

AWS App Runner ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte [Cambio en la disponibilidad de AWS App Runner](https://docs.aws.amazon.com/apprunner/latest/dg/apprunner-availability-change.html).

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administración de terminales privados
<a name="network-pl-manage"></a>

Gestione el punto final privado para el tráfico entrante mediante uno de los siguientes métodos:
+ [Consola App Runner](#network-pl-manage.console)
+ [API de App Runner o AWS CLI](#network-pl-manage.api)

**nota**  
Si tu aplicación App Runner requiere reglas de control del tráfico IP/CIDR entrante de origen, debes usar reglas de grupos de seguridad para los terminales privados en lugar de las ACL web de [ WAF. ](waf.md) Esto se debe a que actualmente no admitimos el reenvío de los datos IP de origen de las solicitudes a los servicios privados de App Runner asociados a WAF. Como resultado, las reglas de IP de origen para los servicios privados de App Runner que están asociados a las ACL web de WAF no cumplen con las reglas basadas en IP.  
Para obtener más información sobre la seguridad de la infraestructura y los grupos de seguridad, incluidas las prácticas recomendadas, consulte los siguientes temas en la guía del usuario de * Amazon VPC*: [ Controlar el tráfico de red ](https://docs.aws.amazon.com/vpc/latest/userguide/infrastructure-security.html#control-network-traffic) y [ Controlar el tráfico a los recursos de AWS mediante grupos de seguridad. ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html)

## Consola App Runner
<a name="network-pl-manage.console"></a>

Al [ crear un servicio ](manage-create.md) mediante la consola de App Runner o al [ actualizar su configuración más adelante](manage-configure.md), puedes elegir configurar el tráfico entrante. 

 Para configurar el tráfico entrante, elige una de las siguientes opciones. 
+  **Punto final público**: para que tu servicio sea accesible para todos los servicios de Internet. De forma predeterminada, ** se selecciona el punto final ** público. 
+  **Punto de conexión privado**: para que el servicio de App Runner solo sea accesible desde una Amazon VPC. 

### Habilita el punto de conexión privado
<a name="network-pl-manage.console.enable"></a>

 Habilite un punto final ** privado ** asociándolo al punto final de la interfaz de VPC de la Amazon VPC a la que desea acceder. Puede crear un nuevo punto final de interfaz de VPC o elegir uno existente. 

**Para crear un punto final de interfaz de VPC**

1. Abre la consola de [ App Runner y](https://console.aws.amazon.com/apprunner), en la ** lista de ** regiones, selecciona tu Región de AWS.

1.  Ve a la ** sección ** de redes, en ** Configurar el servicio**. 

1. Seleccione Punto final ** ** privado para el tráfico de red ** entrante**. Se abren las opciones para conectarse a un VCP mediante el punto final de la interfaz de la VPC.

1.  Elija ** Crear un nuevo punto final. ** Se abre el cuadro de ** diálogo ** Crear un nuevo punto final de interfaz de VPC. 

1.  Introduzca un nombre para el punto final de la interfaz de la VPC. 

1.  Elija el punto final de la interfaz de VPC requerido en la lista desplegable disponible. 

1. Elija el grupo de seguridad en la lista desplegable. La adición de grupos de seguridad proporciona una capa adicional de seguridad al punto final de la interfaz de la VPC. Se recomienda elegir dos o más grupos de seguridad. Si no eliges un grupo de seguridad, App Runner asigna un grupo de seguridad predeterminado al punto final de la interfaz de la VPC. Asegúrate de que las reglas del grupo de seguridad no bloqueen los recursos que quieren comunicarse con tu servicio de App Runner. Las reglas del grupo de seguridad deben permitir que los recursos interactúen con tu servicio de App Runner. 
**nota**  
Si tu aplicación de App Runner requiere reglas de control del tráfico IP/CIDR entrante de origen, debes usar reglas de grupo de seguridad para terminales privados en lugar de para las ACL web de [ WAF. ](waf.md) Esto se debe a que actualmente no admitimos el reenvío de los datos IP de origen de las solicitudes a los servicios privados de App Runner asociados a WAF. Como resultado, las reglas de IP de origen para los servicios privados de App Runner que están asociados a las ACL web de WAF no cumplen con las reglas basadas en IP.  
Para obtener más información sobre la seguridad de la infraestructura y los grupos de seguridad, incluidas las prácticas recomendadas, consulte los siguientes temas en la guía del usuario de * Amazon VPC*: [ Controlar el tráfico de red ](https://docs.aws.amazon.com/vpc/latest/userguide/infrastructure-security.html#control-network-traffic) y [ Controlar el tráfico a los recursos de AWS mediante grupos de seguridad. ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html)

1. Elija las subredes necesarias en la lista desplegable. Se recomienda seleccionar al menos dos subredes para cada zona de disponibilidad desde la que accederá al servicio App Runner.
**nota**  
Si está configurando el punto de enlace para que tenga una pila doble, asegúrese de que la infraestructura y el punto de conexión de la VPC admitan el tráfico de doble pila.

