

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Akses internet dan layanan untuk Layanan Terkelola yang terhubung dengan VPC untuk aplikasi Apache Flink
<a name="vpc-internet"></a>

Secara default, ketika Anda menghubungkan Layanan Terkelola untuk aplikasi Apache Flink ke VPC di akun Anda, itu tidak memiliki akses ke internet kecuali VPC menyediakan akses. Jika aplikasi memerlukan akses internet, hal berikut harus benar:
+ Layanan Terkelola untuk aplikasi Apache Flink seharusnya hanya dikonfigurasi dengan subnet pribadi.
+ VPC harus berisi gateway NAT atau instans di subnet publik.
+ Rute harus ada untuk lalu lintas keluar dari subnet privat ke gateway NAT di subnet publik.

**catatan**  
Beberapa layanan menawarkan [VPC endpoint](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints.html). Anda dapat menggunakan VPC endpoint untuk terhubung ke layanan Amazon dari dalam VPC tanpa akses internet. 

Apakah subnet publik atau privat bergantung pada tabel rute. Setiap tabel rute memiliki rute default, yang menentukan hop berikutnya untuk paket yang memiliki tujuan publik.
+ **Untuk Subnet privat:** Rute default menunjuk ke gateway NAT (nat-...) atau instans NAT (eni-...).
+ **Untuk Subnet publik:** Rute default menunjuk ke gateway internet (igw-...).

Setelah Anda mengonfigurasi VPC Anda dengan subnet publik (dengan NAT) dan satu atau beberapa subnet privat, lakukan hal berikut untuk mengidentifikasi subnet privat dan publik Anda:
+ Di konsol VPC, dari panel navigasi, pilih **Subnets** (Subnet).
+ Pilih subnet, lalu pilih tab **Route Table** (Tabel Rute). Verifikasi rute default:
  + **Subnet publik:** Tujuan: 0.0.0.0/0, Target: igw-…
  + **Subnet privat:** Tujuan: 0.0.0.0/0, Target: nat-… atau eni-…

Untuk mengaitkan Layanan Terkelola untuk aplikasi Apache Flink dengan subnet pribadi:
+ Masuk ke Konsol Manajemen AWS, dan buka konsol Amazon MSF di /flink. https://console.aws.amazon.com
+ Pada halaman **Managed Service for Apache Flink Apache, pilih aplikasi** Anda, dan pilih Detail **aplikasi**.
+ Di halaman untuk aplikasi Anda, pilih **Configure** (Konfigurasikan).
+ Di bagian **VPC Connectivity** (Konektivitas VPC), pilih VPC yang akan dikaitkan dengan aplikasi Anda. Pilih subnet dan grup keamanan yang terkait dengan VPC Anda yang ingin digunakan aplikasi untuk mengakses sumber daya VPC.
+ Pilih **Update** (Perbarui).

## Informasi Terkait
<a name="vpc-internet-related"></a>

[Membuat VPC dengan Subnet Publik dan Pribadi](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Scenario2.html)

[Dasar-dasar gateway NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-basics)