

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyiapkan komponen yang diperlukan untuk berjalan CodeBuild di server proxy
<a name="use-proxy-server-transparent-components"></a>

 Anda memerlukan komponen ini untuk berjalan AWS CodeBuild di server proxy transparan atau eksplisit: 
+  SEBUAH VPC. 
+  Satu subnet publik di VPC Anda untuk server proxy. 
+  Satu subnet pribadi di VPC Anda untuk. CodeBuild 
+  Gerbang internet yang memungkinkan komunikasi antara VPC dan internet. 

 Diagram berikut menunjukkan bagaimana komponen berinteraksi. 

![Diagram menunjukkan bagaimana komponen berinteraksi.](https://docs.aws.amazon.com/id_id/codebuild/latest/userguide/images/codebuild-proxy-transparent.png)


## Menyiapkan VPC, subnet, dan gateway jaringan
<a name="use-proxy-server-transparent-setup"></a>

 Langkah-langkah berikut diperlukan untuk berjalan AWS CodeBuild di server proxy transparan atau eksplisit. 

1. Buat sebuah VPC. Untuk selengkapnya, lihat [ Membuat VPC ](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-vpcs.html#Create-VPC) di Panduan Pengguna * Amazon VPC. *

1. Buat dua subnet di VPC Anda. Salah satunya adalah subnet publik bernama `Public Subnet` di mana server proxy Anda berjalan. Yang lainnya adalah subnet pribadi bernama `Private Subnet` di mana CodeBuild berjalan. 

   Untuk selengkapnya, lihat [ Membuat subnet di V ](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-vpcs.html#AddaSubnet) PC Anda.

1.  Buat dan lampirkan gateway internet ke VPC Anda. Untuk informasi selengkapnya, lihat [Membuat dan melampirkan gateway internet](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Internet_Gateway.html#Add_IGW_Attach_Gateway). 

1.  Tambahkan aturan ke tabel rute default yang merutekan lalu lintas keluar dari VPC (0.0.0. 0/0) ke gateway internet. Untuk selengkapnya, lihat Men [ ambahkan dan menghapus rute dari tabel rute](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Route_Tables.html#AddRemoveRoutes). 

1.  Tambahkan aturan ke grup keamanan default VPC Anda yang memungkinkan masuk lalu lintas SSH (TCP 22) dari VPC Anda (0.0.0. 0/0). 

1.  Ikuti petunjuk dalam Mel [ uncurkan instance menggunakan wizard instance peluncuran ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/launching-instance.html) di Panduan * Pengguna Amazon EC2 * untuk meluncurkan instans Amazon Linux. Saat Anda menjalankan wizard, pilih opsi berikut: 
   +  Di ** Pilih Jenis Instans**, pilih Amazon Linux Amazon Machine Image (AMI). 
   +  Di ** Subnet**, pilih subnet publik yang Anda buat sebelumnya dalam topik ini. Jika Anda menggunakan nama yang disarankan, itu adalah Subnet ** ** Publik. 
   +  Di IP ** Auto-assign Publik**, pilih ** Aktifkan**. 
   +  Pada ** halaman ** Konfigurasi Grup Keamanan, untuk ** Tetapkan grup keamanan**, pilih ** Pilih grup keamanan yang ada**. Selanjutnya, pilih grup keamanan default. 
   +  Setelah Anda memilih ** Luncur ** kan, pilih pasangan kunci yang ada atau buat satu. 

    Pilih pengaturan default untuk semua opsi lainnya. 

1.  Setelah instans EC2 Anda berjalan, nonaktifkan source/destination pemeriksaan. Untuk informasi, lihat Men [ onaktifkan Source/Destination pemeriksaan ](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_NAT_Instance.html#EIP_Disable_SrcDestCheck) di Panduan * Pengguna * Amazon VPC. 

1.  Buat tabel rute di VPC Anda. Tambahkan aturan ke tabel rute yang merutekan lalu lintas yang ditujukan untuk internet ke server proxy Anda. Kaitkan tabel rute ini dengan subnet pribadi Anda. Ini diperlukan agar permintaan keluar dari instance di subnet pribadi Anda, di mana CodeBuild berjalan, selalu dirutekan melalui server proxy. 

## Instal dan konfigurasikan server proxy
<a name="use-proxy-server-squid-install"></a>

 Ada banyak server proxy yang bisa dipilih. Server proxy open-source, Squid, digunakan di sini untuk menunjukkan bagaimana AWS CodeBuild berjalan di server proxy. Anda dapat menerapkan konsep yang sama ke server proxy lainnya. 

 Untuk menginstal Squid, gunakan repo yum dengan menjalankan perintah berikut: 

```
sudo yum update -y
sudo yum install -y squid
```

 Setelah Anda menginstal Squid, edit `squid.conf` file-nya menggunakan instruksi nanti dalam topik ini. 

## Konfigurasikan Squid untuk lalu lintas HTTPS
<a name="use-proxy-server-squid-configure-https"></a>

 Untuk HTTPS, lalu lintas HTTP dienkapsulasi dalam koneksi Transport Layer Security (TLS). Squid menggunakan fitur yang di [ SslPeekAndSplice ](https://wiki.squid-cache.org/Features/SslPeekAndSplice) panggil untuk mengambil Server Name Indication (SNI) dari inisiasi TLS yang berisi host internet yang diminta. Ini diperlukan agar Squid tidak perlu membuka enkripsi lalu lintas HTTPS. Untuk mengaktifkan SslPeekAndSplice, Squid memerlukan sertifikat. Buat sertifikat ini menggunakan OpenSSL: 

```
sudo mkdir /etc/squid/ssl
cd /etc/squid/ssl
sudo openssl genrsa -out squid.key 2048
sudo openssl req -new -key squid.key -out squid.csr -subj "/C=XX/ST=XX/L=squid/O=squid/CN=squid"
sudo openssl x509 -req -days 3650 -in squid.csr -signkey squid.key -out squid.crt
sudo cat squid.key squid.crt | sudo tee squid.pem
```

**catatan**  
 Untuk HTTP, Squid tidak memerlukan konfigurasi. Dari semua pesan HTTP/1.1 permintaan, ia dapat mengambil bidang header host, yang menentukan host internet yang diminta. 