View a markdown version of this page

Akses Layanan AWS menggunakan antarmuka titik akhir VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses Layanan AWS menggunakan antarmuka titik akhir VPC

Anda dapat membuat antarmuka titik akhir VPC untuk terhubung ke layanan yang didukung AWS PrivateLink, termasuk banyak Layanan AWS. Untuk ikhtisar, lihat AWS PrivateLink konsep danAkses Layanan AWS lewat AWS PrivateLink.

Untuk setiap subnet yang Anda tentukan dari VPC Anda, kami membuat antarmuka jaringan titik akhir di subnet dan menetapkannya alamat IP pribadi dari rentang alamat subnet. Antarmuka jaringan titik akhir adalah antarmuka jaringan yang dikelola permintaan; Anda dapat melihatnya di Akun AWS, tetapi Anda tidak dapat mengelolanya sendiri.

Anda ditagih untuk biaya penggunaan dan pemrosesan data per jam. Untuk informasi selengkapnya, lihat Harga titik akhir antarmuka.

Prasyarat

  • Menyebarkan sumber daya yang akan mengakses Layanan AWS di VPC Anda.

  • Untuk menggunakan DNS pribadi, Anda harus mengaktifkan nama host DNS dan resolusi DNS untuk VPC Anda. Untuk informasi selengkapnya, lihat Melihat dan memperbarui atribut DNS di Panduan Pengguna Amazon VPC.

  • Untuk mengaktifkan IPv6 untuk titik akhir antarmuka, Layanan AWS harus mendukung akses melalui IPv6. Untuk informasi selengkapnya, lihat Jenis alamat IP.

  • Buat grup keamanan untuk antarmuka jaringan titik akhir yang memungkinkan lalu lintas yang diharapkan dari sumber daya di VPC Anda. Misalnya, untuk memastikan bahwa AWS CLI dapat mengirim permintaan HTTPS ke Layanan AWS, grup keamanan harus mengizinkan lalu lintas HTTPS masuk.

  • Jika sumber daya Anda berada di subnet dengan ACL jaringan, verifikasi bahwa ACL jaringan memungkinkan lalu lintas antara sumber daya di VPC Anda dan antarmuka jaringan titik akhir.

  • Ada kuota pada AWS PrivateLink sumber daya Anda. Untuk informasi selengkapnya, lihat AWS PrivateLink kuota.

Buat VPC endpoint

Gunakan prosedur berikut untuk membuat titik akhir VPC antarmuka yang terhubung ke. Layanan AWS

Untuk membuat titik akhir antarmuka untuk Layanan AWS
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Titik akhir.

  3. Pilih Buat Titik Akhir.

  4. Untuk Jenis, pilih AWS layanan.

  5. (Opsional) Jika membuat titik akhir ke Layanan AWS Wilayah lain, pilih kotak centang Aktifkan titik akhir lintas Wilayah lalu pilih wilayah layanan dari drop-down.

  6. Untuk Nama layanan, pilih layanan. Untuk informasi selengkapnya, lihat Layanan AWS yang berintegrasi dengan AWS PrivateLink.

  7. Untuk VPC, pilih VPC dari mana Anda akan mengakses. Layanan AWS

  8. Jika, pada Langkah 5, Anda memilih nama layanan untuk Amazon S3, dan jika Anda ingin mengonfigurasi dukungan DNS pribadi, pilih Pengaturan tambahan, Aktifkan nama DNS. Ketika Anda membuat pilihan ini, itu juga secara otomatis memilih Aktifkan DNS pribadi hanya untuk titik akhir masuk. Anda dapat mengonfigurasi DNS pribadi dengan titik akhir Resolver masuk hanya untuk titik akhir antarmuka untuk Amazon S3. Jika Anda tidak memiliki titik akhir gateway untuk Amazon S3 dan memilih Aktifkan DNS pribadi hanya untuk titik akhir masuk, Anda akan menerima kesalahan saat mencoba langkah terakhir dalam prosedur ini.

    Jika, pada Langkah 5, Anda memilih nama layanan untuk layanan apa pun selain Amazon S3, Pengaturan tambahan, Aktifkan nama DNS sudah dipilih. Kami menyarankan Anda mempertahankan default. Ini memastikan bahwa permintaan yang menggunakan titik akhir layanan publik, seperti permintaan yang dibuat melalui AWS SDK, diselesaikan ke titik akhir VPC Anda.

  9. Untuk Subnet, pilih subnet tempat membuat antarmuka jaringan titik akhir. Anda dapat memilih satu subnet per Zona Ketersediaan. Anda tidak dapat memilih beberapa subnet dari Zona Ketersediaan yang sama. Untuk informasi selengkapnya, lihat Subnet dan Zona Ketersediaan.

    Secara default, kami memilih alamat IP dari rentang alamat IP subnet dan menetapkannya ke antarmuka jaringan titik akhir. Untuk memilih alamat IP sendiri, pilih Tet apkan alamat IP. Perhatikan bahwa empat alamat IP pertama dan alamat IP terakhir dalam blok CIDR subnet dicadangkan untuk penggunaan internal, sehingga Anda tidak dapat menentukannya untuk antarmuka jaringan titik akhir Anda.

  10. Untuk jenis alamat IP, pilih dari opsi berikut:

    • IPv4 — Tetapkan alamat IPv4 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika semua subnet yang dipilih memiliki rentang alamat IPv4 dan layanan menerima permintaan IPv4.

    • IPv6 — Tetapkan alamat IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika semua subnet yang dipilih hanya subnet IPv6 dan layanan menerima permintaan IPv6.

    • Dualstack — Tetapkan alamat IPv4 dan IPv6 ke antarmuka jaringan titik akhir. Opsi ini didukung hanya jika semua subnet yang dipilih memiliki rentang alamat IPv4 dan IPv6 dan layanan menerima permintaan IPv4 dan IPv6.

  11. Untuk grup keamanan, pilih grup keamanan yang akan diasosiasikan dengan antarmuka jaringan titik akhir. Secara default, kami mengaitkan grup keamanan default untuk VPC.

  12. Untuk Kebijakan, untuk mengizinkan semua operasi oleh semua prinsipal pada semua sumber daya melalui titik akhir antarmuka, pilih Akses penuh. Untuk membatasi akses, pilih Kustom dan masukkan kebijakan. Opsi ini hanya tersedia jika layanan mendukung kebijakan titik akhir VPC. Untuk informasi selengkapnya, lihat Kebijakan titik akhir.

  13. (Opsional) Untuk menambahkan tanda, pilih Tambahkan tanda baru dan masukkan kunci dan nilai tanda.

  14. Pilih Buat titik akhir.

Untuk membuat titik akhir antarmuka menggunakan baris perintah

Subnet bersama

Anda tidak dapat membuat, menjelaskan, memodifikasi, atau menghapus titik akhir VPC di subnet yang dibagikan dengan Anda. Titik akhir VPC yang dikelola oleh AWS layanan (titik akhir VPC yang dikelola layanan) dapat dibuat oleh layanan di subnet bersama.

ICMP

Titik akhir antarmuka tidak menanggapi ping permintaan. Anda dapat menggunakan nmap perintah nc atau sebagai gantinya.