Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi layanan titik akhir
Setelah Anda membuat layanan titik akhir, Anda dapat memperbarui konfigurasinya.
Tugas
Kelola izin
Kombinasi pengaturan izin dan penerimaan membantu Anda mengontrol konsumen layanan (AWS prinsipal) mana yang dapat mengakses layanan titik akhir Anda. Misalnya, Anda dapat memberikan izin kepada prinsipal tertentu yang Anda percayai dan secara otomatis menerima semua permintaan koneksi, atau Anda dapat memberikan izin ke grup prinsipal yang lebih luas dan secara manual menerima permintaan koneksi tertentu yang Anda percayai.
Secara default, layanan titik akhir Anda tidak tersedia untuk konsumen layanan. Anda harus menambahkan izin yang memungkinkan prinsipal AWS tertentu untuk membuat titik akhir VPC antarmuka untuk terhubung ke layanan titik akhir Anda. Untuk menambahkan izin untuk prinsi AWS pal, Anda memerlukan Nama Sumber Daya Amazon (ARN). Daftar berikut mencakup contoh ARN untuk prinsipal yang didukung AWS .
ARN untuk AWS utama
- Akun AWS (termasuk semua prinsipal dalam akun)
-
arn:aws:iam: ::root
account_id - Peran
-
arn:aws:iam: ::role/
account_idrole_name - Pengguna
-
arn:aws:iam: ::penggun/
account_iduser_name - Semua kepala sekolah di semua Akun AWS
-
*
Pertimbangan-pertimbangan
-
Jika Anda memberikan izin kepada semua orang untuk mengakses layanan titik akhir dan mengonfigurasi layanan titik akhir untuk menerima semua permintaan, penyeimbang beban Anda akan menjadi publik meskipun tidak memiliki alamat IP publik.
-
Jika Anda menghapus izin, itu tidak mempengaruhi koneksi yang ada antara titik akhir dan layanan yang sebelumnya diterima.
Untuk mengelola izin untuk layanan titik akhir Anda menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir dan pilih tab Iz inkan prinsipal.
-
Untuk menambahkan izin, pilih Iz inkan prinsipal. Untuk menambah Kepala Sekolah, masukkan ARN kepala sekolah. Untuk menambahkan prinsipal lain, pilih Tam bah pokok. Setelah selesai menambahkan prinsipal, pilih Iz inkan prinsipal.
-
Untuk menghapus izin, pilih prinsipal dan pilih Tind akan, H apus. Saat diminta konfirmasi, masukkan
delete, lalu pilih Hapus.
Untuk menambahkan izin untuk layanan titik akhir Anda menggunakan baris perintah
-
modify- vpc-izin layanan-endpoint-()AWS CLI
-
Edit-EC2EndpointServicePermission(Alat untuk Windows PowerShell)
Menerima atau tolak permintaan koneksi
Kombinasi pengaturan izin dan penerimaan membantu Anda mengontrol konsumen layanan (AWS prinsipal) mana yang dapat mengakses layanan titik akhir Anda. Misalnya, Anda dapat memberikan izin kepada prinsipal tertentu yang Anda percayai dan secara otomatis menerima semua permintaan koneksi, atau Anda dapat memberikan izin ke grup prinsipal yang lebih luas dan secara manual menerima permintaan koneksi tertentu yang Anda percayai.
Anda dapat mengonfigurasi layanan titik akhir untuk menerima permintaan koneksi secara otomatis. Jika tidak, Anda harus menerima atau menolaknya secara manual. Jika Anda tidak menerima permintaan koneksi, konsumen layanan tidak dapat mengakses layanan titik akhir Anda.
Jika Anda memberikan izin kepada semua orang untuk mengakses layanan titik akhir dan mengonfigurasi layanan titik akhir untuk menerima semua permintaan, penyeimbang beban Anda akan menjadi publik meskipun tidak memiliki alamat IP publik.
Anda dapat menerima pemberitahuan ketika permintaan koneksi diterima atau ditolak. Untuk informasi selengkapnya, lihat Menerima peringatan untuk acara layanan titik akhir.
Untuk mengubah pengaturan penerimaan menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Pilih T indakan, Ubah pengaturan penerimaan titik akhir.
-
Pilih atau hapus Pener imaan diperlukan.
-
Pilih Save changes (Simpan perubahan)
Untuk mengubah pengaturan penerimaan menggunakan baris perintah
-
modify- vpc-konfigurasi-layanan-endpoint-()AWS CLI
-
Edit-EC2VpcEndpointServiceConfiguration(Alat untuk Windows PowerShell)
Untuk menerima atau menolak permintaan koneksi menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Dari tab Koneksi titik akhir, pilih koneksi titik akhir.
