Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan peering VPC untuk GameLift Server Amazon
Topik ini memberikan panduan tentang cara mengatur koneksi peering VPC antara server game yang Amazon GameLift Servers di-host dan non-sumber daya lainnya. Amazon GameLift Servers Gunakan koneksi peering Amazon Virtual Private Cloud (VPC) untuk memungkinkan server game Anda berkomunikasi secara langsung dan pribadi dengan AWS sumber daya Anda yang lain, seperti layanan web atau repositori. Anda dapat membuat peering VPC dengan sumber daya apa pun yang berjalan AWS dan dikelola oleh AWS akun yang Anda akses.
catatan
Peering VPC adalah fitur lanjutan. Untuk mempelajari opsi pilihan untuk mengaktifkan server game berkomunikasi secara langsung dan pribadi dengan AWS sumber daya Anda yang lain, lihatHubungkan Anda GameLift Server Amazon server game yang di-host ke yang lain AWS sumber daya.
Jika Anda sudah terbiasa dengan Amazon VPC dan peering VPC, pahami bahwa mengatur peering dengan server Amazon GameLift Servers game agak berbeda. Anda tidak memiliki akses ke VPC yang berisi server game Anda—ini dikendalikan oleh layanan Amazon GameLift Servers —sehingga Anda tidak dapat langsung meminta peering VPC untuk itu. Sebagai gantinya, pertama-tama Anda melakukan pra-otorisasi VPC dengan non- Amazon GameLift Servers sumber daya Anda untuk menerima permintaan peering dari layanan. Amazon GameLift Servers Kemudian Anda memicu Amazon GameLift Servers untuk meminta peering VPC yang baru saja Anda otorisasi. Amazon GameLift Serversmenangani tugas-tugas membuat koneksi peering, menyiapkan tabel rute, dan mengonfigurasi koneksi.
Izin IAM untuk peering VPC
Amazon GameLift Serversmenggunakan kredenSIAL pemanggil untuk memperbarui sumber daya Peer-VPC. Pengguna IAM yang memanggil CreateVpcPeeringAuthorization atau CreateVpcPeeringConnection harus mengaktifkan izin Amazon EC2 berikut:
ec2:AcceptVpcPeeringConnectionec2:AuthorizeSecurityGroupEgressec2:AuthorizeSecurityGroupIngressec2:CreateRouteec2:DescribeRouteTablesec2:DescribeSecurityGroups
Menyiapkan peering VPC untuk armada yang sudah ada
-
Dapatkan AWS ID akun dan kredenSIAL.
Anda memerlukan ID dan kredentif masuk untuk AWS akun berikut. Anda dapat menemukan ID AWS akun dengan masuk ke Konsol Manajemen AWS
dan melihat pengaturan akun Anda. Untuk mendapatkan kredensial, buka konsol IAM. -
AWS akun yang Anda gunakan untuk mengelola server Amazon GameLift Servers game Anda.
-
AWS akun yang Anda gunakan untuk mengelola non- Amazon GameLift Servers sumber daya Anda.
Jika Anda menggunakan akun yang sama untuk Amazon GameLift Servers dan non- Amazon GameLift Servers sumber daya, Anda hanya memerlukan ID dan kredensi untuk akun tersebut.
-
-
Dapatkan pengenal untuk setiap VPC.
Dapatkan informasi berikut untuk kedua VPC yang akan peered:
-
VPC untuk server Amazon GameLift Servers game Anda — Ini adalah ID Amazon GameLift Servers armada Anda. Server game Anda digunakan Amazon GameLift Servers pada armada instans EC2. Armada secara otomatis ditempatkan di VPC-nya sendiri, yang dikelola oleh Amazon GameLift Servers layanan. Anda tidak memiliki akses langsung ke VPC, sehingga diidentifikasi oleh ID armada.
-
VPC untuk non- Amazon GameLift Servers AWS sumber daya Anda — Anda dapat membuat peering VPC dengan sumber daya apa pun yang berjalan AWS dan dikelola oleh AWS akun yang Anda akses. Jika Anda belum membuat VPC untuk sumber daya ini, lihat Mem ulai dengan Amazon V PC. Setelah membuat VPC, Anda dapat menemukan ID VPC dengan masuk ke Konsol Manajemen AWS
untuk Amazon VPC dan melihat VPC anda.
catatan
Saat menyiapkan peering, kedua VPC harus ada di wilayah yang sama. VPC untuk server game Amazon GameLift Servers armada Anda berada di wilayah yang sama dengan armada.
