

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konfigurasi AWS Direct Connect untuk pengembangan dan uji ketahanan dengan AWS Direct Connect Toolkit Ketahanan
<a name="devtest-resiliency-set-up"></a>

Dalam contoh ini, Direct Connect Resiliency Toolkit digunakan untuk mengonfigurasi model pengembangan dan pengujian ketahanan

**Topics**
+ [Langkah 1: Mendaftar AWS](#dev-test-signup)
+ [Langkah 2: Mengonfigurasi model ketahanan](#dev-test-select-model)
+ [Langkah 3: Membuat antarmuka virtual](#dev-test-createvirtualinterface)
+ [Langkah 4: Memverifikasi konfigurasi ketahanan antarmuka virtual](#dev-test-resiliency-failover)
+ [Langkah 5: Memverifikasi antarmuka virtual](#dev-test-connected)

## Langkah 1: Mendaftar AWS
<a name="dev-test-signup"></a>

Untuk menggunakannya Direct Connect, Anda memerlukan AWS akun jika Anda belum memilikinya.

### Mendaftar untuk Akun AWS
<a name="sign-up-for-aws"></a>

Untuk memulai AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat [Memulai dengan Akun AWS](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html) di *Panduan AWS Account Management Referensi*.

## Langkah 2: Mengonfigurasi model ketahanan
<a name="dev-test-select-model"></a>

**Untuk mengonfigurasi model ketahanan**

1. Buka konsol **Direct Connect** di [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Di panel navigasi, pilih **Koneksi**, lalu pilih **Buat koneksi**.

1. Di bawah **Jenis pemesanan koneksi**, pilih **Wizard koneksi**.

1. Di bawah **Tingkat ketahanan**, pilih **Pengembangan dan pengujian**, lalu pilih **Selanjutnya**.

1. Pada panel **Konfigurasi koneksi**, di bawah **Pengaturan koneksi,** lakukan hal berikut:

   1. Untuk **Bandwidth**, pilih bandwidth koneksi.

      Bandwidth ini berlaku untuk semua koneksi yang dibuat.

   1. Untuk **penyedia layanan lokasi pertama**, pilih Direct Connect lokasi yang sesuai.

   1. Jika berlaku, untuk **Sub lokasi pertama**, pilih lantai yang paling dekat dengan Anda atau penyedia jaringan Anda. Opsi ini hanya tersedia jika lokasi memiliki ruang meet-me (MMR) di beberapa lantai gedung.

   1. Jika Anda memilih **Lainnya** untuk **Penyedia location service pertama**, untuk **Nama penyedia lain**, masukkan nama partner yang Anda gunakan.

   1. (Opsional) Tambahkan atau hapus tanda.

      [Tambahkan tag] Pilih **Tambah tag** dan lakukan hal berikut:
      + Untuk **Kunci**, masukkan nama kunci.
      + Untuk **Nilai**, masukkan nilai kunci.

      [Menghapus tanda] Di samping tanda, pilih **Hapus tanda**.

1. Pilih **Selanjutnya**.

1. Periksa koneksi Anda, lalu pilih **Lanjutkan**.

   Jika LOA sudah siap, Anda dapat memilih **Unduh LOA**, lalu klik **Lanjutkan**.

   Diperlukan waktu hingga 72 jam kerja AWS untuk meninjau permintaan Anda dan menyediakan port untuk koneksi Anda. Selama waktu ini, Anda mungkin menerima email berisi permintaan untuk informasi lebih lanjut tentang kasus penggunaan atau lokasi yang ditentukan. Email dikirim ke alamat email yang Anda gunakan saat mendaftar AWS. Anda harus merespons dalam waktu 7 hari atau koneksi akan dihapus. 

## Langkah 3: Membuat antarmuka virtual
<a name="dev-test-createvirtualinterface"></a>

Untuk mulai menggunakan Direct Connect koneksi Anda, Anda harus membuat antarmuka virtual. Anda dapat membuat antarmuka virtual privat untuk terhubung ke VPC Anda. Atau, Anda dapat membuat antarmuka virtual publik untuk terhubung ke AWS layanan publik yang tidak ada dalam VPC. Ketika membuat antarmuka virtual privat untuk VPC, Anda memerlukan antarmuka virtual privat untuk setiap VPC yang terhubung dengan Anda. Misalnya, Anda memerlukan tiga antarmuka virtual privat untuk terhubung ke tiga VPC.

