View a markdown version of this page

Menggunakan layanan titik akhir Amazon VPC dengan Device Farm - Legacy (tidak disarankan) - Device Farm AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan layanan titik akhir Amazon VPC dengan Device Farm - Legacy (tidak disarankan)

Awas

Kami sangat menyarankan untuk menggunakan VPC-ENI konektivitas yang dijelaskan di halaman ini untuk konektivitas titik akhir pribadi karena VPCE sekarang dianggap sebagai fitur lama. VPC-ENImemberikan lebih banyak fleksibilitas, konfigurasi yang lebih sederhana, lebih hemat biaya, dan membutuhkan biaya perawatan yang jauh lebih sedikit jika dibandingkan dengan metode konektivitas VPCE.

Konektivitas titik akhir VPC (VPCE) tidak didukung pada host pengujian yang lebih baru, termasuk. macos_tahoe Untuk menjalankan pengujian yang memerlukan konektivitas pribadi pada host ini, gunakan VPC-ENI.

catatan

Menggunakan Amazon VPC Endpoint Services dengan Device Farm hanya didukung untuk pelanggan dengan perangkat pribadi yang dikonfigurasi. Untuk mengaktifkan akun AWS Anda untuk menggunakan fitur ini dengan perangkat pribadi, silakan hubungi kami.

Amazon Virtual Private Cloud (Amazon VPC) adalah AWS layanan yang dapat Anda gunakan untuk meluncurkan AWS sumber daya di jaringan virtual yang Anda tentukan. Dengan VPC, Anda memiliki kontrol atas pengaturan jaringan Anda, seperti rentang alamat IP, subnet, tabel routing, dan gateway jaringan.

Jika Anda menggunakan Amazon VPC untuk meng-host aplikasi pribadi di Wilayah AS Barat (Oregonus-west-2) () AWS , Anda dapat membuat koneksi pribadi antara VPC dan Device Farm. Dengan koneksi ini, Anda dapat menggunakan Device Farm untuk menguji aplikasi pribadi tanpa mengeksposnya melalui internet publik. Untuk mengaktifkan AWS akun Anda untuk menggunakan fitur ini dengan perangkat pribadi, hubungi kami.

Untuk menghubungkan sumber daya di VPC Anda ke Device Farm, Anda dapat menggunakan konsol Amazon VPC untuk membuat layanan titik akhir VPC. Layanan titik akhir ini memungkinkan Anda menyediakan sumber daya di VPC ke Device Farm melalui titik akhir VPC Device Farm. Layanan titik akhir menyediakan konektivitas yang andal dan dapat diskalakan ke Device Farm tanpa memerlukan gateway internet, instance terjemahan alamat jaringan (NAT), atau koneksi VPN. Untuk informasi selengkapnya, lihat layanan titik akhir VPC (AWS PrivateLink) di AWS PrivateLink Panduan.

penting

Fitur titik akhir VPC Device Farm membantu Anda menghubungkan layanan internal pribadi di VPC Anda dengan aman ke VPC publik Device Farm dengan menggunakan koneksi. AWS PrivateLink Meskipun koneksi aman dan pribadi, keamanan itu tergantung pada perlindungan AWS kredenSIAL Anda. Jika AWS kredensi Anda dikompromikan, penyerang dapat mengakses atau mengekspos data layanan Anda ke dunia luar.

Setelah membuat layanan titik akhir VPC di Amazon VPC, Anda dapat menggunakan konsol Device Farm untuk membuat konfigurasi titik akhir VPC di Device Farm. Topik ini menunjukkan cara membuat koneksi Amazon VPC dan konfigurasi titik akhir VPC di Device Farm.

Sebelum Anda mulai

Informasi berikut adalah untuk pengguna Amazon VPC di Wilayah AS Barat (Oregon) (us-west-2), dengan subnet di masing-masing Zona Ketersediaan berikut: us-west-2a, us-west-2b, dan us-west-2c.

Device Farm memiliki persyaratan tambahan untuk layanan titik akhir VPC yang dapat Anda gunakan dengannya. Saat Anda membuat dan mengonfigurasi layanan titik akhir VPC untuk bekerja dengan Device Farm, pastikan Anda memilih opsi yang memenuhi persyaratan berikut:

  • Zona Ketersediaan untuk layanan harus menyertakan us-west-2a, us-west-2b, dan us-west-2c. Network Load Balancer yang terkait dengan layanan titik akhir VPC menentukan Zona Ketersediaan untuk layanan titik akhir VPC tersebut. Jika layanan titik akhir VPC Anda tidak menampilkan ketiga Zona Ketersediaan ini, Anda harus membuat ulang Network Load Balancer untuk mengaktifkan ketiga zona ini, lalu mengasosiasikan kembali Network Load Balancer dengan layanan titik akhir Anda.