1.  (Opcional) Seleccione ** Agregar nueva etiqueta ** e introduzca la clave y el valor de la etiqueta. 

1.  Seleccione **Crear**. Se abre la ** página ** Configurar el servicio y en la barra superior aparece el mensaje que indica que el punto final de la interfaz de la VPC se ha creado correctamente. 

**Para elegir un punto final de interfaz de VPC existente**

1. Abre la consola de [ App Runner y](https://console.aws.amazon.com/apprunner), en la ** lista de ** regiones, selecciona tu Región de AWS.

1.  Ve a la ** sección ** de redes, en ** Configurar el servicio**. 

1. Seleccione Punto final ** ** privado para el tráfico de red ** entrante**. Se abren las opciones para conectarse a una VPC mediante el punto final de la interfaz de la VPC. Se muestra una lista de los puntos finales de la interfaz de VPC disponibles.

1. Elija el punto final de la interfaz de VPC requerido que aparece en los puntos de enlace de la interfaz de ** VPC. ** 

1. Selecciona ** Siguiente ** para crear tu servicio. App Runner habilita el punto final privado. 
**nota**  
 Una vez creado el servicio, puedes optar por editar los grupos de seguridad y las subredes asociados al punto final de la interfaz de la VPC, si es necesario. 

    Para comprobar los detalles del punto final ** privado**, vaya a su servicio y amplíe la ** sección ** Redes en la pestaña ** Configuración**. Muestra los detalles de la VPC y del punto final de la interfaz de la VPC asociado al punto final ** privado. ** 

### Actualice el punto final de la interfaz de VPC
<a name="network-pl-manage.console.update"></a>

Una vez creado el servicio de App Runner, puedes editar el punto final de la interfaz de la VPC asociado al punto final privado. 

**nota**  
 No puedes actualizar el nombre del ** punto final ni los ** campos de la ** VPC. ** 

**Para actualizar el punto final de la interfaz de la VPC**

1. Abre la consola de [ App Runner y](https://console.aws.amazon.com/apprunner), en la ** lista de ** regiones, selecciona tu Región de AWS.

1.  Ve a tu servicio y elige Configuraciones ** de red ** en el panel izquierdo. 

1.  Selecciona Tráfico ** entrante ** para ver los puntos finales de la interfaz de la VPC asociados a los servicios respectivos. 

1.  Elige el punto final de la interfaz de VPC que quieres editar. 

1.  Elija **Edit (Edición de)**. Se abre el cuadro de diálogo para editar el punto final de la interfaz de la VPC. 

1.  Elija los grupos de ** seguridad y las ** subredes ** necesarios ** y haga clic en Actualizar. ** ** La página que muestra los detalles del punto final de la interfaz de la VPC se abre con el mensaje de que el punto final de la interfaz de la VPC se ha actualizado correctamente en la barra superior. 
**nota**  
Si tu aplicación de App Runner requiere reglas de control del tráfico IP/CIDR entrante de origen, debes usar reglas de grupos de seguridad para los puntos de enlace privados en lugar de para las ACL web de [ WAF. ](waf.md) Esto se debe a que actualmente no admitimos el reenvío de los datos IP de origen de las solicitudes a los servicios privados de App Runner asociados a WAF. Como resultado, las reglas de IP de origen para los servicios privados de App Runner que están asociados a las ACL web de WAF no cumplen con las reglas basadas en IP.  
Para obtener más información sobre la seguridad de la infraestructura y los grupos de seguridad, incluidas las prácticas recomendadas, consulte los siguientes temas en la guía del usuario de * Amazon VPC*: [ Controlar el tráfico de red ](https://docs.aws.amazon.com/vpc/latest/userguide/infrastructure-security.html#control-network-traffic) y [ Controlar el tráfico a los recursos de AWS mediante grupos de seguridad. ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html)

### Eliminar el punto final de la interfaz de la VPC
<a name="network-pl-manage.console.delete"></a>

Si no quieres que tu servicio de App Runner sea accesible de forma privada, puedes configurar el tráfico entrante como ** público**. Si cambias a ** público, se ** elimina el punto final privado, pero no se elimina el punto final de la interfaz de la VPC 

**Para eliminar el punto final de la interfaz de la VPC**

1. Abre la consola de [ App Runner y](https://console.aws.amazon.com/apprunner), en la ** lista de ** regiones, selecciona tu Región de AWS.

