Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat layanan yang didukung oleh AWS PrivateLink
Anda dapat membuat layanan Anda sendiri yang didukung oleh AWS PrivateLink, yang dikenal sebagai layanan titik akhir. Anda adalah penyedia layanan, dan prinsi AWS pal yang membuat koneksi ke layanan Anda adalah konsumen layanan.
Layanan Endpoint memerlukan Network Load Balancer atau Gateway Load Balancer. Penyeimbang beban menerima permintaan dari konsumen layanan dan mengarahkannya ke layanan Anda. Dalam hal ini, Anda akan membuat layanan endpoint menggunakan Network Load Balancer. Untuk informasi selengkapnya tentang membuat layanan titik akhir menggunakan Gateway Load Balancer, lihatAkses peralatan virtual.
Daftar Isi
Pertimbangan-pertimbangan
-
Layanan titik akhir tersedia di Wilayah tempat Anda membuatnya. Konsumen dapat mengakses layanan Anda dari Wilayah lain jika Anda mengaktifkan akses Lintas wilayah, atau jika mereka menggunakan peering VPC atau gateway transit.
-
Ketika konsumen layanan mengambil informasi tentang layanan titik akhir, mereka hanya dapat melihat Zona Ketersediaan yang mereka miliki bersama dengan penyedia layanan. Ketika penyedia layanan dan konsumen layanan berada di akun yang berbeda, nama Zona Ketersediaan, seperti
us-east-1a, mungkin dipetakan ke Zona Ketersediaan fisik yang berbeda di masing-masing Akun AWS akun. Anda dapat menggunakan ID AZ untuk secara konsisten mengidentifikasi Zona Ketersediaan untuk layanan Anda. Untuk informasi selengkapnya, lihat ID AZ di Panduan Pengguna Amazon EC2. -
Ketika konsumen layanan mengirim lalu lintas ke layanan melalui titik akhir antarmuka, alamat IP sumber yang diberikan ke aplikasi adalah alamat IP pribadi dari node penyeimbang beban, bukan alamat IP konsumen layanan. Jika Anda mengaktifkan protokol proxy pada penyeimbang beban, Anda dapat memperoleh alamat konsumen layanan dan ID titik akhir antarmuka dari header protokol proxy. Untuk informasi selengkapnya, lihat Protokol Proxy di Panduan Pengguna untuk Penyeimbang Beban Jaringan.
-
Network Load Balancer dapat dikaitkan dengan layanan titik akhir tunggal, tetapi layanan endpoint dapat dikaitkan dengan beberapa Network Load Balancer.
-
Jika layanan titik akhir dikaitkan dengan beberapa Network Load Balancer, setiap antarmuka jaringan titik akhir dikaitkan dengan satu penyeimbang beban. Ketika koneksi pertama dari antarmuka jaringan titik akhir dimulai, kami memilih salah satu Penyeimbang Beban Jaringan di Zona Ketersediaan yang sama dengan antarmuka jaringan titik akhir secara acak. Semua permintaan koneksi berikutnya dari antarmuka jaringan titik akhir ini menggunakan penyeimbang beban yang dipilih. Sebaiknya gunakan konfigurasi pendengar dan grup target yang sama untuk semua penyeimbang beban untuk layanan titik akhir, sehingga konsumen dapat menggunakan layanan titik akhir dengan sukses terlepas dari penyeimbang beban mana yang dipilih.
-
Ada kuota pada AWS PrivateLink sumber daya Anda. Untuk informasi selengkapnya, lihat AWS PrivateLink kuota.
Prasyarat
-
Buat VPC untuk layanan titik akhir Anda dengan setidaknya satu subnet di setiap Zona Ketersediaan tempat layanan harus tersedia.
-
Untuk memungkinkan konsumen layanan membuat titik akhir VPC antarmuka IPv6 untuk layanan titik akhir Anda, VPC dan subnet harus memiliki blok IPv6 CIDR terkait.
-
Buat Network Load Balancer di VPC Anda. Pilih satu subnet per Zona Ketersediaan di mana layanan harus tersedia untuk konsumen layanan. Untuk latensi rendah dan toleransi kesalahan, kami sarankan Anda menyediakan layanan setidaknya di dua Zona Ketersediaan di Wilayah.
