2.4. Configuration d’AWS Direct Connect
Ce processus décrit l’acceptation d’une interface virtuelle AWS Direct Connect avec Red Hat OpenShift Service sur AWS. Consultez la documentation des composants AWS Direct Connect pour plus d’informations sur les types et la configuration d’AWS Direct Connect.
2.4.1. AWS Direct Connect méthodes Copier lienLien copié sur presse-papiers!
La connexion Direct Connect nécessite une interface virtuelle hébergée (VIF) connectée à une passerelle Direct Connect (DXGateway), qui est à son tour associée à une passerelle virtuelle (VGW) ou à une passerelle de transit afin d’accéder à un VPC distant dans le même compte ou un autre compte.
Dans le cas où vous n’avez pas de DXGateway existant, le processus typique consiste à créer le VIF hébergé, le DXGateway et le VGW étant créés dans le service Red Hat OpenShift sur le compte AWS AWS.
Lorsque vous avez un DXGateway existant connecté à un ou plusieurs VGW existants, le processus implique le service Red Hat OpenShift sur le compte AWS AWS envoyant une proposition d’association au propriétaire de DXGateway. Le propriétaire de DXGateway doit s’assurer que le CIDR proposé ne sera pas en conflit avec d’autres VGW qu’ils ont associés.
Consultez la documentation AWS suivante pour plus de détails:
Lorsque vous vous connectez à un DXGateway existant, vous êtes responsable des coûts.
Il existe deux options de configuration disponibles:
La méthode 1 | Créez le VIF hébergé, puis le DXGateway et le VGW. |
La méthode 2 | Demandez une connexion via une passerelle Direct Connect existante que vous possédez. |
2.4.2. Création de l’interface virtuelle hébergée Copier lienLien copié sur presse-papiers!
Conditions préalables
- Collectez Red Hat OpenShift Service sur AWS Account ID.
2.4.2.1. Déterminer le type de connexion Direct Connect Copier lienLien copié sur presse-papiers!
Consultez les détails de l’interface virtuelle Direct Connect pour déterminer le type de connexion.
Procédure
- Connectez-vous au service Red Hat OpenShift sur AWS Account Dashboard et sélectionnez la région correcte.
- Choisissez Direct Connect dans le menu Services.
- Il y aura une ou plusieurs interfaces virtuelles en attente d’être acceptées, sélectionnez l’une d’elles pour afficher le Résumé.
- Afficher le type d’interface virtuelle: privé ou public.
- Enregistrez la valeur ASN côté Amazon.
Lorsque le type d’interface virtuelle Direct Connect est privé, une passerelle privée virtuelle est créée. Lorsque l’interface virtuelle Direct Connect est publique, une passerelle Direct Connect est créée.
2.4.2.2. Création d’une connexion directe privée Copier lienLien copié sur presse-papiers!
La connexion directe privée est créée si le type d’interface virtuelle Direct Connect est privé.
Procédure
- Connectez-vous au service Red Hat OpenShift sur AWS Account Dashboard et sélectionnez la région correcte.
- Dans la région AWS, sélectionnez VPC dans le menu Services.
- Choisissez les passerelles privées virtuelles à partir des connexions VPN.
- Cliquez sur Créer une passerelle privée virtuelle.
- Donnez à la passerelle privée virtuelle un nom approprié.
- Choisissez Custom ASN et entrez la valeur ASN côté Amazon recueillie précédemment.
- Créez la passerelle privée virtuelle.
- Cliquez sur la passerelle privée virtuelle nouvellement créée et choisissez Attach to VPC dans l’onglet Actions.
- Choisissez le service Red Hat OpenShift sur AWS Cluster VPC dans la liste, et joindre la passerelle privée virtuelle au VPC.
- Dans le menu Services, cliquez sur Direct Connect. Choisissez l’une des interfaces virtuelles Direct Connect dans la liste.
- Je reconnais que les frais de port Direct Connect s’appliquent une fois que j’ai cliqué sur Accepter le message de connexion, puis choisissez Accepter la connexion.
- Choisissez d’accepter la connexion de passerelle privée virtuelle et sélectionnez la passerelle privée virtuelle créée dans les étapes précédentes.
- Cliquez sur Accepter pour accepter la connexion.
- Répétez les étapes précédentes s’il y a plus d’une interface virtuelle.
2.4.2.3. Création d’une connexion publique directe Copier lienLien copié sur presse-papiers!
La connexion publique directe est créée si le type d’interface virtuelle Direct Connect est public.
Procédure
- Connectez-vous au service Red Hat OpenShift sur AWS Account Dashboard et sélectionnez la région correcte.
