View a markdown version of this page

Accesso AWS Cloud Map utilizzando un endpoint di interfaccia (AWS PrivateLink) - AWS Cloud Map

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso AWS Cloud Map utilizzando un endpoint di interfaccia (AWS PrivateLink)

Puoi utilizzare AWS PrivateLink per creare una connessione privata tra il tuo VPC e. AWS Cloud Map Puoi accedere AWS Cloud Map come se fosse nel tuo VPC, senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per l'accesso. AWS Cloud Map

Stabilisci questa connessione privata creando un endpoint di interfaccia attivato da AWS PrivateLink. In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Queste sono interfacce di rete gestite dal richiedente che fungono da punto di ingresso per il traffico destinato a AWS Cloud Map.

Per ulteriori informazioni, consulta la sezione Accesso a Servizi AWS tramite AWS PrivateLink nella Guida di AWS PrivateLink .

Considerazioni per AWS Cloud Map

Prima di configurare un endpoint di interfaccia per AWS Cloud Map, consulta le Considerazioni nella Guida. https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#considerations-interface-endpoints AWS PrivateLink

Se Amazon VPC non dispone di un gateway Internet e le tue attività utilizzano il driver di awslogs log per inviare le informazioni di registro a CloudWatch Logs, devi creare un endpoint VPC di interfaccia per Logs. CloudWatch Per ulteriori informazioni, consulta Using CloudWatch Logs with Interface VPC Endpoints nella Amazon Logs User Guide. CloudWatch

Gli endpoint VPC non supportano richieste interregionali. AWS Assicurati di creare l'endpoint nella stessa regione in cui prevedi di inviare le chiamate API a AWS Cloud Map.

Gli endpoint VPC supportano il Amazon-provided DNS solo tramite Amazon Route 53. Se si desidera utilizzare il proprio DNS, è possibile usare l'inoltro condizionale sul DNS. Per ulteriori informazioni, consulta DHCP Options Sets nella Amazon VPC User Guide.

Il gruppo di sicurezza collegato all'endpoint VPC deve consentire le connessioni in entrata sulla porta 443 dalla sottorete privata di Amazon VPC.

Crea un endpoint di interfaccia per AWS Cloud Map

Puoi creare un endpoint di interfaccia per AWS Cloud Map utilizzare la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint di interfaccia nella Guida per l'utente di AWS PrivateLink .

Crea un endpoint di interfaccia per AWS Cloud Map utilizzare i seguenti nomi di servizio:

Nota

DiscoverInstancesL'API non sarà disponibile su questi due endpoint.

com.amazonaws.region.servicediscovery
com.amazonaws.region.servicediscovery-fips

Crea un endpoint di interfaccia per consentire al piano AWS Cloud Map dati di accedere all'DiscoverInstancesAPI utilizzando i seguenti nomi di servizio:

com.amazonaws.region.data-servicediscovery
com.amazonaws.region.data-servicediscovery-fips
Nota

Dovrai disabilitare l'inserimento del prefisso dell'host quando chiami DiscoverInstances con i nomi DNS VPCE regionali o zonali per gli endpoint del data plane. Gli AWS SDK AWS CLI e gli SDK antepongono all'endpoint del servizio diversi prefissi host quando si chiama ciascuna operazione API, il che produce URL non validi quando si specifica un endpoint VPC.

Se abiliti il DNS privato per l'endpoint dell'interfaccia, puoi effettuare richieste API utilizzando il nome DNS regionale predefinito. AWS Cloud Map Ad esempio, servicediscovery.us-east-1.amazonaws.com.

La AWS PrivateLink connessione VPCE è supportata in tutte le regioni in cui AWS Cloud Map è supportata; tuttavia, un cliente deve verificare quali zone di disponibilità supportano VPCE prima di definire un endpoint. Per scoprire quali zone di disponibilità sono supportate con gli endpoint VPC di interfaccia in una regione, usa il comando describe-vpc-endpoint-services o usa il. https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-vpc-endpoint-services.html Console di gestione AWS Ad esempio, i seguenti comandi restituiscono le zone di disponibilità in cui è possibile distribuire un AWS Cloud Map endpoint VPC di interfaccia all'interno della regione Stati Uniti orientali (Ohio):

aws --region us-east-2 ec2 describe-vpc-endpoint-services --query 'ServiceDetails[?ServiceName==`com.amazonaws.us-east-2.servicediscovery`].AvailabilityZones[]'