本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
客服人員需求
注意
本 AWS Ground Station 客服人員指南假設您已使用AWS Ground Station 入門指南加入 Ground Station。
AWS Ground Station 代理程式接收器EC2執行個體需要一組相依AWS資源,才能可靠且安全地將 DigIF 資料交付至端點。
-
在VPC其中啟動EC2接收器的 。
-
資料加密/解密的AWSKMS金鑰。
-
為 SSM Session Manager 設定的SSH金鑰或EC2執行個體設定檔。
-
網路/安全群組規則,以允許下列項目:
-
UDP 流量來自資料流程端點群組中指定的 AWS Ground Station 連接埠。代理程式會保留一系列連續連接埠 (用來將資料傳遞至輸入資料流程端點)。
-
SSH 存取執行個體 (注意:您也可以使用 AWS Session Manager 存取EC2執行個體)。
-
讀取可公開存取的 S3 儲存貯體的存取權以進行代理程式管理。
-
SSL 連接埠 443 上的流量,允許代理程式與 AWS Ground Station 服務通訊。
-
來自 AWS Ground Station 受管字首清單 的流量
com.amazonaws.global.groundstation
。
-
此外,需要包含公有子網路的VPC組態。如需子網路組態的背景,請參閱 VPC 使用者指南。
相容組態:
-
與公有子網路中EC2執行個體相關聯的彈性 IP。
-
與公有子網路ENI中的 相關聯的彈性 IP,連接至您的EC2執行個體 (與公有子網路位於相同可用區域中的任何子網路)。
您可以使用與EC2執行個體相同的安全群組,或指定至少包含以下規則集的一組:
-
UDP 流量來自資料流程端點群組中指定的 AWS Ground Station 連接埠。
例如 AWS CloudFormation EC2,具有這些預先設定資源的資料交付範本,請參閱使用 AWS Ground Station Agent (寬頻) 的公有廣播衛星 。
VPC 圖表
圖表:與公有子網路中的EC2執行個體相關聯的彈性 IP
圖表:與公有子網路ENI中的 相關聯的彈性 IP,連接至私有子網路中的EC2執行個體
支援的作業系統
具有 5.10+ 核心的 Amazon Linux 2。
支援的執行個體類型會列在 中 選取 Amazon EC2執行個體並為您的架構保留CPU核心