Menyediakan konektivitas jaringan untuk instans Auto Scaling Anda menggunakan Amazon VPC - EC2Auto Scaling Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyediakan konektivitas jaringan untuk instans Auto Scaling Anda menggunakan Amazon VPC

Amazon Virtual Private Cloud (AmazonVPC) adalah layanan yang memungkinkan Anda meluncurkan AWS sumber daya seperti grup Auto Scaling dalam jaringan virtual yang terisolasi secara logis yang Anda tentukan.

Subnet di Amazon VPC adalah subdivisi dalam Availability Zone yang ditentukan oleh segmen rentang alamat IP. VPC Dengan menggunakan subnet, Anda dapat mengelompokkan instans berdasarkan kebutuhan keamanan dan operasional Anda. Subnet berada sepenuhnya dalam Availability Zone tempat pembuatannya. Anda meluncurkan instans Auto Scaling di dalam subnet.

Untuk mengaktifkan komunikasi antara internet dan instance di subnet Anda, Anda harus membuat gateway internet dan melampirkannya ke situs web Anda. VPC Gateway internet memungkinkan sumber daya Anda dalam subnet untuk terhubung ke internet melalui tepi EC2 jaringan Amazon. Jika lalu lintas subnet diarahkan ke gateway internet, subnet dikenal sebagai subnet publik. Jika lalu lintas subnet tidak diarahkan ke gateway internet, subnet dikenal sebagai subnet privat. Menggunakan subnet publik untuk sumber daya yang harus terhubung ke internet, dan subnet privat untuk sumber daya yang tidak perlu terhubung ke internet. Untuk informasi selengkapnya tentang memberikan akses internet ke instans di aVPC, lihat Mengakses internet di Panduan VPC Pengguna Amazon.

Default VPC

Jika Anda membuat Akun AWS setelah 4 Desember 2013 atau Anda membuat grup Auto Scaling Anda di yang baru Wilayah AWS, kami membuat default VPC untuk Anda. Default Anda VPC dilengkapi dengan subnet default di setiap Availability Zone. Jika Anda memiliki defaultVPC, grup Auto Scaling Anda dibuat secara default secara VPC default.

Anda dapat melihat VPCshalaman Anda di VPC konsol Amazon. VPCs

Untuk informasi selengkapnya tentang defaultVPC, lihat Default VPCs di Panduan VPC Pengguna Amazon.

Nondefault VPC

Anda dapat memilih untuk membuat tambahan VPCs dengan pergi ke halaman VPC Dashboard di AWS Management Console dan memilih Buat VPC.

Untuk informasi selengkapnya, lihat Panduan VPC Pengguna Amazon.

catatan

A VPC mencakup semua Availability Zone di dalamnya Wilayah AWS. Saat Anda menambahkan subnet ke subnet AndaVPC, pilih beberapa Availability Zone untuk memastikan bahwa aplikasi yang dihosting di subnet tersebut sangat tersedia. Zona Ketersediaan adalah satu atau lebih pusat data diskret dengan daya redundan, jaringan, dan konektivitas dalam Wilayah AWS. Availability Zones membantu Anda membuat aplikasi produksi sangat tersedia, toleran terhadap kesalahan, dan skalabel.

Pertimbangan saat memilih subnet VPC

Perhatikan pertimbangan berikut saat memilih VPC subnet untuk grup Auto Scaling Anda:

  • Jika Anda melampirkan penyeimbang beban Elastic Load Balancing ke grup Auto Scaling Anda, instans dapat diluncurkan ke subnet publik atau pribadi. Namun, penyeimbang beban harus dibuat di subnet publik untuk mendukung DNS resolusi.

  • Jika Anda mengakses instans Auto Scaling secara langsung, instans SSH hanya dapat diluncurkan ke subnet publik.

  • Jika Anda mengakses instans Auto Scaling no-ingress menggunakan AWS Systems Manager Session Manager, instans dapat diluncurkan ke subnet publik atau pribadi.

  • Jika Anda menggunakan subnet pribadi, Anda dapat mengizinkan instans Auto Scaling mengakses internet dengan menggunakan gateway publik. NAT

  • Secara default, subnet default dalam default VPC adalah subnet publik.