Sebelum memulai, pastikan Anda memiliki informasi berikut:


| Sumber Daya | Informasi yang diperlukan | 
| --- | --- | 
| Koneksi | Grup agregasi Direct Connect koneksi atau tautan (LAG) tempat Anda membuat antarmuka virtual. | 
| Nama antarmuka virtual | Nama untuk antarmuka virtual. | 
| Pemilik antarmuka virtual | Jika Anda membuat antarmuka virtual untuk akun lain, Anda memerlukan ID AWS akun dari akun lain. | 
| (Antarmuka virtual privat saja) Koneksi | Untuk menghubungkan ke VPC di AWS Wilayah yang sama, Anda memerlukan gateway pribadi virtual untuk VPC Anda. ASN untuk sisi Amazon sesi BGP diwarisi dari virtual private gateway. Bila Anda membuat virtual private gateway, Anda dapat menentukan ASN privat Anda sendiri. Jika tidak, Amazon menyediakan ASN default. Untuk informasi selengkapnya, lihat [Membuat Virtual Private Gateway](https://docs.aws.amazon.com/vpc/latest/userguide/SetUpVPNConnections.html#vpn-create-vpg) di Panduan Pengguna Amazon VPC. Untuk terhubung ke VPC melalui gateway Direct Connect, Anda memerlukan gateway Direct Connect. Untuk informasi selengkapnya, lihat [Gateway Direct Connect](https://docs.aws.amazon.com/directconnect/latest/UserGuide/direct-connect-gateways.html). | 
| VLAN | Tanda virtual local area network (VLAN) unik yang belum digunakan pada koneksi Anda. Nilai harus antara 1 hingga 4094 dan harus sesuai dengan standar Ethernet 802.1Q. Tanda ini diperlukan untuk lalu lintas yang melintasi koneksi Direct Connect . Jika Anda memiliki koneksi yang di-host, AWS Direct Connect Mitra Anda memberikan nilai ini. Anda tidak dapat mengubah nilai setelah Anda membuat antarmuka virtual. | 
| Alamat IP rekan |  Antarmuka virtual dapat mendukung sesi peering BGP untuk IPv4, IPv6, atau salah satunya (dual-stack). Jangan gunakan IP Elastis (EIP) atau Bawa alamat IP Anda sendiri (BYOIP) dari Amazon Pool untuk membuat antarmuka virtual publik. Anda tidak dapat membuat beberapa sesi BGP untuk keluarga pengalamatan IP yang sama pada antarmuka virtual yang sama. Cakupan alamat IP ditetapkan untuk setiap akhir antarmuka virtual untuk sesi peering BGP. [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/directconnect/latest/UserGuide/devtest-resiliency-set-up.html)  | 
| Alamat keluarga | Apakah sesi peering BGP akan melalui IPv4 atau IPv6. | 
| Informasi BGP | [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/directconnect/latest/UserGuide/devtest-resiliency-set-up.html) | 
| (Antarmuka virtual publik saja) Prefiks yang ingin Anda iklankan |  Rute IPv4 atau rute IPv6 publik untuk beriklan melalui BGP. Anda harus mengiklankan setidaknya satu prefiks menggunakan BGP, maksimum hingga 1.000 prefiks.[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/directconnect/latest/UserGuide/devtest-resiliency-set-up.html) | 
| (Hanya antarmuka virtual pribadi dan transit) Frame jumbo | Unit transmisi maksimum (MTU) paket over. Direct Connect Default-nya adalah 1500. Mengatur MTU antarmuka virtual ke 9001 (bingkai jumbo) dapat menyebabkan pembaruan untuk koneksi fisik yang mendasari jika itu tidak diperbarui untuk mendukung bingkai jumbo. Memperbarui koneksi mengganggu konektivitas jaringan untuk semua antarmuka virtual yang terkait dengan koneksi hingga 30 detik. Bingkai jumbo hanya berlaku untuk rute yang disebarkan dari. Direct Connect Jika Anda menambahkan rute statis ke tabel rute yang mengarah ke virtual private gateway, lalu lintas diarahkan melalui rute statis dikirim menggunakan 1500 MTU. Untuk memeriksa apakah koneksi atau antarmuka virtual mendukung bingkai jumbo, pilih di Direct Connect konsol dan temukan bingkai Jumbo yang mampu pada antarmuka virtual Halaman konfigurasi umum. | 

Jika prefiks publik atau ASN merupakan milik ISP atau operator jaringan, kami meminta informasi tambahan dari Anda. Ini bisa berupa dokumen menggunakan kop surat resmi perusahaan, atau email dari nama domain perusahaan yang memverifikasi bahwa jaringan prefix/ASN dapat digunakan oleh Anda.