-
-
Mengotorisasi peering VPC.
Pada langkah ini, Anda melakukan pra-otorisasi permintaan di masa mendatang dari Amazon GameLift Servers untuk mengintip VPC dengan server game Anda dengan VPC Anda untuk non-sumber daya. Amazon GameLift Servers Tindakan ini memperbarui grup keamanan untuk VPC Anda.
Untuk mengotorisasi peering VPC, panggil service API CreateVpcPeeringAuthorization () atau gunakan perintah CLI. AWS
create-vpc-peering-authorizationLakukan panggilan ini menggunakan akun yang mengelola non- Amazon GameLift Servers sumber daya Anda. Tentukan informasi berikut:-
Peer VPC ID — Ini untuk VPC dengan non-sumber daya Anda. Amazon GameLift Servers
-
Amazon GameLift Servers AWS ID akun — Ini adalah akun yang Anda gunakan untuk mengelola Amazon GameLift Servers armada Anda.
Setelah Anda mengesahkan peering VPC, otorisasi tetap berlaku selama 24 jam kecuali dicabut. Anda dapat mengelola otorisasi peering VPC menggunakan operasi berikut:
-
DescribeVpcPeeringAuthorizations() (AWS CLI
describe-vpc-peering-authorizations). -
DeleteVpcPeeringAuthorization() (AWS CLI
delete-vpc-peering-authorization).
-
-
Meminta koneksi peering.
Dengan otorisasi yang valid, Anda dapat meminta untuk Amazon GameLift Servers membuat koneksi peering.
Untuk meminta peering VPC, panggil service API CreateVpcPeeringConnection () atau gunakan perintah AWS CLI.
create-vpc-peering-connectionLakukan panggilan ini menggunakan akun yang mengelola server Amazon GameLift Servers game Anda. Gunakan informasi berikut untuk mengidentifikasi VPC dua yang ingin Anda peering:-
Peer VPC ID dan ID AWS akun — Ini adalah VPC untuk non- Amazon GameLift Servers sumber daya Anda dan akun yang Anda gunakan untuk mengelolanya. ID VPC harus sesuai dengan ID pada otorisasi peering yang valid.
-
ID Armada — Ini mengidentifikasi VPC untuk server Amazon GameLift Servers game Anda.
-
-
Lacak status koneksi peering.
Meminta koneksi peering VPC adalah operasi asynchronous. Untuk melacak status permintaan peering dan menangani kasus sukses atau gagal, gunakan salah satu opsi berikut:
-
Polling terus menerus dengan
DescribeVpcPeeringConnections(). Operasi ini mengambil catatan koneksi peering VPC, termasuk status permintaan. Jika koneksi peering berhasil dibuat, catatan koneksi juga berisi blok CIDR dari alamat IP privat yang ditetapkan ke VPC. -
Menangani peristiwa armada yang terkait dengan koneksi peering VPC dengan DescribeFleetEvents (), termasuk peristiwa sukses dan gagal.
-
Setelah koneksi peering dibuat, Anda dapat mengelolanya menggunakan operasi berikut:
-
DescribeVpcPeeringConnections() (AWS CLI
describe-vpc-peering-connections). -
DeleteVpcPeeringConnection() (AWS CLI
delete-vpc-peering-connection).
Mengatur peering VPC dengan armada baru
Anda dapat membuat Amazon GameLift Servers armada baru dan meminta koneksi peering VPC secara bersamaan.
-
Dapatkan AWS ID akun dan kredenSIAL.
Anda memerlukan ID dan kredentif masuk untuk dua AWS akun berikut. Anda dapat menemukan ID AWS akun dengan masuk ke Konsol Manajemen AWS
dan melihat pengaturan akun Anda. Untuk mendapatkan kredensial, buka konsol IAM. -
AWS akun yang Anda gunakan untuk mengelola server Amazon GameLift Servers game Anda.
-
AWS akun yang Anda gunakan untuk mengelola non- Amazon GameLift Servers sumber daya Anda.
Jika Anda menggunakan akun yang sama untuk Amazon GameLift Servers dan non- Amazon GameLift Servers sumber daya, Anda hanya memerlukan ID dan kredensi untuk akun tersebut.
