View a markdown version of this page

Verwenden von Elastic Beanstalk mit VPC-Endpunkten - AWS Elastic Beanstalk

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von Elastic Beanstalk mit VPC-Endpunkten

In diesem Thema werden die Vorteile erläutert, die ein VPC-Endpunkt Ihrer Elastic Beanstalk-Anwendung bieten kann. Es enthält auch Anweisungen zum Erstellen eines VPC-Schnittstellen-Endpunkts zu einem Elastic Beanstalk-Dienst.

Ein VPC-Endpunkt ermöglicht es Ihnen, Ihre VPC privat mit unterstützten AWS Diensten und VPC-Endpunktdiensten zu verbinden, die von bereitgestellt werden AWS PrivateLink, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect

Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit Ressourcen im Service zu kommunizieren. Der Datenverkehr zwischen Ihrer VPC und dem anderen Service verlässt das Amazon-Netzwerk nicht. Vollständige Informationen zu VPC-Endpunkten finden Sie unter VPC-Endpunkte im Amazon VPC-Benutzerhandbuch.

AWS Elastic Beanstalk unterstützt AWS PrivateLink, das private Konnektivität zum Elastic Beanstalk-Dienst bietet und verhindert, dass der Datenverkehr über das öffentliche Internet ausgesetzt wird. Damit Ihre Anwendung Anfragen an Elastic Beanstalk senden kann, konfigurieren Sie einen VPC-Endpunkttyp AWS PrivateLink, der als Schnittstellen-VPC-Endpunkt (Schnittstellenendpunkt) bezeichnet wird. Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Anmerkung

Elastic Beanstalk unterstützt AWS PrivateLink und verbindet VPC-Endpunkte in einer begrenzten Anzahl von. AWS-Regionen Wir arbeiten daran, den Support AWS-Regionen in naher Zukunft auf weitere auszudehnen.

IPv6-Unterstützung mit Dual-Stack-Konfiguration

Elastic Beanstalk unterstützt eingehenden Datenverkehr über IPv4 und IPv6. In diesem Abschnitt werden die öffentlichen Endpunkte beschrieben, die sowohl IPv4 als auch IPv6 unterstützen, und es wird auch erklärt, wie Sie Ihre Elastic Beanstalk VPC-Endpunkte so konfigurieren, dass sie Dual-Stack-Verkehr unterstützen.

Öffentliche Endpunkte

Der Elastic Beanstalk-Dienst hat zwei Gruppen von Endpunkten, die aus den älteren IPv4-Endpunkten und den neueren Endpunkten mit Dual-Stack-Fähigkeit bestehen. Beide Gruppen von Endpunkten folgen den Benennungsstandards: AWS

  • IPv4-Endpunkte verwenden das Domain-Format für allgemeine Serviceendpunkteamazonaws.com: elasticbeanstalk.region.amazonaws.com

  • Dual-stackEndpunkte verwenden das Domain-Format api.aws für allgemeine Serviceendpunkte: elasticbeanstalk.region.api.aws

Die Endpunkte für Service Health und FIPS haben unterschiedliche Hostnamen, aber sie folgen demselben Domainnamenmuster. Eine Liste der Endpunkte finden Sie unter Elastic Beanstalk-Service-Endpoints im. Allgemeine Amazon Web Services-Referenz

Anfragen an Elastic Beanstalk

Wenn Sie mit dem oder dem AWS SDK Anfragen an den Elastic Beanstalk-Dienst senden, können Sie einen IPv4-Endpunkt AWS CLI oder einen Dual-Stack-Endpunkt angeben. Das AWS CLI und AWS SDK verwenden standardmäßig die IPv4-only Endpunkte, wenn keine Endpunkt-URL angegeben ist.

Das folgende Beispiel zeigt das AWS CLI Senden einer Anfrage an einen Dual-Stack-Endpunkt:

Beispiel
aws elasticbeanstalk list-available-solution-stacks \ --endpoint-url "https://elasticbeanstalk.us-east-1.api.aws"

Das folgende Beispiel zeigt, wie das AWS Python SDK eine Anfrage an einen Dual-Stack-Endpunkt sendet:

Beispiel
import boto3 dual_stack_eb_client = boto3.client( service_name='elasticbeanstalk', region_name='us-east-1', endpoint_url='https://elasticbeanstalk.us-east-1.api.aws'; ) print(dual_stack_eb_client.list_available_solution_stacks())
VPC-Endpunkte für Dual-Stack-IPs

Um Ihre Elastic Beanstalk-VPC-Endpunkte für die Unterstützung von Dual-Stack-Verkehr zu konfigurieren, geben Sie Dualstack für den IP-Adresstypparameter des VPC-Endpunkts an. Sie können dieses Feld über das SDK oder die AWS CLI Konsole angeben. AWS AWS PrivateLink Eine Anleitung dazu in der AWS PrivateLink Konsole finden Sie im AWS PrivateLink Handbuch unter Erstellen eines VPC-Endpoints.

