

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen Sie einen Dienst, der VPC Lattice verwendet
<a name="ecs-vpc-lattice-create-service"></a>

Sie können entweder den AWS-Managementkonsole oder den verwenden, AWS CLI um einen Dienst mit VPC Lattice zu erstellen.

## Voraussetzungen
<a name="create-ecs-vpc-lattice-prereqs"></a>

Bevor Sie mit diesem Tutorial beginnen, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
+ Die neueste Version von AWS CLI ist installiert und konfiguriert. Weitere Informationen finden Sie unter [Installieren der AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html).
**Anmerkung**  
Sie können Dual-Stack-Serviceendpunkte verwenden, um mit Amazon ECS über die SDKs und die AWS CLI Amazon ECS-API sowohl über IPv4 als auch über IPv6 zu interagieren. Weitere Informationen finden Sie unter [Verwenden von Dual-Stack-Endpunkten in Amazon ECS](dual-stack-endpoint.md).
+ Die unter [Einrichtung für die Verwendung von Amazon ECS](get-set-up-for-amazon-ecs.md) beschriebenen Schritte sind abgeschlossen.
+ Ihr IAM-Benutzer besitzt die im [Amazon ECS\_ FullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonECS_FullAccess)-IAM-Richtlinienbeispiel angegebenen Berechtigungen.

## Erstellen Sie einen Service, der VPC Lattice verwendet, mit dem AWS-Managementkonsole
<a name="ecs-lattice-create-console"></a>

Gehen Sie wie folgt vor, um einen Service mit VPC Lattice mithilfe der AWS-Managementkonsole zu erstellen.

1. Öffnen Sie die Konsole unter. [ https://console.aws.amazon.com/ecs/v2 ](https://console.aws.amazon.com/ecs/v2)

1. Klicken Sie im Navigationsbereich auf **Cluster**.

1. Wählen Sie auf der **Cluster**-Seite den Cluster aus, in dem Sie den Service erstellen möchten.

1. Wählen Sie auf der Registerkarte **Services** die Option **Create** (Erstellen) aus.

   Wenn Sie noch nie einen Service erstellt haben, folgen Sie den Schritten unter [Amazon-ECS-Service mithilfe der Konsole erstellen](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/create-service-console-v2.html). Fahren Sie dann mit diesen Schritten fort, wenn Sie den Abschnitt VPC Lattice erreichen.

1. Wählen Sie **VPC Lattice einschalten**, indem Sie die Schaltfläche aktivieren.

1. Um eine bestehende Rolle zu verwenden, wählen Sie für die **ECS-Infrastrukturrolle für Amazon ECS** eine Rolle aus, die Sie bereits erstellt haben, um sie bei der Erstellung der VPC-Lattice-Zielgruppe zu verwenden. Um eine neue Rolle zu erstellen, wählen Sie **ECS-Infrastrukturrolle erstellen** aus.

1. Wählen Sie die **VPC** aus.

   Die **VPC** hängt vom Netzwerkmodus ab, den Sie bei der Registrierung Ihrer Aufgabendefinition ausgewählt haben. Wenn Sie den `host`- oder `network`-Modus mit EC2 verwenden, wählen Sie Ihre VPC aus. 

   Für den `awsvpc`-Modus wird die VPC automatisch basierend auf der VPC ausgewählt, die Sie unter **Netzwerk** ausgewählt haben, und kann nicht geändert werden.

1. Wählen Sie unter **Zielgruppen** die Zielgruppe(n) aus. Sie müssen mindestens eine Zielgruppe auswählen und können maximal fünf haben. Um zusätzliche Zielgruppen hinzuzufügen, wählen Sie **Zielgruppe hinzufügen** aus. Wählen Sie den **Port-Namen**, **das Protokoll** und den **Port** für jede gewählte Zielgruppe aus. Zum Löschen einer Zielgruppe, wählen Sie **Entfernen** aus.
**Anmerkung**  
Wenn Sie bestehende Zielgruppen hinzufügen möchten, müssen Sie die AWS CLI verwenden. Eine Anleitung zum Hinzufügen von Zielgruppen mithilfe von finden Sie unter [ register-targets ](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/register-targets.html) in der * AWS Command Line Interface Referenz. AWS CLI*
Obwohl einem VPC-Lattice-Service mehrere Zielgruppen zugeordnet werden können, kann jede Zielgruppe jeweils nur einem einzigen Service hinzugefügt werden.
Um einen Dienst in einer IPv6-only Konfiguration zu erstellen, wählen Sie Zielgruppen mit dem IP-Adresstyp von. `IPv6`

1. An dieser Stelle navigieren Sie zur VPC-Lattice-Konsole, um mit der Einrichtung fortzufahren. Hier nehmen Sie Ihre neuen Zielgruppen in die Listener-Standardaktion oder in die Regeln eines bestehenden VPC-Lattice-Services auf. 

