Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gateway sumber daya di VPC Lattice
G erbang sumber daya adalah titik yang menerima lalu lintas ke VPC tempat sumber daya berada. Ini mencakup beberapa Zona Ketersediaan.
VPC harus memiliki gateway sumber daya jika Anda berencana membuat sumber daya di dalam VPC dapat diakses dari VPC atau akun lain. Setiap sumber daya yang Anda bagikan dikaitkan dengan gateway sumber daya. Ketika klien di VPC atau akun lain mengakses sumber daya di VPC Anda, sumber daya melihat lalu lintas yang datang secara lokal dari gateway sumber daya di VPC tersebut. Alamat IP sumber lalu lintas adalah alamat IP gateway sumber daya di Zona Ketersediaan. Beberapa konfigurasi sumber daya, masing-masing memiliki beberapa sumber daya, dapat dilampirkan ke gateway sumber daya.
Diagram berikut menunjukkan bagaimana klien mengakses sumber daya melalui gateway sumber daya:
Daftar Isi
Pertimbangan-pertimbangan
Pertimbangan berikut berlaku untuk gateway sumber daya:
Agar sumber daya dapat diakses dari semua Zona Ketersediaan
, Anda harus membuat gateway sumber daya untuk menjangkau sebanyak mungkin Zona Ketersediaan. Setidaknya satu Zona Ketersediaan dari titik akhir VPC dan gateway sumber daya harus tumpang tindih.
VPC dapat memiliki maksimum 100 gateway sumber daya. Untuk informasi selengkapnya, lihat Ku ota untuk Lattice VPC.
VPC Lattice mungkin menambahkan ENI baru ke gateway sumber daya Anda.
Gerbang sumber daya dengan subnet VPC bersama:
Gateway sumber daya hanya dapat digunakan ke subnet VPC bersama oleh akun yang memiliki VPC.
Konfigurasi sumber daya untuk gateway sumber daya hanya dapat dibuat oleh akun yang memiliki gateway sumber daya.
Grup keamanan
Anda dapat melampirkan grup keamanan ke gateway sumber daya. Aturan grup keamanan untuk gateway sumber daya mengontrol lalu lintas keluar dari gateway sumber daya ke sumber daya.
Aturan keluar yang disarankan untuk lalu lintas yang mengalir dari gateway sumber daya ke sumber daya database
Agar lalu lintas mengalir dari gateway sumber daya ke sumber daya, Anda harus membuat aturan keluar untuk protokol pendengar dan rentang port yang diterima sumber daya.
| Tujuan | Protokol | Rentang port | Komentar |
|---|---|---|---|
CIDR range for resource |
TCP | 3306 | Memungkinkan lalu lintas dari gateway sumber daya ke database. |
Jenis alamat IP
Gateway sumber daya dapat memiliki alamat IPv4, IPv6 atau dual-stack. Jenis alamat IP gateway sumber daya harus kompatibel dengan subnet gateway sumber daya dan jenis alamat IP sumber daya, seperti yang dijelaskan di sini:
-
IPv4 — Tetapkan alamat IPv4 ke antarmuka jaringan gateway sumber daya Anda. Opsi ini didukung hanya jika semua subnet yang dipilih memiliki rentang alamat IPv4, dan sumber daya juga memiliki alamat IPv4. Bila Anda menggunakan opsi ini, Anda dapat mengonfigurasi jumlah alamat IPv4 per gateway sumber daya ENI.
-
IPv6 — Tetapkan alamat IPv6 ke antarmuka jaringan gateway sumber daya Anda. Opsi ini didukung hanya jika semua subnet yang dipilih hanya subnet IPv6, dan sumber daya juga memiliki alamat IPv6. Bila Anda menggunakan opsi ini, alamat IPv6 ditetapkan secara otomatis dan tidak perlu dikelola.
-
Dualstack — Tetapkan alamat IPv4 dan IPv6 ke antarmuka jaringan gateway sumber daya Anda. Opsi ini didukung hanya jika semua subnet yang dipilih memiliki rentang alamat IPv4 dan IPv6, dan sumber daya memiliki alamat IPv4 atau IPv6. Bila Anda menggunakan opsi ini, Anda dapat mengonfigurasi jumlah alamat IPv4 per gateway sumber daya ENI.
Jenis alamat IP gateway sumber daya tidak tergantung pada jenis alamat IP klien atau titik akhir VPC tempat sumber daya diakses.
Alamat IPv4 per ENI
Jika gateway sumber daya Anda memiliki tipe alamat IP IPv4 atau dual-stack, Anda dapat mengonfigurasi jumlah alamat IPv4 yang ditetapkan untuk setiap ENI gateway sumber daya Anda. Saat Anda membuat gateway sumber daya, Anda memilih dari 1 hingga 62 alamat IPv4. Setelah Anda mengatur jumlah alamat IPv4, nilainya tidak dapat diubah.
Alamat IPv4 digunakan untuk terjemahan alamat jaringan dan menentukan jumlah maksimum koneksi IPv4 bersamaan ke sumber daya. Setiap alamat IPv4 dapat mendukung hingga 55.000 koneksi simultan per IP tujuan. Secara default, semua gateway sumber daya ditetapkan 16 alamat IPv4 per ENI.
Jika gateway sumber daya Anda menggunakan jenis alamat IPv6, gateway sumber daya secara otomatis menerima /80 CIDR per ENI. Nilai ini tidak dapat diubah. Unit transmisi maksimum (MTU) per koneksi adalah 8500 byte.
Resolusi DNS Konfigurasi Sumber Daya
Anda dapat menentukan bagaimana gateway sumber daya melakukan resolusi DNS untuk konfigurasi sumber daya yang merupakan target nama domain. Properti ini tetap. Anda dapat memilih:
-
PUBLIK (default) - Nama domain diselesaikan menggunakan resolver DNS publik.
-
IN_VPC - Nama domain diselesaikan menggunakan server DNS yang dikonfigurasi dalam set opsi DHCP dari VPC tempat gateway sumber daya berada. Anda harus menggunakan ini jika Anda menggunakan server DNS privat atau target nama domain Anda berada di zona yang di-hosting secara privat Route53.
Jika resolusi DNS adalah IN_VPC, Anda tidak dapat melampirkan konfigurasi sumber daya yang ditentukan oleh ARN ke gateway sumber daya. Anda tidak dapat mengatur Resolusi DNS ke IN_VPC jika gateway sumber daya menggunakan subnet. IPv6-only Resolusi DNS harus IN_VPC untuk melampirkan konfigurasi sumber daya CIDR ke gateway sumber daya.
Perubahan server DNS dalam set opsi Dynamic Host Configuration Protocol (DHCP) membutuhkan waktu 24 jam untuk disebarkan ke gateway sumber daya yang menggunakan mode resolusi DNS IN_VPC.