

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Esecuzione di un Canary su un VPC
<a name="CloudWatch_Synthetics_Canaries_VPC"></a>

Puoi eseguire i canary sugli endpoint di un VPC e sugli endpoint interni pubblici. Per eseguire un Canary su un VPC, devi abilitare entrambe le opzioni **DNS Resolution** (Risoluzione DNS) e **DNS hostnames** (Nomi host DNS) sul VPC. Per ulteriori informazioni, vedi [Utilizzo del DNS con VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html).

Quando esegui un canary su un endpoint VPC, devi fornire un modo per inviargli i parametri e gli artefatti CloudWatch ad Amazon S3. Se il VPC è già abilitato per l'accesso a Internet, non c'è altro da fare. Il canary verrà eseguito nel VPC, ma può accedere a Internet per caricare parametri e artefatti.

Se il VPC non è già abilitato per l'accesso a Internet, sono disponibili due opzioni:
+ Abilita l'accesso a IPv4 Internet per consentire al canarino di inviare metriche ad Amazon CloudWatch S3. Per ulteriori informazioni, consulta la sezione seguente [Fornire accesso a Internet al tuo canary su un VPC](#CloudWatch_Synthetics_VPC_Internet).
+ Se desideri mantenere privato il tuo VPC, puoi configurare Canary per inviare i dati ad Amazon CloudWatch S3 tramite endpoint VPC privati. Se non l'hai già fatto, devi creare un endpoint VPC per CloudWatch (com.amazonaws). {{region}}.monitoring) e un endpoint gateway per Amazon S3. Per ulteriori informazioni, consulta [Utilizzo CloudWatch, CloudWatch Synthetics CloudWatch e monitoraggio della rete con endpoint VPC di interfaccia](cloudwatch-and-interface-VPC.md) ed [Endpoint Amazon VPC per Amazon S3](https://docs.aws.amazon.com/glue/latest/dg/vpc-endpoints-s3.html). 

## Fornire accesso a Internet al tuo canary su un VPC
<a name="CloudWatch_Synthetics_VPC_Internet"></a>

Segui questi passaggi per fornire accesso a Internet al tuo canary nel VPC o per assegnargli un indirizzo IP statico

**Per fornire l'accesso a Internet (IPv4) a un canarino su un VPC**

1. Creare un gateway NAT in una sottorete pubblica VPC. Per istruzioni, consulta [Creazione di un gateway NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-creating).

1. Aggiungere un nuovo routing alla tabella di routing nella sottorete privata in cui viene lanciato il canary. Specificare le impostazioni seguenti:
   + In **Destination** (Destinazione), immetti **0.0.0.0/0**.
   + Per **Destinazione**, scegli **Gateway NAT** e quindi scegli l'ID del gateway NAT creato.
   + Seleziona **Save routes** (Salva route).

   Per ulteriori informazioni sull'aggiunta di routing, alla tabella di routing, consulta [Aggiunta e rimozione di route da una tabella di routing](https://docs.aws.amazon.com/vpc/latest/userguide/WorkWithRouteTables.html#AddRemoveRoutes).

**Per fornire l'accesso a Internet (IPv6) a un canarino su un VPC**

1. Configurare il VPC in modo che disponga di sottoreti Dualstack. È necessario aggiungere un gateway Internet solo in uscita al VPC, aggiornare le tabelle di routing per consentire il traffico verso l'Internet Gateway e consentire l'accesso in uscita dai gruppi di sicurezza associati. Per ulteriori informazioni, consulta [Aggiungere IPv6 il supporto per il tuo VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-migrate-ipv6-add.html).

1. Imposta `Ipv6AllowedForDualstack ` nella configurazione VPC del tuo canary utilizzando l'API `CreateCanary` o `UpdateCanary`. Per ulteriori informazioni, consulta [VpcConfigInput](https://docs.aws.amazon.com/AmazonSynthetics/latest/APIReference/API_VpcConfigInput.html).

   Per abilitare il IPv6 traffico in uscita dal tuo canarino, le sottoreti VPC collegate al canarino devono essere abilitate per Dualstack.

**Nota**  
Assicurati che i routing verso il gateway NAT siano in uno stato **attivo**. Se il gateway NAT viene eliminato e non hai aggiornato il routing, questo si trova in uno stato blackhole. Per ulteriori informazioni consulta [Utilizzo di gateway NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-working-with).