Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ressourcen-Gateways in VPC Lattice
Ein Ressourcen-Gateway ist der Punkt, der den Datenverkehr in die VPC empfängt, auf der sich eine Ressource befindet. Es erstreckt sich über mehrere Availability Zones.
Eine VPC muss über ein Ressourcen-Gateway verfügen, wenn Sie planen, Ressourcen innerhalb der VPC von anderen VPCs oder Konten aus zugänglich zu machen. Jede Ressource, die Sie gemeinsam nutzen, ist mit einem Ressourcen-Gateway verknüpft. Wenn Clients in anderen VPCs oder Konten auf eine Ressource in Ihrer VPC zugreifen, sieht die Ressource den Datenverkehr, der lokal vom Ressourcen-Gateway in dieser VPC kommt. Die Quell-IP-Adresse des Datenverkehrs ist die IP-Adresse des Ressourcen-Gateways in einer Availability Zone. An ein Ressourcen-Gateway können mehrere Ressourcenkonfigurationen mit jeweils mehreren Ressourcen angehängt werden.
Das folgende Diagramm zeigt, wie ein Client über das Resource Gateway auf eine Ressource zugreift:
Inhalt
Überlegungen
Die folgenden Überlegungen gelten für Ressourcen-Gateways:
Damit Ihre Ressource von allen Availability Zones aus zugänglich ist
, sollten Sie Ihre Ressourcen-Gateways so einrichten, dass sie sich über so viele Availability Zones wie möglich erstrecken. Mindestens eine Availability Zone des VPC-Endpunkts und des Ressourcen-Gateways müssen sich überschneiden.
Eine VPC kann maximal 100 Ressourcen-Gateways haben. Weitere Informationen finden Sie unter Kontingente für VPC Lattice.
VPC Lattice fügt Ihrem Ressourcen-Gateway möglicherweise neue ENIs hinzu.
Ressourcen-Gateways mit gemeinsam genutzten VPC-Subnetzen:
Ein Ressourcen-Gateway kann nur von dem Konto, dem die VPC gehört, in einem gemeinsam genutzten VPC-Subnetz bereitgestellt werden.
Eine Ressourcenkonfiguration für ein Ressourcen-Gateway kann nur von dem Konto erstellt werden, dem das Ressourcen-Gateway gehört.
Sicherheitsgruppen
Sie können Sicherheitsgruppen an ein Ressourcen-Gateway anhängen. Sicherheitsgruppenregeln für Ressourcen-Gateways steuern den ausgehenden Verkehr vom Ressourcen-Gateway zu Ressourcen.
Empfohlene Regeln für ausgehenden Datenverkehr, der von einem Ressourcen-Gateway zu einer Datenbankressource fließt
Damit der Datenverkehr von einem Ressourcen-Gateway zu einer Ressource fließen kann, müssen Sie Regeln für ausgehenden Datenverkehr für die akzeptierten Listener-Protokolle und Portbereiche der Ressource erstellen.
| Ziel | Protocol (Protokoll) | Port-Bereich | Comment |
|---|---|---|---|
CIDR range for resource |
TCP | 3306 | Ermöglicht den Datenverkehr vom Resource Gateway zu Datenbanken. |
IP-Adresstypen
Ein Ressourcen-Gateway kann IPv4-, IPv6- oder Dual-Stack-Adressen haben. Der IP-Adresstyp eines Ressourcen-Gateways muss mit den Subnetzen des Ressourcen-Gateways und dem IP-Adresstyp der Ressource kompatibel sein, wie hier beschrieben:
-
IPv4 — Weisen Sie Ihren Resource Gateway-Netzwerkschnittstellen IPv4-Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze IPv4-Adressbereiche haben und die Ressource auch eine IPv4-Adresse hat. Wenn Sie diese Option verwenden, können Sie die Anzahl der IPv4-Adressen pro Ressourcen-Gateway ENI konfigurieren.
