

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat IPv4-only VPC untuk digunakan dengan cluster DocumentDB
<a name="docdb-vpc-create-ipv4"></a>

Skenario umum termasuk cluster di cloud pribadi virtual (VPC) berdasarkan layanan Amazon VPC. Misalnya, VPC ini dapat berbagi data dengan layanan atau aplikasi yang berjalan di VPC yang sama. Dalam topik ini, Anda membuat VPC untuk skenario ini.

**Topics**
+ [Langkah 1: Buat VPC dengan subnet pribadi dan publik](#vpc-private-public-subnets)
+ [Langkah 2: Buat grup keamanan VPC untuk aplikasi publik](#create-vpc-sg-public)
+ [Langkah 3: Buat grup keamanan VPC untuk cluster pribadi](#create-vpc-sg-private)
+ [Langkah 4: Buat grup subnet](#create-cluster-subnet-group)
+ [Menghapus VPC](#docdb-delete-vpc)

Cluster Anda harus tersedia hanya untuk aplikasi Anda, dan bukan untuk internet publik. Dengan demikian, Anda membuat VPC dengan subnet publik maupun privat. Aplikasi ini di-host di subnet publik, sehingga dapat menjangkau internet publik. Cluster dihosting di subnet pribadi. Aplikasi dapat terhubung ke cluster karena dihosting dalam VPC yang sama. Tetapi cluster tidak tersedia untuk internet publik, memberikan keamanan yang lebih besar.

Prosedur dalam topik ini mengonfigurasi subnet publik dan pribadi tambahan di Zona Ketersediaan terpisah. Subnet ini tidak digunakan oleh prosedur. Grup subnet DocumentDB memerlukan subnet di setidaknya dua Zona Ketersediaan. Subnet tambahan memudahkan untuk mengkonfigurasi lebih dari satu instance DocumentDB.

Topik ini menjelaskan konfigurasi VPC untuk cluster Amazon DocumentDB. Untuk informasi tentang Amazon VPC selengkapnya, lihat [*Panduan Pengguna Amazon VPC*](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html).

**Tip**  
Anda dapat mengatur konektivitas jaringan antara instans Amazon EC2 dan cluster DocumentDB secara otomatis saat membuat cluster. Konfigurasi jaringan mirip dengan yang dijelaskan dalam skenario ini. Untuk informasi selengkapnya, lihat [Hubungkan Amazon EC2 secara otomatis](connect-ec2-auto.md).

## Langkah 1: Buat VPC dengan subnet pribadi dan publik
<a name="vpc-private-public-subnets"></a>

Gunakan prosedur berikut untuk membuat VPC dengan subnet publik maupun privat.

**Untuk membuat VPC dan subnet **

1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

1. Di sudut kanan atas Konsol Manajemen AWS, pilih Wilayah untuk membuat VPC Anda. Contoh ini menggunakan Wilayah AS Barat (Oregon).

1. Di sudut kiri atas, pilih **Dasbor VPC **. Untuk mulai membuat VPC, pilih **Buat VPC**.

1. Agar **Sumber daya dapat dibuat** di bagian **pengaturan VPC**, pilih **VPC dan lainnya**.

1. Untuk **pengaturan VPC**, atur nilai-nilai ini:
   + **Pembuatan tag nama otomatis - ** **example**
   + **Blok IPv4 CIDR — ** **10.0.0.0/16**
   + **Blok IPv6 CIDR ** - ** Tidak ada blok IPv6 CIDR **
   + **Sewa ** - Default ** **
   + **Jumlah Zona Ketersediaan (AZ) ** — 2 ** **
   + **Kustomisasi AZ ** - Pertahankan nilai default
   + **Jumlah subnet publik ** — 2 ** **
   + **Jumlah subnet pribadi ** - 2 ** **
   + **Kustomisasi subnet blok CIDR ** - Pertahankan nilai default
   + **Gerbang NAT ($) ** - Tidak ada ** **
   + **Titik akhir VPC - Tidak ada ** ** **
   + **Opsi DNS ** - Pertahankan nilai default

1. Pilih **Buat VPC**.

## Langkah 2: Buat grup keamanan VPC untuk aplikasi publik
<a name="create-vpc-sg-public"></a>

Selanjutnya, buat grup keamanan untuk akses publik. Untuk terhubung ke instans EC2 publik di VPC Anda, tambahkan aturan masuk ke grup keamanan VPC Anda. Ini memungkinkan lalu lintas untuk terhubung dari internet.

