

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un servizio che utilizzi VPC Lattice
<a name="ecs-vpc-lattice-create-service"></a>

Puoi usare il Console di gestione AWS o il AWS CLI per creare un servizio con VPC Lattice.

## Prerequisiti
<a name="create-ecs-vpc-lattice-prereqs"></a>

Prima di iniziare questo tutorial, verifica che siano soddisfatti i seguenti requisiti preliminari:
+ La versione più recente di AWS CLI è installata e configurata. Per ulteriori informazioni, consultare [Installing the AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html).
**Nota**  
Puoi utilizzare endpoint di servizio dual-stack per interagire con Amazon ECS tramite AWS CLI, SDK e API Amazon ECS sia su IPv4 che su IPv6. Per ulteriori informazioni, consulta [Utilizzo degli endpoint dual-stack Amazon ECS](dual-stack-endpoint.md).
+ Le fasi descritte in [Configurazione per l'uso di Amazon ECS](get-set-up-for-amazon-ecs.md) sono complete.
+ L'utente IAM dispone delle autorizzazioni necessarie specificate nell'esempio di policy IAM [Amazon ECS\_ FullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonECS_FullAccess).

## Crea un servizio che utilizzi VPC Lattice con Console di gestione AWS
<a name="ecs-lattice-create-console"></a>

Seguire questi passaggi per creare un servizio con VPC Lattice utilizzando Console di gestione AWS.

1. Apri la console all'indirizzo. [ https://console.aws.amazon.com/ecs/v2 ](https://console.aws.amazon.com/ecs/v2)

1. Nella pagina di navigazione, scegli **Cluster**.

1. Nella pagina **Cluster**, scegliere il cluster in cui creare il servizio.

1. Nella scheda **Servizi**, scegliere **Crea**.

   Se non è mai stato creato un servizio in precedenza, seguire i passaggi riportati in [Creazione di un servizio Amazon ECS utilizzando la console](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/create-service-console-v2.html), poi continuare con questi passaggi quando si raggiunge la sezione relativa a VPC Lattice.

1. Scegliere **Attiva VPC Lattice** selezionando il pulsante.

1. Per utilizzare un ruolo esistente, per **Ruolo di infrastruttura ECS per Amazon ECS**, sceglierne uno già creato da utilizzare durante la creazione del gruppo di destinazione VPC Lattice. Per creare un nuovo ruolo, **Crea ruolo di infrastruttura ECS**.

1. Scegliere il **VPC**.

   Il **VPC** dipende dalla modalità di rete selezionata al momento della registrazione della definizione dell'attività. Se si utilizza la modalità `host` o `network` con EC2, scegliere il VPC. 

   Per la modalità `awsvpc`, il VPC viene selezionato automaticamente in base al VPC scelto in **Rete** e non può essere modificato.

1. In **Gruppi di destinazione**, scegliere il gruppo o i gruppi di destinazione. È necessario scegliere un gruppo di destinazione compreso tra 1 e 5. Scegliere **Aggiungi gruppo di destinazione** per aggiungere altri gruppi di destinazione. Scegliere il **Nome della porta**, il **Protocollo** e la **Porta** per ogni gruppo di destinazione scelto. Per rimuovere un gruppo di destinazione, scegliere **Rimuovi**.
**Nota**  
Se si desidera aggiungere gruppi di destinazione esistenti, è necessario usare la AWS CLI. Per istruzioni su come aggiungere gruppi target utilizzando il AWS CLI, vedere [ register-targets ](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/register-targets.html) nel Riferimento. * AWS Command Line Interface *
Sebbene un servizio VPC Lattice possa essere collegato a più gruppi di destinazione, un gruppo di destinazione può essere aggiunto solo a un singolo servizio.
Per creare un servizio in una IPv6-only configurazione, scegli i gruppi target con un tipo di indirizzo IP pari a. `IPv6`

1. A questo punto, accedere alla console VPC Lattice per continuare la configurazione. È qui che si includono i nuovi gruppi di destinazione nell'azione predefinita del listener o nelle regole di un servizio VPC Lattice esistente. 