Saat Anda membuat antarmuka virtual publik, diperlukan waktu hingga 72 jam kerja AWS untuk meninjau dan menyetujui permintaan Anda.

**Untuk menyediakan antarmuka virtual publik ke layanan non-VPC**

1. Buka konsol **Direct Connect** di [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Di panel navigasi, pilih **Antarmuka Virtual**.

1. Pilih **Buat antarmuka virtual**.

1. Di bawah **Jenis antarmuka virtual**, untuk **Jenis**, pilih **Publik**.

1. Di bawah **Pengaturan antarmuka virtual publik**, lakukan hal berikut:

   1. Untuk **Nama antarmuka virtual**, masukkan nama untuk antarmuka virtual.

   1. Untuk **Koneksi**, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.

   1. Untuk **VLAN**, masukkan nomor ID untuk virtual local area network (VLAN). 

   1. Untuk **BGP ASN**, masukkan Autonomous System Number (ASN) Border Gateway Protocol (BGP) dari gateway Anda.

      Nilai yang valid adalah 1 hingga 4294967294. Ini termasuk dukungan untuk ASN (1-2147483647) dan ASN panjang (1-4294967294). Untuk informasi lebih lanjut tentang ASN dan ASN panjang, lihat. [Dukungan ASN panjang di Direct Connect](long-asn-support.md) 

1. Di bawah **Pengaturan tambahan**, lakukan hal berikut:

   1. Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:

      [IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih **IPv4** dan lakukan salah satu hal berikut:
      + Untuk menentukan alamat IP ini sendiri, untuk **IP peer router**, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas. 
      + Untuk **IP peer router Amazon**, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.

      [IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih **IPv6**. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.

   1. Untuk menyediakan kunci BGP Anda sendiri, masukkan kunci BGP MD5 Anda.

      Jika Anda tidak memasukkan nilai, kami menghasilkan kunci BGP.

   1. Untuk mengiklankan prefiks ke Amazon, untuk **Prefiks yang ingin Anda iklankan**, masukkan alamat tujuan CIDR IPv4 (dipisahkan dengan koma) tempat lalu lintas harus diarahkan melalui antarmuka virtual. 

   1. (Opsional) Menambahkan atau menghapus tanda.

      [Tambahkan tag] Pilih **Tambah tag** dan lakukan hal berikut:
      + Untuk **Kunci**, masukkan nama kunci.
      + Untuk **Nilai**, masukkan nilai kunci.

      [Menghapus tanda] Di samping tanda, pilih **Hapus tanda**.

1. Pilih **Buat antarmuka virtual**.

**Untuk menyediakan antarmuka virtual privat bagi VPC**

1. Buka konsol **Direct Connect** di [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Di panel navigasi, pilih **Antarmuka Virtual**.

1. Pilih **Buat antarmuka virtual**.

1. Di bawah **Jenis antarmuka virtual**, untuk **Jenis**, pilih **Privat**.

1. Di bawah **Pengaturan antarmuka virtual privat**, lakukan hal berikut:

   1. Untuk **Nama antarmuka virtual**, masukkan nama untuk antarmuka virtual.

   1. Untuk **Koneksi**, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.

   1. Untuk **Jenis gateway**, pilih **Virtual private gateway**, atau **Gateway Direct Connect**. 

   1. Untuk **pemilik antarmuka virtual**, pilih ** AWS Akun lain**, lalu masukkan AWS akun.

   1. Untuk **Virtual private gateway**, pilih virtual private gateway yang akan digunakan untuk antarmuka ini.

   1. Untuk **VLAN**, masukkan nomor ID untuk virtual local area network (VLAN). 

   1. Untuk **BGP ASN**, masukkan Border Gateway Protocol Autonomous System Number dari router peer on-premise Anda untuk antarmuka virtual baru.

