Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceso AWS Cloud Map uso de un punto final de interfaz (AWS PrivateLink)
Puedes usarlo AWS PrivateLink para crear una conexión privada entre tu VPC y. AWS Cloud Map Puedes acceder AWS Cloud Map como si estuviera en tu VPC, sin usar una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o Direct Connect una conexión. Las instancias de la VPC no necesitan direcciones IP públicas para acceder a AWS Cloud Map.
Esta conexión privada se establece mediante la creación de un punto de conexión de interfaz alimentado por AWS PrivateLink. Creamos una interfaz de red de punto de conexión en cada subred habilitada para el punto de conexión de interfaz. Se trata de interfaces de red administradas por el solicitante que sirven como punto de entrada para el tráfico destinado a AWS Cloud Map.
Para obtener más información, consulte Acceso a los Servicios de AWS a través de AWS PrivateLink en la Guía de AWS PrivateLink .
Consideraciones para AWS Cloud Map
Antes de configurar un punto final de interfaz para AWS Cloud Map, consulte las consideraciones de la guía. AWS PrivateLink
Si su Amazon VPC no tiene una puerta de enlace a Internet y sus tareas utilizan el controlador de awslogs registro para enviar la información de registro a CloudWatch Logs, debe crear un punto de enlace de VPC de interfaz para CloudWatch Logs. Para obtener más información, consulte Uso de CloudWatch registros con puntos de enlace de la VPC de la interfaz en la guía del usuario de Amazon CloudWatch Logs.
Los puntos de enlace de la VPC no admiten solicitudes entre regiones. AWS Asegúrese de crear su punto de conexión en la misma región en la que tiene previsto enviar llamadas a la API de AWS Cloud Map.
Los puntos de enlace de la VPC solo admiten el Amazon-provided DNS a través de Amazon Route 53. Si desea utilizar su propio DNS, puede utilizar el enrutamiento de DNS condicional. Para obtener más información, consulte Conjuntos de opciones de DHCP en la Guía del usuario de Amazon VPC.
El grupo de seguridad asociado al punto de conexión de VPC debe permitir las conexiones entrantes en el puerto 443 desde la subred privada de Amazon VPC.
Cree un punto final de interfaz para AWS Cloud Map
Puede crear un punto final de interfaz para AWS Cloud Map usar la consola de Amazon VPC o el AWS Command Line Interface (AWS CLI). Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía de AWS PrivateLink .
Cree un punto final de interfaz para AWS Cloud Map usar los siguientes nombres de servicio:
nota
La API DiscoverInstances no estará disponible en estos dos puntos de conexión.
com.amazonaws.region.servicediscovery
com.amazonaws.region.servicediscovery-fips
Cree un punto final de interfaz para que el plano de AWS Cloud Map datos acceda a la DiscoverInstances API con los siguientes nombres de servicio:
com.amazonaws.region.data-servicediscovery
com.amazonaws.region.data-servicediscovery-fips
nota
Deberá deshabilitar la inyección de prefijos de host cuando llame a DiscoverInstances con los nombres de DNS de VPCE regionales o de zona para los puntos de conexión del plano de datos. Los AWS SDK AWS CLI y anteponen el punto de enlace del servicio con varios prefijos de host al llamar a cada operación de la API, lo que genera URL no válidas cuando se especifica un punto de enlace de la VPC.
Si habilita DNS privado para el punto de conexión de interfaz, puede realizar solicitudes a la API para AWS Cloud Map usando su nombre de DNS predeterminado para la región. Por ejemplo, servicediscovery.us-east-1.amazonaws.com.
La AWS PrivateLink conexión VPCE se admite en cualquier región en la que AWS Cloud Map esté disponible; sin embargo, el cliente debe comprobar qué zonas de disponibilidad admiten VPCE antes de definir un punto final. Para conocer las zonas de disponibilidad compatibles con los puntos de conexión de VPC de la interfaz, use el comando describe-vpc-endpoint-services o la Consola de administración de AWS. Por ejemplo, los siguientes comandos devuelven las zonas de disponibilidad en las que puede implementar puntos de conexión de VPC de una interfaz AWS Cloud Map dentro de la región Este de EE. UU. (Ohio):
aws --regionus-east-2ec2 describe-vpc-endpoint-services --query 'ServiceDetails[?ServiceName==`com.amazonaws.us-east-2.servicediscovery`].AvailabilityZones[]'