Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di Elastic Beanstalk con endpoint VPC
Questo argomento spiega i vantaggi che un endpoint VPC può offrire alla tua applicazione Elastic Beanstalk. Fornisce inoltre le istruzioni per creare un endpoint VPC di interfaccia con un servizio Elastic Beanstalk.
Un endpoint VPC consente di connettere privatamente il VPC ai AWS servizi supportati e ai servizi endpoint VPC alimentati da AWS PrivateLink, senza richiedere un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect
Le istanze nel VPC non richiedono indirizzi IP pubblici per comunicare con risorse nel servizio. Il traffico tra il VPC e gli altri servizi non lascia la rete Amazon. Per informazioni complete sugli endpoint VPC, consulta Endpoint VPC nella Guida per l'utente di Amazon VPC.
AWS Elastic Beanstalk supporta AWS PrivateLink, che fornisce connettività privata al servizio Elastic Beanstalk ed elimina l'esposizione del traffico verso la rete Internet pubblica. Per consentire all'applicazione di inviare richieste a Elastic Beanstalk utilizzando AWS PrivateLink, si configura un tipo di endpoint VPC noto come endpoint VPC di interfaccia (endpoint di interfaccia). Per ulteriori informazioni, consulta Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.
Nota
Elastic Beanstalk supporta e interfaccia gli endpoint VPC in un numero limitato di. AWS PrivateLink Regioni AWS Stiamo lavorando per estendere il supporto ad altri Regioni AWS utenti nel prossimo futuro.
Supporto IPv6 con configurazione dual-stack
Elastic Beanstalk supporta il traffico in entrata su IPv4 e IPv6. Questa sezione descrive gli endpoint pubblici che supportano sia IPv4 che IPv6 e spiega anche come configurare gli endpoint VPC Elastic Beanstalk per supportare il traffico dual-stack.
Endpoint pubblici
Il servizio Elastic Beanstalk ha due set di endpoint, costituiti dai vecchi endpoint IPv4 e dagli endpoint più recenti con funzionalità dual-stack. Entrambi i set di endpoint seguono standard di denominazione: AWS
-
Gli endpoint IPv4 utilizzano il formato di dominio per gli endpoint di servizio generici
amazonaws.com:elasticbeanstalk.region.amazonaws.com -
Dual-stackgli endpoint utilizzano il dominio
api.aws— formato per l'endpoint di servizio generale:elasticbeanstalk.region.api.aws
Gli endpoint per l'integrità del servizio e il FIPS hanno nomi host diversi, ma seguono lo stesso schema di nomi di dominio. Per un elenco degli endpoint, consulta gli endpoint del servizio Elastic Beanstalk in. Riferimenti generali di Amazon Web Services
Richieste a Elastic Beanstalk
Quando invii richieste al servizio Elastic Beanstalk con o l'AWS SDK,
L'esempio seguente dimostra l' AWS CLI invio di una richiesta a un endpoint dual-stack:
Esempio
aws elasticbeanstalk list-available-solution-stacks \ --endpoint-url ""https://elasticbeanstalk.us-east-1.api.aws
L'esempio seguente dimostra che AWS Python SDK invia una richiesta a un endpoint dual-stack:
Esempio
import boto3 dual_stack_eb_client = boto3.client( service_name='elasticbeanstalk', region_name=', endpoint_url='us-east-1''; ) print(dual_stack_eb_client.list_available_solution_stacks())https://elasticbeanstalk.us-east-1.api.aws
Endpoint VPC per IP dual-stack
Per configurare gli endpoint VPC Elastic Beanstalk per supportare il traffico dual-stack, specifica dualstack come parametro del tipo di indirizzo IP dell'endpoint VPC. Puoi specificare questo campo tramite l'SDK o la console. AWS CLI AWS
Nota
È necessario specificare il tipo di indirizzo IP dell'endpoint VPC come IPv4 o dualstack. Al momento gli endpoint VPC Elastic Beanstalk non supportano un tipo di indirizzo IP IPv6, il che indicherebbe il supporto. IPv6-only L'opzione dualstack consente entrambi i protocolli Internet IPv4 e IPv6.
