Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Come funziona VPC Lattice
VPC Lattice è progettato per aiutarti a scoprire, proteggere, connettere e monitorare in modo semplice ed efficace tutti i servizi e le risorse al suo interno. Ogni componente di VPC Lattice comunica in modo unidirezionale o bidirezionale all'interno della rete di servizi in base alla sua associazione con la rete di servizio e alle sue impostazioni di accesso. Le impostazioni di accesso comprendono le politiche di autenticazione e autorizzazione necessarie per questa comunicazione.
Il seguente riepilogo descrive la comunicazione tra i componenti all'interno di VPC Lattice:
-
Esistono due modi in cui un VPC può essere connesso a una rete di servizi: tramite un'associazione VPC e tramite un endpoint VPC di tipo rete di servizi.
-
I servizi e le risorse associati alla rete di servizi possono ricevere richieste da client i cui VPC sono anch'essi connessi alla rete di servizi.
-
Un client può inviare richieste a servizi e risorse associati a una rete di servizi solo se si trova in un VPC connesso alla stessa rete di servizio. Il traffico client che attraversa una connessione peering VPC, un gateway di transito, Direct Connect o una VPN può raggiungere risorse e servizi solo se il VPC è connesso alla rete di servizi tramite un endpoint VPC.
-
I destinatari dei servizi nei VPC associati alla rete di servizi sono anche i client e possono inviare richieste ad altri servizi e risorse associati alla rete di servizi.
-
I destinatari dei servizi nei VPC non associati alla rete di servizi non sono client e non possono inviare richieste ad altri servizi e risorse associati alla rete di servizi.
-
I client nei VPC che dispongono di risorse ma in cui il VPC non è associato alla rete di servizi non sono client e non possono inviare richieste ad altri servizi e risorse associati alla rete di servizi.
Il seguente diagramma di flusso utilizza uno scenario di esempio per spiegare il flusso di informazioni e la direzione della comunicazione tra i componenti all'interno di VPC Lattice. Esistono due servizi associati a una rete di servizi. Entrambi i servizi e tutti i VPC sono stati creati nello stesso account della rete di servizi. Entrambi i servizi sono configurati per consentire il traffico proveniente dalla rete di servizi.
Il servizio 1 è un'applicazione di fatturazione eseguita su un gruppo di istanze registrate con il gruppo di destinazione 1 in VPC 1. Il servizio 2 è un'applicazione di pagamento eseguita su un gruppo di istanze registrate con il gruppo target 2 in VPC 2. VPC 3 si trova nello stesso account e ha clienti ma non servizi. La risorsa 1 è un database che contiene i dati dei clienti in VPC 4.
L'elenco seguente descrive, in ordine, il tipico flusso di lavoro delle attività per VPC Lattice.
-
Crea una rete di servizi
Il proprietario della rete di assistenza crea la rete di assistenza.
-
Creazione di un servizio
I proprietari del servizio creano i rispettivi servizi, il servizio 1 e il servizio 2. Durante la creazione, il proprietario del servizio aggiunge i listener e definisce le regole per il routing delle richieste al gruppo target per ciascun servizio.
-
Definisci il routing
I proprietari dei servizi creano il gruppo target per ogni servizio (gruppo target 1 e gruppo target 2). A tale scopo, specificano le istanze di destinazione su cui vengono eseguiti i servizi. Specificano inoltre i VPC in cui risiedono questi obiettivi.
Nel diagramma precedente, le frecce continue rappresentano i servizi che indirizzano il traffico verso i gruppi di destinazione e le configurazioni delle risorse che indirizzano le risorse verso le risorse.
VPC Lattice supporta l'affinità AZ (Availability Zone) per il routing del traffico. Quando un client invia una richiesta a VPC Lattice, VPC Lattice risponde con l'indirizzo IP del servizio o della risorsa dallo stesso AZ del client. Se tale AZ non è disponibile, VPC Lattice risponde con indirizzi IP di altri AZ. Da VPC Lattice al target, il routing avviene verso i target, che potrebbero essere distribuiti tra le AZ. Inoltre, in VPC Lattice non sono previsti costi di trasferimento dati Inter-AZ.
