En esta publicación explicamos como integrar AWS Direct Connect y AWS Local Zones, a sus Data Centers.
Consideraciones para la integración de AWS Local Zone.
Para la selección de una AWS Local Zone, le sugerimos consultar Ubicaciones de zonas locales de AWS. Y seleccionar la más cercana a su/sus Data Center On-premises. Debera conciderar que cada una de las AWS Local Zones, esta interconectada a un Region, la VPC que desee conectar debera pertenecer a la Region asociada a la AWS Local Zone.
Iniciaremos creando la subnet dentro de la AWS Local Zone, para ello seguiremos los siguientes pasos:
Puede utilizar la consola de Amazon EC2 para determinar qué zonas locales están disponibles para su cuenta, a continuación, habilitar la zona local que desea utilizar.
Cuando agrega una subred, debe especificar un bloque CIDR IPv4 del bloque CIDR IPv4 de VPC. Si la VPC tiene un bloque CIDR IPv6, puede especificar un bloque CIDR IPv6 a partir del bloque CIDR IPv6 de VPC. Puede especificar la Zona Local donde reside la subred. Puede tener varias subredes en la misma Zona Local.
AWS puede tardar hasta 72 horas en revisar la solicitud y aprovisionar un puerto para la conexión. Durante este tiempo, es posible que reciba un correo electrónico con una solicitud de información adicional sobre su caso de uso o sobre la ubicación especificada. El correo electrónico se envía a la dirección de email que utilizó al momento de registrarse en AWS. Si no responde en un plazo de 7 días, se eliminará la conexión.
El socio de negocio de AWS Direct Connect creará la conexión por usted. Una vez que la conexión se haya configurado, aparecerá en el panel Connections (Conexiones) de la consola de AWS Direct Connect.
Antes de empezar a utilizar una conexión alojada, debe aceptar la conexión.
Puede crear una puerta de enlace de Direct Connect en cualquier región compatible.
- Abra la consola AWS Direct Connect https://console.aws.amazon.com/directconnect/v2/
- En el panel de navegación, elija Direct Connect Gateways.
- Elija Create Direct Connect Gateway (Crear Gateway de Direct Connect).
- Especifique la información siguiente y elija Create Direct Connect Gateway (Crear Gateway de Direct Connect).
- Name (Nombre): escriba un nombre que le ayude a identificar el Gateway de Direct Connect.
- Amazon side ASN (ASN del lado de Amazon): especifique el ASN del lado de Amazon de la sesión de BGP. El ASN debe estar comprendido entre 64 512 y 65 534 o entre 4 200 000 000 y 4 294 967 294.
- Virtual private Gateway (Gateway privada virtual): para asociar una Gateway privada virtual, elija la Gateway privada virtual.

Paso 2e Creación de una Interfaz Virtual Privada.
Para aprovisionar una interfaz virtual privada a una VPC:
1. Abra la consola de AWS Direct Connect en https://console.aws.amazon.com/directconnect/v2/
2. En el panel de navegación, elija Virtual Interfaces(Interfaces Virtuales).
3. Elija Create virtual interface (Crear interfaz virtual).
4. En Virtual interface type(Tipo de interfaz virtual), en Type(Tipo), elija Private(Privada).
5. En Private virtual interface setting (Configuración de la interfaz virtual privada), haga lo siguiente:
a. En Virtual interface name (Nombre de la interfaz virtual), escriba un nombre para la interfaz virtual.
b. En Connection (Conexión), elija la conexión de AWS Direct Connect que desea utilizar para esta interfaz.
c. En Virtual interface owner (Propietario de la interfaz virtual), elija Account (Mi cuenta de AWS ).
d. Para Gateway type (Tipo de Puerta de enlace), elija Virtual Private Gateway(Puerta de enlace privada). Y seleccione la Virtual Private Gateway(Gateways privadas virtuales) asociada a la VPC en la AWS Local Zone.
e. En VLAN, escriba el número de ID de la red de área local virtual (VLAN).
f. Para el BGP ASN, introduzca el número de sistema autónomo del protocolo Border Gateway de su enrutador homólogo local para la nueva interfaz virtual. Los valores válidos son de 1 a 2147483647.