  • Prinsipal yang diizinkan untuk layanan titik akhir harus menyertakan Nama Sumber Daya Amazon (ARN) dari titik akhir VPC Device Farm (ARN layanan). Setelah Anda membuat layanan titik akhir, tambahkan ARN layanan titik akhir VPC Device Farm ke daftar izinkan untuk memberikan izin Device Farm untuk mengakses layanan titik akhir VPC Anda. Untuk mendapatkan layanan endpoint Device Farm VPC ARN, hubungi kami.

Selain itu, jika Anda tetap mengaktifkan set elan Penerimaan yang diperlukan saat membuat layanan titik akhir VPC, Anda harus secara manual menerima setiap permintaan koneksi yang dikirim Device Farm ke layanan titik akhir. Untuk mengubah pengaturan ini untuk layanan titik akhir yang ada, pilih layanan titik akhir di konsol Amazon VPC, pilih Tindakan, lalu pilih Ubah pengaturan penerimaan titik akhir. Untuk informasi selengkapnya, lihat Mengubah pengaturan penyeimbang beban dan penerimaan di AWS PrivateLink Panduan.

Bagian selanjutnya menjelaskan cara membuat layanan titik akhir Amazon VPC yang memenuhi persyaratan ini.

Langkah 1: Membuat Penyeimbang Beban Jaringan

Langkah pertama dalam membangun koneksi pribadi antara VPC dan Device Farm adalah membuat Network Load Balancer untuk merutekan permintaan ke grup target.

New console

Cara membuat Network Load Balancer menggunakan konsol baru

  1. Buka konsol Amazon Elastic Compute Cloud (Amazon EC2) di. https://console.aws.amazon.com/ec2/

  2. Di panel navigasi, di bawah Penyeim bangan beban, pilih Penyeimbang beban.

  3. Pilih Buat Penyeimbang Beban.

  4. Di bawah Network load balancer, pilih Buat.

  5. Pada halaman Buat penyeimbang beban jaringan, di bawah Konfigur asi dasar, lakukan hal berikut:

    1. Masukkan Nama penyeimbang beban.

    2. Untuk Skema, pilih Internal.

  6. Di bawah Pemetaan jaringan, lakukan hal berikut:

    1. Pilih VPC untuk kelompok target Anda.

    2. Pilih Pemetaan berikut:

      • us-west-2a

      • us-west-2b

      • us-west-2c

  7. Di bawah Pendengar dan perutean, gunakan opsi Protokol dan Port untuk memilih grup target Anda.

    catatan

    Secara default, penyeimbangan beban zona ketersediaan silang dinonaktifkan.

    Karena penyeimbang beban menggunakan Zona Ketersediaanus-west-2a,, dan us-west-2bus-west-2c, itu mengharuskan target untuk didaftarkan di masing-masing Zona Ketersediaan tersebut, atau, jika Anda mendaftarkan target di kurang dari ketiga zona, itu mengharuskan Anda mengaktifkan penyeimbangan beban lintas zona. Jika tidak, penyeimbang beban mungkin tidak berfungsi seperti yang diharapkan.

  8. Pilih Buat Penyeimbang Beban.

Old console

Untuk membuat Network Load Balancer menggunakan konsol lama

  1. Buka konsol Amazon Elastic Compute Cloud (Amazon EC2) di. https://console.aws.amazon.com/ec2/

  2. Di panel navigasi, di bawah Penyeim bangan beban, pilih penyeimbang beban.

  3. Pilih Buat Penyeimbang Beban.

  4. Di bawah Network load balancer, pilih Buat.

  5. Pada halaman Konfigurasi penyeimbang beban, di bawah Konfigurasi dasar, lakukan hal berikut:

    1. Masukkan Nama penyeimbang beban.

    2. Untuk Skema, pilih Internal.

  6. Di bawah Pen dengar, pilih Protokol dan Port yang digunakan kelompok target Anda.

  7. Di bawah Zona Ketersediaan, lakukan hal berikut:

    1. Pilih VPC untuk kelompok target Anda.

    2. Pilih zona Keter sediaan berikut:

      • us-west-2a

      • us-west-2b

      • us-west-2c

    3. Pilih Berikutnya: konfigurasikan pengaturan keamanan.

  8. (Opsional) Konfigurasikan pengaturan keamanan Anda, lalu pilih Ber ikutnya: konfigurasi perutean.

  9. Pada halaman Configure Routing, lakukan hal berikut:

    1. Untuk Kelompok sasaran, pilih Kelompok target yang ada.

    2. Untuk Nama, pilih kelompok target Anda.

    3. Pilih Berikutnya: daftarkan target.

  10. Pada halaman Daftar target, tinjau target Anda, lalu pilih Ber ikutnya: review.

    catatan

    Secara default, penyeimbangan beban zona ketersediaan silang dinonaktifkan.