1.  Ve a tu servicio y elige Configuraciones ** de red ** en el panel izquierdo. 

1.  Selecciona Tráfico ** entrante ** para ver los puntos finales de la interfaz de la VPC asociados a los servicios respectivos. 
**nota**  
 Antes de eliminar un punto final de la interfaz de VPC, actualice su servicio para eliminarlo de todos los servicios a los que esté conectado. 

1.  Elija **Eliminar**. 

    Si hay servicios conectados al punto final de la interfaz de la VPC, recibirás el mensaje No se ** puede eliminar el punto final de la interfaz de la VPC. ** Si no hay ningún servicio conectado al punto final de la interfaz de la VPC, recibirás un mensaje para confirmar la eliminación. 

1.  Elija **Eliminar**. Se abre la ** página de configuraciones de ** red para el tráfico ** entrante ** con el mensaje que indica que el punto final de la interfaz de la VPC se ha eliminado correctamente en la barra superior. 

## API de App Runner o AWS CLI
<a name="network-pl-manage.api"></a>

Puede implementar una aplicación en App Runner a la que solo se pueda acceder desde una Amazon VPC.

Para obtener información sobre los permisos necesarios para convertir su servicio en privado, consulte[Permisos](network-pl.md#network-pl.permissions). 

**Para crear una conexión de servicio privado a Amazon VPC**

1. Cree un punto final de interfaz de VPC, un AWS PrivateLink recurso, para conectarse a App Runner. Para ello, especifique las subredes y los grupos de seguridad para asociarlos a la aplicación. El siguiente es un ejemplo de cómo crear un punto final de interfaz de VPC.
**nota**  
Si tu aplicación de App Runner requiere reglas de control del tráfico IP/CIDR entrante de origen, debes usar reglas de grupos de seguridad para los puntos finales privados en lugar de las ACL web de [ WAF. ](waf.md) Esto se debe a que actualmente no admitimos el reenvío de los datos IP de origen de las solicitudes a los servicios privados de App Runner asociados a WAF. Como resultado, las reglas de IP de origen para los servicios privados de App Runner que están asociados a las ACL web de WAF no cumplen con las reglas basadas en IP.  
Para obtener más información sobre la seguridad de la infraestructura y los grupos de seguridad, incluidas las prácticas recomendadas, consulte los siguientes temas en la guía del usuario de * Amazon VPC*: [ Controlar el tráfico de red ](https://docs.aws.amazon.com/vpc/latest/userguide/infrastructure-security.html#control-network-traffic) y [ Controlar el tráfico a los recursos de AWS mediante grupos de seguridad. ](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html)  
**Example**  

   ```
   aws ec2 create-vpc-endpoint
    --vpc-endpoint-type: Interface
    --service-name: {{com.amazonaws.us-east-1.apprunner.requests}}
    --subnets: {{subnet1, subnet2}}
    --security-groups: {{sg1}}
   ```

1. Haga referencia al punto final de la interfaz de la VPC mediante las acciones de la API [ CreateService ](https://docs.aws.amazon.com/apprunner/latest/api/API_CreateService.html) o de [ UpdateService ](https://docs.aws.amazon.com/apprunner/latest/api/API_UpdateService.html) App Runner a través de la CLI. Configura tu servicio para que no sea de acceso público. `IsPubliclyAccessible``False`Establézcalo en el `IngressConfiguration` miembro del `NetworkConfiguration` parámetro. Si lo desea, puede establecer el `IpAddressType` campo en `IPV4` o`DUAL_STACK`. Si no se establece, este valor predeterminado es IPV4. El siguiente ejemplo hace referencia al punto final de la interfaz de la VPC.   
**Example**  

   ```
   aws apprunner create-service
    --network-configuration:
      {
      "IngressConfiguration":
         {
         "IsPubliclyAccessible": {{False}}
         },
         "IpAddressType": "{{IPV4}}"
      }
    --service-name: {{com.amazonaws.us-east-1.apprunner.requests}}
    --source-configuration: {{<source_configuration>}}
   ```

1.  Llama a la acción de la `create-vpc-ingress-connection` API para crear el recurso de conexión de entrada de la VPC para App Runner y asócialo al punto final de la interfaz de la VPC que creaste en el paso anterior. Devuelve un nombre de dominio que se usa para acceder a tu servicio en la VPC especificada. El siguiente es un ejemplo de cómo crear un recurso de conexión de entrada de VPC.   
**Example Solicitud**  

   ```
   aws apprunner create-vpc-ingress-connection
    --service-arn: <apprunner_service_arn>
    --ingress-vpc-configuration: {"VpcId":{{<vpc_id>}}, "VpceId": {{<vpce_id>}}}
    --vpc-ingress-connection-name: {{<vic_connection_name>}}
   ```  
**Example Respuesta**  