6. En Additional Settings (Configuración adicional), haga lo siguiente:
a. Para configurar un BGP IPv4 o IPv6 del mismo nivel, haga lo siguiente:
[IPv4] Para configurar un BGP IPv4 de mismo nivel, elija IPv4 y realice una de las siguientes operaciones:
- a. Para especificar estas direcciones IP, en Your router peer ip (IP del mismo nivel de su router), escriba la dirección CIDR IPv4 de destino a la que Amazon debe enviar el tráfico.
- b. Para Amazon router peer IP (IP del mismo nivel del router de Amazon), introduzca la dirección CIDR IPv4 a la que se va a enviar el tráfico desde AWS.
[IPv6] Para configurar un BGP IPv6 del mismo nivel, elija IPv6. Las direcciones IPv6 de mismo nivel se asignarán automáticamente desde el grupo de direcciones IPv6 de Amazon. No puede especificar direcciones IPv6 personalizadas.
b. Para cambiar la unidad de transmisión máxima (MTU) de 1500 (predeterminada) a 9001 (fotogramas gigantes), seleccione Jumbo MTU (tamaño de MTU 9001).
7. Elija Create virtual interface (Crear interfaz virtual).
8. Descargue la configuración del router para su dispositivo.
9. Una vez descargada esta configuración deberá establecer la sesión BGP en el Router en su data center On-premises.

Paso 3 Modificación de rutas en Subnet AWS Local Zone
Para modificar las rutas de la Subnet y enviar el tráfico por Direct Connect, desde la consola
- Abra la consola AWS VPC en https://console.aws.amazon.com/vpc/
- En el panel de navegación, elija Subnets (Subredes).
- Seleccione la subnet asociada a la AWS Local Zones.
- Seleccione en la pestaña Route Table(Tabla de enrutamiento).
- Identifique el ID de la Route Table y de un clic sobre dicho identificador.
- Sera enviado a la configuración de dicha Route Table(Tabla de enrutamiento).
- Ingrese en la pestaña Routes (Rutas).
- Presione el botón Edit routes(Editar rutas).
- Seleccione el botón Add route (Agregar Rutas).
- En la primera casilla, ingrese el CIDR IPV4(X.X.X.X/X) que desea alcanzar por el AWS Direct Connect.
- Ingrese el identificador de Virtual Private Gateway (Gateway privada virtual).
- Repita el paso 10 y 11, hasta completar todos los segmentos de su implementación.
- Presione el botón Save Changes(Guardar cambios).
Consideraciones para enviar tráfico desde el data center por el AWS Direct Connect.
Deberá hacer las configuraciones necesarias para enviar desde su red On-premise los segmentos necesarios por medio de la sesión BGP establecida en AWS Direct Connect.
Conclusión
En este artículo hemos visto como conectar el servicio de AWS Direct Connect a una Local Zone. AWS Local Zones es una excelente opción para implementar aplicaciones que requieren baja latencia a usuarios finales. Además, las AWS Local Zones cumplen con los requisitos de residencia de datos estatales y locales que se aplican en distintas regiones del mundo, permitiendo desplegar aplicaciones financieras, de administración pública o videojuegos.
Acerca del Autor
Enrique Perez es Senior Arquitecto de Soluciones de Telecomunicaciones en Amazon Web Services para sector Público con amplia experiencia en redes y arquitecturas híbridas.
Revisores
Lesly Reyes es Arquitecta de Soluciones en Amazon Web Services para la vertical de telecomunicaciones con amplia experiencia en AI/ML
Victor Palomo Senior Arquitecto de Soluciones con amplia experiencia con empresas de Telecomunicaciones .