Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un point de terminaison d'équilibrage de charge pour Verified Access
Utilisez la procédure suivante pour créer un point de terminaison d'équilibrage de charge pour Verified Access. Pour plus d'informations sur les équilibreurs de charge, consultez le guide de l'utilisateur d'Elastic Load Balancing.
Prérequis
-
Seul IPv4 le trafic est pris en charge.
-
Seuls les HTTPS protocoles HTTP et sont pris en charge. HTTPSLes connexions de longue durée, telles que WebSocket les connexions, ne sont pas prises en charge.
-
L'équilibreur de charge doit être soit un Application Load Balancer, soit un Network Load Balancer, et il doit s'agir d'un équilibreur de charge interne.
-
L'équilibreur de charge et les sous-réseaux doivent appartenir au même cloud privé virtuel ()VPC.
-
HTTPSles équilibreurs de charge peuvent utiliser des certificats autosignés ou publicsTLS. Utilisez un RSA certificat dont la longueur de clé est de 1 024 ou 2 048.
-
Vous devez fournir un nom de domaine pour votre application. Il s'agit du DNS nom public que vos utilisateurs utiliseront pour accéder à votre application. Vous devrez également fournir un SSL certificat public avec un CN correspondant à ce nom de domaine. Vous pouvez créer ou importer le certificat à l'aide de AWS Certificate Manager.
Pour créer un point de terminaison d'équilibrage de charge
-
Ouvrez la VPC console Amazon à l'adresse https://console.aws.amazon.com/vpc/
. -
Dans le volet de navigation, choisissez Verified Access endpoints.
-
Choisissez Créer un point de terminaison d'accès vérifié.
-
(Facultatif) Dans les champs Name tag et Description, entrez un nom et une description pour le point de terminaison.
-
Pour le groupe d'accès vérifié, choisissez un groupe d'accès vérifié pour le point de terminaison.
-
Pour les détails de l'application, procédez comme suit :
-
Dans le champ Domaine de l'application, entrez DNS le nom de votre application.
-
Sous Certificat de domaine ARN, choisissez le TLS certificat public.
-
-
Pour obtenir des informations détaillées sur le point de terminaison, procédez comme suit :
-
Pour Type de pièce jointe, sélectionnez VPC.
-
Pour les groupes de sécurité, choisissez les groupes de sécurité pour le point de terminaison. Le trafic provenant du point de terminaison Verified Access qui entre dans votre équilibreur de charge sera associé à ce groupe de sécurité.
-
Pour le préfixe de domaine du point de terminaison, entrez un identifiant personnalisé à ajouter au DNS nom généré par Verified Access pour le point de terminaison.
-
Pour le type de point de terminaison, choisissez l'équilibreur de charge.
-
Pour Protocole, sélectionnez HTTPSou HTTP.
-
Sous Port, entrez le numéro de port.
-
Pour Équilibreur de chargeARN, choisissez l'équilibreur de charge.
-
Pour les sous-réseaux, choisissez les sous-réseaux pour votre équilibreur de charge.
-
-
(Facultatif) Pour la définition de la politique, entrez une politique d'accès vérifié pour le point de terminaison.
-
(Facultatif) Pour ajouter une identification, choisissez Add new tag (Ajouter une identification) et saisissez la clé et la valeur de l’identification.
-
Choisissez Créer un point de terminaison d'accès vérifié.