Le service géré Amazon pour Apache Flink était auparavant connu sous le nom d’Amazon Kinesis Data Analytics pour Apache Flink.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Par défaut, lorsque vous connectez une application de service géré pour Apache Flink à un VPC de votre compte, elle n’a pas accès à Internet, sauf si le VPC le lui fournit. Si l’application nécessite un accès à Internet, les conditions suivantes doivent être remplies :
L’application de service géré pour Apache Flink ne doit être configurée qu’avec des sous-réseaux privés.
Le VPC doit contenir une passerelle ou une instance NAT dans un sous-réseau public.
Une route doit exister pour le trafic sortant depuis les sous-réseaux privés vers la passerelle NAT dans un sous-réseau public.
Note
Plusieurs services offrent des points de terminaison de VPC. Vous pouvez utiliser les points de terminaison d’un VPC pour vous connecter aux services Amazon à partir d’un VPC sans accès à Internet.
Le caractère public ou privé d’un sous-réseau dépend de sa table de routage. Chaque table de routage possède une route par défaut, qui détermine le saut suivant pour les paquets ayant une destination publique.
Pour un sous-réseau privé : la route par défaut pointe vers une passerelle NAT (nat-...) ou une instance NAT (eni-...).
Pour un sous-réseau public : la route par défaut pointe vers une passerelle Internet (igw-...).
Une fois que vous avez configuré votre VPC avec un sous-réseau public (avec un NAT) et un ou plusieurs sous-réseaux privés, procédez comme suit pour identifier vos sous-réseaux privés et publics :
Dans le panneau de navigation de la console VPC, choisissez Sous-réseaux.
Choisissez un sous-réseau, puis choisissez l’onglet Table de routage. Vérifiez la route par défaut :
Sous-réseau public : destination : 0.0.0.0/0, cible : igw-...
Sous-réseau privé : destination : 0.0.0.0/0, cible : nat-... ou eni-...
Pour associer l’application de service géré pour Apache Flink à des sous-réseaux privés :
Ouvrez le service géré pour la console Apache Flink à https://console.aws.amazon.com l'adresse /flink
Sur la page Applications de service géré pour Apache Flink, choisissez votre application, puis sélectionnez Détails de l’application.
Sur la page de votre application, choisissez Configurer.
Dans la section Connectivité VPC, choisissez le VPC à associer à votre application. Choisissez les sous-réseaux et le groupe de sécurité associés à votre VPC que vous souhaitez que l’application utilise pour accéder aux ressources du VPC.
Choisissez Mettre à jour.
Informations connexes
Création d’un VPC avec sous-réseaux publics et privés
Principes de base d’une passerelle NAT