-
Jika Network Load Balancer Anda memiliki grup keamanan, itu harus mengizinkan lalu lintas masuk dari alamat IP klien. Atau, Anda dapat menonaktifkan evaluasi aturan grup keamanan masuk untuk lalu lintas melalui AWS PrivateLink. Untuk informasi selengkapnya, lihat Grup keamanan di Panduan Pengguna untuk Penyeimbang Beban Jaringan.
-
Untuk mengaktifkan layanan titik akhir Anda menerima permintaan IPv6, Network Load Balancers harus menggunakan jenis alamat IP dualstack. Target tidak perlu mendukung lalu lintas IPv6. Untuk informasi selengkapnya, lihat Jenis alamat IP di Panduan Pengguna untuk Penyeimbang Beban Jaringan.
Jika Anda memproses alamat IP sumber dari header protokol proxy versi 2, verifikasi bahwa Anda dapat memproses alamat IPv6.
-
Luncurkan instans di setiap Zona Ketersediaan di mana layanan harus tersedia dan daftarkan dengan grup target penyeimbang beban. Jika Anda tidak meluncurkan instans di semua Zona Ketersediaan yang diaktifkan, Anda dapat mengaktifkan penyeimbangan beban lintas zona untuk mendukung konsumen layanan yang menggunakan nama host DNS zona untuk mengakses layanan. Biaya transfer data regional berlaku saat Anda mengaktifkan penyeimbangan beban lintas zona. Untuk informasi selengkapnya, lihat Cross-zone penyeimbangan beban di Panduan Pengguna untuk Penyeimbang Beban Jaringan.
Membuat layanan titik akhir
Gunakan prosedur berikut untuk membuat layanan titik akhir menggunakan Network Load Balancer.
Untuk membuat layanan titik akhir menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih layanan Endpoint.
-
Pilih Buat layanan titik akhir.
-
Untuk jenis penyeimbang beban, pilih Jaringan.
-
Untuk penyeimbang beban yang tersedia, pilih Network Load Balancers untuk dikaitkan dengan layanan titik akhir. Untuk melihat Zona Ketersediaan yang diaktifkan untuk penyeimbang beban yang Anda pilih, lihat Detail penyeimbang beban yang dipilih, Zona Ketersediaan Ter masuk. Layanan titik akhir Anda akan tersedia di Zona Ketersediaan ini.
-
(Opsional) Untuk membuat layanan titik akhir Anda tersedia dari Wilayah selain Wilayah tempat layanan dihosting, pilih Wilayah dari Wil ayah Layanan. Untuk informasi selengkapnya, lihat Cross-Region akses.
-
Untuk Memerlukan penerimaan untuk titik akhir, pilih Pener imaan diperlukan untuk mengharuskan permintaan koneksi ke layanan titik akhir Anda diterima secara manual. Jika tidak, permintaan ini diterima secara otomatis.
-
Untuk Aktifkan nama DNS pribadi, pilih Ka itkan nama DNS pribadi dengan layanan untuk mengaitkan nama DNS pribadi yang dapat digunakan konsumen layanan untuk mengakses layanan Anda, lalu masukkan nama DNS pribadi. Jika tidak, konsumen layanan dapat menggunakan nama DNS khusus titik akhir yang disediakan oleh. AWS Sebelum konsumen layanan dapat menggunakan nama DNS pribadi, penyedia layanan harus memverifikasi bahwa mereka memiliki domain. Untuk informasi selengkapnya, lihat Kelola nama DNS.
-
Untuk jenis alamat IP yang didukung, lakukan salah satu hal berikut:
-
Pilih IPv4 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4.
-
Pilih IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv6.
-
Pilih IPv4 dan IPv6 — Aktifkan layanan titik akhir untuk menerima permintaan IPv4 dan IPv6.
-
-
(Opsional) Untuk menambahkan tanda, pilih Tambahkan tanda baru dan masukkan kunci dan nilai tanda.
-
Pilih Buat.
