Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan lalu lintas IPv6 keluar menggunakan gateway internet khusus keluar
Sebuah gateway internet egress-only adalah komponen VPC yang terskala secara horizontal, redundan, dan sangat tersedia yang memungkinkan komunikasi outbound melalui IPv6 pada instans di VPC Anda ke internet, dan mencegah internet memulai koneksi IPv6 dengan instans Anda.
Gateway internet egress-only adalah untuk digunakan bersama lalu lintas IPv6 saja. Untuk mengaktifkan komunikasi internet outbound-only melalui IPv4, gunakan gateway NAT sebagai gantinya. Untuk informasi selengkapnya, lihat Gateway NAT.
Harga
Tidak ada biaya untuk gateway internet khusus keluar, tetapi ada biaya transfer data untuk instans EC2 yang menggunakan gateway internet. Untuk informasi selengkapnya, lihat Harga Amazon EC2 On-Demand .
Egress-only dasar-dasar gateway internet
Alamat IPv6 bersifat unik secara global, dan oleh karenanya bersifat publik secara default. Jika Anda ingin instans Anda dapat mengakses internet, tetapi Anda ingin mencegah sumber daya di internet memulai komunikasi dengan instans Anda, Anda dapat menggunakan gateway internet yang egres-only. Untuk melakukannya, buat gateway internet egress-only di VPC Anda, dan kemudian tambahkan rute ke tabel rute Anda yang mengarah ke semua lalu lintas IPv6 (::/0) atau kisaran alamat IPv6 tertentu ke gateway internet egress-only. Lalu lintas IPv6 di subnet yang terkait dengan tabel rute diarahkan ke gateway internet egress-only.
Gateway internet khusus keluar bersifat stateful: gateway ini meneruskan lalu lintas dari instance di subnet ke internet atau AWS layanan lain, dan kemudian mengirimkan respons kembali ke instance.
Anda tidak dapat mengaitkan grup keamanan dengan gateway internet khusus keluar untuk mengontrol lalu lintas yang diizinkan untuk mencapai atau meninggalkan gateway internet khusus keluar. Anda dapat menggunakan ACL jaringan untuk mengontrol lalu lintas ke dan dari subnet yang mana gateway internet egress-only mengarahkan lalu lintas.
Dalam diagram berikut, VPC memiliki blok CIDR IPv4 dan IPv6, dan subnet kedua blok IPv4 dan IPv6 CIDR. VPC memiliki gateway internet khusus keluar.
Berikut ini adalah contoh tabel rute yang terkait dengan subnet. Ada rute yang mengirimkan semua lalu lintas IPv6 terikat internet (:: /0) ke gateway internet khusus keluar.
| Tujuan | Target |
|---|---|
| 10.0.0. 0/16 | Lokal: |
| 2001: db 8:1234:1 a00: /64 | Lokal: |
| ::/0 | eigw-id |