Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accedi a una rete di servizi tramite un endpoint di rete di servizi
È possibile accedere a una rete di servizi utilizzando un endpoint di rete di servizi. Un endpoint di rete di servizi fornisce l'accesso privato alle configurazioni delle risorse e ai servizi nella rete di servizi.
Prerequisiti
Per creare un endpoint di rete di servizi, è necessario soddisfare i seguenti prerequisiti.
-
È necessario disporre di una rete di servizi creata da te o condivisa con te da un altro account tramite. AWS RAM
-
Se una rete di assistenza è condivisa con te da un altro account, devi rivedere e accettare la condivisione delle risorse che contiene la rete di servizio. Per ulteriori informazioni, consulta Accettare e rifiutare gli inviti nella Guida per l'utente di AWS RAM .
-
Per i servizi VPC Lattice associati alla rete di servizio, l'endpoint della rete di servizi richiede un blocco /28 contiguo (16 indirizzi IPv4) per zona di disponibilità. Questo blocco /28 viene allocato al momento della creazione dell'endpoint, anche se nessun servizio è attualmente presente nella rete di servizi. Il blocco /28 deve essere composto da 16 indirizzi IPv4 contigui e non occupati e non può sovrapporsi ai cinque indirizzi AWS riservati (i primi quattro e l'ultimo IP nella sottorete). Per IPv6, viene allocato un blocco /80 per zona di disponibilità per i servizi VPC Lattice. Verificate che in ogni sottorete selezionata sia disponibile sufficiente spazio libero per gli indirizzi contigui.
-
Per le risorse VPC Lattice (Layer 4/TCP) associate alla rete di servizio, è richiesto un indirizzo IPv4 per configurazione delle risorse per zona di disponibilità. Non è richiesto uno spazio di indirizzi contiguo. È possibile allocare fino a 63 indirizzi IP per interfaccia di rete elastica. Quando le configurazioni di risorse aggiuntive superano questo limite, viene creata un'interfaccia di rete elastica aggiuntiva nella stessa sottorete. Per IPv6, viene assegnato un blocco /80 sulla prima interfaccia di rete elastica creata per le risorse; non viene creata alcuna interfaccia di rete elastica aggiuntiva quando si utilizza IPv6.
Se è necessario evitare di consumare indirizzi IP CIDR VPC o prevedere un numero elevato di configurazioni di risorse associate alla rete di servizio, è consigliabile utilizzare invece un'associazione VPC della rete di servizi. Per ulteriori informazioni, consulta Manage VPC endpoint association nella Amazon VPC Lattice User Guide.
Crea un endpoint di rete di servizi
Crea un endpoint di rete di servizi per accedere alla rete di servizio condivisa con te. Dopo aver creato un endpoint di rete di servizi, puoi solo modificarne i gruppi o i tag di sicurezza.
Per creare un endpoint di rete di servizi
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, sotto Lattice, PrivateLink scegli Endpoints.
-
Seleziona Crea endpoint.
-
Puoi specificare un nome per facilitare la ricerca e la gestione dell'endpoint.
-
Per Tipo, scegli Reti di assistenza.
-
Per Reti di servizio, seleziona la rete di assistenza.
-
Per le impostazioni di rete, seleziona il tuo VPC da cui accederai alla rete di servizio.
-
Se desideri configurare il supporto DNS privato, seleziona Impostazioni aggiuntive, Abilita nome DNS privato. Per utilizzare questa funzionalità, assicurati che gli attributi Abilita nomi host DNS e Abilita supporto DNS siano abilitati per il tuo VPC.
Per le sottoreti, seleziona una sottorete in cui creare l'interfaccia di rete degli endpoint.
In un ambiente di produzione, per un'elevata disponibilità e resilienza, consigliamo di configurare almeno due zone di disponibilità per ciascun endpoint VPC.
Per i gruppi di sicurezza, seleziona un gruppo di sicurezza.
Se non specifichi un gruppo di sicurezza, associamo il gruppo di sicurezza predefinito per il VPC.
-
Seleziona Crea endpoint.
Per creare un endpoint di rete di servizi utilizzando la riga di comando
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint(Strumenti per Windows) PowerShell