Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses sistem inspeksi menggunakan titik akhir Gateway Load Balancer
Anda dapat membuat titik akhir Gateway Load Balancer untuk terhubung ke layanan titik akhir yang didukung oleh AWS PrivateLink.
Untuk setiap subnet yang Anda tentukan dari VPC Anda, kami membuat antarmuka jaringan titik akhir di subnet dan menetapkan alamat IP pribadi dari rentang alamat subnet. Antarmuka jaringan titik akhir adalah antarmuka jaringan yang dikelola permintaan; Anda dapat melihatnya di Akun AWS, tetapi Anda tidak dapat mengelolanya sendiri.
Anda ditagih untuk biaya penggunaan dan pemrosesan data per jam. Untuk informasi selengkapnya, lihat Harga titik akhir Gateway Load Balancer.
Daftar Isi
Pertimbangan-pertimbangan
-
Anda hanya dapat memilih satu Zona Ketersediaan di VPC konsumen layanan. Anda tidak dapat mengubah subnet ini nanti. Untuk menggunakan titik akhir Gateway Load Balancer di subnet yang berbeda, Anda harus membuat titik akhir Gateway Load Balancer baru.
-
Anda dapat membuat satu titik akhir Gateway Load Balancer per Availability Zone per layanan, dan Anda harus memilih Availability Zone yang didukung Gateway Load Balancer. Ketika penyedia layanan dan konsumen layanan berada di akun yang berbeda, nama Zona Ketersediaan, seperti
us-east-1a, mungkin dipetakan ke Zona Ketersediaan fisik yang berbeda di masing-masing Akun AWS akun. Anda dapat menggunakan ID AZ untuk secara konsisten mengidentifikasi Zona Ketersediaan untuk layanan Anda. Untuk informasi selengkapnya, lihat ID AZ di Panduan Pengguna Amazon EC2. -
Sebelum Anda dapat menggunakan layanan titik akhir, penyedia layanan harus menerima permintaan koneksi. Layanan tidak dapat memulai permintaan ke sumber daya di VPC Anda melalui titik akhir VPC. Titik akhir hanya mengembalikan respons terhadap lalu lintas yang dimulai oleh sumber daya di VPC Anda.
-
Setiap titik akhir Gateway Load Balancer dapat mendukung bandwidth hingga 10 Gbps per Availability Zone dan secara otomatis menskalakan hingga 100 Gbps.
-
Jika layanan titik akhir dikaitkan dengan beberapa Gateway Load Balancers, titik akhir Gateway Load Balancer membuat koneksi dengan hanya satu penyeimbang beban per Availability Zone.
-
Untuk menjaga lalu lintas dalam Zona Ketersediaan yang sama, sebaiknya buat titik akhir Gateway Load Balancer di setiap Zona Ketersediaan tempat Anda akan mengirim lalu lintas.
-
Pelestarian IP klien Network Load Balancer tidak didukung saat lalu lintas dialihkan melalui titik akhir Gateway Load Balancer, bahkan jika target berada di VPC yang sama dengan Network Load Balancer.
-
Jika server aplikasi dan titik akhir Gateway Load Balancer berada di subnet yang sama, aturan NACL dievaluasi untuk lalu lintas dari server aplikasi ke titik akhir Gateway Load Balancer.
-
Jika Anda menggunakan Gateway Load Balancer dengan gateway internet khusus egress, lalu lintas IPv6 akan dihapus. Sebagai gantinya, gunakan gateway internet dan aturan firewall masuk.
-
Ada kuota pada AWS PrivateLink sumber daya Anda. Untuk informasi selengkapnya, lihat AWS PrivateLink kuota.
Prasyarat
-
Buat VPC konsumen layanan dengan setidaknya dua subnet di Zona Ketersediaan tempat Anda akan mengakses layanan. Satu subnet adalah untuk server aplikasi dan yang lainnya adalah untuk titik akhir Gateway Load Balancer.
-
Untuk memverifikasi Zona Ketersediaan mana yang didukung oleh layanan titik akhir, jelaskan layanan titik akhir menggunakan konsol atau perintah describe-v pc-endpoint-services.
-
Jika sumber daya Anda berada di subnet dengan ACL jaringan, verifikasi bahwa ACL jaringan memungkinkan lalu lintas antara antarmuka jaringan titik akhir dan sumber daya di VPC.
Buat titik akhir
Gunakan prosedur berikut untuk membuat titik akhir Gateway Load Balancer yang terhubung ke layanan titik akhir untuk sistem inspeksi.
Untuk membuat titik akhir Gateway Load Balancer menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih Titik akhir.
-
Pilih Buat Titik Akhir.
-
Untuk Jenis, pilih layanan Endpoint yang menggunakan NLB dan GW LB.
-
Untuk Nama layanan, masukkan nama layanan, lalu pilih Verifikasi layanan.
-
Untuk VPC, pilih VPC tempat Anda akan mengakses layanan titik akhir.
