Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penggunaan AWS CloudShell di Amazon VPC
AWS CloudShell virtual private cloud (VPC) memungkinkan Anda untuk membuat CloudShell lingkungan di VPC Anda. Untuk setiap lingkungan VPC, Anda dapat menetapkan VPC, menambahkan subnet, dan mengaitkan hingga lima grup keamanan. AWS CloudShell mewarisi konfigurasi jaringan VPC dan memungkinkan Anda untuk menggunakan AWS CloudShell dengan aman dalam subnet yang sama seperti sumber daya lain di VPC dan terhubung ke mereka.
Dengan Amazon VPC, Anda dapat meluncurkan AWS sumber daya dalam jaringan virtual yang terisolasi secara logis yang telah Anda tentukan. Jaringan virtual ini sangat mirip dengan jaringan konvensional yang akan Anda operasikan di pusat data Anda sendiri dengan manfaatnya, yaitu menggunakan infrastruktur AWS yang dapat diskalakan. Untuk informasi selengkapnya tentang VPC, lihat Amazon Virtual Private Cloud.
Kendala operasi
AWS CloudShell Lingkungan VPC memiliki kendala berikut:
-
Anda dapat membuat maksimal dua lingkungan VPC per prinsipal IAM.
-
Anda dapat menetapkan maksimum lima grup keamanan untuk lingkungan VPC.
-
Anda tidak dapat menggunakan opsi CloudShell unggah dan unduh di menu Tindakan untuk lingkungan VPC.
catatan
Dimungkinkan untuk mengunggah atau mengunduh file dari lingkungan VPC yang memiliki akses ke internet ingress/egress melalui alat CLI lainnya.
-
Lingkungan VPC tidak mendukung penyimpanan persisten. Penyimpanan bersifat fana. Data dan direktori home dihapus ketika sesi lingkungan aktif berakhir.
-
AWS CloudShell Lingkungan Anda hanya dapat terhubung ke internet jika berada di subnet VPC pribadi.
catatan
Alamat IP publik tidak dialokasikan ke lingkungan CloudShell VPC secara default. Lingkungan VPC yang dibuat di subnet publik dengan tabel routing yang dikonfigurasi untuk merutekan semua lalu lintas ke Internet Gateway tidak akan memiliki akses ke internet publik, tetapi subnet pribadi yang dikonfigurasi dengan Network Address Translation (NAT) memiliki akses ke internet publik. Lingkungan VPC yang dibuat di subnet pribadi tersebut akan memiliki akses ke internet publik. Untuk memeriksa alamat IP yang CloudShell dialokasikan ke lingkungan VPC Anda, jalankan perintah berikut:
echo $CLOUDSHELL_PRIVATE_IPV4 -
AWS CloudShell Lingkungan Anda tidak akan dikonfigurasi secara default untuk menggunakan zona DNS lokal di VPC Anda.
-
Untuk menyediakan CloudShell lingkungan terkelola untuk akun Anda, Anda AWS dapat menyediakan akses jaringan ke layanan berikut untuk host komputasi yang mendasarinya:
-
Amazon S3
-
Titik akhir VPC
-
com.amazonaws. <region>.sms pesan
-
com.amazonaws. <region>.log
-
com.amazonaws. <region>.km
-
com.amazonaws. <region>.eksekusi api
-
com.amazonaws. <region>.ecs-telemetri
-
com.amazonaws. <region>.ecs-agen
-
com.amazonaws. <region>.ecs
-
com.amazonaws. <region>.ecr.dkr
-
com.amazonaws. <region>.ecr.api
-
com.amazonaws. <region>.codecatalyst.paket
-
com.amazonaws. <region>.codecatalyst.git
-
aws.api.global.codecatalyst
-
Anda tidak dapat membatasi akses ke titik akhir ini dengan memodifikasi konfigurasi VPC Anda.
CloudShell VPC tersedia di semua Wilayah dan AWS GovCloud Wilayah. Untuk daftar Wilayah di mana CloudShell VPC tersedia, lihat Wil AWS ayah yang Di dukung untuk AWS CloudShell.
-