הגדרת AWS VPN וקבצים מצורפים לרשת

במסמך הזה מפורטים השלבים להגדרת חיבור VPN בין Amazon Web Services ‏ (AWS) לבין Cloud de Confiance by S3NS. המטרה היא ליצור חיבור אמין ומאובטח בין שתי סביבות הענן.

לפני שמתחילים

חשוב לוודא שיש לכם את הפריטים הבאים:

הגדרת רשת ב-AWS

  1. יוצרים שער וירטואלי פרטי שמצורף ל-VPC שבו מסד הנתונים שלכם נפרס. הוראות מפורטות זמינות במאמר יצירת שער וירטואלי פרטי של AWS Direct Connect במסמכי התיעוד של AWS.
  2. יוצרים שער לקוח באמצעות כתובת ה-IP הציבורית של שער ה-VPN שלכם. Cloud de Confiance הוראות מפורטות זמינות במאמר יצירת שער לקוח במסמכי AWS.
  3. יוצרים את חיבור ה-VPN באמצעות שער ה-VPN הווירטואלי ושער הלקוח שיצרתם קודם. הוראות מפורטות זמינות במאמרים תחילת העבודה עם AWS Client VPN ואיך יוצרים חיבור מוצפן דרך חיבור AWS Direct Connect? במסמכי התיעוד של AWS.
  4. מוסיפים נתיבים כדי להפנות את התנועה לטווחי כתובות ה-IP של Cloud de Confiance באמצעות חיבור ה-VPN. הוראות מפורטות מופיעות במאמרים Configure route tables ו-Configure routing במסמכי AWS.

הגדרת רשתות ב- Cloud de Confiance

ההגדרה ב- Cloud de Confiance דורשת יצירה של שער VPN ומנהרות VPN, הגדרה של המסלולים ויצירה של Cloud de Confianceחיבור לרשת.

יצירת שער VPN

  1. נכנסים לדף Cloud VPN gateways במסוף Cloud de Confiance .

    מעבר לשערי Cloud VPN

  2. לוחצים על Create VPN gateway (יצירת שער VPN).

  3. לוחצים על לחצן האפשרות VPN קלאסי.

  4. מזינים שם לשער ה-VPN.

  5. בוחרים רשת VPC קיימת שבה רוצים ליצור את שער ה-VPN ואת המנהרה.

  6. צריך לבחור את האזור.

  7. בשדה IP address, יוצרים כתובת IP חיצונית אזורית או בוחרים כתובת קיימת.

  8. מזינים שם למנהרה.

  9. בשדה כתובת ה-IP של עמית מרוחק, מזינים את כתובת ה-IP הציבורית של שער ה-VPN של AWS.

  10. מציינים את האפשרויות של גרסת IKE ומפתח IKE ששותף מראש.

  11. מציינים את אפשרויות הניתוב לפי הצורך כדי להפנות את התנועה לטווחים של כתובות IP ב-AWS.

  12. לוחצים על יצירה.

מידע נוסף זמין במאמר יצירת שער ומנהרה.

יצירת קובץ מצורף לרשת

  1. נכנסים לדף Network attachments במסוף Cloud de Confiance .

    מעבר אל 'קבצים מצורפים לרשת'

  2. לוחצים על יצירת קובץ מצורף לרשת.

  3. מזינים שם לחיבור לרשת.

  4. בקטע Network (רשת), בוחרים את רשת ה-VPC המתאימה.

  5. בקטע Region (אזור), בוחרים את המיקום של שער ה-VPN.

  6. בשדה Subnetwork (רשת משנה), בוחרים את מנהרת ה-VPN שיצרתם קודם.

  7. לוחצים על יצירת קובץ מצורף לרשת.

מידע נוסף זמין במאמר יצירת קבצים מצורפים לרשת.

בדיקת חיבור ה-VPN

  1. פריסת המכונות בסביבות AWS ו- Cloud de ConfianceVPC.
  2. כדי לאמת את הקישוריות, מנסים לבצע פינג או להתחבר למופעים דרך ה-VPN.
  3. מוודאים שקבוצות האבטחה וכללי חומת האש מאפשרים תעבורת נתונים דרך ה-VPN.

פתרון בעיות

אם נתקלתם בבעיות בהגדרת הקובץ המצורף לרשת, תוכלו לפעול לפי השלבים הבאים:

  • צריך לוודא שחיבורי ה-VPN פועלים במסוף AWS ובמסוף Cloud de Confiance .
  • בודקים ביומני ה-VPN אם יש שגיאות או מנות שהושמטו.
  • מוודאים שטבלאות הניתוב ב-AWS וב-Cloud de Confiance מוגדרות בצורה נכונה.
  • חשוב לוודא שהיציאות הנדרשות פתוחות גם בקבוצות האבטחה של AWS וגם בכללי חומת האש של Cloud de Confiance .