

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un endpoint di bilanciamento del carico per Verified Access
<a name="create-load-balancer-endpoint"></a>

Utilizza la procedura seguente per creare un endpoint di bilanciamento del carico per Verified Access. Per ulteriori informazioni sui sistemi di bilanciamento del carico, consulta la [Elastic Load Balancing](https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/) User Guide.

**Requisiti**
+ È supportato solo IPv4 il traffico.
+ Le connessioni HTTPS di lunga durata, come WebSocket le connessioni, sono supportate solo tramite TCP.
+ Il load balancer deve essere un Application Load Balancer o un Network Load Balancer e deve essere un load balancer interno.
+ Il sistema di bilanciamento del carico e le sottoreti devono appartenere allo stesso cloud privato virtuale (VPC).
+ I sistemi di bilanciamento del carico HTTPS possono utilizzare certificati TLS autofirmati o pubblici. Utilizza un certificato RSA con una lunghezza di chiave di 1.024 o 2.048.
+ Prima di creare un endpoint di accesso verificato, è necessario creare un gruppo di accesso verificato. Per ulteriori informazioni, consulta [Crea un gruppo con accesso verificato](create-verified-access-group.md#create-group).
+ È necessario fornire un nome di dominio per l'applicazione. Questo è il nome DNS pubblico che gli utenti utilizzeranno per accedere all'applicazione. Dovrai inoltre fornire un certificato SSL pubblico con un CN che corrisponda a questo nome di dominio. È possibile creare o importare il certificato utilizzando AWS Certificate Manager.

**Per creare un endpoint di bilanciamento del carico utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, scegli Endpoints di **accesso verificato**.

1. Scegli **Crea endpoint di accesso verificato**.

1. (Facoltativo) Per **Tag nome** e **Descrizione**, inserisci un nome e una descrizione per l'endpoint.

1. Per il **gruppo di accesso verificato**, scegli un gruppo di accesso verificato.

1. Per i **dettagli sull'endpoint**, procedi come segue:

   1. Per **Protocollo**, scegli un protocollo.

   1. In **Attachment type (Tipo collegamento)**, selezionare **VPC**.

   1. Per il **tipo di endpoint**, scegli **Load balancer**.

   1. (HTTP/HTTPS) Per **Porta, inserisci il numero di porta**. **(TCP) Per gli **intervalli di porte**, inserite un intervallo di porte e scegliete Aggiungi porta.**

   1. Per **Load balancer ARN**, scegli un load balancer.

   1. Per **Subnet, scegli le sottoreti**. Puoi specificare una sola sottorete per ogni zona di disponibilità.

   1. Per i **gruppi di sicurezza**, scegli i gruppi di sicurezza per l'endpoint. Questi gruppi di sicurezza controllano il traffico in entrata e in uscita per l'endpoint Verified Access.

   1. Per il **prefisso del dominio Endpoint**, inserisci un identificatore personalizzato da anteporre al nome DNS generato da Verified Access per l'endpoint.

1. **(HTTP/HTTPS) Per i dettagli dell'applicazione, procedi come segue:**

   1. Per **Dominio dell'applicazione**, inserite un nome DNS per l'applicazione.

   1. In **Certificato di dominio ARN**, scegli un certificato TLS pubblico.

1. (Facoltativo) Per la **definizione della policy**, inserisci una policy di accesso verificato per l'endpoint.

1. (Facoltativo) Per aggiungere un tag, scegliere **Add new tag (Aggiungi nuovo tag)** e immettere la chiave e il valore del tag.

1. Scegli **Crea endpoint di accesso verificato**.

**Per creare un endpoint di accesso verificato utilizzando il AWS CLI**  
Utilizza il comando [create-verified-access-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-endpoint.html).