Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo dei servizi endpoint Amazon VPC con Device Farm - Legacy (non consigliato)
avvertimento
Consigliamo vivamente di utilizzare la VPC-ENI connettività descritta in questa pagina per la connettività privata degli endpoint poiché VPCE è ora considerata una funzionalità obsoleta. VPC-ENIoffre maggiore flessibilità, configurazioni più semplici, è più efficiente in termini di costi e richiede un sovraccarico di manutenzione significativamente inferiore rispetto al metodo di connettività VPCE.
La connettività VPC endpoint (VPCE) non è supportata sui nuovi host di test, inclusi. macos_tahoe Per eseguire test che richiedono una connettività privata su questi host, usa. VPC-ENI
Nota
L'utilizzo di Amazon VPC Endpoint Services con Device Farm è supportato solo per i clienti con dispositivi privati configurati. Per consentire al tuo account AWS di utilizzare questa funzionalità con dispositivi privati, contattaci.
Amazon Virtual Private Cloud (Amazon VPC) è un AWS servizio che puoi utilizzare per avviare AWS risorse in una rete virtuale da te definita. Con un VPC, hai il controllo sulle impostazioni di rete, come l'intervallo di indirizzi IP, le sottoreti, le tabelle di routing e i gateway di rete.
Se utilizzi Amazon VPC per ospitare applicazioni private nella AWS regione Stati Uniti occidentali (Oregon) (us-west-2), puoi stabilire una connessione privata tra il tuo VPC e Device Farm. Con questa connessione, puoi utilizzare Device Farm per testare applicazioni private senza esporle tramite Internet pubblico. Per consentire al tuo AWS account di utilizzare questa funzionalità con dispositivi privati, contattaci
Per connettere una risorsa nel tuo VPC a Device Farm, puoi utilizzare la console Amazon VPC per creare un servizio endpoint VPC. Questo servizio endpoint ti consente di fornire la risorsa nel tuo VPC a Device Farm tramite un endpoint Device Farm VPC. Il servizio endpoint fornisce una connettività affidabile e scalabile a Device Farm senza richiedere un gateway Internet, un'istanza NAT (Network Address Translation) o una connessione VPN. Per ulteriori informazioni, consulta VPC Endpoint Services (AWS PrivateLink) nella Guida. AWS PrivateLink
Importante
La funzionalità endpoint Device Farm VPC ti aiuta a connettere in modo sicuro i servizi interni privati del tuo VPC al VPC pubblico di Device Farm utilizzando le connessioni. AWS PrivateLink Anche se la connessione è sicura e privata, tale sicurezza dipende dalla protezione delle proprie credenziali AWS . Se AWS le tue credenziali sono compromesse, un utente malintenzionato può accedere ai tuoi dati di servizio o esporli al mondo esterno.
Dopo aver creato un servizio di endpoint VPC in Amazon VPC, puoi utilizzare la console Device Farm per creare una configurazione di endpoint VPC in Device Farm. Questo argomento mostra come creare la connessione Amazon VPC e la configurazione degli endpoint VPC in Device Farm.
Prima di iniziare
Le seguenti informazioni sono destinate agli utenti di Amazon VPC nella regione Stati Uniti occidentali (Oregon) (us-west-2), con una sottorete in ciascuna delle seguenti zone di disponibilità: us-west-2a, us-west-2b e us-west-2c.
Device Farm ha requisiti aggiuntivi per i servizi endpoint VPC con cui è possibile utilizzarla. Quando crei e configuri un servizio endpoint VPC per funzionare con Device Farm, assicurati di scegliere le opzioni che soddisfino i seguenti requisiti:
-
Le zone di disponibilità del servizio devono includere us-west-2a, us-west-2b e us-west-2c. Il Network Load Balancer associato a un servizio endpoint VPC determina le zone di disponibilità per quel servizio endpoint VPC. Se il tuo servizio endpoint VPC non mostra tutte e tre queste zone di disponibilità, devi ricreare il Network Load Balancer per abilitare queste tre zone e quindi riassociare il Network Load Balancer al tuo servizio endpoint.
