View a markdown version of this page

Greifen Sie über einen Tunnel-VPC-Endpunkt auf ein Netzwerksegment zu - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Greifen Sie über einen Tunnel-VPC-Endpunkt auf ein Netzwerksegment zu

Sie können über einen Tunnelendpunkt auf ein Netzwerksegment zugreifen. Ein Netzwerksegment besteht aus einer Reihe von CIDR-Bereichen. Es wird als Ressourcenkonfiguration des Typs CIDR gemeinsam genutzt. Ein Tunnelendpunkt ist genau einer CIDR-type Ressourcenkonfiguration zugeordnet.

Voraussetzungen

Um einen Tunnelendpunkt zu erstellen, müssen Sie die folgenden Voraussetzungen erfüllen.

  • Sie müssen über eine CIDR-type Ressourcenkonfiguration verfügen, die Sie erstellt haben, oder über die ein anderes Konto erstellt und für Sie freigegeben wurde AWS RAM.

  • Wenn eine Ressourcenkonfiguration von einem anderen Konto aus mit Ihnen geteilt wird, müssen Sie die Ressourcenfreigabe, die die Ressourcenkonfiguration enthält, überprüfen und akzeptieren. Weitere Informationen finden Sie unter Annehmen und Ablehnen von Ressourcenfreigabeeinladungen im AWS RAM -Benutzerhandbuch.

  • Die Ressourcenkonfiguration muss an ein Ressourcen-Gateway angehängt sein, dessen DNS-Auflösungsflag auf gesetzt istIN_VPC.

  • Ihre Consumer-VPC muss über Subnetze verfügen, die sich mit Availability Zones denen des Provider-Ressourcen-Gateways überschneiden. Availability Zones

  • Ihr Consumer-Computer muss in der Lage sein, den Anwendungsdatenverkehr in GENEVE zu kapseln. Der VNI muss auf eingestellt sein. 0 Das innere Paket muss ein Layer-3-IP-Paket sein. Dies sollte idealerweise in einem eigenen Routing-Kontext oder Netzwerk-Namespace erfolgen.

  • Sicherheitsgruppen sowohl auf dem Endpunkt als auch auf dem Computer müssen den UDP-Port 6081 zulassen.

Erstellen Sie einen Tunnel-VPC-Endpunkt

Nachdem Sie einen Tunnel-Endpunkt erstellt haben, müssen Sie dessen Zuordnung beschreiben, um die IP-Adressen der Endpunkte pro Availability Zone abzurufen. Anschließend konfigurieren Sie das GENEVE-Gerät und den Tunnel-Nameserver auf Ihrem Computer.

So erstellen Sie einen Tunnelendpunkt (Konsole)
  1. Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Endpunkte aus.

  3. Wählen Sie Endpunkt erstellen aus.

  4. (Optional) Geben Sie einen Namen ein, um das Auffinden und Verwalten des Endpunkts zu erleichtern.

  5. Wählen Sie für Typ den Tunnel-Endpunkttyp aus.

  6. Wählen Sie für Ressourcenkonfigurationen die CIDR-Ressourcenkonfiguration aus.

  7. Wählen Sie für Netzwerkeinstellungen die VPC aus, von der aus Sie auf den Bereich zugreifen möchten.

  8. Wählen Sie für Subnetze ein Subnetz in jeder Availability Zone aus, das sich mit denen des Ressourcen-Gateways überschneidet. Availability Zones

  9. Wählen Sie für Sicherheitsgruppen eine Sicherheitsgruppe aus, die den UDP-Port 6081 zulässt. Wenn Sie keine Sicherheitsgruppen-ID angeben, ordnen wir der VPC die Standardsicherheitsgruppe zu.

  10. Wählen Sie Endpunkt erstellen aus.

Der folgende Befehl create-vpc-endpoint erstellt einen Tunnelendpunkt für eine CIDR-Ressourcenkonfiguration:

aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-id vpc-1a2b3c4d \ --subnet-ids subnet-1a2b3c4d \ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
So erstellen Sie einen Tunnelendpunkt mithilfe der Befehlszeile