View a markdown version of this page

Acceda a un segmento de red a través de un punto final de VPC de túnel - Amazon Virtual Private Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceda a un segmento de red a través de un punto final de VPC de túnel

Puede acceder a un segmento de red a través de un punto final de túnel. Un segmento de red es un conjunto de rangos de CIDR. Se comparte como una configuración de recursos de tipo CIDR. El punto final de un túnel se asocia exactamente a una configuración CIDR-type de recursos.

Requisitos previos

Para crear un punto final de túnel, debe cumplir los siguientes requisitos previos.

  • Debe tener una configuración CIDR-type de recursos que haya creado o que otra cuenta haya creado y compartido con usted. AWS RAM

  • Si otra cuenta le comparte una configuración de recursos, debe revisar y aceptar el recurso compartido que contiene la configuración de recursos. Para obtener más información, consulte Accepting and rejecting invitations en la Guía del usuario de AWS RAM .

  • La configuración de recursos debe estar asociada a una puerta de enlace de recursos cuyo indicador de resolución de DNS esté establecido enIN_VPC.

  • Su VPC de consumidor debe tener subredes Zonas de disponibilidad que se superpongan a las de la puerta de enlace de recursos del proveedor. Zonas de disponibilidad

  • Su computación de consumo debe poder encapsular el tráfico de aplicaciones en GENEVE. El VNI debe estar establecido en. 0 El paquete interno debe ser un paquete IP de capa 3. Lo ideal es que esto se haga en su propio contexto de enrutamiento o espacio de nombres de red.

  • Los grupos de seguridad tanto en el punto final como en el proceso deben permitir el puerto UDP 6081.

Cree un punto final de VPC de túnel

Después de crear un punto final de túnel, debe describir su asociación para obtener las direcciones IP de los puntos de enlace por zona de disponibilidad y, a continuación, configurar el dispositivo GENEVE y el servidor de nombres del túnel en su proceso.

Para crear un punto final de túnel (consola)
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Elija Crear punto de conexión.

  4. (Opcional) Introduzca un nombre para que sea más fácil encontrar y administrar el punto final.

  5. En Tipo, elija el tipo de punto final del túnel.

  6. Para las configuraciones de recursos, seleccione la configuración de recursos de CIDR.

  7. Para la configuración de red, selecciona la VPC desde la que accederás al rango.

  8. En el caso de las subredes, seleccione una subred en cada zona de disponibilidad que se superponga a la de la puerta de enlace de recursos. Zonas de disponibilidad

  9. Para los grupos de seguridad, seleccione un grupo de seguridad que permita el puerto UDP 6081. Si no se especifica un grupo de seguridad, se asociará el grupo de seguridad predeterminado para la VPC.

  10. Seleccione Crear punto de conexión.

El siguiente comando create-vpc-endpoint crea un punto final de túnel para una configuración de recursos de CIDR:

aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-id vpc-1a2b3c4d \ --subnet-ids subnet-1a2b3c4d \ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
Para crear un punto final de túnel mediante la línea de comandos