      Nilai yang valid adalah 1 hingga 4294967294. Ini termasuk dukungan untuk ASN (1-2147483647) dan ASN panjang (1-4294967294). Untuk informasi lebih lanjut tentang ASN dan ASN panjang, lihat. [Dukungan ASN panjang di Direct Connect](long-asn-support.md) 

1. Di bawah **Pengaturan Tambahan**, lakukan hal berikut:

   1. Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:

      [IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih **IPv4** dan lakukan salah satu hal berikut:
      + Untuk menentukan alamat IP ini sendiri, untuk **IP peer router**, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas. 
      + Untuk **IP peer router Amazon**, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.
**penting**  
Saat mengonfigurasi antarmuka virtual AWS Direct Connect, Anda dapat menentukan alamat IP Anda sendiri menggunakan RFC 1918, menggunakan skema pengalamatan lain, atau memilih alamat IPv4/29 CIDR yang AWS dialokasikan dari RFC 3927 169.254.0. 0/16 Link-Local Rentang IPv4 untuk konektivitas point-to-point. Koneksi point-to-point ini harus digunakan secara eksklusif untuk mengintip eBGP antara router gateway pelanggan Anda dan titik akhir Direct Connect. Untuk tujuan lalu lintas atau tunneling VPC, seperti AWS Site-to-Site Private IP VPN, atau Transit Gateway Connect, AWS merekomendasikan penggunaan antarmuka loopback atau LAN pada router gateway pelanggan Anda sebagai alamat sumber atau tujuan, bukan koneksi point-to-point.   
Untuk informasi lebih lanjut tentang RFC 1918, lihat [Alokasi Alamat untuk](https://datatracker.ietf.org/doc/html/rfc1918) Internet Pribadi.
Untuk informasi selengkapnya tentang RFC 3927, lihat [Konfigurasi Dinamis Alamat Link-Local IPv4](https://datatracker.ietf.org/doc/html/rfc3927).

      [IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih **IPv6**. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.

   1. Untuk mengubah maximum transmission unit (MTU) dari 1500 (default) menjadi 9001 (bingkai jumbo), pilih **MTU Jumbo (MTU ukuran 9001)**.

   1. (Opsional) Di bawah **Aktifkan SiteLink**, pilih **Diaktifkan** untuk mengaktifkan konektivitas langsung antara titik kehadiran Direct Connect.

   1. (Opsional) Tambahkan atau hapus tag.

      [Tambahkan tag] Pilih **Tambah tag** dan lakukan hal berikut:
      + Untuk **Kunci**, masukkan nama kunci.
      + Untuk **Nilai**, masukkan nilai kunci.

      [Menghapus tanda] Di samping tanda, pilih **Hapus tanda**.

1. Pilih **Buat antarmuka virtual**.

## Langkah 4: Memverifikasi konfigurasi ketahanan antarmuka virtual
<a name="dev-test-resiliency-failover"></a>

Setelah Anda membuat antarmuka virtual ke AWS Cloud atau ke Amazon VPC, lakukan pengujian failover antarmuka virtual untuk memverifikasi bahwa konfigurasi Anda memenuhi persyaratan ketahanan Anda. Untuk informasi selengkapnya, lihat [Direct Connect Tes Failover](resiliency_failover.md). 

## Langkah 5: Memverifikasi antarmuka virtual
<a name="dev-test-connected"></a>

Setelah Anda membuat antarmuka virtual ke AWS Cloud atau ke Amazon VPC, Anda dapat memverifikasi koneksi AWS Direct Connect Anda menggunakan prosedur berikut. 

**Untuk memverifikasi koneksi antarmuka virtual Anda ke AWS Cloud**
+ Jalankan `traceroute` dan verifikasi bahwa Direct Connect pengenal ada di jejak jaringan.

**Untuk memverifikasi koneksi antarmuka virtual Anda ke Amazon VPC**

1. Menggunakan AMI yang dapat di-ping, seperti Amazon Linux AMI, luncurkan instans EC2 ke VPC yang terlampir ke virtual private gateway Anda. AMI Amazon Linux tersedia di tab **Quick Start** saat Anda menggunakan wizard launch wizard instans di konsol Amazon EC2. Untuk informasi selengkapnya, lihat [Meluncurkan Instans](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-launch-instance_linux.html) di *Panduan Pengguna Amazon EC2*. Pastikan bahwa grup keamanan yang terkait dengan instans mencakup aturan yang mengizinkan lalu lintas ICMP masuk (untuk permintaan ping).

1. Setelah instans berjalan, dapatkan alamat IPv4 privatnya (misalnya, 10.0.0.4). Konsol Amazon EC2 akan menampilkan alamat sebagai bagian dari detail instans.

1. Ping alamat IPv4 privat dan dapatkan respons.