Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von Elastic Beanstalk mit VPC-Endpunkten
In diesem Thema werden die Vorteile erläutert, die ein VPC-Endpunkt Ihrer Elastic Beanstalk-Anwendung bieten kann. Es enthält auch Anweisungen zum Erstellen eines VPC-Schnittstellen-Endpunkts zu einem Elastic Beanstalk-Dienst.
Ein VPC-Endpunkt ermöglicht es Ihnen, Ihre VPC privat mit unterstützten AWS Diensten und VPC-Endpunktdiensten zu verbinden, die von bereitgestellt werden AWS PrivateLink, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect
Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit Ressourcen im Service zu kommunizieren. Der Datenverkehr zwischen Ihrer VPC und dem anderen Service verlässt das Amazon-Netzwerk nicht. Vollständige Informationen zu VPC-Endpunkten finden Sie unter VPC-Endpunkte im Amazon VPC-Benutzerhandbuch.
AWS Elastic Beanstalk unterstützt AWS PrivateLink, das private Konnektivität zum Elastic Beanstalk-Dienst bietet und verhindert, dass der Datenverkehr über das öffentliche Internet ausgesetzt wird. Damit Ihre Anwendung Anfragen an Elastic Beanstalk senden kann, konfigurieren Sie einen VPC-Endpunkttyp AWS PrivateLink, der als Schnittstellen-VPC-Endpunkt (Schnittstellenendpunkt) bezeichnet wird. Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.
Anmerkung
Elastic Beanstalk unterstützt AWS PrivateLink und verbindet VPC-Endpunkte in einer begrenzten Anzahl von. AWS-Regionen Wir arbeiten daran, den Support AWS-Regionen in naher Zukunft auf weitere auszudehnen.
IPv6-Unterstützung mit Dual-Stack-Konfiguration
Elastic Beanstalk unterstützt eingehenden Datenverkehr über IPv4 und IPv6. In diesem Abschnitt werden die öffentlichen Endpunkte beschrieben, die sowohl IPv4 als auch IPv6 unterstützen, und es wird auch erklärt, wie Sie Ihre Elastic Beanstalk VPC-Endpunkte so konfigurieren, dass sie Dual-Stack-Verkehr unterstützen.
Öffentliche Endpunkte
Der Elastic Beanstalk-Dienst hat zwei Gruppen von Endpunkten, die aus den älteren IPv4-Endpunkten und den neueren Endpunkten mit Dual-Stack-Fähigkeit bestehen. Beide Gruppen von Endpunkten folgen den Benennungsstandards: AWS
-
IPv4-Endpunkte verwenden das Domain-Format für allgemeine Serviceendpunkte
amazonaws.com:elasticbeanstalk.region.amazonaws.com -
Dual-stackEndpunkte verwenden das Domain-Format
api.awsfür allgemeine Serviceendpunkte:elasticbeanstalk.region.api.aws
Die Endpunkte für Service Health und FIPS haben unterschiedliche Hostnamen, aber sie folgen demselben Domainnamenmuster. Eine Liste der Endpunkte finden Sie unter Elastic Beanstalk-Service-Endpoints im. Allgemeine Amazon Web Services-Referenz
Anfragen an Elastic Beanstalk
Wenn Sie mit dem oder dem AWS SDK Anfragen an den Elastic Beanstalk-Dienst senden, können
Das folgende Beispiel zeigt das AWS CLI Senden einer Anfrage an einen Dual-Stack-Endpunkt:
Beispiel
aws elasticbeanstalk list-available-solution-stacks \ --endpoint-url ""https://elasticbeanstalk.us-east-1.api.aws
Das folgende Beispiel zeigt, wie das AWS Python SDK eine Anfrage an einen Dual-Stack-Endpunkt sendet:
Beispiel
import boto3 dual_stack_eb_client = boto3.client( service_name='elasticbeanstalk', region_name=', endpoint_url='us-east-1''; ) print(dual_stack_eb_client.list_available_solution_stacks())https://elasticbeanstalk.us-east-1.api.aws
VPC-Endpunkte für Dual-Stack-IPs
Um Ihre Elastic Beanstalk-VPC-Endpunkte für die Unterstützung von Dual-Stack-Verkehr zu konfigurieren, geben Sie Dualstack für den IP-Adresstypparameter des VPC-Endpunkts an. Sie können dieses Feld über das SDK oder die AWS CLI Konsole angeben. AWS
Anmerkung
Sie müssen den IP-Adresstyp des VPC-Endpunkts entweder als IPv4 oder Dualstack angeben. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.
