Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon VPC in tutto AWS Regioni in AWS Device Farm
I servizi Device Farm sono disponibili solo nella regione Stati Uniti occidentali (Oregon) (us-west-2). Puoi utilizzare Amazon Virtual Private Cloud (Amazon VPC) per raggiungere un servizio nel tuo Amazon Virtual Private Cloud in un'altra AWS regione utilizzando Device Farm. Se Device Farm e il tuo servizio si trovano nella stessa regione, consultaUtilizzo dei servizi endpoint Amazon VPC con Device Farm - Legacy (non consigliato).
Esistono due modi per accedere ai servizi privati situati in una regione diversa. Se disponi di servizi in un'altra regione che non lo èus-west-2, puoi utilizzare VPC Peering per peering del VPC di quella regione a un altro VPC che si interfaccia con Device Farm in. us-west-2 Tuttavia, se disponi di servizi in più regioni, un Transit Gateway ti consentirà di accedere a tali servizi con una configurazione di rete più semplice.
Per ulteriori informazioni, consulta gli scenari di peering VPC nella Amazon VPC Peering Guide.
Panoramica del peering su VPC per VPC in diverse regioni in AWS Device Farm
Puoi eseguire il peering di due VPC in regioni diverse purché abbiano blocchi CIDR distinti e non sovrapposti. Ciò garantisce che tutti gli indirizzi IP privati siano univoci e consente a tutte le risorse dei VPC di indirizzarsi tra loro senza la necessità di alcuna forma di traduzione degli indirizzi di rete (NAT). Per ulteriori informazioni sulla notazione CIDR, consulta RFC 4632
Questo argomento include uno scenario di esempio interregionale in cui Device Farm (denominata VPC-1) si trova nella regione Stati Uniti occidentali (Oregon) (). us-west-2 Il secondo VPC in questo esempio (denominato VPC-2) si trova in un'altra regione.
| Componente VPC | VPC-1 | VPC-2 |
|---|---|---|
| CIDR | 10.0.0. 0/16 | 172.16.0. 0/16 |
Importante
La creazione di una connessione peering tra due VPC può modificare lo stato di sicurezza dei VPC. Inoltre, l'aggiunta di nuove voci alle rispettive tabelle di routing può modificare lo stato di sicurezza delle risorse all'interno dei VPC. È tua responsabilità implementare queste configurazioni in modo da soddisfare i requisiti di sicurezza della tua organizzazione. Per ulteriori informazioni, consulta il modello di responsabilità
Il seguente diagramma mostra i componenti nell'esempio e le interazioni tra i componenti.
Argomenti
Prerequisiti per l'utilizzo di Amazon VPC in AWS Device Farm
Fase 1: Configurazione di una connessione peering tra e VPC-1 VPC-2
Fase 2: Aggiornamento delle tabelle dei percorsi in e VPC-1 VPC-2
Passaggio 5: creazione di un servizio endpoint VPC per connettere il VPC a Device Farm
Passaggio 6: crea una configurazione degli endpoint VPC tra il tuo VPC e Device Farm
Passaggio 7: creazione di un test per utilizzare la configurazione dell'endpoint VPC
Prerequisiti per l'utilizzo di Amazon VPC in AWS Device Farm
Questo esempio richiede quanto segue:
-
Due VPC configurati con sottoreti contenenti blocchi CIDR non sovrapposti.
-
VPC-1deve trovarsi nella
us-west-2regione e contenere sottoreti per le zone di disponibilità e.us-west-2aus-west-2bus-west-2c
Per ulteriori informazioni sulla creazione di VPC e sulla configurazione delle sottoreti, consulta Working with VPC and subnet nella Amazon VPC Peering Guide.