   ```
   {
      "VpcIngressConnectionArn": <vpc_ingress_connection_arn>,
      "VpcIngressConnectionName": <vic_connection_name>,
      "ServiceArn": <apprunner_service_arn>,
      "Status": "PENDING_CREATION",
      "AccountId": <connection_owner_id>,
      "DomainName": <domain_name_associated_with_vpce>,
      "IngressVpcConfiguration": {"VpcId":<vpc_id>, "VpceId":<vpce_id>},
      "CreatedAt": <date_created>
   }
   ```

### Actualice la conexión de entrada de VPC
<a name="network-pl-manage.api.update"></a>

Puedes actualizar el recurso de conexión de entrada de VPC. Para poder actualizarse, la conexión de entrada de la VPC debe estar en uno de los siguientes estados:
+  DISPONIBLE 
+  CREACIÓN FALLIDA 
+  ACTUALIZACIÓN FALLIDA 

A continuación, se muestra un ejemplo de actualización de un recurso de conexión de entrada de VPC. 

**Example Solicitud**  

```
aws apprunner update-vpc-ingress-connection
      --vpc-ingress-connection-arn: {{<vpc_ingress_connection_arn>}}
```

**Example Respuesta**  

```
{
    "VpcIngressConnectionArn":  <vpc_ingress_connection_arn>,
    "VpcIngressConnectionName":  <vic_connection_name>,
    "ServiceArn":  <apprunner_service_arn>,
    "Status": "FAILED_UPDATE",
    "AccountId":  <connection_owner_id>,
    "DomainName":  <domain_name_associated_with_vpce>,
    "IngressVpcConfiguration": {"VpcId":<vpc_id>, "VpceId":<vpce_id>},
    "CreatedAt":  <date_created>
}
```

### Eliminar la conexión de entrada de VPC
<a name="network-pl-manage.api.delete"></a>

Puede eliminar el recurso de conexión de ingreso de la VPC si ya no necesita la conexión privada a la Amazon VPC. 

Para poder eliminarla, la conexión de entrada de la VPC debe estar en uno de los siguientes estados:
+  DISPONIBLE 
+  CREACIÓN FALLIDA 
+  ACTUALIZACIÓN FALLIDA 
+  ELIMINACIÓN FALLIDA 

A continuación se muestra un ejemplo de cómo eliminar una conexión de entrada de VPC

**Example Solicitud**  

```
aws apprunner delete-vpc-ingress-connection
      --vpc-ingress-connection-arn: {{<vpc_ingress_connection_arn>}}
```

**Example Respuesta**  

```
{
   "VpcIngressConnectionArn": <vpc_ingress_connection_arn>,
   "VpcIngressConnectionName": <vic_connection_name>,
   "ServiceArn": <apprunner_service_arn>,
   "Status": "PENDING_DELETION",
   "AccountId": <connection_owner_id>,
   "DomainName": <domain_name_associated_with_vpce>,
   "IngressVpcConfiguration": {"VpcId":<vpc_id>, "VpceId":<vpce_id>},
   "CreatedAt": <date_created>,
   "DeletedAt": <date_deleted>
}
```

Usa las siguientes acciones de la API de App Runner para administrar el tráfico entrante privado de tu servicio.
+ [CreateVpcIngressConnection](https://docs.aws.amazon.com/apprunner/latest/api/API_CreateVpcIngressConnection.html)— Crea un nuevo recurso de conexión de entrada de VPC. App Runner requiere este recurso cuando desea asociar su servicio de App Runner a un punto de conexión de Amazon VPC.
+ [ListVpcIngressConnections](https://docs.aws.amazon.com/apprunner/latest/api/API_ListVpcIngressConnections.html)— Devuelve una lista de los puntos finales de conexión de entrada de AWS App Runner VPC que están asociados a tu cuenta. AWS 
+ [DescribeVpcIngressConnection](https://docs.aws.amazon.com/apprunner/latest/api/API_DescribeVpcIngressConnection.html)— Devuelve una descripción completa del recurso de conexión de entrada de AWS App Runner VPC. 
+  [UpdateVpcIngressConnection](https://docs.aws.amazon.com/apprunner/latest/api/API_UpdateVpcIngressConnection.html)— Actualiza el recurso de conexión de AWS App Runner ingreso de la VPC. 
+ [DeleteVpcIngressConnection](https://docs.aws.amazon.com/apprunner/latest/api/API_DeleteVpcIngressConnection.html)— Elimina un recurso de conexión de entrada a la VPC de App Runner que esté asociado al servicio App Runner. 

Para obtener más información sobre el uso de la API de App Runner, consulta la guía de referencia de la API de [ App Runner. ](https://docs.aws.amazon.com/apprunner/latest/api/) 