View a markdown version of this page

Utilizzo AWS CloudShell in Amazon VPC - AWS CloudShell

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo AWS CloudShell in Amazon VPC

AWS CloudShell il cloud privato virtuale (VPC) consente di creare un CloudShell ambiente nel VPC. Per ogni ambiente VPC, puoi assegnare un VPC, aggiungere una sottorete e associare fino a cinque gruppi di sicurezza. AWS CloudShell eredita la configurazione di rete del VPC e consente di utilizzare AWS CloudShell in modo sicuro all'interno della stessa sottorete le altre risorse del VPC e di connettersi ad esse.

Con Amazon VPC, puoi avviare AWS le risorse in una rete virtuale logicamente isolata che hai definito. Questa rete virtuale è simile a una comune rete da gestire all’interno del proprio data center, ma con i vantaggi dell’infrastruttura scalabile di AWS. Per ulteriori informazioni su VPC, consulta Amazon Virtual Private Cloud.

Vincoli operativi

AWS CloudShell Gli ambienti VPC presentano i seguenti vincoli:

  • È possibile creare un massimo di due ambienti VPC per principale IAM.

  • È possibile assegnare un massimo di cinque gruppi di sicurezza per un ambiente VPC.

  • Non è possibile utilizzare le opzioni di CloudShell caricamento e download nel menu Azioni per gli ambienti VPC.

    Nota

    È possibile caricare o scaricare file da ambienti VPC con accesso a Internet ingress/egress tramite altri strumenti CLI.

  • Gli ambienti VPC non supportano l'archiviazione persistente. L'archiviazione è effimera. I dati e la home directory vengono eliminati al termine di una sessione di ambiente attivo.

  • L' AWS CloudShell ambiente può connettersi a Internet solo se si trova in una sottorete VPC privata.

    Nota

    Per impostazione predefinita, gli indirizzi IP pubblici non vengono assegnati agli ambienti CloudShell VPC. Gli ambienti VPC creati in sottoreti pubbliche con tabelle di routing configurate per indirizzare tutto il traffico verso Internet Gateway non avranno accesso alla rete Internet pubblica, ma le sottoreti private configurate con Network Address Translation (NAT) hanno accesso alla rete Internet pubblica. Gli ambienti VPC creati in tali sottoreti private avranno accesso alla rete Internet pubblica. Per verificare l'indirizzo IP CloudShell assegnato al tuo ambiente VPC, esegui il seguente comando:

    echo $CLOUDSHELL_PRIVATE_IPV4
  • Il tuo AWS CloudShell ambiente non sarà configurato per impostazione predefinita per utilizzare la zona DNS locale nel tuo VPC.

  • Per fornire un CloudShell ambiente gestito per il tuo account, AWS potresti fornire l'accesso di rete ai seguenti servizi per l'host di elaborazione sottostante:

    • Simple Storage Service (Amazon S3)

    • Endpoint VPC

      • com.amazonaws. <region>messaggi.ssm

      • com.amazonaws. <region>.registri

      • com.amazonaws. <region>.kms

      • com.amazonaws. <region>.execute-api

      • com.amazonaws. <region>.ecs-telemetria

      • com.amazonaws. <region>agente.ecs

      • com.amazonaws. <region>.ecs

      • com.amazonaws. <region>.ecr.dkr

      • com.amazonaws. <region>.ecr.api

      • com.amazonaws. <region>pacchetti.codecatalyst

      • com.amazonaws. <region>.codecatalyst.git

      • catalizzatore aws.api.global.code

    Non è possibile limitare l'accesso a questi endpoint modificando la configurazione del VPC.

    CloudShell VPC è disponibile in tutte le AWS regioni e regioni. GovCloud Per un elenco delle regioni in cui è disponibile CloudShell VPC, consulta AWS Regioni supportate per. AWS CloudShell