Hinzufügen eines Internetzugriffs zu einem Subnetz
Im Folgenden wird beschrieben, wie Sie den Internetzugriff von einem Subnetz in einer nicht standardmäßigen VPC mit einem Internet-Gateway unterstützen. Sie müssen das Internet-Gateway erstellen, es an die VPC anhängen und Routing für das Subnetz konfigurieren.
Nachdem Sie den Internetzugang für Ihr Subnetz konfiguriert haben, müssen Sie dafür sorgen, dass die Ressourcen im Subnetz auf das Internet zugreifen können. Beispielsweise müssen Ihre EC2-Instances über eine öffentliche IPv4- oder IPv6-Adresse verfügen, und die Sicherheitsgruppen für Ihre Instances müssen bestimmten Datenverkehr in das und aus dem Internet zulassen.
Um Ihren Instances alternativ Internetzugang zu bieten, ohne ihnen eine öffentliche IP-Adresse zuzuweisen, verwenden Sie stattdessen ein NAT-Gerät. Weitere Informationen finden Sie unter NAT-Geräte.
Um den Internetzugang zu entfernen, können Sie das Internet-Gateway von Ihrer VPC trennen und dann löschen. Weitere Informationen finden Sie unter Löschen eines Internet-Gateways.
Aufgaben
Schritt 1: Ein Internet-Gateway erstellen
Gehen Sie wie folgt vor, um ein Internet-Gateway zu erstellen.
So erstellen Sie ein Internet-Gateway mithilfe der Konsole
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Internet Gateways (Internet-Gateways) aus.
-
Wählen Sie Create internet gateway (Internet-Gateway erstellen) aus.
-
(Optional) Geben Sie einen Namen für Ihr Internet-Gateway ein.
-
(Optional) Um ein Tag hinzuzufügen, wählen Sie Add new tag (Neuen Tag hinzufügen) aus und geben Sie den Schlüssel und den Wert für den Tag ein.
-
Wählen Sie Create internet gateway (Internet-Gateway erstellen) aus.
-
(Optional) Um das Internet-Gateway jetzt mit einer VPC zu verbinden, wählen Sie im Banner oben auf dem Bildschirm die Option An eine VPC anhängen, wählen Sie eine verfügbare VPC aus und wählen Sie dann Internet-Gateway anhängen. Andernfalls können Sie Ihr Internet-Gateway zu einem anderen Zeitpunkt an eine VPC anhängen.
So erstellen Sie ein Internet-Gateway mithilfe der Befehlszeile
-
create-internet-gateway (AWS CLI)
-
New-EC2InternetGateway (AWS Tools for Windows PowerShell)
Schritt 2: Das Internet-Gateway mit der VPC verknüpfen
Um ein Internet-Gateway zu verwenden, müssen Sie es einer VPC anhängen.
So hängen Sie ein Internet-Gateway mithilfe der Konsole einer VPC an
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Internet Gateways (Internet-Gateways) aus.
-
Wählen Sie das Feld neben dem Internet-Gateway aus.
-
Um es anzuhängen, wählen Sie Aktionen, „An VPC anhängen“, wählen Sie eine verfügbare VPC aus und wählen Sie Internet-Gateway anhängen.
-
Um es zu trennen, wählen Sie Aktionen, Von VPC trennen und dann Internet-Gateway trennen. Wenn Sie zur Bestätigung aufgefordert werden, wählen Sie Internet-Gateway trennen.
So hängen Sie ein Internet-Gateway mithilfe der Befehlszeile einer VPC an
-
attach-internet-gateway (AWS CLI)
-
Add-EC2InternetGateway (AWS Tools for Windows PowerShell)
Schritt 3: Der Subnetz-Routing-Tabelle eine Route hinzufügen
Die Routing-Tabelle für das private Subnetz muss eine Route enthalten, die den Internetdatenverkehr an das Internet-Gateway leitet.
So konfigurieren Sie die Subnetz-Routing-Tabelle mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Route Tables (Routing-Tabellen) aus.
-
Wählen Sie die Routing-Tabelle für das Subnetz aus. Standardmäßig nutzt ein Subnetz die Haupt-Routing-Tabelle für die VPC. Alternativ können Sie eine neue Routing-Tabelle erstellen und dann das Subnetz mit der neuen Routing-Tabelle verbinden.
-
Klicken Sie auf der Registerkarte Routen auf Routen bearbeiten und wählen Sie dann Route hinzufügen.
-
Geben Sie 0.0.0.0/0 als Ziel ein und wählen Sie das Internet-Gateway für Ziel aus.
-
Wählen Sie Änderungen speichern aus.
So konfigurieren Sie die Subnetz-Routing-Tabelle mithilfe der Befehlszeile
-
create-route (AWS CLI)
-
New-EC2Route (AWS Tools for Windows PowerShell)