, N onaktifkan.
-
AWS CLI
aws ec2 modify-network-interface-attribute \ --network-interface-id eni-0abcdef1234567890 \ --no-source-dest-check \ --region us-east-1
Langkah 12: Konfigurasikan instance untuk penanganan lalu lintas
Selesaikan langkah ini untuk menambahkan alamat BYOIP ke instans Anda dan nonaktifkan source/destination pemeriksaan untuk mengaktifkan penanganan lalu lintas yang tepat.
AWS konsol
-
Hubungkan ke instans target menggunakan EC2 Instance Connect:
-
Di konsol EC2, pilih instans Anda.
-
Pilih T indakan > Hu bungkan.
-
Pilih tab Koneksi Instans EC2.
-
Pilih Hubungkan.
-
-
Tambahkan alamat IP BYOIP tertentu ke antarmuka instance Anda:
Pertama, temukan nama antarmuka jaringan Anda:
ip link showKemudian tambahkan alamat IP (ganti
ens5dengan nama antarmuka Anda yang sebenarnya):sudo ip addr add 203.0.113.10/32 dev ens5Catatan: Ganti
203.0.113.10dengan alamat IP apa pun dari rentang BYOIP Anda yang ingin Anda uji. Nama antarmuka mungkineth0,ens5, atau serupa tergantung pada jenis instans Anda. -
Di konsol EC2, nonaktifkan source/destination cek:
-
Pilih instans Anda.
-
Buka tab Jaringan, pilih antarmuka jaringan.
-
Pilih T indakan, Ubah source/dest cek, N onaktifkan.
-
AWS CLI
aws ec2 modify-network-interface-attribute \ --network-interface-id eni-0abcdef1234567890 \ --no-source-dest-check \ --region us-east-1
Langkah 13: Uji konektivitas
Selesaikan langkah ini untuk memverifikasi bahwa lalu lintas internet diarahkan dengan benar ke instance target Anda melalui alamat BYOIP.
-
Pada instance target Anda, pantau lalu lintas masuk menggunakan tcpdump:
sudo tcpdump -i any icmp -
Dari terminal atau komputer lain, uji konektivitas ke alamat IP BYOIP Anda:
ping 203.0.113.10 -
Hasil yang diharapkan:
-
Ping harus berhasil dan menunjukkan tanggapan dari alamat IP BYOIP Anda.
-
tcpdump harus menampilkan paket masuk untuk alamat BYOIP, mirip dengan:
12:34:56.789012 IP 203.0.113.100 > 203.0.113.10: ICMP echo request, id 1234, seq 1, length 64 12:34:56.789123 IP 203.0.113.10 > 203.0.113.100: ICMP echo reply, id 1234, seq 1, length 64 -
Lalu lintas akan tampak berasal dari alamat IP eksternal, membuktikan perutean masuk gateway internet mengirimkan lalu lintas internet ke instance Anda.
-
Pemecahan masalah
Gunakan bagian ini untuk menyelesaikan masalah umum yang mungkin Anda temui saat menyiapkan perutean masuk gateway internet.
- Lalu lintas tidak mencapai instance
-
-
Verifikasi tabel rute memiliki ID ENI yang benar sebagai target.
-
Konfirmasikan kumpulan BYOIP dikaitkan dengan tabel rute gateway internet.
-
Periksa source/destination apakah pemeriksaan dinonaktifkan pada instance.
-
Pastikan grup keamanan mengizinkan jenis lalu lintas yang Anda uji.
-
- Pembuatan rute gagal
-
-
Pastikan kumpulan BYOIP terkait dengan benar dengan tabel rute.
-
Konfirmasikan CIDR tujuan berada dalam jangkauan BYOIP Anda.
-
Periksa apakah ENI target ada dan dilampirkan ke instance yang sedang berjalan.
-
Pastikan awalan BYOIP Anda berada di antara /23 dan /28 (awalan di luar rentang ini tidak didukung).
-
- Ping/connectivity gagal
-
-
Verifikasi alamat IP ditambahkan ke antarmuka instance.
