我创建了一个 AWS Direct Connect 公共虚拟接口,但其仍处于“正在验证”状态。
简短描述
创建公共虚拟接口时,Direct Connect 必须批准以下信息:
- 边界网关协议 (BGP) ASN(如果是公共自治系统编号 (ASN))
- 公共对等 IP 地址
- 您计划通过虚拟接口播发的公共前缀
**注意:**Direct Connect 必须验证您是否拥有自己的公共 IP 前缀和 BGP ASN。为了验证您的所有权,Direct Connect 会确认您的区域互联网注册机构 (RIR) 信息是否属于您的 AWS 账户中列出的组织。
解决方法
检查您的公共虚拟接口的状态
检查您的公共虚拟接口是否处于 Verifying(正在验证)状态。如果您的虚拟接口保持 Verifying(正在验证)状态超过 1 小时,则 AWS Support 会自动为您的虚拟接口创建一个工单。然后,打开 AWS Support 中心控制台。在 Active cases(有效工单)部分中,选择您的虚拟接口工单,然后按照 Case details(工单详细信息)中的说明进行操作。
向前缀所有者申请 LOA 文档
让该 BGP ASN 和 IP 的前缀所有者向您发送一份印有公司抬头的授权书 (LOA)。LOA 必须授权将公共 IP 前缀或 BGP ASN 用于与您账户关联的公共虚拟接口。
模板示例:
[Company Letterhead]
LETTER OF AUTHORIZATION (LOA)
[Date]
To whom it may concern,
This letter serves as authorization for [AWS Account Name] with Account Number: [123456789012]
to use the BGP Autonomous System Number (ASN) or advertise the following IP address prefixes over the Public Virtual Interface [dxvif-11aa22bb]:
- AS64496 - Example of BGP ASN that needs to be approved
- 192.0.2.0/24, 198.51.100.0/24 - Example of IPv4 address/CIDR prefixes that need to be approved
- 2001:db8::/32 - Example of IPv6 address/CIDR prefix of /64 or shorter that needs to be approved
As a representative of [Company Name], the owner of BGP ASN and these subnets, I hereby declare that I'm authorized to represent and sign for this LOA.
From,
[Signature]
[Full Name]
[Designation]
[IP Owner Company Name]
[IP Owner phone number]
[IP Owner email ID]
联系 AWS Support 以提交您的 LOA 文档
使用拥有此公共虚拟接口的账户登录 AWS Support 控制台。然后,查找您的虚拟接口自动创建的工单,其主题行为“[Additional Information Required] AWS Direct Connect Public Virtual Interface Verification”([需要补充信息] AWS Direct Connect 公共虚拟接口验证)。 将您的 LOA 文档上传到您的虚拟接口工单。
在您上传 LOA 文档后,Direct Connect 团队会审核您的信息,然后对您的公共虚拟接口进行验证和批准。
**注意:**Direct Connect 团队最多可能需要 3 个工作日来审核您的信息。
相关信息
AWS Direct Connect 虚拟接口
我应该使用哪种类型的 Direct Connect 虚拟接口来连接不同的 AWS 资源?