Pengalamatan IP dalam a VPC

Saat meluncurkan instans Auto Scaling di aVPC, instans Anda secara otomatis diberi alamat IP pribadi dari CIDR rentang subnet tempat instance diluncurkan. Hal ini memungkinkan instans Anda untuk berkomunikasi dengan instans lain di. VPC

Anda dapat mengonfigurasi templat peluncuran atau konfigurasi peluncuran untuk menetapkan IPv4 alamat publik ke instance Anda. Menetapkan alamat IP publik ke instans Anda memungkinkan mereka untuk berkomunikasi dengan internet atau layanan lainnya AWS .

Saat Anda meluncurkan instance ke subnet yang dikonfigurasi untuk menetapkan IPv6 alamat secara otomatis, mereka menerima keduanya IPv4 dan alamat. IPv6 Jika tidak, mereka hanya akan menerima alamat IPv4. Untuk informasi selengkapnya, lihat IPv6alamat di Panduan EC2 Pengguna Amazon.

Untuk informasi tentang menentukan CIDR rentang untuk subnet AndaVPC, lihat VPCPanduan Pengguna Amazon.

EC2Auto Scaling Amazon dapat secara otomatis menetapkan alamat IP pribadi tambahan pada peluncuran instans saat Anda menggunakan template peluncuran yang menentukan antarmuka jaringan tambahan. Setiap antarmuka jaringan diberi satu alamat IP pribadi dari CIDR kisaran subnet di mana instance diluncurkan. Dalam hal ini, sistem tidak dapat lagi menetapkan IPv4 alamat publik secara otomatis ke antarmuka jaringan utama. Anda tidak akan dapat terhubung ke instans Anda melalui IPv4 alamat publik kecuali Anda mengaitkan alamat IP Elastis yang tersedia ke instans Auto Scaling.

Antarmuka jaringan di VPC

Setiap instance di Anda VPC memiliki antarmuka jaringan default (antarmuka jaringan utama). Anda tidak dapat melepaskan antarmuka jaringan primer dari sebuah instans. Anda dapat membuat dan melampirkan antarmuka jaringan tambahan ke instans apa pun di AndaVPC. Jumlah antarmuka jaringan yang dapat Anda lampirkan bervariasi tergantung tipe instans.

Saat meluncurkan instance menggunakan template peluncuran, Anda dapat menentukan antarmuka jaringan tambahan. Namun, meluncurkan instance Auto Scaling dengan beberapa antarmuka jaringan secara otomatis membuat setiap antarmuka di subnet yang sama dengan instance. Ini karena Amazon EC2 Auto Scaling mengabaikan subnet yang ditentukan dalam template peluncuran demi apa yang ditentukan dalam grup Auto Scaling. Untuk informasi lebih lanjut, lihat Membuat templat peluncuran untuk Grup Auto Scaling.

Jika Anda membuat atau melampirkan dua atau lebih antarmuka jaringan dari subnet yang sama ke sebuah instans, Anda mungkin mengalami masalah jaringan seperti perutean asimetris, terutama pada instance yang menggunakan varian Linux non-Amazon. Jika Anda memerlukan konfigurasi jenis ini, Anda harus mengkonfigurasi antarmuka jaringan sekunder di dalam OS. Sebagai contoh, lihat Bagaimana cara membuat antarmuka jaringan sekunder saya berfungsi di EC2 instance Ubuntu saya? di pusat AWS pengetahuan.

Tenansi penempatan instans

Secara default, semua instance VPC dijalankan sebagai instance penyewaan bersama. Amazon EC2 Auto Scaling juga mendukung Instans Khusus dan Host Khusus. Untuk informasi selengkapnya, lihat Buat template peluncuran menggunakan pengaturan lanjutan.

AWS Outposts

AWS Outposts memperluas Amazon VPC dari AWS Wilayah ke Pos Luar dengan VPC komponen yang dapat diakses di Wilayah, termasuk gateway internet, gateway pribadi virtual, Gateway Transit AmazonVPC, dan titik akhir. VPC Pos Luar ditempatkan ke Availability Zone di Region dan merupakan perpanjangan dari Availability Zone yang dapat Anda gunakan untuk ketahanan.

Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Outposts.

Untuk contoh cara menyebarkan grup Auto Scaling yang melayani lalu lintas dari Application Load Balancer dalam Outpost, lihat posting blog berikut Mengonfigurasi Application Load Balancer aktif. AWS Outposts

Lebih banyak sumber daya untuk mempelajari tentang VPCs

Gunakan topik berikut untuk mempelajari lebih lanjut tentang VPCs dan subnet.