Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat titik akhir antarmuka jaringan untuk Akses Terverifikasi
Gunakan prosedur berikut untuk membuat titik akhir antarmuka jaringan.
Persyaratan
-
Hanya IPv4 lalu lintas yang didukung.
-
Antarmuka jaringan harus termasuk dalam virtual private cloud (VPC) yang sama dengan grup keamanan.
-
Kami menggunakan IP pribadi pada antarmuka jaringan untuk meneruskan lalu lintas.
-
Sebelum membuat titik akhir Akses Terverifikasi, Anda harus membuat grup Akses Terverifikasi. Untuk informasi selengkapnya, lihat Membuat grup Akses Terverifikasi.
-
Anda harus memberikan nama domain untuk aplikasi Anda. Ini adalah nama DNS publik yang akan digunakan pengguna Anda untuk mengakses aplikasi Anda. Anda juga perlu memberikan sertifikat SSL publik dengan CN yang cocok dengan nama domain ini. Anda dapat membuat atau mengimpor sertifikat menggunakan AWS Certificate Manager.
Untuk membuat endpoint antarmuka jaringan menggunakan konsol
-
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Di panel navigasi, pilih titik akhir Akses Terverifikasi.
-
Pilih Buat titik akhir Akses Terverifikasi.
-
(Opsional) Untuk tag Nama dan Deskripsi, masukkan nama dan deskripsi untuk titik akhir.
-
Untuk grup Akses Terverifikasi, pilih grup Akses Terverifikasi.
-
Untuk detail Endpoint, lakukan hal berikut:
-
Untuk Protokol, pilih protokol.
-
Untuk jenis Lampiran, pilih VPC.
-
Untuk tipe Endpoint, pilih Network interface.
-
(HTTP/HTTPS) Untuk Port, masukkan nomor port. (TCP) Untuk rentang Port, masukkan rentang port dan pilih Tambahkan port.
-
Untuk antarmuka Jaringan, pilih antarmuka jaringan.
-
Untuk grup Keamanan, pilih grup keamanan untuk titik akhir. Grup keamanan ini mengontrol lalu lintas masuk dan keluar untuk titik akhir Akses Terverifikasi.
-
Untuk awalan domain Endpoint, masukkan pengenal kustom untuk menambahkan nama DNS yang dihasilkan Akses Terverifikasi untuk titik akhir.
-
-
(HTTP/HTTPS) Untuk detail Aplikasi, lakukan hal berikut:
-
Untuk domain Aplikasi, masukkan nama DNS untuk aplikasi Anda.
-
Di bawah Sertifikat domain ARN, pilih sertifikat TLS publik.
-
-
(Opsional) Untuk definisi Kebijakan, masukkan kebijakan Akses Terverifikasi untuk titik akhir.
-
(Opsional) Untuk menambahkan tanda, pilih Tambahkan tanda baru dan masukkan kunci dan nilai tanda.
-
Pilih Buat titik akhir Akses Terverifikasi.
Untuk membuat titik akhir Akses Terverifikasi menggunakan AWS CLI
Gunakan perintah create-verified-access-endpoint