-
Untuk menerima permintaan koneksi, pilih Tind akan, Terima permintaan koneksi titik akhir. Saat diminta konfirmasi, masukkan
acceptlalu pilih Terima. -
Untuk menolak permintaan koneksi, pilih Tindakan , Tol ak permintaan koneksi titik akhir. Saat diminta konfirmasi, masukkan
rejectlalu pilih Tol ak.
Untuk menerima atau menolak permintaan koneksi menggunakan baris perintah
Kelola penyeimbang beban
Anda dapat mengelola penyeimbang beban yang terkait dengan layanan titik akhir Anda. Anda tidak dapat memutuskan penyeimbang beban jika ada titik akhir yang terhubung ke layanan titik akhir Anda.
Jika Anda mengaktifkan Availability Zone lain untuk penyeimbang beban, Availability Zone akan muncul di bawah tab Load Balancers pada halaman layanan Endpoint. Namun, itu tidak akan diaktifkan untuk layanan titik akhir atau terdaftar di tab Detail layanan titik akhir Anda di Konsol Manajemen AWS. Anda perlu mengaktifkan layanan titik akhir untuk Zona Ketersediaan baru.
Mungkin perlu beberapa menit agar Zona Ketersediaan load balancer siap untuk layanan endpoint Anda. Jika Anda menggunakan otomatisasi, sebaiknya tambahkan waktu tunggu dalam proses otomatisasi sebelum mengaktifkan layanan titik akhir untuk Zona Ketersediaan baru.
Untuk mengelola penyeimbang beban untuk layanan titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Pilih Tind akan, Meng asosiasikan atau lepaskan penyeimbang beban.
-
Ubah konfigurasi layanan titik akhir sesuai kebutuhan. Contoh:
-
Pilih kotak centang untuk penyeimbang beban untuk mengaitkannya dengan layanan titik akhir.
-
Kosongkan kotak centang penyeimbang beban untuk memisahkannya dari layanan titik akhir. Anda harus memilih setidaknya satu penyeimbang beban.
-
-
Pilih Save changes (Simpan perubahan)
Layanan titik akhir akan diaktifkan untuk setiap Zona Ketersediaan baru yang Anda tambahkan ke penyeimbang beban Anda. Zona Ketersediaan baru tercantum di bawah tab Load Balancers dan tab Detail dari layanan titik akhir.
Setelah Anda mengaktifkan Zona Ketersediaan untuk layanan titik akhir, konsumen layanan dapat menambahkan subnet dari Zona Ketersediaan tersebut ke titik akhir VPC antarmuka mereka.
Untuk mengelola penyeimbang beban untuk layanan titik akhir Anda menggunakan baris perintah
-
modify- vpc-konfigurasi-layanan-endpoint-()AWS CLI
-
Edit-EC2VpcEndpointServiceConfiguration(Alat untuk Windows PowerShell)
Untuk mengaktifkan layanan titik akhir di Zona Ketersediaan yang baru-baru ini diaktifkan untuk penyeimbang beban, cukup panggil perintah dengan ID layanan titik akhir.
Mengaitkan nama DNS pribadi
Anda dapat mengaitkan nama DNS pribadi dengan layanan titik akhir Anda. Setelah Anda mengaitkan nama DNS pribadi, Anda harus memperbarui entri untuk domain di server DNS Anda. Sebelum konsumen layanan dapat menggunakan nama DNS pribadi, penyedia layanan harus memverifikasi bahwa mereka memiliki domain. Untuk informasi selengkapnya, lihat Kelola nama DNS.
Untuk mengubah nama DNS pribadi layanan titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Pilih T ind akan, Ubah nama DNS pribadi.
-
Pilih Kaitkan nama DNS pribadi dengan layanan dan masukkan nama DNS pribadi.
Nama domain harus menggunakan huruf kecil.
Anda dapat menggunakan wildcard dalam nama domain (misalnya,
*.myexampleservice.com).
-
Pilih Simpan perubahan.
-
Nama DNS pribadi siap digunakan oleh konsumen layanan ketika status verifikasi di verifikasi. Jika status verifikasi berubah, permintaan koneksi baru ditolak tetapi koneksi yang ada tidak terpengaruh.