-
I principali consentiti per il servizio endpoint devono includere l'Amazon Resource Name (ARN) dell'endpoint Device Farm VPC (ARN del servizio). Dopo aver creato il servizio endpoint, aggiungi l'ARN del servizio endpoint Device Farm VPC all'elenco delle autorizzazioni per concedere a Device Farm l'autorizzazione ad accedere al tuo servizio endpoint VPC. Per ottenere l'ARN del servizio endpoint Device Farm VPC, contattaci. mailto:aws-devicefarm-support@amazon.com
Inoltre, se mantieni attiva l'impostazione Acceptance required quando crei il servizio endpoint VPC, devi accettare manualmente ogni richiesta di connessione che Device Farm invia al servizio endpoint. Per modificare questa impostazione per un servizio endpoint esistente, scegli il servizio endpoint sulla console Amazon VPC, scegli Azioni, quindi scegli Modifica le impostazioni di accettazione degli endpoint. Per ulteriori informazioni, consulta Modificare i sistemi di bilanciamento del carico e le impostazioni di accettazione nella Guida. AWS PrivateLink
La sezione successiva spiega come creare un servizio endpoint Amazon VPC che soddisfi questi requisiti.
Passaggio 1: creazione di un Network Load Balancer
Il primo passaggio per stabilire una connessione privata tra il VPC e Device Farm consiste nel creare un Network Load Balancer per indirizzare le richieste a un gruppo target.
Passaggio 2: creazione di un servizio endpoint Amazon VPC
Dopo aver creato Network Load Balancer, utilizza la console Amazon VPC per creare un servizio endpoint nel tuo VPC.
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
In Risorse per regione, scegli Endpoint services.
-
Scegli Create Endpoint Service (Crea servizio endpoint).
-
Esegui una delle seguenti operazioni:
-
Se disponi già di un Network Load Balancer che desideri venga utilizzato dal servizio endpoint, sceglilo in Available load Balancer e continua con il passaggio 5.
-
Se non hai ancora creato un Network Load Balancer, scegli Crea nuovo sistema di bilanciamento del carico. Si apre la console Amazon EC2. Segui i passaggi descritti nella sezione Creazione di un Network Load Balancer a partire dal passaggio 3, quindi continua con questi passaggi nella console Amazon VPC.
-
-
Per le zone di disponibilità incluse
us-west-2aus-west-2b, verificalo eus-west-2cappaiono nell'elenco. -
Se non desideri accettare o rifiutare manualmente ogni richiesta di connessione inviata al servizio endpoint, in Impostazioni aggiuntive, deseleziona Accettazione richiesta. Se si deseleziona questa casella di controllo, il servizio di endpoint accetta automaticamente ogni richiesta di connessione che riceve.
-
Scegli Crea.
-
Nel nuovo servizio endpoint, scegli Consenti i principali.
-
Contattaci
per ottenere l'ARN dell'endpoint Device Farm VPC (service ARN) da aggiungere all'elenco delle autorizzazioni per il servizio endpoint, quindi aggiungere l'ARN del servizio all'elenco delle autorizzazioni per il servizio. -
Nella scheda Details (Dettagli) per il servizio di endpoint, annotare il nome del servizio (service name (nome servizio)). Questo nome è necessario quando si crea la configurazione dell’endpoint VPC nella fase successiva.
Il tuo servizio endpoint VPC è ora pronto per l'uso con Device Farm.
Passaggio 3: creazione di una configurazione dell'endpoint VPC in Device Farm
Dopo aver creato un servizio endpoint in Amazon VPC, puoi creare una configurazione di endpoint Amazon VPC in Device Farm.
Accedi alla console Device Farm all'indirizzo. https://console.aws.amazon.com/devicefarm
-
Nel pannello di navigazione, scegli Test dei dispositivi mobili, quindi Dispositivi privati.
-
Scegli le configurazioni VPCE.
-
Scegli Crea configurazione VPCE.
-
In Crea una nuova configurazione VPCE, inserisci un nome per la configurazione dell'endpoint VPC.
-
Per il nome del servizio VPCE, inserisci il nome del servizio endpoint Amazon VPC (nome del servizio) che hai annotato nella console Amazon VPC. Il nome è simile a
com.amazonaws.vpce.us-west-2.vpce-svc-id. -
Per Nome DNS del servizio, inserisci il nome DNS del servizio per l'app che desideri testare (ad esempio,).
devicefarm.comNon specificarehttpohttpsprima del nome DSN del servizio.Il nome di dominio non è accessibile tramite l'Internet pubblico. Inoltre, questo nuovo nome di dominio, associato al servizio endpoint VPC, viene generato da Amazon Route 53 ed è disponibile esclusivamente per te nella sessione di Device Farm.
-
Selezionare Salva.
Fase 4: Creazione di un test
Dopo aver salvato la configurazione dell'endpoint VPC, puoi utilizzare la configurazione per creare esecuzioni di test o accedere in remoto a sessioni. Per ulteriori informazioni, consulta Creazione di un'esecuzione di test in Device Farm o Creazione di una sessione.