View a markdown version of this page

Accédez à un réseau de service via un point de terminaison de réseau de service - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accédez à un réseau de service via un point de terminaison de réseau de service

Vous pouvez accéder à un réseau de service à l'aide d'un point de terminaison de réseau de service. Un point de terminaison de réseau de services fournit un accès privé aux configurations de ressources et aux services du réseau de service.

Conditions préalables

Pour créer un point de terminaison de réseau de services, vous devez remplir les conditions préalables suivantes.

  • Vous devez disposer d'un réseau de service créé par vous ou partagé avec vous à partir d'un autre compte via AWS RAM.

  • Si un réseau de service est partagé avec vous à partir d'un autre compte, vous devez vérifier et accepter le partage de ressources qui contient le réseau de service. Pour plus d'informations, consultez Acceptation et refus des invitations dans le Guide de l'utilisateur AWS RAM .

  • Pour les services VPC Lattice associés au réseau de service, le point de terminaison du réseau de services nécessite un bloc /28 contigu (16 adresses IPv4) par zone de disponibilité. Ce bloc /28 est alloué lors de la création du point de terminaison, même si aucun service n'est actuellement présent sur le réseau de services. Le bloc /28 doit être composé de 16 adresses IPv4 contiguës et inoccupées et ne peut pas chevaucher les cinq adresses AWS réservées (les quatre premières et la dernière adresse IP du sous-réseau). Pour IPv6, un bloc /80 par zone de disponibilité est alloué aux services VPC Lattice. Assurez-vous qu'un espace d'adressage contigu libre suffisant est disponible dans chaque sous-réseau que vous sélectionnez.

  • Pour les ressources VPC Lattice (couche 4/TCP) associées au réseau de service, une adresse IPv4 par configuration de ressource et par zone de disponibilité est requise. Un espace d'adressage contigu n'est pas nécessaire. Jusqu'à 63 adresses IP peuvent être attribuées par interface réseau élastique. Lorsque des configurations de ressources supplémentaires dépassent cette limite, une interface réseau élastique supplémentaire est créée dans le même sous-réseau. Pour IPv6, un bloc /80 est attribué à la première interface réseau élastique créée pour les ressources ; aucune interface réseau élastique supplémentaire n'est créée lors de l'utilisation d'IPv6.

Si vous devez éviter de consommer des adresses IP CIDR VPC ou anticiper un grand nombre de configurations de ressources associées au réseau de service, envisagez plutôt d'utiliser une association VPC de réseau de service. Pour plus d'informations, consultez Gérer les associations de points de terminaison VPC dans le guide de l'utilisateur Amazon VPC Lattice.

Création d'un point de terminaison de réseau de service

Créez un point de terminaison de réseau de service pour accéder au réseau de service qui a été partagé avec vous. Après avoir créé un point de terminaison de réseau de services, vous pouvez uniquement modifier ses groupes de sécurité ou ses balises.

Pour créer un point de terminaison de réseau de services
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, sous PrivateLink Lattice, choisissez Endpoints.

  3. Choisissez Créer un point de terminaison.

  4. Vous pouvez spécifier un nom pour faciliter la recherche et la gestion du point de terminaison.

  5. Pour Type, choisissez Réseaux de service.

  6. Pour Réseaux de service, sélectionnez le réseau de service.

  7. Pour les paramètres réseau, sélectionnez le VPC à partir duquel vous allez accéder au réseau de service.

  8. Si vous souhaitez configurer la prise en charge du DNS privé, sélectionnez Paramètres supplémentaires, Activer le nom DNS privé. Pour utiliser cette fonctionnalité, assurez-vous que les attributs Activer les noms d'hôte DNS et Activer le support DNS sont activés pour votre VPC.

  9. Pour Sous-réseaux, sélectionnez un sous-réseau dans lequel créer l'interface réseau du point de terminaison.

    Dans un environnement de production, pour des raisons de haute disponibilité et de résilience, nous vous recommandons de configurer au moins deux zones de disponibilité pour chaque point de terminaison VPC.

  10. Pour Groupes de sécurité, sélectionnez un groupe de sécurité.

    Si vous ne spécifiez pas de groupe de sécurité, nous associons le groupe de sécurité par défaut pour le VPC.

  11. Choisissez Créer un point de terminaison.

Pour créer un point de terminaison de réseau de services à l'aide de la ligne de commande