Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zugriff AWS Cloud Map unter Verwendung eines Schnittstellenendpunkts (AWS PrivateLink)
Sie können AWS PrivateLink es verwenden, um eine private Verbindung zwischen Ihrer VPC und herzustellen. AWS Cloud Map Sie können darauf zugreifen, AWS Cloud Map als ob es in Ihrer VPC wäre, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder Direct Connect eine Verbindung zu verwenden. Instances in Ihrer VPC benötigen für den Zugriff keine öffentlichen IP-Adressen. AWS Cloud Map
Sie stellen diese private Verbindung her, indem Sie einen Schnittstellen-Endpunkt erstellen, der von AWS PrivateLink unterstützt wird. Wir erstellen eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellen-Endpunkt aktivieren. Hierbei handelt es sich um vom Anforderer verwaltete Netzwerkschnittstellen, die als Eingangspunkt für den Datenverkehr dienen, der für AWS Cloud Map bestimmt ist.
Weitere Informationen finden Sie unter Zugriff auf AWS-Services über AWS PrivateLink im AWS PrivateLink -Leitfaden.
Überlegungen für AWS Cloud Map
Bevor Sie einen Schnittstellen-Endpunkt für einrichten AWS Cloud Map, lesen Sie die Überlegungen im Handbuch. AWS PrivateLink
Wenn Ihre Amazon VPC kein Internet-Gateway hat und Ihre Aufgaben den awslogs Protokolltreiber verwenden, um CloudWatch Protokollinformationen an Logs zu senden, müssen Sie einen Schnittstellen-VPC-Endpunkt für CloudWatch Logs erstellen. Weitere Informationen finden Sie unter Verwenden von CloudWatch Protokollen mit Schnittstellen-VPC-Endpunkten im Amazon CloudWatch Logs-Benutzerhandbuch.
VPC-Endpunkte unterstützen keine regionsübergreifenden Anfragen. AWS Stellen Sie sicher, dass Sie Ihren Endpunkt innerhalb derselben Region erstellen, in der Sie Ihre API-Aufrufe an AWS Cloud Map ausgeben möchten.
VPC-Endpunkte unterstützen Amazon-provided DNS nur über Amazon Route 53. Wenn Sie Ihre eigene DNS verwenden möchten, können Sie die bedingte DNS-Weiterleitung nutzen. Weitere Informationen finden Sie unter DHCP-Optionssätze im Amazon VPC-Benutzerhandbuch.
Die an den VPC-Endpunkt angehängte Sicherheitsgruppe muss eingehende Verbindungen über Port 443 aus dem privaten Subnetz der Amazon VPC zulassen.
Erstellen Sie einen Schnittstellenendpunkt für AWS Cloud Map
Sie können einen Schnittstellenendpunkt für die AWS Cloud Map Verwendung der Amazon VPC-Konsole oder der AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.
Erstellen Sie einen Schnittstellenendpunkt für die AWS Cloud Map Verwendung der folgenden Servicenamen:
Anmerkung
DiscoverInstancesDie API wird über diese beiden Endpunkte nicht verfügbar sein.
com.amazonaws.region.servicediscovery
com.amazonaws.region.servicediscovery-fips
Erstellen Sie einen Schnittstellenendpunkt für die AWS Cloud Map Datenebene, um mithilfe der folgenden Dienstnamen auf die DiscoverInstances API zuzugreifen:
com.amazonaws.region.data-servicediscovery
com.amazonaws.region.data-servicediscovery-fips
Anmerkung
Sie müssen die Hostpräfixinjektion deaktivieren, wenn Sie DiscoverInstances mit den regionalen oder zonalen VPCE-DNS-Namen für Endpunkte auf Datenebene anrufen. Die AWS CLI und AWS SDKs stellen dem Dienstendpunkt verschiedene Hostpräfixe voran, wenn Sie jeden API-Vorgang aufrufen. Dadurch werden ungültige URLs generiert, wenn Sie einen VPC-Endpunkt angeben.
Wenn Sie privates DNS für den Schnittstellenendpunkt aktivieren, können Sie API-Anfragen an den standardmäßigen regionalen AWS Cloud Map DNS-Namen stellen. Beispiel, servicediscovery.us-east-1.amazonaws.com.
Die AWS PrivateLink VPCE-Verbindung wird in jeder Region unterstützt, in der sie unterstützt AWS Cloud Map wird. Ein Kunde muss jedoch überprüfen, welche Availability Zones VPCE unterstützen, bevor er einen Endpunkt definiert. Um herauszufinden, welche Availability Zones mit Schnittstellen-VPC-Endpunkten in einer Region unterstützt werden, verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-vpc-endpoint-services.html describe-vpc-endpoint-services oder verwenden Sie den. AWS-Managementkonsole Mit den folgenden Befehlen werden beispielsweise die Verfügbarkeitszonen zurückgegeben, in denen Sie AWS Cloud Map Schnittstellen-VPC-Endpunkte in der Region USA Ost (Ohio) bereitstellen können:
aws --regionus-east-2ec2 describe-vpc-endpoint-services --query 'ServiceDetails[?ServiceName==`com.amazonaws.us-east-2.servicediscovery`].AvailabilityZones[]'