**Untuk membuat grup keamanan VPC **

1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

1. Pilih **Dasbor VPC**, pilih **Grup Keamanan**, lalu pilih **Buat grup keamanan**.

1. Di halaman **Buat grup keamanan**, atur nilai ini:
   + **Nama grup keamanan ** - **example-securitygroup**
   + **Deskripsi ** - **Application security group**
   + **VPC ** — Pilih VPC yang Anda buat sebelumnya, misalnya: ** vpc-example. **

1. Tambahkan aturan masuk ke grup keamanan.

   1. Tentukan alamat IP yang akan digunakan untuk terhubung ke instans EC2 di VPC Anda menggunakan Secure Shell (SSH). Untuk menentukan alamat IP publik Anda, di jendela atau tab browser yang berbeda, Anda dapat menggunakan layanan di [ https://checkip.amazonaws.com](https://checkip.amazonaws.com). Contoh alamat IP adalah `203.0.113.25/32`.

      Dalam banyak kasus, Anda dapat menghubungkan melalui penyedia layanan Internet (ISP) atau dari belakang firewall Anda tanpa alamat IP statis. Jika demikian, temukan rentang alamat IP yang digunakan oleh komputer klien.
**Awas**  
Jika Anda menggunakan `0.0.0.0/0` untuk akses SSH, Anda memungkinkan semua alamat IP untuk mengakses instans publik Anda menggunakan SSH. Hal ini dapat diterima untuk waktu yang singkat di lingkungan pengujian, tetapi tidak aman untuk lingkungan produksi. Dalam produksi, Anda hanya dapat memberikan otorisasi pada alamat IP atau rentang alamat tertentu saja untuk mengakses instans-instans Anda menggunakan SSH.

   1. Di bagian **Aturan masuk**, pilih **Tambahkan aturan**.

   1. Atur nilai berikut untuk aturan masuk baru Anda yang akan mengizinkan akses SSH ke instans Amazon EC2 Anda. Setelah Anda melakukan ini, Anda dapat terhubung ke instance EC2 Anda untuk menginstal aplikasi dan utilitas lainnya. Anda juga terhubung ke instans EC2 untuk mengunggah konten untuk aplikasi Anda.
      + **Jenis ** - **SSH**
      + **Sumber ** — Alamat IP atau rentang yang Anda buat dari Langkah a, misalnya: **203.0.113.25/32**

   1. Pilih **Tambahkan aturan**.

   1. Tetapkan nilai berikut untuk aturan masuk baru Anda untuk mengizinkan akses HTTP ke aplikasi Anda:
      + **Jenis ** - **HTTP**
      + **Sumber ** - **0.0.0.0/0**

1. Untuk membuat grup keamanan, pilih **Buat grup keamanan**.

   Perhatikan ID grup keamanan karena Anda memerlukannya nanti dalam prosedur lain.

## Langkah 3: Buat grup keamanan VPC untuk cluster pribadi
<a name="create-vpc-sg-private"></a>

Untuk menjaga klaster Anda tetap pribadi, buat grup keamanan kedua untuk akses pribadi. Untuk menyambung ke cluster pribadi di VPC Anda, Anda menambahkan aturan masuk ke grup keamanan VPC yang mengizinkan lalu lintas dari aplikasi Anda saja.

**Untuk membuat grup keamanan VPC **

1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

1. Pilih **Dasbor VPC**, pilih **Grup Keamanan**, lalu pilih **Buat grup keamanan**.

1. Di halaman **Buat grup keamanan**, atur nilai ini:
   + **Nama grup keamanan ** - **example-securitygroup**
   + **Deskripsi ** - **Instance security group**
   + **VPC ** — Pilih VPC yang Anda buat sebelumnya, misalnya: vpc-example ** **

1. Tambahkan aturan masuk ke grup keamanan.

   1. Di bagian **Aturan masuk**, pilih **Tambahkan aturan**.

   1. Tetapkan nilai berikut untuk aturan masuk baru Anda untuk mengizinkan lalu lintas DocumentDB di port 27017 dari instans Amazon EC2 Anda. Setelah Anda melakukan ini, Anda dapat terhubung dari aplikasi Anda ke cluster Anda. Dengan demikian, Anda dapat menyimpan dan mengambil data dari aplikasi Anda ke database Anda.
      + **Jenis ** - **Custom TCP**
      + **Sumber ** — Pengidentifikasi grup keamanan aplikasi yang Anda buat sebelumnya dalam topik ini, misalnya: ** sg- ** 9edd5cfb.

   1. Pilih **Tambahkan aturan**.

   1. Tetapkan nilai berikut untuk aturan masuk baru Anda untuk mengizinkan akses HTTP ke aplikasi Anda:
      + **Jenis ** - **HTTP**
      + **Sumber ** - **0.0.0.0/0**

1. Untuk membuat grup keamanan, pilih **Buat grup keamanan**.

## Langkah 4: Buat grup subnet
<a name="create-cluster-subnet-group"></a>

Grup subnet adalah kumpulan subnet yang Anda buat dalam VPC dan yang kemudian Anda tentukan untuk cluster Anda. Grup subnet memungkinkan Anda untuk menentukan VPC tertentu saat membuat cluster.