    Karena penyeimbang beban menggunakan Zona Ketersediaanus-west-2a,, dan us-west-2bus-west-2c, itu mengharuskan target untuk didaftarkan di masing-masing Zona Ketersediaan tersebut, atau, jika Anda mendaftarkan target di kurang dari ketiga zona, itu mengharuskan Anda mengaktifkan penyeimbangan beban lintas zona. Jika tidak, penyeimbang beban mungkin tidak berfungsi seperti yang diharapkan.

  11. Tinjau konfigurasi penyeimbang beban Anda, lalu pilih Buat.

Langkah 2: Membuat layanan titik akhir Amazon VPC

Setelah membuat Network Load Balancer, gunakan konsol Amazon VPC untuk membuat layanan titik akhir di VPC Anda.

  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di bawah Sumber daya menurut wilayah, pilih Layanan titik akhir.

  3. Pilih Buat layanan titik akhir.

  4. Lakukan salah satu tindakan berikut:

    • Jika Anda sudah memiliki Network Load Balancer yang ingin digunakan layanan titik akhir, pilih di bawah Penyeimbang beban yang tersedia, lalu lanjutkan ke langkah 5.

    • Jika Anda belum membuat Network Load Balancer, pilih Buat penyeimbang beban baru. Konsol Amazon EC2 terbuka. Ikuti langkah-langkah di Membuat Penyeimbang Beban Jaringan dimulai dengan langkah 3, lalu lanjutkan dengan langkah-langkah ini di konsol Amazon VPC.

  5. Untuk Zona ketersediaan Ter masuk, verifikasi us-west-2a ituus-west-2b,, us-west-2c dan tampilkan dalam daftar.

  6. Jika Anda tidak ingin menerima atau menolak secara manual setiap permintaan koneksi yang dikirim ke layanan titik akhir, di bawah Pengaturan tambahan, hapus opsi Pener imaan diperlukan. Jika Anda mengosongkan kotak centang ini, layanan titik akhir secara otomatis menerima setiap permintaan koneksi yang diterimanya.

  7. Pilih Buat.

  8. Di layanan titik akhir baru, pilih Iz inkan prinsipal.

  9. Hubun gi kami untuk mendapatkan ARN dari titik akhir VPC Device Farm (service ARN) untuk ditambahkan ke daftar izinkan untuk layanan titik akhir, dan kemudian tambahkan ARN layanan itu ke daftar izinkan untuk layanan tersebut.

  10. Pada tab Detail untuk layanan titik akhir, buat catatan nama layanan (nama layanan). Anda memerlukan nama ini saat membuat konfigurasi titik akhir VPC di langkah berikutnya.

Layanan titik akhir VPC Anda sekarang siap digunakan dengan Device Farm.

Langkah 3: Membuat konfigurasi titik akhir VPC di Device Farm

Setelah membuat layanan titik akhir di Amazon VPC, Anda dapat membuat konfigurasi titik akhir Amazon VPC di Device Farm.

  1. Masuk ke konsol Device Farm di https://console.aws.amazon.com/devicefarm.

  2. Di panel navigasi, pilih Pengujian perangkat seluler, lalu Perangkat pribadi.

  3. Pilih konfigurasi VPCE.

  4. Pilih Buat konfigurasi VPCE.

  5. Di bawah Buat konfigurasi VPCE baru, masukkan Nama untuk konfigurasi titik akhir VPC.

  6. Untuk nama layanan VPCE, masukkan nama layanan titik akhir Amazon VPC (nama layanan) yang Anda catat di konsol Amazon VPC. Namanya terlihat seperticom.amazonaws.vpce.us-west-2.vpce-svc-id.

  7. Untuk Nama DNS Layanan, masukkan nama DNS layanan untuk aplikasi yang ingin Anda uji (misalnya,devicefarm.com). Jangan menentukan http atau https sebelum nama DNS layanan.

    Nama domain tidak dapat diakses melalui internet publik. Selain itu, nama domain baru ini, yang dipetakan ke layanan titik akhir VPC Anda, dihasilkan oleh Amazon Route 53 dan tersedia secara eksklusif untuk Anda di sesi Device Farm Anda.

  8. Pilih Simpan.

    Halaman Buat Konfigurasi VPC Baru dengan data sampel

Langkah 4: Membuat uji coba

Setelah menyimpan konfigurasi titik akhir VPC, Anda dapat menggunakan konfigurasi untuk membuat uji coba atau sesi akses jarak jauh. Untuk informasi selengkapnya, lihat Membuat uji coba di Device Farm atau Membuat sesi.