Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceda a una red de servicios a través de un punto de conexión en la red de servicios
Puede acceder a una red de servicio mediante un punto de conexión de la red de servicio. Un punto de conexión de la red de servicios proporciona acceso privado a las configuraciones de recursos y los servicios de la red de servicios.
Requisitos previos
Para crear un punto de conexión de interfaz, debe cumplir los siguientes requisitos previos:
-
Debe tener una red de servicios que haya sido creada por usted o que le hayan compartido desde otra cuenta a través de AWS RAM.
-
Si le comparten una red de servicio desde otra cuenta, debe revisar y aceptar el recurso compartido que contiene la red de servicio. Para obtener más información, consulte Accepting and rejecting invitations en la Guía del usuario de AWS RAM .
-
Un punto final de una red de servicios requiere inicialmente un bloque contiguo de IPv4 direcciones de /28 disponible en una zona de disponibilidad. Si agrega una configuración de recursos a la red de servicios asociada a su punto de conexión, necesitará un bloque /28 adicional disponible en la misma subred, ya que cada recurso consume una IP única por zona de disponibilidad.
Si planea agregar más de 16 configuraciones de recursos a una red de servicio, se consumirán bloques /28 adicionales en el punto de conexión de la red de servicio para dar cabida a los nuevos recursos. Le recomendamos que, si necesita evitar el uso del CIDR de VPC IPs, utilice una asociación de VPC de una red de servicio. Para obtener más información, consulte Administrar las asociaciones de punto de conexión de VPC en la Guía del usuario de Amazon VPC Lattice.
Creación de un punto de conexión de red de servicios
Cree un punto de conexión de la red de servicios para acceder a la red de servicio que se compartió con usted. Tras crear un punto de conexión de red de servicios, solo puede modificar sus grupos de seguridad o etiquetas.
Para crear un punto de conexión de red de servicios
Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/
. -
En el panel de navegación, en PrivateLink y Lattice, elija Endpoints.
-
Elija Crear punto de conexión.
-
Se puede especificar un nombre para facilitar la búsqueda y la administración del punto de conexión.
-
En Tipo, elija Redes de servicios.
-
Para las Redes de servicios, seleccione la red de servicios.
-
En Configuración de redes, seleccione la VPC desde la que accederá a la red de servicios.
-
Si desea configurar la compatibilidad con el DNS privado, seleccione Configuración adicional y, a continuación, Habilitar el nombre de DNS privado. Para usar esta característica, asegúrese de que los atributos Habilitar nombres de host de DNS y Habilitar soporte para DNS estén habilitados para su VPC.
En Subredes, seleccione una subred para crear las interfaces de red de punto de conexión.
En un entorno de producción, para una alta disponibilidad y resiliencia, recomendamos configurar al menos dos zonas de disponibilidad para cada punto de conexión de VPC.
En Grupos de seguridad, seleccione un grupo de seguridad.
Si no se especifica un grupo de seguridad, se asociará el grupo de seguridad predeterminado para la VPC.
-
Elija Crear punto de conexión.
Para crear un punto de conexión de red de servicios con la línea de comandos
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint(Herramientas para Windows PowerShell)