-
-
Dapatkan ID VPC untuk non-GameLift Server Amazon AWS sumber daya.
Jika Anda belum membuat VPC untuk sumber daya ini, lakukan sekarang (lihat Mem ulai dengan Amazon VPC). Pastikan bahwa Anda membuat VPC baru di wilayah yang sama dengan tempat Anda berencana untuk membuat armada baru Anda. Jika non- Amazon GameLift Servers sumber daya dikelola di bawah AWS akun atau user/user grup yang berbeda dari yang Anda gunakanAmazon GameLift Servers, Anda harus menggunakan kredentif akun ini saat meminta otorisasi pada langkah berikutnya.
Setelah membuat VPC, Anda dapat menemukan ID VPC di konsol Amazon VPC dengan melihat VPC Anda.
-
Mengotorisasi peering VPC dengan non-GameLift Server Amazon sumber daya.
Saat Amazon GameLift Servers membuat armada baru dan VPC yang sesuai, itu juga mengirimkan permintaan untuk peer dengan VPC untuk non-sumber daya Anda. Amazon GameLift Servers Anda harus melakukan pra-otorisasi permintaan tersebut. Langkah ini memperbarui grup keamanan untuk VPC Anda.
Menggunakan kredenSIAL akun yang mengelola non- Amazon GameLift Servers resource Anda, panggil service API CreateVpcPeeringAuthorization () atau gunakan perintah AWS
create-vpc-peering-authorizationCLI. Tentukan informasi berikut:-
Peer VPC ID — ID VPC dengan non-sumber daya Anda. Amazon GameLift Servers
-
Amazon GameLift Servers AWS ID akun — ID akun yang Anda gunakan untuk mengelola Amazon GameLift Servers armada Anda.
Setelah Anda mengesahkan peering VPC, otorisasi tetap berlaku selama 24 jam kecuali dicabut. Anda dapat mengelola otorisasi peering VPC menggunakan operasi berikut:
-
DescribeVpcPeeringAuthorizations() (AWS CLI
describe-vpc-peering-authorizations). -
DeleteVpcPeeringAuthorization() (AWS CLI
delete-vpc-peering-authorization).
-
-
Ikuti petunjuk untuk membuat armada baru menggunakan AWS CLI. Sertakan parameter tambahan berikut:
-
peer-vpc-aws-account-id — ID untuk akun yang Anda gunakan untuk mengelola VPC dengan non-sumber daya Anda. Amazon GameLift Servers
-
peer-vpc-id — ID VPC dengan non-akun Anda. Amazon GameLift Servers
-
Panggilan yang berhasil ke create-fleet dengan parameter peering VPC menghasilkan armada baru dan permintaan peering VPC baru. Status armada diatur ke Baru dan proses aktivasi armada dimulakan. Status permintaan koneksi peering diatur ke initiating-request. Anda dapat melacak keberhasilan atau kegagalan permintaan peering dengan memanggil explain-vpc-peering-connections.
Saat meminta armada baru dan koneksi peering VPC, kedua tindakan tersebut bisa berhasil atau gagal. Jika armada gagal selama proses pembuatan, koneksi peering VPC tidak akan dibuat. Demikian juga, jika koneksi peering VPC gagal karena alasan apa pun, armada baru akan gagal berpindah dari status Mengaktifkan ke Aktif.
catatan
Koneksi peering VPC baru tidak selesai sampai armada untuk aktif. Artinya koneksi tidak tersedia dan tidak dapat digunakan selama proses instalasi bangunan server game.
Contoh berikut membuat armada baru dan koneksi peering antara VPC yang telah dibuat sebelumnya dan VPC untuk armada baru. VPC yang telah ditetapkan diidentifikasi secara unik dengan kombinasi ID non- Amazon GameLift Servers AWS akun Anda dan ID VPC.
