Persyaratan Agen - AWS Ground Station

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Persyaratan Agen

catatan

Panduan AWS Ground Station Agen ini mengasumsikan bahwa Anda telah onboard ke Ground Station menggunakan panduan ini. Menyiapkan AWS Ground Station

Instans EC2 penerima AWS Ground Station Agen memerlukan satu set sumber daya AWS yang bergantung untuk mengirimkan data DiGIF secara andal dan aman ke titik akhir Anda.

  1. VPC untuk meluncurkan penerima EC2.

  2. Kunci AWS KMS untuk enkripsi/dekripsi data.

  3. Kunci SSH atau Profil Instans EC2 yang dikonfigurasi untuk SSM Session Manager.

  4. Aturan Grup Jaringan/Keamanan untuk mengizinkan hal berikut:

    1. Lalu lintas UDP dari AWS Ground Station port yang ditentukan dalam grup endpoint aliran data Anda. Agen mencadangkan berbagai port bersebelahan yang digunakan untuk mengirimkan data ke titik akhir aliran data ingress.

    2. Akses SSH ke instans Anda (Catatan: Anda dapat menggunakan AWS Session Manager untuk mengakses instans EC2 Anda).

    3. Baca akses ke bucket S3 yang dapat diakses publik untuk manajemen agen.

    4. Lalu lintas SSL pada port 443 memungkinkan agen untuk berkomunikasi dengan layanan. AWS Ground Station

    5. Lalu lintas dari daftar com.amazonaws.global.groundstation awalan AWS Ground Station terkelola.

Selain itu, konfigurasi VPC termasuk subnet publik diperlukan. Lihat Panduan Pengguna VPC untuk latar belakang konfigurasi subnet.

Konfigurasi yang kompatibel:

  1. IP Elastis yang terkait dengan instans EC2 Anda di subnet publik.

  2. IP Elastis yang terkait dengan ENI di subnet publik, dilampirkan ke instans EC2 Anda (di subnet apa pun).

Anda dapat menggunakan grup keamanan yang sama dengan instans EC2 Anda atau menentukannya dengan setidaknya seperangkat aturan minimum yang terdiri dari:

  • Lalu lintas UDP dari AWS Ground Station port yang ditentukan dalam grup endpoint aliran data Anda.

Lihat bagian Memilih Templat “Template Pengiriman Data DigiF Pita Lebar” AWS CloudFormation misalnya templat Pengiriman Data EC2 dengan sumber daya ini yang telah dikonfigurasi sebelumnya.

Diagram VPC

Diagram: IP Elastis yang terkait dengan instans EC2 Anda di subnet publik

Diagram: IP Elastis yang terkait dengan ENI di subnet publik, dilampirkan ke instans EC2 Anda di subnet pribadi

Sistem operasi yang didukung

Amazon Linux 2 dengan 5.10+ kernel.

Jenis instans yang didukung tercantum dalam Pemilihan Instans EC2 dan Perencanaan CPU