**Untuk membuat grup subnet **

1. Identifikasi subnet privat untuk basis data Anda di VPC.

   1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

   1. Pilih **Dasbor VPC**, lalu pilih **Subnet**.

   1. Perhatikan ID subnet dari subnet yang Anda buat di Langkah 1 bernama, misalnya: ** example-subnet-private1-us-west-2a dan example- ** subnet-private2-us-west-2b. ** ** Anda memerlukan ID subnet saat membuat grup subnet Anda.

1. Masuk ke Konsol Manajemen AWS, dan buka konsol Amazon DocumentDB di [ https://console.aws.amazon.com/docdb](https://console.aws.amazon.com/docdb).

   Pastikan Anda terhubung ke konsol Amazon DocumentDB, bukan ke konsol Amazon VPC.

1. Di panel navigasi, pilih **Grup Subnet**.

1. Pilih **Buat**.

1. Pada ** halaman ** Buat grup subnet, atur nilai-nilai ini di bagian detail ** grup ** subnet:
   + **Nama ** — **example-db-subnet-group**
   + **Deskripsi ** - **Instance security group**

1. Di ** bagian ** Tambahkan subnet, atur nilai-nilai ini:
   + **VPC ** — Pilih VPC yang Anda buat sebelumnya, misalnya: vpc-example ** **
   + **Zona Ketersediaan ** — Pilih kedua Zona Ketersediaan yang dibuat di Langkah 1. Contoh: ** us-west-2a dan us-west-2b ** ** **
   + **Subnets ** — Pilih subnet pribadi yang Anda buat di Langkah 1.

1. Pilih **Buat**.

Grup subnet baru Anda muncul di daftar grup subnet di konsol DocumentDB. Anda dapat memilih grup subnet untuk melihat detail di panel detail. Detail ini mencakup semua subnet yang terkait dengan grup.

**catatan**  
Jika Anda membuat VPC ini untuk menghubungkannya dengan cluster DocumentDB, buat cluster dengan mengikuti petunjuk di. [Membuat cluster Amazon DocumentDB](db-cluster-create.md)

## Menghapus VPC
<a name="docdb-delete-vpc"></a>

Anda dapat menghapus VPC dan sumber daya lain yang digunakan di dalamnya, jika mereka tidak lagi diperlukan.

**catatan**  
Jika Anda menambahkan sumber daya di VPC yang Anda buat dalam topik ini, Anda mungkin perlu menghapusnya sebelum dapat menghapus VPC. Misalnya, sumber daya ini mungkin menyertakan instans Amazon EC2 atau cluster DocumentDB. Untuk informasi selengkapnya, lihat [Menghapus VPC](https://docs.aws.amazon.com/vpc/latest/userguide/delete-vpc.html) di *Panduan Pengguna Amazon VPC*.

**Untuk menghapus VPC dan sumber daya terkait **

1. Hapus grup subnet:

   1. Masuk ke Konsol Manajemen AWS, dan buka konsol Amazon DocumentDB di [ https://console.aws.amazon.com/docdb](https://console.aws.amazon.com/docdb).

   1. Di panel navigasi, pilih **Grup Subnet**.

   1. Pilih grup subnet yang ingin Anda hapus, seperti ** exam ** ple-db-subnet-group.

   1. Pilih **Hapus**, lalu pilih **Hapus** di jendela konfirmasi.

1. Catat ID VPC:

   1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

   1. Pilih Dashboard ** VPC**, lalu pilih V ** PC ** Anda.

   1. Dalam daftar, identifikasi VPC yang Anda buat, seperti ** v ** pc-example.

   1. Catat **ID VPC** dari VPC yang Anda buat. ID VPC diperlukan di langkah berikutnya.

1. Hapus grup keamanan:

   1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

   1. Pilih **Dasbor VPC**, lalu pilih **Grup Keamanan**.

   1. Pilih grup keamanan untuk cluster Amazon DocumentDB, seperti ** exam ** ple-securitygroup.

   1. Untuk ** T ** indakan, pilih H ** apus grup keamanan**, lalu pilih ** H ** apus pada dialog konfirmasi.

   1. Kembali ke ** halaman Grup ** Keamanan, pilih grup keamanan untuk instans Amazon EC2, seperti ** exam ** ple-securitygroup.

   1. Untuk ** T ** indakan, pilih H ** apus grup keamanan**, lalu pilih ** H ** apus pada dialog konfirmasi.

1. Hapus VPC:

   1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc](https://console.aws.amazon.com/vpc).

   1. Pilih Dashboard ** VPC**, lalu pilih V ** PC ** Anda.

   1. Pilih VPC yang ingin Anda hapus, seperti contoh ** v ** pc.

   1. Untuk T ** ind ** akan, pilih Hapus VPC.

      Halaman konfirmasi menunjukkan sumber daya lain yang terkait dengan VPC yang juga akan dihapus, termasuk subnet yang terkait dengannya.

   1. Pada dialog konfirmasi, masukkan**delete**, lalu pilih H ** apus**.