Fase 1: Configurazione di una connessione peering tra e VPC-1 VPC-2
Stabilisci una connessione peering tra i due VPC contenenti blocchi CIDR non sovrapposti. A tale scopo, consulta Creare e accettare connessioni peering VPC nella Amazon VPC Peering Guide. Utilizzando lo scenario interregionale di questo argomento e la Amazon VPC Peering Guide, viene creato il seguente esempio di configurazione della connessione peering:
- Nome
-
Device-Farm-Peering-Connection-1 - ID VPC (richiedente)
-
vpc-0987654321gfedcba (VPC-2) - Account
-
My account - Region
-
US West (Oregon) (us-west-2) - ID VPC (accettatore)
-
vpc-1234567890abcdefg (VPC-1)
Nota
Assicurati di consultare le quote di connessione peering VPC quando stabilisci nuove connessioni peering. Per ulteriori informazioni, consulta le quote di Amazon VPC nella Amazon VPC Peering Guide.
Fase 2: Aggiornamento delle tabelle dei percorsi in e VPC-1 VPC-2
Dopo aver impostato una connessione peering, è necessario stabilire un percorso di destinazione tra i due VPC per trasferire i dati tra di essi. Per stabilire questo percorso, è possibile aggiornare manualmente la tabella delle rotte in modo che punti VPC-1 alla sottorete di VPC-2 e viceversa. A tale scopo, consulta Update your route tables for a VPC peering connection nella Amazon VPC Peering Guide. Utilizzando lo scenario interregionale di questo argomento e la Amazon VPC Peering Guide, viene creato il seguente esempio di configurazione della tabella di routing:
| Componente VPC | VPC-1 | VPC-2 |
|---|---|---|
| ID della tabella di routing | rtb-1234567890abcdefg | rtb-0987654321gfedcba |
| Intervallo di indirizzi locali | 10.0.0. 0/16 | 172.16.0. 0/16 |
| Intervallo di indirizzi di destinazione | 172.16.0. 0/16 | 10.0.0. 0/16 |
Fase 3: creazione di un gruppo target
Dopo aver impostato i percorsi di destinazione, puoi configurare un Network Load Balancer a VPC-1 cui indirizzare VPC-2 le richieste.
Network Load Balancer deve innanzitutto contenere un gruppo di destinazione contenente gli indirizzi IP a cui vengono inviate le richieste.
Per creare un gruppo target
-
Identifica gli indirizzi IP del servizio a cui desideri effettuare il targeting VPC-2.
-
Questi indirizzi IP devono essere membri della sottorete utilizzata nella connessione peering.
-
Gli indirizzi IP di destinazione devono essere statici e immutabili. Se il tuo servizio dispone di indirizzi IP dinamici, valuta la possibilità di indirizzare una risorsa statica (ad esempio un Network Load Balancer) e di indirizzare le richieste di risorse statiche verso il tuo vero obiettivo.
Nota
-
Se hai come target una o più istanze Amazon Elastic Compute Cloud (Amazon EC2) autonome, apri la console Amazon EC2 all'indirizzo e scegli Instances. https://console.aws.amazon.com/ec2/
-
Se hai come target un gruppo Amazon EC2 Auto Scaling di istanze Amazon EC2, devi associare il gruppo Amazon EC2 Auto Scaling a un Network Load Balancer. Per ulteriori informazioni, consulta Come collegare un bilanciatore del carico al gruppo Auto Scaling nella Guida per l’utente di Amazon EC2 Auto Scaling.
Quindi, puoi aprire la console Amazon EC2 all'indirizzo e scegliere Network Interfaces. https://console.aws.amazon.com/ec2/
Da lì puoi visualizzare gli indirizzi IP di ciascuna delle interfacce di rete di Network Load Balancer in ciascuna zona di disponibilità.
-
-
-
Crea un gruppo target in. VPC-1 A tale scopo, consulta Creare un gruppo target per il Network Load Balancer nella Guida utente per Network Load Balancer.
I gruppi target per i servizi in un VPC diverso richiedono la seguente configurazione:
-
Per Scegli un tipo di destinazione, scegli gli indirizzi IP.
-
Per VPC, scegli il VPC che ospiterà il load balancer. Per l'esempio dell'argomento, questo sarà. VPC-1
-
Nella pagina Registra destinazioni, registra una destinazione per ogni indirizzo IP in VPC-2.