Untuk membuat layanan titik akhir menggunakan baris perintah
-
New-EC2VpcEndpointServiceConfiguration(Alat untuk Windows PowerShell)
Jadikan layanan endpoint Anda tersedia untuk konsumen layanan
AWS prinsipal dapat terhubung ke layanan endpoint Anda secara pribadi dengan membuat antarmuka titik akhir VPC. Penyedia layanan harus melakukan hal berikut untuk membuat layanan mereka tersedia bagi konsumen layanan.
-
Tambahkan izin yang memungkinkan setiap konsumen layanan terhubung ke layanan titik akhir Anda. Untuk informasi selengkapnya, lihat Kelola izin.
-
Berikan nama layanan Anda dan Zona Ketersediaan yang didukung kepada konsumen layanan sehingga mereka dapat membuat titik akhir antarmuka untuk terhubung ke layanan Anda. Untuk informasi selengkapnya, lihat Menghubungkan ke layanan titik akhir sebagai konsumen layanan.
-
Terima permintaan koneksi titik akhir dari konsumen layanan. Untuk informasi selengkapnya, lihat Menerima atau tolak permintaan koneksi.
Menghubungkan ke layanan titik akhir sebagai konsumen layanan
Konsumen layanan menggunakan prosedur berikut untuk membuat titik akhir antarmuka untuk terhubung ke layanan titik akhir Anda.
Untuk membuat titik akhir antarmuka menggunakan konsol
Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/
. -
Di panel navigasi, pilih Titik akhir.
-
Pilih Buat Titik Akhir.
-
Untuk Jenis, pilih layanan Endpoint yang menggunakan NLB dan GW LB.
-
Untuk Nama layanan, masukkan nama layanan (misalnya,
com.amazonaws.vpce.us-east-1.vpce-svc-0e123abc123198abc), lalu pilih Verifikasi layanan. -
(Opsional) Untuk menyambung ke layanan titik akhir yang tersedia di Wilayah selain Wilayah titik akhir, pilih Wilayah Layanan, Aktifkan titik akhir Lintas Wilayah, lalu pilih Wilayah. Untuk informasi selengkapnya, lihat Cross-Region akses.
-
Untuk VPC, pilih VPC tempat Anda akan mengakses layanan titik akhir.
-
Untuk Subnet, pilih subnet tempat untuk membuat antarmuka jaringan titik akhir.
-
Untuk jenis alamat IP, pilih dari opsi berikut:
-
IPv4 — Tetapkan alamat IPv4 ke antarmuka jaringan titik akhir. Opsi ini hanya didukung jika semua subnet yang dipilih memiliki rentang alamat IPv4 dan layanan titik akhir menerima permintaan IPv4.
-
IPv6 — Tetapkan alamat IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika semua subnet yang dipilih hanya subnet IPv6 dan layanan titik akhir menerima permintaan IPv6.
-
Dualstack — Tetapkan alamat IPv4 dan IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika semua subnet yang dipilih memiliki rentang alamat IPv4 dan IPv6 dan layanan titik akhir menerima permintaan IPv4 dan IPv6.
-
-
Untuk tipe IP catatan DNS, pilih dari opsi berikut:
-
IPv4 — Buat catatan A untuk nama DNS pribadi, Regional, dan zonal. Jenis alamat IP harus IPv4 atau Du alstack.
-
IPv6 — Buat catatan AAAA untuk nama DNS pribadi, Regional, dan zonal. Jenis alamat IP harus IPv6 atau Du alstack.
-
Dualstack — Buat catatan A dan AAAA untuk nama DNS pribadi, Regional, dan zonal. Jenis alamat IP harus Dualstack.
-
Layanan ditentukan — Buat catatan A untuk nama DNS pribadi, Regional, dan zona dan catatan AAAA untuk nama DNS Regional dan zonal. Jenis alamat IP harus Dualstack.
-
-
Untuk grup keamanan, pilih grup keamanan yang akan diasosiasikan dengan antarmuka jaringan titik akhir.
-
Pilih Buat titik akhir.
Untuk membuat titik akhir antarmuka menggunakan baris perintah
-
buat-titik akhir vpc () AWS CLI
-
New-EC2VpcEndpoint(Alat untuk Windows PowerShell)