Hinzufügen eines auf ausgehenden Verkehr beschränkten Internetzugriffs zu einem Subnetz
Die folgenden Aufgaben beschreiben, wie Sie für Ihr privates Subnetz ein Internet-Gateway nur für ausgehenden Verkehr erstellen und das Routing für das Subnetz konfigurieren.
Aufgaben
1. Erstellen eines Internet-Gateways nur für ausgehenden Verkehr
Sie können für Ihre VPC mithilfe der Amazon VPC-Konsole ein Internet-Gateway für ausgehenden Verkehr erstellen.
So erstellen Sie ein Internet-Gateway nur für ausgehenden Verkehr
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. Wählen Sie im Navigationsbereich Egress Only Internet Gateways aus.
Klicken Sie auf Create Egress Only Internet Gateway.
-
(Optional) Hinzufügen oder Entfernen eines Tags (Markierung).
[Tag (Markierung) hinzufügen] Wählen Sie Add new tag (Neuen Tag (Markierung) hinzufügen), und führen Sie die folgenden Schritte aus:
-
Geben Sie bei Key (Schlüssel) den Schlüsselnamen ein.
-
Geben Sie bei Value (Wert) den Wert des Schlüssels ein.
[Tag (Markierung) entfernen] Wählen Sie Remove (Entfernen) rechts neben dem Schlüssel und dem Wert des Tags (Markierung).
-
-
Wählen Sie die VPC aus, in der Sie das Internet-Gateway für ausgehenden Verkehr erstellen möchten.
-
Wählen Sie Create (Erstellen) aus.
2. Erstellen einer benutzerdefinierten Routing-Tabelle
Um den für außerhalb der VPC bestimmten Datenverkehr an das Internet-Gateway nur für ausgehenden Verkehr zu senden, müssen Sie eine benutzerdefinierte Routing-Tabelle erstellen, eine Route hinzufügen, die den Datenverkehr an das Gateway sendet, und diese anschließend Ihrem Subnetz zuordnen.
So erstellen Sie eine benutzerdefinierte Routing-Tabelle und fügen eine Route zum Internet-Gateway nur für ausgehenden Verkehr hinzu
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Route Tables die Option Create route table aus.
-
Im Dialogfeld Create route table können Sie Ihre Routing-Tabelle wahlweise benennen, Ihre VPC auswählen und anschließend auf Create route table klicken.
-
Wählen Sie die benutzerdefinierte Routing-Tabelle aus, die Sie gerade erstellt haben. Der Detailbereich enthält Registerkarten für die Arbeit mit Routen, Zuordnungen und Routing-Verbreitung.
-
Wählen Sie auf der Registerkarte Routes (Routen) die Option Edit routes (Routen bearbeiten) aus und geben Sie
::/0
in das Feld Destination (Ziel) ein. Wählen Sie in der Liste Target (Ziel) die ID des Internet-Gateway nur für ausgehenden Verkehr und dann Save changes (Änderungen speichern) aus. -
Wählen Sie auf der Registerkarte Subnet associations (Subnetzzuordnungen) die Option Edit subnet associations (Subnetzzuordnungen bearbeiten) aus und aktivieren Sie für das Subnetz das Kontrollkästchen. Wählen Sie Save (Speichern) aus.
Alternativ können Sie einer bereits vorhandenen Routing-Tabelle, die mit Ihrem Subnetz verknüpft ist, eine Route hinzufügen. Wählen Sie die bereits vorhandene Routing-Tabelle aus und befolgen Sie die oben angegebenen Schritte 5 und 6, um eine Route zum Internet-Gateway nur für ausgehenden Verkehr hinzuzufügen.
Weitere Informationen über die Routing-Tabellen finden Sie unter Konfigurieren von Routing-Tabellen.
3. Löschen eines Internet-Gateways nur für ausgehenden Verkehr
Wenn Sie ein Internet-Gateway nur für ausgehenden Verkehr nicht länger benötigen, können Sie es löschen. Alle Routen in einer Routing-Tabelle, die auf ein gelöschtes Internet-Gateway nur für ausgehenden Verkehr verweisen, verbleiben im Status blackhole
, bis Sie die Route manuell löschen oder aktualisieren.
So löschen Sie ein Internet-Gateway nur für ausgehenden Verkehr
Öffnen Sie die Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Egress Only Internet Gateways (Internet-Gateways nur für ausgehenden Verkehr) und dann das Internet-Gateway nur für ausgehenden Verkehr aus.
-
Wählen Sie Löschen.
-
Klicken Sie im Bestätigungsdialogfeld auf Delete Egress Only Internet Gateway.
API- und CLI-Übersicht
Sie können die auf dieser Seite beschriebenen Aufgaben über die Befehlszeile oder eine API ausführen. Weitere Informationen über Befehlszeilenschnittstellen und eine Liste der verfügbaren API-Aktionen finden Sie unter Arbeiten mit Amazon VPC.
Erstellen eines Internet-Gateways nur für ausgehenden Verkehr
create-egress-only-internet-gateway (AWS CLI)
New-EC2EgressOnlyInternetGateway (AWS Tools for Windows PowerShell)
Beschreiben eines Internet-Gateways nur für ausgehenden Verkehr
describe-egress-only-internet-gateways (AWS CLI)
Get-EC2EgressOnlyInternetGatewayList (AWS Tools for Windows PowerShell)
Löschen eines Internet-Gateways nur für ausgehenden Verkehr
delete-egress-only-internet-gateway (AWS CLI)
Remove-EC2EgressOnlyInternetGateway (AWS Tools for Windows PowerShell)