

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat layanan yang menggunakan VPC Lattice
<a name="ecs-vpc-lattice-create-service"></a>

Anda dapat menggunakan salah satu Konsol Manajemen AWS atau AWS CLI untuk membuat layanan dengan VPC Lattice.

## Prasyarat
<a name="create-ecs-vpc-lattice-prereqs"></a>

Sebelum Anda memulai tutorial ini, pastikan bahwa prasyarat berikut terpenuhi:
+ Versi terbaru diinstal dan dikonfigurasi. AWS CLI Untuk informasi selengkapnya, silakan lihat [ Menginstal AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/install-cliv2.html).
**catatan**  
Anda dapat menggunakan titik akhir layanan dual-stack untuk berinteraksi dengan Amazon ECS dari AWS CLI, SDK, dan Amazon ECS API melalui IPv4 dan IPv6. Untuk informasi selengkapnya, lihat [Menggunakan titik akhir tumpukan ganda Amazon ECS](dual-stack-endpoint.md).
+ Langkah-langkah yang [Siapkan untuk menggunakan Amazon ECS](get-set-up-for-amazon-ecs.md) dijelaskan di selesai.
+ Pengguna IAM Anda memiliki izin yang diperlukan yang ditentukan dalam contoh kebijakan [AmazonECS\_ FullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonECS_FullAccess) IAM.

## Buat layanan yang menggunakan VPC Lattice dengan Konsol Manajemen AWS
<a name="ecs-lattice-create-console"></a>

Ikuti langkah-langkah ini untuk membuat layanan dengan VPC Lattice menggunakan. Konsol Manajemen AWS

1. Buka konsol di [ https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. Di halaman navigasi, pilih ** Cluster**.

1. Pada ** halaman ** Cluster, pilih cluster untuk membuat layanan.

1. Dari ** tab ** Layanan, pilih ** Buat**.

   Jika Anda belum pernah membuat layanan sebelumnya, ikuti langkah-langkah yang ditemukan di [ Membuat layanan Amazon ECS menggunakan konsol](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/create-service-console-v2.html), lalu lanjutkan dengan langkah-langkah ini saat Anda mencapai bagian VPC Lattice.

1. Pilih untuk Men ** ghidupkan VPC Lattice ** dengan memeriksa tombol.

1. Untuk menggunakan peran yang sudah ada, untuk peran infrastruktur ** ECS untuk Amazon ECS**, pilih salah satu yang telah Anda buat untuk digunakan saat membuat grup target VPC Lattice. Untuk membuat peran baru, ** Buat peran ** infrastruktur ECS.

1. Pilih ** VPC**.

   **VPC ** tergantung pada mode jaringan yang Anda pilih saat mendaftarkan definisi tugas. Jika Anda menggunakan `network` mode `host` atau dengan EC2, pilih VPC Anda. 

   Untuk `awsvpc` mode, VPC dipilih secara otomatis berdasarkan VPC yang Anda pilih di bawah ** Jaringan ** dan tidak dapat diubah.

1. Di bawah Grup ** Target ** pilih kelompok sasaran atau kelompok. Anda harus memilih setidaknya satu kelompok sasaran dan dapat memiliki maksimal lima. Pilih ** Tambah kelompok target ** untuk menambahkan kelompok target tambahan. Pilih nama ** Port**, ** Protokol**, dan ** Port ** untuk setiap kelompok target yang Anda pilih. Untuk menghapus grup target, pilih H ** apus**.
**catatan**  
Jika Anda ingin menambahkan kelompok target yang ada, Anda perlu menggunakan AWS CLI. Untuk petunjuk tentang cara menambahkan kelompok target menggunakan AWS CLI, lihat [ target-register ](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/register-targets.html) di Referensi * AWS Command Line Interface . *
Sementara layanan VPC Lattice dapat memiliki beberapa kelompok target, setiap kelompok target hanya dapat ditambahkan ke satu layanan.
Untuk membuat layanan dalam IPv6-only konfigurasi, pilih grup target dengan jenis alamat IP`IPv6`.

1. Pada titik ini, Anda menavigasi ke konsol VPC Lattice untuk melanjutkan pengaturan. Di sinilah Anda menyertakan grup target baru Anda dalam tindakan default pendengar atau dalam aturan layanan VPC Lattice yang ada. 