   Per ulteriori informazioni, consultare [Listener rules for your VPC Lattice service](https://docs.aws.amazon.com/vpc-lattice/latest/ug/listener-rules.html).

**Importante**  
È necessario consentire il prefisso `vpc-lattice` della regola in entrata per il gruppo o le attività di sicurezza e i controlli di integrità possono avere esito negativo. 

## Crea un servizio che utilizza VPC Lattice con AWS CLI
<a name="ecs-lattice-create-cli"></a>

Usa il AWS CLI per creare un servizio con VPC Lattice. Sostituisci ogni {{user input placeholder}} con le tue informazioni.

1. Creazione di un file di configurazione del gruppo di destinazione. L'esempio seguente è denominato `tg-config.json`

   ```
   {
       "ipAddressType": "IPV4",
       "port": 443,
       "protocol": "HTTPS",
       "protocolVersion": "HTTP1",
       "vpcIdentifier": "{{vpc-f1663d9868EXAMPLE}}"
   }
   ```

1. Utilizzare il seguente comando per creare un gruppo di destinazione di VPC Lattice.

   ```
   aws vpc-lattice create-target-group \
       --name my-lattice-target-group-ip \
       --type IP \
       --config file://{{tg-config.json}}
   ```
**Nota**  
Per creare un servizio in una IPv6-only configurazione, crea gruppi target con un tipo di indirizzo IP pari a. `IPv6` Per ulteriori informazioni, consultare [create-target-group](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/create-target-group.html) nella *Documentazione di riferimento ai comandi di AWS CLI *.

   Output di esempio:

   ```
   {
       "arn": "arn:aws:vpc-lattice:us-east-2:123456789012:targetgroup/tg-0eaa4b9ab4EXAMPLE",
       "config": {
           "healthCheck": {
               "enabled": true,
               "healthCheckIntervalSeconds": 30,
               "healthCheckTimeoutSeconds": 5,
               "healthyThresholdCount": 5,
               "matcher": {
                   "httpCode": "200"
               },
               "path": "/",
               "protocol": "HTTPS",
               "protocolVersion": "HTTP1",
               "unhealthyThresholdCount": 2
           },
           "ipAddressType": "IPV4",
           "port": 443,
           "protocol": "HTTPS",
           "protocolVersion": "HTTP1",
           "vpcIdentifier": "vpc-f1663d9868EXAMPLE"
       },
       "id": "tg-0eaa4b9ab4EXAMPLE",
       "name": "my-lattice-target-group-ip",
       "status": "CREATE_IN_PROGRESS",
       "type": "IP"
   }
   ```

1. Il seguente file JSON denominato {{ecs-service-vpc-lattice.json}} è un esempio utilizzato per collegare un servizio Amazon ECS a un gruppo target VPC Lattice. L'`portName`esempio seguente è lo stesso che hai definito nel campo della proprietà della definizione dell'`portMappings`attività. `name`

   ```
   {
       "serviceName": "{{ecs-service-vpc-lattice}}",
       "taskDefinition": "{{ecs-task-def}}",
           "vpcLatticeConfigurations": [
           {
               "targetGroupArn": "arn:aws:vpc-lattice:{{us-west-2:123456789012}}:targetgroup/{{tg-0eaa4b9ab4EXAMPLE}}",
               "portName": "{{testvpclattice}}",
               "roleArn": "arn:aws:iam::{{123456789012}}:role/ecsInfrastructureRoleVpcLattice"
           }
       ],
       "desiredCount": {{5}},
       "role": "{{ecsServiceRole}}"
   }
   ```

   Usa il comando seguente per creare un servizio Amazon ECS e collegarlo al gruppo target VPC Lattice utilizzando l'esempio JSON precedente.

   ```
   aws ecs create-service \
       --cluster {{clusterName}} \
       --serviceName {{ecs-service-vpc-lattice}} \
       --cli-input-json file://{{ecs-service-vpc-lattice.json}}
   ```