Untuk mengubah nama DNS pribadi layanan titik akhir menggunakan baris perintah
-
modify- vpc-konfigurasi-layanan-endpoint-()AWS CLI
-
Edit-EC2VpcEndpointServiceConfiguration(Alat untuk Windows PowerShell)
Untuk memulai proses verifikasi domain menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Pilih T ind akan, Verifikasi kepemilikan domain untuk nama DNS pribadi.
-
Saat diminta konfirmasi, masukkan
verifylalu pilih Verifikasi.
Untuk memulai proses verifikasi domain menggunakan baris perintah
-
start-vpc- endpoint-layanan-privat-dns-verifikasi ()AWS CLI
-
Start-EC2VpcEndpointServicePrivateDnsVerification(Alat untuk Windows PowerShell)
Ubah Wilayah yang didukung
Anda dapat memodifikasi kumpulan Wilayah yang didukung untuk layanan titik akhir Anda. Sebelum Anda dapat menambahkan Wilayah opt-in, Anda harus ikut serta. Anda tidak dapat menghapus Wilayah yang menghosting layanan titik akhir Anda.
Setelah Anda menghapus Wilayah, konsumen layanan tidak dapat membuat titik akhir baru yang menentukannya sebagai Wilayah layanan. Menghapus Wilayah tidak mempengaruhi titik akhir yang ada yang menentukannya sebagai Wilayah layanan. Saat Anda menghapus Wilayah, kami sarankan Anda menolak koneksi titik akhir yang ada dari Wilayah tersebut.
Untuk mengubah Wilayah yang didukung untuk layanan titik akhir Anda
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir.
-
Pilih T indakan, Ubah Wilayah yang didukung.
-
Pilih dan hapus pilihan Wilayah sesuai kebutuhan.
-
Pilih Simpan perubahan.
Ubah jenis alamat IP yang didukung
Anda dapat mengubah jenis alamat IP yang didukung oleh layanan titik akhir Anda.
Pertimbangan
Untuk mengaktifkan layanan titik akhir Anda menerima permintaan IPv6, Network Load Balancers harus menggunakan jenis alamat IP dualstack. Target tidak perlu mendukung lalu lintas IPv6. Untuk informasi selengkapnya, lihat Jenis alamat IP di Panduan Pengguna untuk Penyeimbang Beban Jaringan.
Untuk memodifikasi jenis alamat IP yang didukung menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir VPC.
-
Pilih T ind akan, Ubah jenis alamat IP yang didukung.
-
Untuk jenis alamat IP yang didukung, lakukan salah satu hal berikut:
-
Pilih IPv4 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4.
-
Pilih IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv6.
-
Pilih IPv4 dan IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4 dan IPv6.
-
-
Pilih Simpan perubahan.
Untuk memodifikasi jenis alamat IP yang didukung menggunakan baris perintah
-
modify- vpc-konfigurasi-layanan-endpoint-()AWS CLI
-
Edit-EC2VpcEndpointServiceConfiguration(Alat untuk Windows PowerShell)
Kelola tanda
Anda dapat menandai sumber daya Anda untuk membantu mengidentifikasi mereka atau mengkategorikannya sesuai dengan kebutuhan organisasi Anda.
Untuk mengelola tag untuk layanan titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir VPC.
-
Pilih Tindakan, Kelola tag.
-
Untuk setiap tag yang akan ditambahkan, pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag.
-
Untuk menghapus tag, pilih H apus di sebelah kanan kunci tag dan nilai.
-
Pilih Simpan.
Untuk mengelola tag untuk koneksi titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir VPC dan kemudian pilih tab Koneksi titik akhir.
-
Pilih koneksi titik akhir dan kemudian pilih Tind akan, Kelola tag.
-
Untuk setiap tag yang akan ditambahkan, pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag.
-
Untuk menghapus tag, pilih H apus di sebelah kanan kunci tag dan nilai.
-
Pilih Simpan.
Untuk mengelola tag untuk izin layanan titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih layanan titik akhir VPC dan kemudian pilih tab Iz inkan prinsipal.
-
Pilih prinsipal dan kemudian pilih Tind akan, Kelola tag.
-
Untuk setiap tag yang akan ditambahkan, pilih Tambahkan tag baru dan masukkan kunci tag dan nilai tag.
-
Untuk menghapus tag, pilih H apus di sebelah kanan kunci tag dan nilai.
-
Pilih Simpan.
Untuk menambah dan menghapus tag menggunakan baris perintah
-
New-EC2Tagdan Remove-EC2Tag (Alat untuk Windows PowerShell)