-
Periksa grup keamanan mengizinkan ICMP (untuk ping) atau port yang relevan.
-
Konfirmasikan instance dalam keadaan berjalan.
-
Uji dari beberapa lokasi eksternal.
-
Opsi lanjutan: Integrasi server rute untuk perutean dinamis
Untuk lingkungan yang membutuhkan failover otomatis, fitur ini terintegrasi dengan VPC Route Server untuk:
-
Perbarui rute secara dinamis selama kegagalan instance.
-
Hilangkan intervensi manual untuk manajemen rute.
-
Menyediakan ketersediaan tingkat perusahaan untuk beban kerja kritis.
Hal ini sangat penting untuk kasus penggunaan Telco dan IoT di mana ketersediaan tinggi sangat penting.
catatan
Saat menggunakan Route Server dengan beberapa rekan BGP, ketahuilah bahwa maksimal 32 rekan BGP dapat mengiklankan awalan yang sama ke tabel rute yang sama menggunakan server rute.
Untuk lingkungan yang membutuhkan routing dinamis, failover otomatis, dan distribusi beban di beberapa instans, pertimbangkan untuk mengintegrasikan dengan AWS Route Server. Route Server memungkinkan perutean BGP-based dinamis alih-alih rute statis, menyediakan:
-
Iklan rute dinamis dari instance melalui BGP.
-
Failover otomatis antara beberapa instans target.
-
Distribusi beban di beberapa titik akhir.
-
Manajemen rute terpusat melalui protokol BGP.
Ini adalah kasus penggunaan penting untuk penerapan perusahaan di mana ketersediaan tinggi dan kemampuan routing dinamis diperlukan. Untuk petunjuk penyiapan Route Server terperinci, lihat dokumentasi AWS Route Server.
Bersihkan
Untuk menghindari biaya yang sedang berlangsung, hapus sumber daya yang Anda buat dalam tutorial ini:
Langkah 1: Hentikan instance EC2
Selesaikan langkah ini untuk menghentikan instans EC2 dan berhenti menimbulkan biaya untuk sumber daya komputasi.
AWS konsol
-
Buka konsol Amazon EC2
. -
Di panel navigasi konsol EC2, pilih Inst ans.
-
Pilih instance Anda dan pilih Status Instance, H entikan instance.
-
Pilih H entikan untuk mengonfirmasi.
AWS CLI
aws ec2 terminate-instances --instance-ids i-0123456789abcdef0 --region us-east-1
Langkah 2: Lepaskan gateway internet dari VPC
Selesaikan langkah ini untuk melepaskan dan menghapus gateway internet dari VPC Anda.
AWS konsol
-
Buka konsol https://console.aws.amazon.com/vpc
Amazon VPC. -
Di panel navigasi konsol VPC, pilih gateway Internet.
-
Pilih gateway internet Anda dan pilih Tind akan, L epaskan dari V PC.
-
Pilih Lepaskan gateway internet.
-
Setelah melepaskan, pilih Tindakan , H apus gateway internet.
-
Pilih Hapus gateway internet.
AWS CLI
aws ec2 detach-internet-gateway --internet-gateway-id igw-0123456789abcdef0 --vpc-id vpc-0123456789abcdef0 --region us-east-1 aws ec2 delete-internet-gateway --internet-gateway-id igw-0123456789abcdef0 --region us-east-1
Langkah 3: Hapus VPC
Selesaikan langkah ini untuk menghapus VPC dan semua sumber daya terkait untuk menyelesaikan proses pembersihan.
AWS konsol
-
Di konsol VPC, pilih V PC Anda.
-
Pilih VPC Anda dan pilih Tindakan , H apus V PC.
-
Ketik
deleteuntuk mengonfirmasi dan pilih Hapus.
AWS CLI
aws ec2 delete-vpc --vpc-id vpc-0123456789abcdef0 --region us-east-1
catatan
Menghapus VPC juga akan menghapus subnet terkait, tabel rute, dan grup keamanan.
catatan
Kumpulan BYOIP Anda tetap tersedia untuk digunakan di masa mendatang dan tidak dihapus sebagai bagian dari proses pembersihan ini.