View a markdown version of this page

Creazione di un endpoint VPC di interfaccia per AWS IoT Integrazioni gestite - Integrazioni gestite per AWS IoT Device Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di un endpoint VPC di interfaccia per AWS IoT Integrazioni gestite

Puoi creare un endpoint VPC per il servizio AWS IoT Managed Integrations utilizzando la console Amazon VPC o la (CLI). AWS CLI AWS

Per creare un endpoint VPC di interfaccia per AWS IoT Integrazioni gestite (console)

  1. Apri la console Amazon VPC su Amazon VPC Console.

  2. Nel pannello di navigazione, seleziona Endpoints (Endpoint).

  3. Seleziona Crea endpoint.

  4. Per Service category (Categoria servizio), scegli AWS services.

  5. Per Nome del servizio, seleziona il nome del servizio che corrisponde alla tua AWS regione. Ad esempio:

    • com.amazonaws.ca-central-1.iotmanagedintegrations.api

    • com.amazonaws.eu-west-1.iotmanagedintegrations.api

  6. Per VPC, seleziona il VPC da cui accederai alle integrazioni gestite. AWS IoT

  7. Per impostazioni aggiuntive, l'opzione Abilita nome DNS è selezionata per impostazione predefinita. Ti consigliamo di mantenere questa impostazione. Ciò garantisce che le richieste agli endpoint del servizio pubblico di AWS IoT Managed Integrations vengano risolte sul tuo endpoint Amazon VPC.

  8. Per Subnet, seleziona le sottoreti in cui creare interfacce di rete endpoint. È possibile selezionare una sottorete per zona di disponibilità.

  9. Per IP address type (Tipo di indirizzo IP), seleziona una delle opzioni seguenti:

    • IPv4: assegna gli indirizzi IPv4 alle interfacce di rete degli endpoint

    • IPv6: assegna gli indirizzi IPv6 alle interfacce di rete degli endpoint (supportata solo se tutte le sottoreti selezionate lo sono) IPv6-only

    • Dualstack: assegna indirizzi IPv4 e IPv6 alle interfacce di rete degli endpoint

  10. Per Security groups (Gruppi di sicurezza), seleziona i gruppi di sicurezza da associare alle interfacce di rete dell'endpoint. Le regole del gruppo di sicurezza devono consentire la comunicazione tra l'interfaccia di rete dell'endpoint e le risorse del VPC che comunicano con il servizio.

  11. Per Policy, scegli Accesso completo per consentire tutte le operazioni da parte di tutti i principali su tutte le risorse sull'endpoint dell'interfaccia. Per limitare l'accesso, scegli Personalizzato e specifica una politica.

  12. (Facoltativo) Per aggiungere un tag, scegli Add new tag (Aggiungi nuovo tag) e immetti la chiave e il valore del tag.

  13. Seleziona Crea endpoint.

Per creare un endpoint VPC di interfaccia per IoT Managed Integrations (AWS CLI)

Utilizza il comando create-vpc-endpoint e specifica l'ID VPC, il tipo di endpoint VPC (interfaccia), il nome del servizio, le sottoreti che utilizzeranno l'endpoint e i gruppi di sicurezza da associare alle interfacce di rete degli endpoint.

aws ec2 create-vpc-endpoint \ --vpc-id vpc-12345678 \ --route-table-ids rtb-12345678 \ --service-name com.amazonaws.ca-central-1.iotmanagedintegrations.api \ --vpc-endpoint-type Interface \ --subnet-ids subnet-12345678 subnet-87654321 \ --security-group-ids sg-12345678