View a markdown version of this page

Execução de um canário em uma VPC - Amazon CloudWatch

Execução de um canário em uma VPC

É possível executar canaries em endpoints em uma VPC, bem como em endpoints internos públicos. Para executar um canário em uma VPC, você deve ter as opções DNS Resolution (Resolução DNS) e DNS hostnames (Nomes de host DNS) habilitadas na VPC. Para obter mais informações, consulte Como usar o DNS com sua VPC.

Ao executar um canário em um endpoint da VPC, você deve fornecer um modo para que ele enviar suas métricas ao CloudWatch e seus artefatos ao Amazon S3. Se a VPC já estiver habilitada para acesso à Internet, não há mais nada a fazer. O canário será executado na VPC, mas poderá acessar a Internet para carregar métricas e artefatos.

Se a VPC ainda não estiver habilitada para acesso à Internet, você terá duas opções:

Dar acesso à internet para o seu canário em uma VPC

Siga estas etapas para conceder acesso à Internet ao canário da VPC ou para atribuir a ele um endereço IP estático

Para conceder acesso à Internet (IPv4) a um canário em uma VPC
  1. Crie um gateway NAT em uma sub-rede pública no VPC. Para obter instruções, consulte Create a NAT gateway (Criar um gateway NAT)

  2. Adicione uma nova rota à tabela de rotas na sub-rede privada em que o canário é iniciado. Especifique o seguinte:

    • Em Destination (Destinação), insira 0.0.0.0/0

    • Em Destino, escolha Gateway NAT e, em seguida, escolha o ID do gateway NAT que você criou.

    • Escolha Salvar rotas.

    Para obter mais informações sobre a adição da rota na tabela de rotas, consulte Adicionar e remover rotas de uma tabela de rotas.

Para conceder acesso à Internet (IPv6) a um canário em uma VPC
  1. Configure sua VPC para ter sub-redes Dualstack. É necessário adicionar um gateway da Internet somente de saída à VPC, atualizar as tabelas de rotas para permitir o tráfego para o gateway da Internet e permitir o acesso de saída dos grupos de segurança associados. Para obter mais informações, consulte Adicionar suporte a IPv6 para sua VPC.

  2. Defina o Ipv6AllowedForDualstack na configuração de VPC do canário usando a API CreateCanary ou UpdateCanary. Para obter mais informações, consulte VpcConfigInput.

    Para habilitar o tráfego IPv6 de saída do seu canário, as sub-redes da VPC conectadas ao canário devem estar habilitadas para Dualstack.

nota

Certifique-se de que as rotas para seu gateway NAT estejam em um status active (ativo). Se o gateway NAT for excluído e você não tiver atualizado as rotas, elas estarão em um status de buraco negro. Para obter mais informações, consulte Trabalhar com gateways NAT.