View a markdown version of this page

Greifen Sie über einen Dienstnetzwerk-Endpunkt auf ein Servicenetzwerk zu - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Greifen Sie über einen Dienstnetzwerk-Endpunkt auf ein Servicenetzwerk zu

Sie können über einen Dienstnetzwerk-Endpunkt auf ein Servicenetzwerk zugreifen. Ein Dienstnetzwerk-Endpunkt bietet privaten Zugriff auf Ressourcenkonfigurationen und Dienste im Servicenetzwerk.

Voraussetzungen

Um einen Dienstnetzwerk-Endpunkt zu erstellen, müssen Sie die folgenden Voraussetzungen erfüllen.

  • Sie müssen über ein Servicenetzwerk verfügen, das entweder von Ihnen erstellt oder von einem anderen Konto aus für Sie freigegeben wurde. AWS RAM

  • Wenn ein Servicenetzwerk von einem anderen Konto aus mit Ihnen gemeinsam genutzt wird, müssen Sie die Ressourcenfreigabe, die das Servicenetzwerk enthält, überprüfen und akzeptieren. Weitere Informationen finden Sie unter Annehmen und Ablehnen von Ressourcenfreigabeeinladungen im AWS RAM -Benutzerhandbuch.

  • Für VPC-Lattice-Dienste, die mit dem Servicenetzwerk verknüpft sind, benötigt der Dienstnetzwerk-Endpunkt einen zusammenhängenden /28-Block (16 IPv4-Adressen) pro Availability Zone. Dieser /28-Block wird zugewiesen, wenn der Endpunkt erstellt wird, auch wenn sich derzeit keine Dienste im Servicenetzwerk befinden. Der /28-Block muss aus 16 zusammenhängenden, unbelegten IPv4-Adressen bestehen und darf sich nicht mit den fünf AWS reservierten Adressen (die ersten vier und die letzte IP im Subnetz) überschneiden. Für IPv6 wird den VPC-Lattice-Diensten ein /80-Block pro Availability Zone zugewiesen. Stellen Sie sicher, dass in jedem ausgewählten Subnetz ausreichend freier zusammenhängender Adressraum verfügbar ist.

  • Für VPC-Lattice-Ressourcen (Layer 4/TCP), die dem Servicenetzwerk zugeordnet sind, ist eine IPv4-Adresse pro Ressourcenkonfiguration pro Availability Zone erforderlich. Ein zusammenhängender Adressraum ist nicht erforderlich. Pro Elastic Network-Schnittstelle können bis zu 63 IP-Adressen zugewiesen werden. Wenn zusätzliche Ressourcenkonfigurationen diesen Grenzwert überschreiten, wird eine zusätzliche elastische Netzwerkschnittstelle im selben Subnetz erstellt. Bei IPv6 wird der ersten elastischen Netzwerkschnittstelle, die für Ressourcen erstellt wurde, ein /80-Block zugewiesen. Bei Verwendung von IPv6 werden keine zusätzlichen elastischen Netzwerkschnittstellen erstellt.

Wenn Sie den Verbrauch von VPC-CIDR-IP-Adressen vermeiden möchten oder mit einer großen Anzahl von Ressourcenkonfigurationen rechnen müssen, die dem Servicenetzwerk zugeordnet sind, sollten Sie stattdessen die Verwendung einer VPC-Zuordnung für das Servicenetzwerk in Betracht ziehen. Weitere Informationen finden Sie unter Verwalten von VPC-Endpunktzuordnungen im Amazon VPC Lattice-Benutzerhandbuch.

Erstellen Sie einen Servicenetzwerk-Endpunkt

Erstellen Sie einen Dienstnetzwerk-Endpunkt für den Zugriff auf das Servicenetzwerk, das mit Ihnen geteilt wurde. Nachdem Sie einen Dienstnetzwerk-Endpunkt erstellt haben, können Sie nur seine Sicherheitsgruppen oder Tags ändern.

So erstellen Sie einen Service-Netzwerk-Endpunkt
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich unter PrivateLink und Lattice die Option Endpoints aus.

  3. Wählen Sie Endpunkt erstellen aus.

  4. Sie können einen Namen angeben, um das Auffinden und Verwalten des Endpunkts zu erleichtern.

  5. Wählen Sie als Typ die Option Servicenetzwerke aus.

  6. Wählen Sie für Servicenetzwerke das Servicenetzwerk aus.

  7. Wählen Sie für Netzwerkeinstellungen Ihre VPC aus, von der aus Sie auf das Servicenetzwerk zugreifen.

  8. Wenn Sie die Unterstützung für private DNS konfigurieren möchten, wählen Sie Zusätzliche Einstellungen, Privaten DNS-Namen aktivieren aus. Um diese Funktion zu verwenden, stellen Sie sicher, dass die Attribute DNS-Hostnamen aktivieren und DNS-Unterstützung aktivieren für Ihre VPC aktiviert sind.

  9. Wählen Sie für Subnetze ein Subnetz aus, in dem die Endpunkt-Netzwerkschnittstelle erstellt werden soll.

    In einer Produktionsumgebung empfehlen wir aus Gründen der Hochverfügbarkeit und Ausfallsicherheit, mindestens zwei Availability Zones für jeden VPC-Endpunkt zu konfigurieren.

  10. Wählen Sie für Sicherheitsgruppen eine Sicherheitsgruppe aus.

    Wenn Sie keine Sicherheitsgruppen-ID angeben, ordnen wir der VPC die Standardsicherheitsgruppe zu.

  11. Wählen Sie Endpunkt erstellen aus.

So erstellen Sie einen Service-Netzwerk-Endpunkt mithilfe der Befehlszeile