$ AWS gamelift create-fleet --name "My_Fleet_1" --description "The sample test fleet" --ec2-instance-type "c5.large" --fleet-type "ON_DEMAND" --build-id "build-1111aaaa-22bb-33cc-44dd-5555eeee66ff" --runtime-configuration "GameSessionActivationTimeoutSeconds=300, MaxConcurrentGameSessionActivations=2, ServerProcesses=[{LaunchPath=C:\game\Bin64.dedicated\MultiplayerSampleProjectLauncher_Server.exe, Parameters=+sv_port 33435 +start_lobby, ConcurrentExecutions=10}]" --new-game-session-protection-policy "FullProtection" --resource-creation-limit-policy "NewGameSessionsPerCreator=3, PolicyPeriodInMinutes=15" --ec2-inbound-permissions "FromPort=33435,ToPort=33435,IpRange=0.0.0.0/0,Protocol=UDP" "FromPort=33235,ToPort=33235,IpRange=0.0.0.0/0,Protocol=UDP" --metric-groups "EMEAfleets" --peer-vpc-aws-account-id "111122223333" --peer-vpc-id "vpc-a11a11a"
Versi yang dapat disalin:
AWS gamelift create-fleet --name "My_Fleet_1" --description "The sample test fleet" --fleet-type "ON_DEMAND" --metric-groups "EMEAfleets" --build-id "build-1111aaaa-22bb-33cc-44dd-5555eeee66ff" --ec2-instance-type "c5.large" --runtime-configuration "GameSessionActivationTimeoutSeconds=300,MaxConcurrentGameSessionActivations=2,ServerProcesses=[{LaunchPath=C:\game\Bin64.dedicated\MultiplayerSampleProjectLauncher_Server.exe,Parameters=+sv_port 33435 +start_lobby,ConcurrentExecutions=10}]" --new-game-session-protection-policy "FullProtection" --resource-creation-limit-policy "NewGameSessionsPerCreator=3,PolicyPeriodInMinutes=15" --ec2-inbound-permissions "FromPort=33435,ToPort=33435,IpRange=0.0.0.0/0,Protocol=UDP" "FromPort=33235,ToPort=33235,IpRange=0.0.0.0/0,Protocol=UDP" --peer-vpc-aws-account-id "111122223333" --peer-vpc-id "vpc-a11a11a"
Memecahkan masalah peering VPC
Jika Anda mengalami kesulitan membuat koneksi peering VPC untuk server Amazon GameLift Servers game Anda, pertimbangkan akar penyebab umum berikut ini:
-
Otorisasi untuk koneksi yang diminta tidak ditemukan:
-
Periksa status otorisasi VPC untuk non- Amazon GameLift Servers VPC. Mungkin tidak ada atau mungkin sudah kedaluwarsa.
-
Periksa wilayah dari dua VPC yang ingin Anda coba peer. Jika mereka tidak berada di wilayah yang sama, mereka tidak dapat di-peer.
-
-
Blok CIDR (lihat Konfigurasi koneksi peering VPC tidak valid) dari dua VPC Anda tumpang tindih. Blok IPv4 CIDR yang ditugaskan untuk melakukan peering VPC tidak boleh tumpang tindih. Blok CIDR VPC untuk Amazon GameLift Servers armada Anda secara otomatis ditetapkan dan tidak dapat diubah, jadi Anda harus mengubah blok CIDR VPC untuk non-sumber daya Anda. Amazon GameLift Servers Untuk menyelesaikan masalah ini:
-
Cari blok CIDR ini untuk Amazon GameLift Servers armada Anda dengan menelep
DescribeVpcPeeringConnections()on. -
Buka konsol Amazon VPC, temukan VPC untuk non- Amazon GameLift Servers sumber daya Anda, dan ubah blok CIDR agar tidak tumpang tindih.
-
-
Armada baru tidak aktif (saat meminta peering VPC dengan armada baru). Jika armada baru gagal menjadi Aktif, tidak ada VPC untuk di-peer, sehingga koneksi peering tidak berhasil.
-
Koneksi peering VPC tidak ditemukan saat panggilan API tidak menimbulkan pengecualian. Periksa peristiwa armada di bawah armada yang digunakan untuk membuat koneksi peering VPC untuk acara apa pun
FLEET_VPC_PEERING_FAILED. -
Pembuatan koneksi peering VPC gagal dengan peristiwa armada
FLEET_VPC_PEERING_FAILEDdan pesan yang menunjukkan peran tidak diizinkan untuk mengakses VPC. Verifikasi bahwa peran IAM atau pengguna yang digunakan untuk membuat otorisasi peering VPC berisi izin EC2 yang diperlukan yang tercantum dalam Tindakan, sumber daya, dan kunci kondisi untuk. Amazon GameLift Servers