-
Untuk Subnet, pilih satu subnet untuk membuat antarmuka jaringan titik akhir.
-
Untuk jenis alamat IP, pilih dari opsi berikut:
-
IPv4 — Tetapkan alamat IPv4 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika subnet yang dipilih memiliki rentang alamat IPv4.
-
IPv6 — Tetapkan alamat IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika subnet yang dipilih adalah subnet khusus IPv6.
-
Dualstack — Tetapkan alamat IPv4 dan IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika subnet yang dipilih memiliki rentang alamat IPv4 dan IPv6.
-
-
(Opsional) Untuk menambahkan tanda, pilih Tambahkan tanda baru dan masukkan kunci dan nilai tanda.
-
Pilih Buat titik akhir. Status awal adalah
pending acceptance.
Untuk membuat titik akhir Gateway Load Balancer menggunakan baris perintah
-
buat-titik akhir vpc () AWS CLI
-
New-EC2VpcEndpoint(Alat untuk Windows PowerShell)
Konfigurasikan perutean
Gunakan prosedur berikut untuk mengonfigurasi tabel rute untuk VPC konsumen layanan. Hal ini memungkinkan peralatan keamanan untuk melakukan pemeriksaan keamanan untuk lalu lintas masuk yang ditujukan untuk server aplikasi. Untuk informasi selengkapnya, lihat Perutean.
Untuk mengkonfigurasi routing menggunakan konsol
-
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih Tabel Rute.
-
Pilih tabel rute untuk gateway internet dan lakukan hal berikut:
-
Pilih Tindakan, Sunting rute.
-
Jika Anda mendukung IPv4, pilih Tambahkan rute. Untuk Tujuan, masukkan blok IPv4 CIDR subnet untuk server aplikasi. Untuk Target, pilih titik akhir VPC.
-
Jika Anda mendukung IPv6, pilih Tambahkan rute. Untuk Tujuan, masukkan blok IPv6 CIDR subnet untuk server aplikasi. Untuk Target, pilih titik akhir VPC.
-
Pilih Simpan perubahan.
-
-
Pilih tabel rute untuk subnet dengan server aplikasi dan lakukan hal berikut:
-
Pilih Tindakan, Sunting rute.
-
Jika Anda mendukung IPv4, pilih Tambahkan rute. Untuk Tujuan, masukkan
0.0.0.0/0. Untuk Target, pilih titik akhir VPC. -
Jika Anda mendukung IPv6, pilih Tambahkan rute. Untuk Tujuan, masukkan
::/0. Untuk Target, pilih titik akhir VPC. -
Pilih Simpan perubahan.
-
-
Pilih tabel rute untuk subnet dengan titik akhir Gateway Load Balancer, dan lakukan hal berikut:
-
Pilih Tindakan, Sunting rute.
-
Jika Anda mendukung IPv4, pilih Tambahkan rute. Untuk Tujuan, masukkan
0.0.0.0/0. Untuk Target, pilih gateway internet. -
Jika Anda mendukung IPv6, pilih Tambahkan rute. Untuk Tujuan, masukkan
::/0. Untuk Target, pilih gateway internet. -
Pilih Simpan perubahan.
-
Untuk mengkonfigurasi routing menggunakan baris perintah
-
create-route (AWS CLI)
-
New-EC2Route(Alat untuk Windows PowerShell)
Kelola tanda
Anda dapat menandai titik akhir Gateway Load Balancer untuk membantu mengidentifikasi atau mengkategorikannya sesuai dengan kebutuhan organisasi Anda.
Untuk mengelola tag menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih Titik akhir.
-
Pilih titik akhir antarmuka.
-
Pilih Tindakan, Kelola tag.
-
Untuk setiap tag yang akan ditambahkan pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag.
-
Untuk menghapus tag, pilih H apus di sebelah kanan kunci tag dan nilai.
-
Pilih Simpan.
Untuk mengelola tag menggunakan baris perintah
-
New-EC2Tagdan Remove-EC2Tag (Alat untuk Windows PowerShell)
Menghapus titik akhir Gateway Load Balancer
Ketika Anda selesai dengan titik akhir, Anda dapat menghapusnya. Menghapus titik akhir Gateway Load Balancer juga menghapus antarmuka jaringan titik akhir. Anda tidak dapat menghapus titik akhir Gateway Load Balancer jika ada rute di tabel rute yang mengarah ke titik akhir.
Untuk menghapus titik akhir Gateway Load Balancer
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih Titik Akhir dan pilih titik akhir Anda.
-
Pilih T indakan, H apus Titik Akhir.
-
Di layar konfirmasi, pilih Ya, Hapus.
Untuk menghapus titik akhir Gateway Load Balancer
-
hapus titik akhir vpc () AWS CLI
-
Remove-EC2VpcEndpoint (AWS Tools for Windows PowerShell)