View a markdown version of this page

Cómo funciona VPC Lattice - Amazon VPC Lattice

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cómo funciona VPC Lattice

VPC Lattice está diseñado para ayudarlo a descubrir, proteger, conectar y monitorear de manera fácil y efectiva todos los servicios y recursos que contiene. Cada componente de VPC Lattice se comunica de forma unidireccional o bidireccional dentro de la red de servicios en función de su asociación con la red de servicios y su configuración de acceso. La configuración de acceso se compone de las políticas de autenticación y autorización necesarias para esta comunicación.

El siguiente resumen describe la comunicación entre los componentes de VPC Lattice:

  • Hay dos maneras de conectar una VPC a una red de servicios: mediante una asociación de VPC y mediante un punto final de VPC del tipo red de servicios.

  • Los servicios y recursos que están asociados a la red de servicios pueden recibir solicitudes de clientes cuyas VPC también estén conectadas a la red de servicios.

  • Un cliente puede enviar solicitudes a los servicios y recursos asociados a una red de servicios solo si se encuentra en una VPC que esté conectada a la misma red de servicios. El tráfico de clientes que atraviesa una conexión de interconexión de VPC, una puerta de enlace de tránsito, Direct Connect o una VPN solo puede llegar a los recursos y servicios si la VPC está conectada a la red de servicios a través de un punto final de la VPC.

  • Los destinos de los servicios de las VPC que están asociadas a la red de servicios también son clientes y pueden enviar solicitudes a otros servicios y recursos asociados a la red de servicios.

  • Los destinos de los servicios de las VPC que no están asociados a la red de servicios no son los clientes y no pueden enviar solicitudes a otros servicios y recursos asociados a la red de servicios.

  • Los clientes de las VPC que tienen recursos pero en las que la VPC no está asociada a la red de servicios no son clientes y no pueden enviar solicitudes a otros servicios y recursos asociados a la red de servicios.

El siguiente diagrama de flujo utiliza un escenario de ejemplo para explicar el flujo de información y la dirección de comunicación entre los componentes de VPC Lattice. Existen dos servicios asociados a una red de servicios. Tanto los servicios como todas las VPC se crearon en la misma cuenta que la red de servicios. Ambos servicios están configurados para permitir el tráfico desde la red de servicios.

Flujo de red de servicios de VPC

El servicio 1 es una aplicación de facturación que se ejecuta en un grupo de instancias registradas con el grupo de destino 1 en la VPC 1. El servicio 2 es una aplicación de pago que se ejecuta en un grupo de instancias registradas con el grupo de destino 2 en la VPC 2. La VPC 3 se encuentra en la misma cuenta y tiene clientes, pero no servicios. El recurso 1 es una base de datos que contiene datos de clientes en la VPC 4.

La siguiente lista describe, en orden, el flujo de trabajo típico de las tareas de VPC Lattice.

  1. Creación de una red de servicios

    El propietario de la red de servicios crea la red de servicios.

  2. Crear un servicio

    Los propietarios del servicio crean sus respectivos servicios, el servicio 1 y el servicio 2. Durante la creación, el propietario del servicio agrega los oyentes y define las reglas para enrutar las solicitudes al grupo de destino de cada servicio.

  3. Definición del enrutamiento

    Los propietarios del servicio crean el grupo de destino para cada servicio (grupo de destino 1 y grupo de destino 2). Para ello, especifican las instancias de destino en las que se ejecutan los servicios. También especifican las VPC en las que residen estos destinos.

    En el diagrama anterior, las flechas continuas representan los servicios que dirigen el tráfico a los grupos de destino y las configuraciones de recursos que se dirigen a los recursos.

    VPC Lattice admite la afinidad por zonas de disponibilidad (AZ) para enrutar el tráfico. Cuando un cliente envía una solicitud a VPC Lattice, VPC Lattice responde con la dirección IP del servicio o recurso desde la misma zona de disponibilidad que el cliente. Si esa zona de disponibilidad no está disponible, VPC Lattice responde con las direcciones IP de otras zonas de disponibilidad. Desde VPC Lattice hasta el destino, el enrutamiento se dirige a los destinos, que pueden estar distribuidos entre zonas de disponibilidad. Además, no hay cargos por transferencia de datos entre zonas de disponibilidad en VPC Lattice.