- À partir du Red Hat OpenShift Service sur AWS AWS Account, sélectionnez Direct Connect dans le menu Services.
- Choisissez Direct Connect Gateways et créez Direct Connect Gateway.
- Donnez à la passerelle Direct Connect un nom approprié.
- Dans l’ASN côté Amazon, entrez la valeur ASN côté Amazon collectée précédemment.
- Créez la passerelle Direct Connect.
- Choisissez Direct Connect dans le menu Services.
- Choisissez l’une des interfaces virtuelles Direct Connect dans la liste.
- Je reconnais que les frais de port Direct Connect s’appliquent une fois que j’ai cliqué sur Accepter le message de connexion, puis choisissez Accepter la connexion.
- Choisissez d’accepter la connexion passerelle Direct Connect et sélectionnez Direct Connect Gateway qui a été créé dans les étapes précédentes.
- Cliquez sur Accepter pour accepter la connexion.
- Répétez les étapes précédentes s’il y a plus d’une interface virtuelle.
2.4.2.4. La vérification des interfaces virtuelles Copier lienLien copié sur presse-papiers!
Après l’acceptation des interfaces virtuelles Direct Connect, attendez une courte période et visualisez l’état des interfaces.
Procédure
- Connectez-vous au service Red Hat OpenShift sur AWS Account Dashboard et sélectionnez la région correcte.
- À partir du Red Hat OpenShift Service sur AWS AWS Account, sélectionnez Direct Connect dans le menu Services.
- Choisissez l’une des interfaces virtuelles Direct Connect dans la liste.
- L’état de l’interface est devenu disponible
- Le statut BGP de l’interface est devenu Up.
- Il faut répéter cette vérification pour toutes les interfaces de connexion directe restantes.
Après que les interfaces virtuelles Direct Connect soient disponibles, vous pouvez vous connecter au service OpenShift Red Hat sur le tableau de bord AWS de compte AWS et télécharger le fichier de configuration Direct Connect pour la configuration de votre côté.
2.4.3. Connexion à une passerelle de connexion directe existante Copier lienLien copié sur presse-papiers!
Conditions préalables
- Confirmez que la gamme CIDR du service OpenShift Red Hat sur AWS VPC ne sera pas en conflit avec les autres VGW que vous avez associés.
Collectez les informations suivantes:
- L’ID Direct Connect Gateway.
- L’ID de compte AWS associé à l’interface virtuelle.
- Le BGP ASN assigné pour le DXGateway. Facultatif : l’ASN par défaut Amazon peut également être utilisé.
Procédure
- Connectez-vous au service Red Hat OpenShift sur AWS Account Dashboard et sélectionnez la région correcte.
- À partir du Red Hat OpenShift Service sur AWS AWS Account, sélectionnez VPC dans le menu Services.
- À partir des connexions VPN, sélectionnez Virtual Private Gateways.
- Choisissez Créer une passerelle privée virtuelle.
- Donnez à la passerelle privée virtuelle un nom approprié.
- Cliquez sur Custom ASN et entrez la valeur ASN côté Amazon recueillie précédemment ou utilisez l’ASN fourni par Amazon.
- Créez la passerelle privée virtuelle.
- Dans le volet Navigation du Service OpenShift Red Hat sur AWS Account Dashboard, choisissez les passerelles privées virtuelles et sélectionnez la passerelle privée virtuelle. Choisissez Afficher les détails.
- Choisissez Direct Connect associations de passerelles et cliquez sur la passerelle Associate Direct Connect.
- Dans le type de compte d’association, pour le propriétaire du compte, choisissez un autre compte.
- Dans le cas du propriétaire de la passerelle Direct Connect, entrez l’ID du compte AWS qui possède la passerelle Direct Connect.
- Dans Paramètres d’association, pour Direct Connect Gateway ID, entrez l’ID de la passerelle Direct Connect.
- Dans Paramètres d’association, pour le propriétaire de l’interface virtuelle, entrez l’ID du compte AWS qui possède l’interface virtuelle pour l’association.
- Facultatif: Ajoutez des préfixes aux préfixes autorisés, les séparant à l’aide de virgules.
- Choisissez la passerelle Associate Direct Connect.
- Après l’envoi de la proposition d’association, elle attendra votre acceptation. Les dernières étapes que vous devez effectuer sont disponibles dans la Documentation AWS.
2.4.4. Dépannage Direct Connect Copier lienLien copié sur presse-papiers!
D’autres dépannages peuvent être trouvés dans la documentation AWS Direct Connect.