-
Associa i servizi alla rete di assistenza
Il proprietario della rete di assistenza o il proprietario del servizio associa i servizi alla rete di assistenza. Le associazioni sono visualizzate come frecce con segni di spunta che indicano la rete di servizio proveniente dal servizio. Quando si associa un servizio a una rete di servizi, tale servizio diventa rilevabile da altri servizi associati alla rete di servizi e ai client nei VPC connessi alla rete di servizio.
Le frecce tratteggiate tra la rete di servizi e i gruppi target mostrano la direzione di creazione della connessione. Il traffico di ritorno ritorna ai client che utilizzano la rete di servizi. Le frecce che rappresentano il traffico di ritorno non sono incluse in questo diagramma.
-
Creazione di un gateway per le risorse
Il proprietario della risorsa crea un gateway di risorse in VPC 4 per poter abilitare la connettività dai client alla risorsa 1.
-
Crea una configurazione delle risorse
Il proprietario della risorsa crea una configurazione della risorsa per rappresentare la risorsa 1 e specifica il gateway di risorse per la risorsa 1.
-
Associa le configurazioni delle risorse alla rete di assistenza
Il proprietario della rete di assistenza o il proprietario della risorsa associa la configurazione della risorsa alla rete di servizio. L'associazione è mostrata come una freccia con un segno di spunta che punta alla rete di servizio dalla configurazione della risorsa. Quando si associa una configurazione di risorse a una rete di servizi, tale configurazione di risorse diventa rilevabile da altri servizi associati alla rete di servizi e ai client nei VPC connessi alla rete di servizi.
Le frecce tratteggiate che collegano la rete di servizi alla risorsa rappresentano la risorsa che riceve le richieste dai client. Il traffico di ritorno ritorna al client utilizzando la rete di servizio. Le frecce che rappresentano il traffico di ritorno non sono incluse in questo diagramma.
-
Connetti i VPC alla rete di assistenza
I VPC possono essere connessi alla rete di servizio in due modi: associando il VPC alla rete di servizio o creando un endpoint VPC. Qui, il proprietario della rete di assistenza associa VPC 1 e VPC 3 alla rete di servizio. Le associazioni vengono visualizzate mediante frecce con segni di spunta puntati sulla rete di servizio. Con queste associazioni, qualsiasi risorsa nel VPC può fungere da client e può effettuare richieste ai servizi all'interno della rete di servizi. Le frecce tratteggiate tra VPC 1 e la rete di servizio mostrano la direzione di creazione della connessione. La rete di servizi avvia solo le connessioni verso le risorse destinate ai gruppi target del servizio 1. Qualsiasi risorsa in VPC 1 può fungere da client e avviare connessioni ai servizi e alle risorse della rete di servizio.
VPC 2 non ha una freccia o un segno di spunta che rappresentano un'associazione. Ciò significa che il proprietario della rete di assistenza o il proprietario del servizio non ha associato VPC 2 alla rete di servizio. Questo perché il servizio 2, in questo esempio, deve solo ricevere richieste e inviare risposte utilizzando la stessa richiesta. In altre parole, gli obiettivi del servizio 2 non sono i client e non è necessario effettuare richieste ad altri servizi della rete di assistenza.
Allo stesso modo, VPC 4 non ha una freccia o un segno di spunta che rappresentano un'associazione. Ciò significa che il proprietario della rete di assistenza o il proprietario della risorsa non ha associato VPC 4 alla rete di servizio. Questo perché la risorsa 1 riceve solo richieste e invia risposte utilizzando la stessa richiesta. Non può effettuare richieste ad altri servizi e risorse nella rete di servizi.
In sintesi, il diagramma procedurale mostrava i seguenti scenari:
-
VPC con connessioni solo in ingresso da VPC Lattice alle relative risorse. VPC 2 e VPC 4 rappresentano questi scenari.
-
Un VPC con connessioni di sola uscita dalle proprie risorse a VPC Lattice. VPC 3 rappresenta questo scenario.
-
Un VPC con connessioni in ingresso da VPC Lattice alle relative risorse e con connessioni in uscita dalle relative risorse a VPC Lattice. VPC 1 rappresenta questo scenario.