L'esempio seguente dimostra come creare un endpoint VPC dual-stack con: AWS CLI
Esempio
aws ec2 create-vpc-endpoint \ --vpc-id "" --service-name "vpc-example" --ip-address-type "com.amazonaws.us-east-1.elasticbeanstalkdualstack"
Impostazione di un endpoint VPC per Elastic Beanstalk
Per creare l'endpoint VPC di interfaccia per il servizio Elastic Beanstalk nel VPC, segui la procedura Creazione di un endpoint di interfaccia.
-
Per Service Name, scegli com.amazonaws.
region. elasticbeanstalk. -
Per il tipo di indirizzo IP, scegli IPv4 o Dualstack. Al momento gli endpoint VPC Elastic Beanstalk non supportano un tipo di indirizzo IP IPv6, il che indicherebbe il supporto. IPv6-only L'opzione Dualstack consente entrambi i protocolli Internet IPv4 e IPv6.
Se il tuo VPC è configurato con accesso pubblico a Internet, l'applicazione può comunque accedere a Elastic Beanstalk tramite Internet utilizzando l'endpoint o l'endpoint pubblico. elasticbeanstalk. region.amazonaws.com.rproxy.goskope.comelasticbeanstalk. È possibile evitare questo problema assicurando che Enable DNS name (Abilita nome DNS) sia abilitato durante la creazione dell'endpoint (true per impostazione predefinita). In questo modo viene aggiunta una voce DNS nel VPC che associa l'endpoint del servizio pubblico all'endpoint VPC dell'interfaccia.region.api.aws
Impostazione di un endpoint VPC per l'integrità avanzata
Se hai abilitato la reportistica avanzata sullo stato di salute per il tuo ambiente, puoi configurare anche l'invio di informazioni sanitarie avanzate. AWS PrivateLink Le informazioni di stato avanzate vengono inviate dal daemon healthd, un componente Elastic Beanstalk delle istanze dell'ambiente, a un servizio di stato avanzato Elastic Beanstalk separato. Per creare un endpoint VPC di interfaccia per questo servizio nel VPC, segui la procedura Creazione di un endpoint di interfaccia.
-
Per Nome servizio, scegli com.amazonaws.
region.elasticbeanstalk-health. -
Per il tipo di indirizzo IP, scegli IPv4 o Dualstack. Al momento gli endpoint VPC Elastic Beanstalk non supportano un tipo di indirizzo IP IPv6, il che indicherebbe il supporto. IPv6-only L'opzione Dualstack consente entrambi i protocolli Internet IPv4 e IPv6.
Importante
Il healthd demone invia informazioni sanitarie avanzate all'endpoint pubblico o. elasticbeanstalk-health. region.amazonaws.com.rproxy.goskope.comelasticbeanstalk-health. Se il VPC è configurato con accesso a Internet pubblico e Enable DNS name (Abilita nome DNS) è disabilitato per l'endpoint VPC, le informazioni di integrità avanzate viaggiano attraverso Internet pubblico. Questa probabilmente non è la tua intenzione quando configuri un endpoint VPC con integrità avanzata. Assicurarsi che Enable DNS name (Attiva nome DNS) sia abilitato (true per impostazione predefinita).region.api.aws
Utilizzo di endpoint VPC in un VPC privato
Un VPC privato, o una sottorete privata in un VPC, non ha accesso a Internet pubblico. Potrebbe essere necessario eseguire l'ambiente Elastic Beanstalk in un VPC privato e configurare gli endpoint VPC di interfaccia per la sicurezza avanzata. In questo caso, tieni presente che l'ambiente in uso potrebbe tentare di connettersi a Internet per altri motivi che non siano contattare il servizio Elastic Beanstalk. Per ulteriori informazioni sull'esecuzione di un ambiente in un VPC privato, consulta Esecuzione di un ambiente Elastic Beanstalk in un VPC privato.