Das folgende Beispiel zeigt, wie Sie einen Dual-Stack-VPC-Endpunkt mit dem erstellen: AWS CLI
Beispiel
aws ec2 create-vpc-endpoint \ --vpc-id "" --service-name "vpc-example" --ip-address-type "com.amazonaws.us-east-1.elasticbeanstalkdualstack"
Einrichten eines VPC-Endpunkts für Elastic Beanstalk
Zur Erstellung des Schnittstellen-VPC-Endpunkts für den Elastic Beanstalk-Service in Ihrer VPC folgen Sie der Prozedur Erstellung eines Schnittstellenendpunkts.
-
Wählen Sie com.amazonaws als Servicename aus.
region.elasticbeanstalk. -
Wählen Sie für den IP-Adresstyp entweder IPv4 oder Dualstack. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.
Wenn Ihre VPC mit einem öffentlichen Internetzugang konfiguriert ist, kann Ihre Anwendung trotzdem über das Internet entweder über den oder den öffentlichen Endpunkt auf Elastic Beanstalk zugreifen. elasticbeanstalk. region.amazonaws.com.rproxy.goskope.comelasticbeanstalk. Sie können dies durch die Aktivierung von Enable DNS name (DNS-Namen aktivieren) während der Endpunkterstellung verhindern (standardmäßig „true“). Hierdurch wird ein DNS-Eintrag in Ihrer VPC hinzugefügt, der den Endpunkt für den öffentlichen Service dem VPC-Schnittstellenendpunkt zuordnet.region.api.aws
Einrichtung eines VPC-Endpunkts zur Verbesserung der Integrität
Wenn Sie die erweiterte Integritätsberichterstattung für Ihre Umgebung aktiviert haben, können Sie erweiterte Integritätsinformationen so konfigurieren, dass sie ebenfalls gesendet werden. AWS PrivateLink Erweiterte Integritätsinformationen werden vom Daemon healthd, einer Elastic Beanstalk-Komponente auf den Instances in Ihrer Umgebung, an einen separaten, erweiterten Elastic Beanstalk-Integritätsservice gesendet. Zur Erstellung des Schnittstellen-VPC-Endpunkts für diesen Service in Ihrer VPC folgen Sie der Prozedur Erstellung eines Schnittstellenendpunkts.
-
Wählen Sie com.amazonaws als Servicenamen aus.
region.elasticbeanstalk-health. -
Wählen Sie für den IP-Adresstyp entweder IPv4 oder Dualstack. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.
Wichtig
Der healthd Daemon sendet erweiterte Gesundheitsinformationen an den öffentlichen Endpunkt oder. elasticbeanstalk-health. region.amazonaws.com.rproxy.goskope.comelasticbeanstalk-health. Wenn Ihre VPC mit einem Zugang zum öffentlichem Internet konfiguriert und Enable DNS name (DNS-Name aktivieren) für den VPC-Endpunkt deaktiviert ist, werden erweiterte Integritätsdaten über das öffentliche Internet transportiert. Dies wird von Ihnen bei der Einrichtung eines VPC-Endpunkts für erweiterte Integrität wahrscheinlich nicht gewünscht. Stellen Sie daher sicher, dass Enable DNS name (DNS-Name aktivieren) aktiviert ist (standardmäßig „true“).region.api.aws
Verwenden von VPC-Endpunkten in einer privaten VPC
Eine private VPC (oder ein privates Subnetz in einer VPC) verfügt nicht über einen Zugang zum öffentlichen Internet. Möglicherweise möchten Sie Ihre Elastic Beanstalk-Umgebung in einer privaten VPC ausführen und Schnittstellen-VPC-Endpunkte konfigurieren, um die Sicherheit zu verbessern. In diesem Fall sollten Sie beachten, dass Ihre Umgebung möglicherweise versucht, aus anderen Gründen eine Verbindung zum Internet herzustellen, zusätzlich zur Kontaktaufnahme mit dem Elastic Beanstalk-Service. Weitere Informationen zur Ausführung einer Umgebung in einer privaten VPC finden Sie unter Ausführung einer Elastic Beanstalk-Umgebung in einer privaten VPC.