-
IPv6 — Weisen Sie Ihren Resource Gateway-Netzwerkschnittstellen IPv6-Adressen zu. Diese Option wird nur unterstützt, wenn es sich bei allen ausgewählten Subnetzen nur um IPv6-Subnetze handelt und die Ressource auch eine IPv6-Adresse hat. Wenn Sie diese Option verwenden, werden IPv6-Adressen automatisch zugewiesen und müssen nicht verwaltet werden.
-
Dualstack — Weisen Sie Ihren Resource Gateway-Netzwerkschnittstellen sowohl IPv4- als auch IPv6-Adressen zu. Diese Option wird nur unterstützt, wenn alle ausgewählten Subnetze sowohl IPv4- als auch IPv6-Adressbereiche haben und die Ressource entweder eine IPv4- oder IPv6-Adresse hat. Wenn Sie diese Option verwenden, können Sie die Anzahl der IPv4-Adressen pro Ressourcen-Gateway-ENI konfigurieren.
Der IP-Adresstyp des Ressourcen-Gateways ist unabhängig vom IP-Adresstyp des Clients oder VPC-Endpunkts, über den auf die Ressource zugegriffen wird.
IPv4-Adressen per ENI
Wenn Ihr Resource Gateway einen IPv4- oder einen Dual-Stack-IP-Adresstyp hat, können Sie die Anzahl der IPv4-Adressen konfigurieren, die jeder ENI Ihres Resource Gateways zugewiesen sind. Wenn Sie ein Ressourcen-Gateway erstellen, wählen Sie zwischen 1 und 62 IPv4-Adressen. Sobald Sie die Anzahl der IPv4-Adressen festgelegt haben, kann der Wert nicht mehr geändert werden.
Die IPv4-Adressen werden für die Netzwerkadressübersetzung verwendet und bestimmen die maximale Anzahl gleichzeitiger IPv4-Verbindungen zu einer Ressource. Jede IPv4-Adresse kann bis zu 55.000 gleichzeitige Verbindungen pro Ziel-IP unterstützen. Standardmäßig werden allen Ressourcen-Gateways 16 IPv4-Adressen pro ENI zugewiesen.
Wenn Ihr Resource Gateway den IPv6-Adresstyp verwendet, erhält das Resource Gateway automatisch einen /80 CIDR pro ENI. Dieser Wert kann nicht geändert werden. Die maximale Übertragungseinheit (MTU) pro Verbindung beträgt 8500 Byte.
DNS-Auflösung der Ressourcenkonfiguration
Sie können angeben, wie ein Ressourcen-Gateway die DNS-Auflösung für Ressourcenkonfigurationen durchführt, bei denen es sich um Domain-Namenziele handelt. Diese Eigenschaft ist unveränderlich. Sie können wählen:
-
PUBLIC (Standard) — Domainnamen werden mithilfe von öffentlichen DNS-Resolvern aufgelöst.
-
IN_VPC — Domainnamen werden mithilfe des DNS-Servers aufgelöst, der im DHCP-Optionssatz der VPC konfiguriert ist, in der sich das Ressourcen-Gateway befindet. Sie sollten dies verwenden, wenn Sie einen privaten DNS-Server verwenden oder wenn sich Ihre Domain-Namenziele in einer privat gehosteten Route53-Zone befinden.
Wenn die DNS-Auflösung IN_VPC ist, können Sie dem Ressourcen-Gateway keine von ARN definierten Ressourcenkonfigurationen anfügen. Sie können die DNS-Auflösung nicht auf IN_VPC setzen, wenn das Ressourcen-Gateway Subnetze verwendet. IPv6-only Die DNS-Auflösung muss IN_VPC sein, um CIDR-Ressourcenkonfigurationen an das Ressourcen-Gateway anzuhängen.
Es dauert 24 Stunden, bis eine DNS-Serveränderung in einem DHCP-Optionssatz (Dynamic Host Configuration Protocol) an ein Ressourcen-Gateway weitergegeben wird, das den IN_VPC-DNS-Auflösungsmodus verwendet.