View a markdown version of this page

Akses AWS Cloud Map menggunakan titik akhir antarmuka (AWS PrivateLink) - AWS Cloud Map

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses AWS Cloud Map menggunakan titik akhir antarmuka (AWS PrivateLink)

Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC Anda dan AWS Cloud Map. Anda dapat mengakses AWS Cloud Map seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk mengakses AWS Cloud Map.

Anda membuat koneksi pribadi ini dengan membuat titik akhir antarmuka, didukung oleh AWS PrivateLink. Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola permintaan yang berfungsi sebagai titik masuk untuk lalu lintas yang ditakdirkan. AWS Cloud Map

Untuk informasi selengkapnya, lihat Mengakses Layanan AWS melalui AWS PrivateLink di Panduan AWS PrivateLink .

Pertimbangan untuk AWS Cloud Map

Sebelum Anda menyiapkan titik akhir antarmuka untuk AWS Cloud Map, tinjau Pertimbangan dalam AWS PrivateLink Panduan.

Jika Amazon VPC Anda tidak memiliki gateway internet dan tugas Anda menggunakan driver awslogs log untuk mengirim informasi log ke Log, Anda harus membuat titik akhir VPC antarmuka untuk CloudWatch Log. CloudWatch Untuk informasi selengkapnya, lihat Menggunakan CloudWatch Log dengan Titik Akhir Antarmuka VPC di Panduan Pengguna Amazon CloudWatch Log.

Titik akhir VPC tidak mendukung permintaan AWS lintas wilayah. Pastikan bahwa Anda membuat titik akhir Anda di Wilayah yang sama tempat Anda berencana untuk mengeluarkan panggilan API ke AWS Cloud Map.

Titik akhir VPC hanya mendukung Amazon-provided DNS melalui Amazon Route 53. Jika Anda ingin menggunakan DNS Anda sendiri, Anda dapat menggunakan penerusan DNS bersyarat. Untuk informasi selengkapnya, lihat Set Opsi DHCP di Panduan Pengguna Amazon VPC.

Grup keamanan yang dilampirkan ke titik akhir VPC harus mengizinkan koneksi masuk pada port 443 dari subnet pribadi Amazon VPC.

Buat titik akhir antarmuka untuk AWS Cloud Map

Anda dapat membuat titik akhir antarmuka untuk AWS Cloud Map menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.

Buat titik akhir antarmuka untuk AWS Cloud Map menggunakan nama layanan berikut:

catatan

DiscoverInstancesAPI tidak akan tersedia di dua titik akhir ini.

com.amazonaws.region.servicediscovery
com.amazonaws.region.servicediscovery-fips

Buat titik akhir antarmuka untuk bidang AWS Cloud Map data untuk mengakses DiscoverInstances API menggunakan nama layanan berikut:

com.amazonaws.region.data-servicediscovery
com.amazonaws.region.data-servicediscovery-fips
catatan

Anda harus menonaktifkan injeksi awalan host saat menelepon DiscoverInstances dengan nama DNS VPCE regional atau zonal untuk titik akhir bidang data. AWS SDK AWS CLI dan mengawali titik akhir layanan dengan berbagai awalan host saat Anda memanggil setiap operasi API, yang menghasilkan URL yang tidak valid saat Anda menentukan titik akhir VPC.

Jika Anda mengaktifkan DNS pribadi untuk titik akhir antarmuka, Anda dapat membuat permintaan API untuk AWS Cloud Map menggunakan nama DNS Regional defaultnya. Misalnya, servicediscovery.us-east-1.amazonaws.com.

Kon AWS PrivateLink eksi VPCE didukung di Wilayah mana pun yang AWS Cloud Map didukung; namun, pelanggan perlu memeriksa Zona Ketersediaan mana yang mendukung VPCE sebelum menentukan titik akhir. Untuk mengetahui Zona Ketersediaan mana yang didukung dengan titik akhir VPC antarmuka di suatu Wilayah, gunakan perintah describe-vpc- endpoint-services atau gunakan. Konsol Manajemen AWS Misalnya, perintah berikut mengembalikan zona ketersediaan tempat Anda dapat menerapkan titik akhir VPC AWS Cloud Map antarmuka dalam Wilayah AS Timur (Ohio):

aws --region us-east-2 ec2 describe-vpc-endpoint-services --query 'ServiceDetails[?ServiceName==`com.amazonaws.us-east-2.servicediscovery`].AvailabilityZones[]'