Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengakses jaringan layanan melalui titik akhir jaringan layanan
Anda dapat mengakses jaringan layanan menggunakan titik akhir jaringan layanan. Titik akhir jaringan layanan menyediakan akses pribadi ke konfigurasi sumber daya dan layanan dalam jaringan layanan.
Prasyarat
Untuk membuat titik akhir jaringan layanan, Anda harus memenuhi prasyarat berikut.
-
Anda harus memiliki jaringan layanan yang dibuat oleh Anda atau dibagikan dengan Anda dari akun lain melalui AWS RAM.
-
Jika jaringan layanan dibagikan dengan Anda dari akun lain, Anda harus meninjau dan menerima pembagian sumber daya yang berisi jaringan layanan. Untuk informasi selengkapnya, lihat Menerima dan menolak undangan di Panduan AWS RAM Pengguna.
-
Untuk layanan VPC Lattice yang terkait dengan jaringan layanan, titik akhir jaringan layanan memerlukan blok /28 yang berdekatan (16 alamat IPv4) per Zona Ketersediaan. Blok /28 ini dialokasikan saat titik akhir dibuat, bahkan jika tidak ada layanan saat ini di jaringan layanan. Blok /28 harus terdiri dari 16 alamat IPv4 yang bersebelahan dan kosong dan tidak dapat tumpang tindih dengan lima alamat cadangan (empat pertama dan AWS IP terakhir di subnet). Untuk IPv6, blok /80 per Zona Ketersediaan dialokasikan untuk layanan VPC Lattice. Pastikan ruang alamat bebas yang cukup tersedia di setiap subnet yang Anda pilih.
-
Untuk sumber daya VPC Lattice (Layer 4/TCP) yang terkait dengan jaringan layanan, diperlukan satu alamat IPv4 per konfigurasi sumber daya per Zona Ketersediaan. Ruang alamat yang berdekatan tidak diperlukan. Hingga 63 alamat IP dapat dialokasikan per antarmuka jaringan elastis. Ketika konfigurasi sumber daya tambahan melebihi batas ini, antarmuka jaringan elastis tambahan dibuat di subnet yang sama. Untuk IPv6, blok /80 ditetapkan pada antarmuka jaringan elastis pertama yang dibuat untuk sumber daya; tidak ada antarmuka jaringan elastis tambahan yang dibuat saat menggunakan IPv6.
Jika Anda perlu menghindari penggunaan alamat IP VPC CIDR, atau mengantisipasi sejumlah besar konfigurasi sumber daya yang terkait dengan jaringan layanan, pertimbangkan untuk menggunakan asosiasi VPC jaringan layanan sebagai gantinya. Untuk informasi selengkapnya, lihat M engelola asosiasi titik akhir VPC di Panduan Pengguna Amazon VPC Lattice.
Membuat titik akhir jaringan layanan
Buat titik akhir jaringan layanan untuk mengakses jaringan layanan yang dibagikan dengan Anda. Setelah Anda membuat titik akhir jaringan layanan, Anda hanya dapat mengubah grup atau tag keamanannya.
Untuk membuat titik akhir jaringan layanan
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, di bawah PrivateLink dan Lattice, pilih T itik Akhir.
-
Pilih Buat titik akhir.
-
Anda dapat menentukan nama untuk membuatnya lebih mudah untuk menemukan dan mengelola titik akhir.
-
Untuk Jenis, pilih Jaringan layanan.
-
Untuk Jaringan layanan, pilih jaringan layanan.
-
Untuk Pengaturan jaringan, pilih VPC tempat Anda akan mengakses jaringan layanan.
-
Jika, Anda ingin mengonfigurasi dukungan DNS pribadi, pilih Peng aturan tambahan, Aktifkan nama DNS pribadi. Untuk menggunakan fitur ini, pastikan atribut Aktifkan nama host DNS dan Aktifkan dukungan DNS diaktifkan untuk VPC Anda.
Untuk Subnet, pilih subnet untuk membuat antarmuka jaringan titik akhir.
Dalam lingkungan produksi, untuk ketersediaan dan ketahanan yang tinggi, sebaiknya konfigurasi setidaknya dua Zona Ketersediaan untuk setiap titik akhir VPC.
Untuk Grup keamanan, pilih grup keamanan.
Jika Anda tidak menentukan grup keamanan, kami mengaitkan grup keamanan default untuk VPC.
-
Pilih Buat titik akhir.
Untuk membuat titik akhir jaringan layanan menggunakan baris perintah
-
buat-titik akhir vpc () AWS CLI
-
New-EC2VpcEndpoint(Alat untuk Windows PowerShell)