Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Comparta sus servicios a través de AWS PrivateLink
Puede alojar su propio servicio AWS PrivateLink avanzado, conocido como servicio de punto final, y compartirlo con otros AWS clientes.
Contenido
- Información general
- DNSnombres de host
- Privado DNS
- Tipos de direcciones IP
- Creación de un servicio de punto de conexión
- Configuración de un servicio de punto de conexión
- Administre DNS los nombres
- Reciba alertas de los eventos del servicio de punto de conexión
- Eliminación de un servicio de punto de conexión
Información general
El siguiente diagrama muestra cómo compartes el servicio que está hospedado AWS con otros AWS clientes y cómo esos clientes se conectan a tu servicio. Como proveedor de servicios, debe crear un Network Load Balancer en su VPC interfaz como servicio. A continuación, selecciona este equilibrador de cargas al crear la configuración del servicio de VPC punto final. Concede permisos a entidades principales específicas de AWS para que puedan conectarse al servicio. Como consumidor de servicios, el cliente crea un VPC punto final de interfaz, que establece las conexiones entre las subredes que selecciona de su servicio de punto final VPC y el suyo. El equilibrador de carga recibe solicitudes del consumidor del servicio y las dirige a los destinos que alojan el servicio.
Para conseguir baja latencia y alta disponibilidad, se recomienda que el servicio esté disponible en al menos dos zonas de disponibilidad.
DNSnombres de host
Cuando un proveedor de servicios crea un servicio de VPC punto final, AWS genera un nombre de DNS host específico del punto final para el servicio. Estos nombres tienen la siguiente sintaxis:
endpoint_service_id
.region
.vpce.amazonaws.com
A continuación, se muestra un ejemplo de DNS nombre de host para un servicio de VPC punto final en la región us-east-2:
vpce-svc-071afff70666e61e0.us-east-2.vpce.amazonaws.com
Cuando un consumidor de servicios crea un VPC punto final de interfaz, nosotros creamos DNS nombres regionales y zonales que el consumidor del servicio puede usar para comunicarse con el servicio del punto final. Los nombres regionales tienen la siguiente sintaxis:
endpoint_id
.endpoint_service_id
.region
.vpce.amazonaws.com
Los nombres de zona tienen la siguiente sintaxis:
endpoint_id
-zone
.endpoint_service_id
.region
.vpce.amazonaws.com
Privado DNS
Un proveedor de servicios también puede asociar un DNS nombre privado a su servicio de punto final, de modo que los consumidores del servicio puedan seguir accediendo al servicio con su DNS nombre actual. Si un proveedor de servicios asocia un DNS nombre privado a su servicio de punto final, los consumidores del servicio pueden habilitar los DNS nombres privados para los puntos finales de su interfaz. Si un proveedor de servicios no habilita la opción privadaDNS, es posible que los consumidores del servicio tengan que actualizar sus aplicaciones para usar el DNS nombre público del servicio de VPC punto final. Para obtener más información, consulte Administre DNS los nombres.
Tipos de direcciones IP
Los proveedores de servicios pueden poner sus terminales de servicio a disposición de los consumidores de servicios a través IPv4 de ellos o de ambas IPv4 formasIPv6, incluso si sus servidores de backend solo son compatibles. IPv6 IPv4 Si habilita el soporte de doble pila, los consumidores actuales pueden seguir utilizándolo para acceder IPv4 a su servicio y los nuevos consumidores pueden optar por utilizarlo IPv6 para acceder a su servicio.
Si un VPC punto final de interfaz es compatibleIPv4, las interfaces de red del punto final tienen IPv4 direcciones. Si un VPC punto final de la interfaz IPv6 lo admite, las interfaces de red del punto final tienen IPv6 direcciones. No se puede acceder a la IPv6 dirección de la interfaz de red de un punto final desde Internet. Si describe una interfaz de red de punto final con una IPv6 dirección, observe que denyAllIgwTraffic
está habilitada.
Requisitos IPv6 para habilitar un servicio de punto final
-
Las subredes VPC y del servicio de puntos finales deben tener IPv6 CIDR bloques asociados.
-
Todos los equilibradores de carga de red del servicio de punto de conexión deben utilizar el tipo de dirección IP dualstack. No es necesario que los destinos admitan IPv6 tráfico. Si el servicio procesa las direcciones IP de origen del encabezado de la versión 2 del protocolo proxy, debe procesar IPv6 las direcciones.
Requisitos IPv6 para habilitar un punto final de interfaz
-
El servicio de punto final debe admitir IPv6 las solicitudes.
-
El tipo de dirección IP de un punto de conexión de interfaz debe ser compatible con las subredes del punto de conexión de interfaz, como se describe a continuación:
-
IPv4— Asigne IPv4 direcciones a las interfaces de red de sus puntos finales. Esta opción solo se admite si todas las subredes seleccionadas tienen rangos de IPv4 direcciones.
-
IPv6— Asigne IPv6 direcciones a las interfaces de red de sus puntos finales. Esta opción solo se admite si todas las subredes seleccionadas son IPv6 solo subredes.
-
Dualstack: IPv4 asigne ambas IPv6 direcciones a las interfaces de red de sus puntos finales. Esta opción solo se admite si todas las subredes seleccionadas tienen ambos IPv4 rangos de direcciones. IPv6
-
DNSregistrar el tipo de dirección IP para un punto final de interfaz
El tipo de dirección IP de DNS registro que admite un punto final de interfaz determina los DNS registros que creamos. El tipo de dirección IP de DNS registro de un punto final de la interfaz debe ser compatible con el tipo de dirección IP del punto final de la interfaz, tal y como se describe aquí:
-
IPv4— Cree registros A para los DNS nombres privados, regionales y zonales. El tipo de dirección IP debe ser IPv4Dualstack.
-
IPv6— Cree AAAA registros para los nombres privados, regionales y DNS zonales. El tipo de dirección IP debe ser IPv6Dualstack.
-
Dualstack: cree una A y AAAA registre los nombres privados, regionales y zonales. DNS El tipo de dirección IP debe ser Dualstack.