Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Creación de un punto final de VPC de interfaz para AWS IoT Integraciones gestionadas
Puede crear un punto de enlace de VPC para el servicio de integraciones AWS IoT gestionadas mediante la consola de Amazon VPC o la (CLI). AWS CLI AWS
Para crear un punto final de VPC de interfaz para AWS IoT Integraciones gestionadas (consola)
-
Abra la consola Amazon VPC en la consola Amazon VPC
. -
En el panel de navegación, elija Puntos de conexión.
-
Elija Crear punto de conexión.
-
En Service category (Categoría de servicios), elija AWS Services (Servicios de AWC).
-
En Nombre del servicio, seleccione el nombre del servicio que corresponda a su AWS región. Por ejemplo:
-
com.amazonaws.ca-central-1.iotmanagedintegrations.api -
com.amazonaws.eu-west-1.iotmanagedintegrations.api
-
-
En el caso de la VPC, seleccione la VPC desde la que accederá a las integraciones gestionadas. AWS IoT
-
En la configuración adicional, la opción Activar nombre DNS está seleccionada de forma predeterminada. Le recomendamos que mantenga esta configuración. Esto garantiza que las solicitudes a los puntos de enlace del servicio público de AWS IoT Managed Integrations lleguen a su punto de enlace de Amazon VPC.
-
En Subredes, seleccione las subredes en las que se van a crear las interfaces de red de punto de conexión. Puede seleccionar una subred por zona de disponibilidad.
-
En Tipo de dirección IP, elija entre las siguientes opciones:
-
IPv4: asigne direcciones IPv4 a las interfaces de red de los puntos finales
-
IPv6: asigne direcciones IPv6 a las interfaces de red de los puntos finales (solo se admite si todas las subredes seleccionadas lo están) IPv6-only
-
Dualstack: asigne direcciones IPv4 e IPv6 a las interfaces de red de puntos finales
-
-
En Grupos de seguridad, seleccione los grupos de seguridad que deban asociarse a las interfaces de red del punto de conexión. Las reglas del grupo de seguridad deben permitir la comunicación entre la interfaz de red del punto final y los recursos de la VPC que se comunican con el servicio.
-
En Política, seleccione Acceso total para permitir todas las operaciones de todos los principales en todos los recursos a través del punto final de la interfaz. Para restringir el acceso, elija Personalizado y especifique una política.
-
(Opcional) Para agregar una etiqueta, elija Agregar etiqueta nueva e ingrese la clave y el valor de la etiqueta.
-
Seleccione Crear punto de conexión.
Para crear un punto de enlace de VPC de interfaz para integraciones administradas de IoT (AWS CLI)
Use el comando create-vpc-endpoint y especifique el ID de la VPC, el tipo de punto final de la VPC (interfaz), el nombre del servicio, las subredes que utilizarán el punto final y los grupos de seguridad para asociarlos a las interfaces de red del punto final.
aws ec2 create-vpc-endpoint \ --vpc-id vpc-12345678 \ --route-table-ids rtb-12345678 \ --service-name com.amazonaws.ca-central-1.iotmanagedintegrations.api \ --vpc-endpoint-type Interface \ --subnet-ids subnet-12345678 subnet-87654321 \ --security-group-ids sg-12345678