Anmerkung

Sie müssen den IP-Adresstyp des VPC-Endpunkts entweder als IPv4 oder Dualstack angeben. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.

Das folgende Beispiel zeigt, wie Sie einen Dual-Stack-VPC-Endpunkt mit dem erstellen: AWS CLI

Beispiel
aws ec2 create-vpc-endpoint \ --vpc-id "vpc-example" --service-name "com.amazonaws.us-east-1.elasticbeanstalk" --ip-address-type "dualstack"

Einrichten eines VPC-Endpunkts für Elastic Beanstalk

Zur Erstellung des Schnittstellen-VPC-Endpunkts für den Elastic Beanstalk-Service in Ihrer VPC folgen Sie der Prozedur Erstellung eines Schnittstellenendpunkts.

  • Wählen Sie com.amazonaws als Servicename aus. region.elasticbeanstalk.

  • Wählen Sie für den IP-Adresstyp entweder IPv4 oder Dualstack. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.

Wenn Ihre VPC mit einem öffentlichen Internetzugang konfiguriert ist, kann Ihre Anwendung trotzdem über das Internet entweder über den oder den öffentlichen Endpunkt auf Elastic Beanstalk zugreifen. elasticbeanstalk.region.amazonaws.com elasticbeanstalk.region.api.aws Sie können dies durch die Aktivierung von Enable DNS name (DNS-Namen aktivieren) während der Endpunkterstellung verhindern (standardmäßig „true“). Hierdurch wird ein DNS-Eintrag in Ihrer VPC hinzugefügt, der den Endpunkt für den öffentlichen Service dem VPC-Schnittstellenendpunkt zuordnet.

Einrichtung eines VPC-Endpunkts zur Verbesserung der Integrität

Wenn Sie die erweiterte Integritätsberichterstattung für Ihre Umgebung aktiviert haben, können Sie erweiterte Integritätsinformationen so konfigurieren, dass sie ebenfalls gesendet werden. AWS PrivateLink Erweiterte Integritätsinformationen werden vom Daemon healthd, einer Elastic Beanstalk-Komponente auf den Instances in Ihrer Umgebung, an einen separaten, erweiterten Elastic Beanstalk-Integritätsservice gesendet. Zur Erstellung des Schnittstellen-VPC-Endpunkts für diesen Service in Ihrer VPC folgen Sie der Prozedur Erstellung eines Schnittstellenendpunkts.

  • Wählen Sie com.amazonaws als Servicenamen aus. region.elasticbeanstalk-health.

  • Wählen Sie für den IP-Adresstyp entweder IPv4 oder Dualstack. Derzeit unterstützen Elastic Beanstalk VPC-Endpoints den IP-Adresstyp IPv6 nicht, was auf Unterstützung hindeuten würde. IPv6-only Die Dualstack-Option ermöglicht sowohl das IPv4- als auch das IPv6-Internetprotokoll.

Wichtig

Der healthd Daemon sendet erweiterte Gesundheitsinformationen an den öffentlichen Endpunkt oder. elasticbeanstalk-health.region.amazonaws.com elasticbeanstalk-health.region.api.aws Wenn Ihre VPC mit einem Zugang zum öffentlichem Internet konfiguriert und Enable DNS name (DNS-Name aktivieren) für den VPC-Endpunkt deaktiviert ist, werden erweiterte Integritätsdaten über das öffentliche Internet transportiert. Dies wird von Ihnen bei der Einrichtung eines VPC-Endpunkts für erweiterte Integrität wahrscheinlich nicht gewünscht. Stellen Sie daher sicher, dass Enable DNS name (DNS-Name aktivieren) aktiviert ist (standardmäßig „true“).

Verwenden von VPC-Endpunkten in einer privaten VPC

Eine private VPC (oder ein privates Subnetz in einer VPC) verfügt nicht über einen Zugang zum öffentlichen Internet. Möglicherweise möchten Sie Ihre Elastic Beanstalk-Umgebung in einer privaten VPC ausführen und Schnittstellen-VPC-Endpunkte konfigurieren, um die Sicherheit zu verbessern. In diesem Fall sollten Sie beachten, dass Ihre Umgebung möglicherweise versucht, aus anderen Gründen eine Verbindung zum Internet herzustellen, zusätzlich zur Kontaktaufnahme mit dem Elastic Beanstalk-Service. Weitere Informationen zur Ausführung einer Umgebung in einer privaten VPC finden Sie unter Ausführung einer Elastic Beanstalk-Umgebung in einer privaten VPC.