Per Rete, scegli Altro indirizzo IP privato.
Per Zona di disponibilità, scegli le zone desiderate in VPC-1.
Per l'indirizzo IPv4, scegli l'indirizzo VPC-2 IP.
Per Porte, scegli le tue porte.
-
Seleziona Includi come in sospeso di seguito. Quando hai finito di specificare gli indirizzi, scegli Registra obiettivi in sospeso.
-
Utilizzando lo scenario interregionale di questo argomento e la User Guide for Network Load Balancers, nella configurazione del gruppo target vengono utilizzati i seguenti valori:
- Target type (Tipo di destinazione)
-
IP addresses - Nome del gruppo di destinazione
-
my-target-group - Protocol/Port
-
TCP : 80 - VPC
-
vpc-1234567890abcdefg (VPC-1) - Rete
-
Other private IP address - Zona di disponibilità
-
all - Indirizzo IPv4
-
172.16.100.60 - Porte
-
80
Fase 4: Creazione di un Network Load Balancer
Creare un Network Load Balancer utilizzando il gruppo target descritto nel passaggio 3. A tale scopo, vedere Creazione di un Network Load Balancer.
Utilizzando lo scenario interregionale di questo argomento, i seguenti valori vengono utilizzati in un esempio di configurazione di Network Load Balancer:
- Load balancer name (Nome del sistema di bilanciamento del carico)
-
my-nlb - Schema
-
Internal - VPC
-
vpc-1234567890abcdefg (VPC-1) - Mappatura
-
us-west-2a-subnet-4i23iuufkdiufsloius-west-2b-subnet-7x989pkjj78nmn23jus-west-2c-subnet-0231ndmas12bnnsds - Protocol/Port
-
TCP : 80 - Gruppo target
-
my-target-group
Passaggio 5: creazione di un servizio endpoint VPC per connettere il VPC a Device Farm
È possibile utilizzare Network Load Balancer per creare un servizio endpoint VPC. Tramite questo servizio endpoint VPC, Device Farm può connettersi al servizio VPC-2 senza alcuna infrastruttura aggiuntiva, come un gateway Internet, un'istanza NAT o una connessione VPN.
A tale scopo, consulta Creazione di un servizio endpoint Amazon VPC.
Passaggio 6: crea una configurazione degli endpoint VPC tra il tuo VPC e Device Farm
Ora puoi stabilire una connessione privata tra il tuo VPC e Device Farm. Puoi utilizzare Device Farm per testare i servizi privati senza esporli tramite la rete Internet pubblica. A tale scopo, consulta Creazione di una configurazione di endpoint VPC in Device Farm.
Utilizzando lo scenario interregionale di questo argomento, i seguenti valori vengono utilizzati in un esempio di configurazione degli endpoint VPC:
- Nome
-
My VPCE Configuration - Nome del servizio VPCE
-
com.amazonaws.vpce.us-west-2.vpce-svc-1234567890abcdefg - Nome DNS del servizio
-
devicefarm.com
Passaggio 7: creazione di un test per utilizzare la configurazione dell'endpoint VPC
È possibile creare esecuzioni di test che utilizzano la configurazione dell'endpoint VPC descritta nel passaggio 6. Per ulteriori informazioni, consulta Creazione di un'esecuzione di test in Device Farm o Creazione di una sessione.
Creazione di una rete scalabile con Transit Gateway
Per creare una rete scalabile utilizzando più di due VPC, puoi utilizzare Transit Gateway come hub di transito di rete per interconnettere i tuoi VPC e le reti locali. Per configurare un VPC nella stessa regione di Device Farm per utilizzare un Transit Gateway, puoi seguire la guida Amazon VPC Endpoint Services with Device Farm per indirizzare le risorse in un'altra regione in base ai loro indirizzi IP privati.
Per ulteriori informazioni su Transit Gateway, consulta What is a transit gateway? nella guida Amazon VPC Transit Gateways.