   Weitere Informationen finden Sie unter [Listener-Regeln für Ihren VPC-Lattice-Service](https://docs.aws.amazon.com/vpc-lattice/latest/ug/listener-rules.html).

**Wichtig**  
Sie müssen das Präfix `vpc-lattice` der Regel für eingehenden Datenverkehr für Ihre Sicherheitsgruppe zulassen. Andernfalls schlagen Aufgaben und Zustandsprüfungen fehl. 

## Erstellen Sie einen Dienst, der VPC Lattice verwendet, mit dem AWS CLI
<a name="ecs-lattice-create-cli"></a>

Verwenden Sie den AWS CLI , um einen Dienst mit VPC Lattice zu erstellen. Ersetzen Sie jeden {{user input placeholder}} durch Ihre Informationen.

1. Erstellen einer Zielgruppen-Konfigurationsdatei Das folgende Beispiel heißt `tg-config.json`.

   ```
   {
       "ipAddressType": "IPV4",
       "port": 443,
       "protocol": "HTTPS",
       "protocolVersion": "HTTP1",
       "vpcIdentifier": "{{vpc-f1663d9868EXAMPLE}}"
   }
   ```

1. Verwenden Sie den folgenden Befehl, um eine VPC-Lattice-Zielgruppe zu erstellen.

   ```
   aws vpc-lattice create-target-group \
       --name my-lattice-target-group-ip \
       --type IP \
       --config file://{{tg-config.json}}
   ```
**Anmerkung**  
Um einen Dienst in einer IPv6-only Konfiguration zu erstellen, erstellen Sie Zielgruppen mit dem IP-Adresstyp. `IPv6` Weitere Informationen finden Sie unter [create-target-group](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/create-target-group.html) in der *Befehlsreferenz zu AWS CLI *.

   Beispielausgabe:

   ```
   {
       "arn": "arn:aws:vpc-lattice:us-east-2:123456789012:targetgroup/tg-0eaa4b9ab4EXAMPLE",
       "config": {
           "healthCheck": {
               "enabled": true,
               "healthCheckIntervalSeconds": 30,
               "healthCheckTimeoutSeconds": 5,
               "healthyThresholdCount": 5,
               "matcher": {
                   "httpCode": "200"
               },
               "path": "/",
               "protocol": "HTTPS",
               "protocolVersion": "HTTP1",
               "unhealthyThresholdCount": 2
           },
           "ipAddressType": "IPV4",
           "port": 443,
           "protocol": "HTTPS",
           "protocolVersion": "HTTP1",
           "vpcIdentifier": "vpc-f1663d9868EXAMPLE"
       },
       "id": "tg-0eaa4b9ab4EXAMPLE",
       "name": "my-lattice-target-group-ip",
       "status": "CREATE_IN_PROGRESS",
       "type": "IP"
   }
   ```

1. Die folgende JSON-Datei {{ecs-service-vpc-lattice.json}} ist ein Beispiel, das verwendet wird, um einen Amazon ECS-Service an eine VPC Lattice-Zielgruppe anzuhängen. Das `portName` folgende Beispiel ist dasselbe, das Sie im `portMappings` Eigenschaftenfeld Ihrer Aufgabendefinition definiert haben. `name`

   ```
   {
       "serviceName": "{{ecs-service-vpc-lattice}}",
       "taskDefinition": "{{ecs-task-def}}",
           "vpcLatticeConfigurations": [
           {
               "targetGroupArn": "arn:aws:vpc-lattice:{{us-west-2:123456789012}}:targetgroup/{{tg-0eaa4b9ab4EXAMPLE}}",
               "portName": "{{testvpclattice}}",
               "roleArn": "arn:aws:iam::{{123456789012}}:role/ecsInfrastructureRoleVpcLattice"
           }
       ],
       "desiredCount": {{5}},
       "role": "{{ecsServiceRole}}"
   }
   ```

   Verwenden Sie den folgenden Befehl, um einen Amazon ECS-Service zu erstellen und ihn anhand des vorherigen JSON-Beispiels an die VPC Lattice-Zielgruppe anzuhängen.

   ```
   aws ecs create-service \
       --cluster {{clusterName}} \
       --serviceName {{ecs-service-vpc-lattice}} \
       --cli-input-json file://{{ecs-service-vpc-lattice.json}}
   ```