  4. Asociación de un servicio a la red de servicios

    El propietario de la red de servicios o el propietario del servicio asocian los servicios a la red de servicios. Las asociaciones se muestran como flechas con marcas de verificación que apuntan a la red de servicios desde el servicio. Cuando asocias un servicio a una red de servicios, otros servicios asociados a la red de servicios y los clientes de las VPC conectadas a la red de servicios pueden detectar ese servicio.

    Las flechas discontinuas entre la red de servicios y los grupos de destino muestran la dirección en la que se establece la conexión. El tráfico de retorno regresa a los clientes que utilizan la red de servicio. Las flechas que representan el tráfico que regresa no se incluyen en este diagrama.

  5. Creación de una puerta de enlace de recursos

    El propietario del recurso crea una puerta de enlace de recursos en la VPC 4 para poder habilitar la conectividad de los clientes al recurso 1.

  6. Crea una configuración de recursos

    El propietario del recurso crea una configuración de recursos para representar el recurso 1 y especifica la puerta de enlace de recursos para el recurso 1.

  7. Asocie las configuraciones de recursos a la red de servicios

    El propietario de la red de servicios o el propietario del recurso asocian la configuración del recurso a la red de servicios. La asociación se muestra como una flecha con una marca de verificación que apunta a la red de servicio desde la configuración de recursos. Al asociar una configuración de recursos a una red de servicios, los demás servicios asociados a la red de servicios y los clientes de las VPC conectadas a la red de servicios pueden detectar esa configuración de recursos.

    Las flechas discontinuas que van desde la red de servicio hasta el recurso representan el recurso que recibe las solicitudes de los clientes. El tráfico de retorno regresa al cliente mediante la red de servicio. Las flechas que representan el tráfico que regresa no se incluyen en este diagrama.

  8. Conecte las VPC con la red de servicio

    Las VPC se pueden conectar a la red de servicio de dos maneras: asociando la VPC a la red de servicios o creando un punto final de la VPC. En este caso, el propietario de la red de servicios asocia la VPC 1 y la VPC 3 a la red de servicios. Las asociaciones se muestran mediante flechas con marcas de verificación que apuntan a la red de servicio. Con estas asociaciones, todos los recursos de la VPC pueden actuar como clientes y realizar solicitudes a los servicios de la red de servicios. Las flechas discontinuas entre la VPC 1 y la red de servicios muestran la dirección del establecimiento de la conexión. La red de servicio solo inicia conexiones hacia los recursos a los que van dirigidos los grupos objetivo del servicio 1. Cualquier recurso de la VPC 1 puede actuar como cliente e iniciar conexiones a los servicios y recursos de la red de servicios.

    La VPC 2 no tiene ninguna flecha ni marca de verificación que represente una asociación. Esto significa que el propietario de la red de servicios o el propietario del servicio no han asociado la VPC 2 a la red de servicios. Esto se debe a que el servicio 2, en este ejemplo, solo necesita recibir solicitudes y enviar respuestas mediante la misma solicitud. En otras palabras, los destinos del servicio 2 no son clientes y no necesitan realizar solicitudes a otros servicios de la red de servicios.

    Del mismo modo, la VPC 4 no tiene una flecha ni una marca de verificación que represente una asociación. Esto significa que el propietario de la red de servicio o el propietario del recurso no ha asociado la VPC 4 a la red de servicio. Esto se debe a que el recurso 1 solo recibe solicitudes y envía respuestas con la misma solicitud. No puede realizar solicitudes a otros servicios y recursos de la red de servicios.

En resumen, el diagrama siguiente mostraba los siguientes escenarios:

  • VPC con conexiones de solo ingreso desde VPC Lattice a sus recursos. La VPC 2 y la VPC 4 representan estos escenarios.

  • Una VPC con conexiones de solo salida desde sus recursos a VPC Lattice. La VPC 3 representa este escenario.

  • Una VPC con conexiones de entrada desde VPC Lattice a sus recursos y con conexiones de salida desde sus recursos a VPC Lattice. La VPC 1 representa este escenario.