   Untuk informasi selengkapnya, lihat A [ turan pendengar untuk layanan ](https://docs.aws.amazon.com/vpc-lattice/latest/ug/listener-rules.html) VPC Lattice Anda.

**penting**  
Anda harus mengizinkan awalan aturan `vpc-lattice` masuk ke grup atau tugas keamanan Anda dan pemeriksaan kesehatan dapat gagal. 

## Buat layanan yang menggunakan VPC Lattice dengan AWS CLI
<a name="ecs-lattice-create-cli"></a>

Gunakan AWS CLI untuk membuat layanan dengan VPC Lattice. Ganti masing-masing {{user input placeholder}} dengan informasi Anda sendiri.

1. Buat file konfigurasi grup target. Contoh berikut diberi nama `tg-config.json`

   ```
   {
       "ipAddressType": "IPV4",
       "port": 443,
       "protocol": "HTTPS",
       "protocolVersion": "HTTP1",
       "vpcIdentifier": "{{vpc-f1663d9868EXAMPLE}}"
   }
   ```

1. Gunakan perintah berikut untuk membuat grup target VPC Lattice.

   ```
   aws vpc-lattice create-target-group \
       --name my-lattice-target-group-ip \
       --type IP \
       --config file://{{tg-config.json}}
   ```
**catatan**  
Untuk membuat layanan dalam IPv6-only konfigurasi, buat grup target dengan jenis alamat IP`IPv6`. Untuk informasi selengkapnya, lihat [ create-target-group ](https://docs.aws.amazon.com/cli/latest/reference/vpc-lattice/create-target-group.html) di Referensi Perintah. *AWS CLI *

   Contoh output:

   ```
   {
       "arn": "arn:aws:vpc-lattice:us-east-2:123456789012:targetgroup/tg-0eaa4b9ab4EXAMPLE",
       "config": {
           "healthCheck": {
               "enabled": true,
               "healthCheckIntervalSeconds": 30,
               "healthCheckTimeoutSeconds": 5,
               "healthyThresholdCount": 5,
               "matcher": {
                   "httpCode": "200"
               },
               "path": "/",
               "protocol": "HTTPS",
               "protocolVersion": "HTTP1",
               "unhealthyThresholdCount": 2
           },
           "ipAddressType": "IPV4",
           "port": 443,
           "protocol": "HTTPS",
           "protocolVersion": "HTTP1",
           "vpcIdentifier": "vpc-f1663d9868EXAMPLE"
       },
       "id": "tg-0eaa4b9ab4EXAMPLE",
       "name": "my-lattice-target-group-ip",
       "status": "CREATE_IN_PROGRESS",
       "type": "IP"
   }
   ```

1. File JSON berikut bernama {{ecs-service-vpc-lattice.json}} adalah contoh yang digunakan untuk melampirkan layanan Amazon ECS ke grup target VPC Lattice. `portName`Dalam contoh berikut adalah yang sama dengan yang Anda definisikan di `name` bidang `portMappings` properti definisi tugas Anda.

   ```
   {
       "serviceName": "{{ecs-service-vpc-lattice}}",
       "taskDefinition": "{{ecs-task-def}}",
           "vpcLatticeConfigurations": [
           {
               "targetGroupArn": "arn:aws:vpc-lattice:{{us-west-2:123456789012}}:targetgroup/{{tg-0eaa4b9ab4EXAMPLE}}",
               "portName": "{{testvpclattice}}",
               "roleArn": "arn:aws:iam::{{123456789012}}:role/ecsInfrastructureRoleVpcLattice"
           }
       ],
       "desiredCount": {{5}},
       "role": "{{ecsServiceRole}}"
   }
   ```

   Gunakan perintah berikut untuk membuat layanan Amazon ECS dan melampirkannya ke grup target VPC Lattice menggunakan contoh JSON sebelumnya.

   ```
   aws ecs create-service \
       --cluster {{clusterName}} \
       --serviceName {{ecs-service-vpc-lattice}} \
       --cli-input-json file://{{ecs-service-vpc-lattice.json}}
   ```