View a markdown version of this page

Buat sistem inspeksi sebagai layanan titik akhir Gateway Load Balancer - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat sistem inspeksi sebagai layanan titik akhir Gateway Load Balancer

Anda dapat membuat layanan Anda sendiri yang didukung oleh AWS PrivateLink, yang dikenal sebagai layanan titik akhir. Anda adalah penyedia layanan, dan prinsi AWS pal yang membuat koneksi ke layanan Anda adalah konsumen layanan.

Layanan Endpoint memerlukan Network Load Balancer atau Gateway Load Balancer. Dalam hal ini, Anda akan membuat layanan endpoint menggunakan Gateway Load Balancer. Untuk informasi selengkapnya tentang membuat layanan titik akhir menggunakan Network Load Balancer, lihatMembuat layanan titik akhir.

Pertimbangan-pertimbangan

  • Layanan titik akhir tersedia di Wilayah tempat Anda membuatnya.

  • Ketika konsumen layanan mengambil informasi tentang layanan titik akhir, mereka hanya dapat melihat Zona Ketersediaan yang mereka miliki bersama dengan penyedia layanan. Ketika penyedia layanan dan konsumen layanan berada di akun yang berbeda, nama Zona Ketersediaan, sepertius-east-1a, mungkin dipetakan ke Zona Ketersediaan fisik yang berbeda di masing-masing Akun AWS akun. Anda dapat menggunakan ID AZ untuk secara konsisten mengidentifikasi Zona Ketersediaan untuk layanan Anda. Untuk informasi selengkapnya, lihat ID AZ di Panduan Pengguna Amazon EC2.

  • Ada kuota pada AWS PrivateLink sumber daya Anda. Untuk informasi selengkapnya, lihat AWS PrivateLink kuota.

Prasyarat

  • Buat VPC penyedia layanan dengan setidaknya dua subnet di Zona Ketersediaan tempat layanan harus tersedia. Satu subnet adalah untuk instance alat keamanan dan yang lainnya untuk Gateway Load Balancer.

  • Buat Gateway Load Balancer di VPC penyedia layanan Anda. Jika Anda berencana untuk mengaktifkan dukungan IPv6 pada layanan endpoint Anda, Anda harus mengaktifkan dukungan dualstack pada Gateway Load Balancer. Untuk informasi selengkapnya, lihat Memulai dengan Gateway Load Balancers.

  • Luncurkan peralatan keamanan di VPC penyedia layanan dan daftarkan mereka dengan kelompok target penyeimbang beban.

Buat layanan endpoint

Gunakan prosedur berikut untuk membuat layanan titik akhir menggunakan Gateway Load Balancer.

Untuk membuat layanan titik akhir menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih layanan Endpoint.

  3. Pilih Buat layanan titik akhir.

  4. Untuk jenis penyeimbang beban, pilih Gateway.

  5. Untuk penye imbang beban yang tersedia, pilih Gateway Load Balancer Anda.

  6. Untuk Memerlukan penerimaan untuk titik akhir, pilih Pener imaan diperlukan untuk mengharuskan permintaan koneksi ke layanan titik akhir Anda diterima secara manual. Jika tidak, mereka diterima secara otomatis.

  7. Untuk jenis alamat IP yang didukung, lakukan salah satu hal berikut:

    • Pilih IPv4 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4.

    • Pilih IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv6.

    • Pilih IPv4 dan IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4 dan IPv6.

  8. (Opsional) Untuk menambahkan tanda, pilih Tambahkan tanda baru dan masukkan kunci dan nilai tanda.

  9. Pilih Buat.

Untuk membuat layanan titik akhir menggunakan baris perintah

Jadikan layanan titik akhir Anda tersedia

Penyedia layanan harus melakukan hal berikut untuk membuat layanan mereka tersedia bagi konsumen layanan.

  • Tambahkan izin yang memungkinkan setiap konsumen layanan terhubung ke layanan titik akhir Anda. Untuk informasi selengkapnya, lihat Kelola izin.

  • Berikan nama layanan Anda dan Zona Ketersediaan yang didukung kepada konsumen layanan sehingga mereka dapat membuat titik akhir antarmuka untuk terhubung ke layanan Anda. Untuk informasi lebih lanjut, lihat prosedur di bawah ini.

  • Terima permintaan koneksi titik akhir dari konsumen layanan. Untuk mengetahui informasi selengkapnya, lihat Menerima atau tolak permintaan koneksi.

AWS prinsipal dapat terhubung ke layanan endpoint Anda secara pribadi dengan membuat titik akhir Gateway Load Balancer. Untuk informasi selengkapnya, lihat Membuat titik akhir Gateway Load Balancer.