Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menjalankan canary di VPC
Anda dapat menjalankan canary pada titik akhir di VPC dan titik akhir internal publik. Untuk menjalankan canary di VPC, Anda harus memiliki Resolusi DNS dan opsi nama host DNS yang diaktifkan pada VPC. Untuk informasi selengkapnya, lihat Menggunakan DNS dengan VPC Anda.
Saat menjalankan kenari pada titik akhir VPC, Anda harus menyediakan cara untuk mengirim metriknya ke CloudWatch dan artefaknya ke Amazon S3. Jika VPC sudah diaktifkan untuk akses internet, tidak ada lagi yang bisa Anda lakukan. Canary mengeksekusi di VPC Anda, tetapi dapat mengakses internet untuk mengunggah metrik dan artefaknya.
Jika VPC belum diaktifkan untuk akses internet, Anda memiliki dua opsi:
-
Aktifkan akses internet IPv4 untuk memungkinkan burung kenari mengirim metrik ke CloudWatch dan Amazon S3. Untuk informasi selengkapnya, silakan lihat bagian Memberikan akses internet ke canary Anda di VPC berikut ini.
-
Jika Anda ingin menjaga kerahasiaan VPC Anda, Anda dapat mengonfigurasi canary untuk mengirim data ke CloudWatch dan Amazon S3 melalui titik akhir VPC pribadi. Jika Anda belum melakukannya, Anda harus membuat titik akhir VPC untuk CloudWatch (com.amazonaws.
region.monitoring) dan titik akhir gateway untuk Amazon S3. Untuk informasi selengkapnya, silakan lihat Menggunakan CloudWatch, S CloudWatch intetis, dan Pemantauan CloudWatch Jaringan dengan antarmuka titik akhir VPC dan Amazon titik akhir VPC untuk Amazon S3.
Memberikan akses internet ke canary Anda di VPC
Ikuti langkah-langkah ini untuk memberikan akses internet ke kenari VPC Anda, atau untuk menetapkan alamat IP statis pada kenari Anda
Untuk memberikan akses internet (IPv4) ke burung kenari pada VPC
-
Buat gateway NAT di subnet publik di VPC. Untuk petunjuk, silakan lihat Membuat gateway NAT.
-
Tambahkan rute baru ke tabel rute di subnet privat tempat canary diluncurkan. Tentukan hal berikut:
-
Untuk Tujuan, masukkan
0.0.0.0/0 -
Untuk Target, pilih Gateway NAT, lalu pilih ID gateway NAT yang Anda buat.
-
Pilih Simpan rute.
Untuk informasi selengkapnya tentang menambahkan rute ke tabel rute, silakan lihat Menambahkan dan menghapus rute dari tabel rute.
-
Untuk memberikan akses internet (IPv6) ke burung kenari pada VPC
-
Konfigurasikan VPC Anda untuk memiliki subnet Dualstack. Anda harus menambahkan Egress-Only Internet Gateway ke VPC, memperbarui tabel rute untuk mengizinkan lalu lintas ke Gerbang Internet, dan mengizinkan akses keluar dari Grup Keamanan terkait. Untuk informasi selengkapnya, lihat Menambahkan dukungan IPv6 untuk V PC Anda.
-
Atur
Ipv6AllowedForDualstackkonfigurasi VPC kenari Anda menggunakanUpdateCanaryAPICreateCanaryatau. Untuk informasi selengkapnya, lihat VpcConfigInput.Untuk mengaktifkan lalu lintas IPv6 keluar dari burung kenari Anda, subnet VPC yang terpasang ke kenari harus diaktifkan untuk Dualstack.
catatan
Pastikan rute ke gateway NAT Anda dalam status aktif. Jika gateway NAT dihapus dan Anda belum memperbarui rute, mereka berada dalam status lubang hitam. Untuk informasi selengkapnya, silakan lihat Bekerja dengan gateway NAT.