Amazon Managed Service untuk Apache Flink sebelumnya dikenal sebagai Amazon Kinesis Data Analytics untuk Apache Flink.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Secara default, ketika Anda menghubungkan Layanan Terkelola untuk aplikasi Apache Flink ke VPC di akun Anda, itu tidak memiliki akses ke internet kecuali VPC menyediakan akses. Jika aplikasi memerlukan akses internet, hal berikut harus benar:
Layanan Terkelola untuk aplikasi Apache Flink seharusnya hanya dikonfigurasi dengan subnet pribadi.
VPC harus berisi gateway NAT atau instans di subnet publik.
Rute harus ada untuk lalu lintas keluar dari subnet privat ke gateway NAT di subnet publik.
catatan
Beberapa layanan menawarkan VPC endpoint. Anda dapat menggunakan VPC endpoint untuk terhubung ke layanan Amazon dari dalam VPC tanpa akses internet.
Apakah subnet publik atau privat bergantung pada tabel rute. Setiap tabel rute memiliki rute default, yang menentukan hop berikutnya untuk paket yang memiliki tujuan publik.
Untuk Subnet privat: Rute default menunjuk ke gateway NAT (nat-...) atau instans NAT (eni-...).
Untuk Subnet publik: Rute default menunjuk ke gateway internet (igw-...).
Setelah Anda mengonfigurasi VPC Anda dengan subnet publik (dengan NAT) dan satu atau beberapa subnet privat, lakukan hal berikut untuk mengidentifikasi subnet privat dan publik Anda:
Di konsol VPC, dari panel navigasi, pilih Subnets (Subnet).
Pilih subnet, lalu pilih tab Route Table (Tabel Rute). Verifikasi rute default:
Subnet publik: Tujuan: 0.0.0.0/0, Target: igw-…
Subnet privat: Tujuan: 0.0.0.0/0, Target: nat-… atau eni-…
Untuk mengaitkan Layanan Terkelola untuk aplikasi Apache Flink dengan subnet pribadi:
Buka Layanan Terkelola untuk konsol Apache Flink di /flink https://console.aws.amazon.com
Pada halaman Managed Service for Apache Flink Apache, pilih aplikasi Anda, dan pilih Detail aplikasi.
Di halaman untuk aplikasi Anda, pilih Configure (Konfigurasikan).
Di bagian VPC Connectivity (Konektivitas VPC), pilih VPC yang akan dikaitkan dengan aplikasi Anda. Pilih subnet dan grup keamanan yang terkait dengan VPC Anda yang ingin digunakan aplikasi untuk mengakses sumber daya VPC.
Pilih Update (Perbarui).
Informasi terkait
Membuat VPC dengan Subnet Publik dan Pribadi