Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accedi a un segmento di rete tramite un endpoint VPC a tunnel
È possibile accedere a un segmento di rete tramite un endpoint del tunnel. Un segmento di rete è un insieme di intervalli CIDR. È condiviso come configurazione di risorse di tipo CIDR. Un endpoint del tunnel è associato esattamente a una CIDR-type configurazione di risorse.
Prerequisiti
Per creare un endpoint del tunnel, è necessario soddisfare i seguenti prerequisiti.
-
È necessario disporre di una configurazione CIDR-type delle risorse creata da te o creata e condivisa con te da un altro account. AWS RAM
-
Se una configurazione delle risorse è condivisa con te da un altro account, devi rivedere e accettare la condivisione delle risorse che contiene la configurazione delle risorse. Per ulteriori informazioni, consulta Accettare e rifiutare gli inviti nella Guida per l'utente di AWS RAM .
-
La configurazione delle risorse deve essere collegata a un gateway di risorse il cui flag di risoluzione DNS è impostato
IN_VPCsu. -
Il tuo VPC consumer deve avere sottoreti Zone di disponibilità che si sovrappongono a quelle del gateway di risorse del provider. Zone di disponibilità
-
Il tuo computer consumer deve essere in grado di incapsulare il traffico delle applicazioni in GENEVE. Il VNI deve essere impostato su.
0Il pacchetto interno deve essere un pacchetto IP di livello 3. Questo dovrebbe idealmente essere fatto nel proprio contesto di routing o nel namespace di rete. -
I gruppi di sicurezza sia sull'endpoint che sul computer devono consentire la porta UDP 6081.
Crea un endpoint VPC a tunnel
Dopo aver creato un endpoint di tunnel, è necessario descriverne l'associazione per ottenere gli indirizzi IP degli endpoint per zona di disponibilità, quindi configurare il dispositivo GENEVE e il nameserver del tunnel sul computer.
Per creare un endpoint di tunnel (console)
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, seleziona Endpoints (Endpoint).
-
Seleziona Crea endpoint.
-
(Facoltativo) Inserisci un nome per facilitare la ricerca e la gestione dell'endpoint.
-
Per Tipo, scegli il tipo di endpoint del tunnel.
-
Per le configurazioni delle risorse, seleziona la configurazione delle risorse CIDR.
-
Per le impostazioni di rete, seleziona il VPC da cui accederai all'intervallo.
-
Per le sottoreti, seleziona una sottorete in ciascuna zona di disponibilità che si sovrapponga a quella del gateway di risorse. Zone di disponibilità
-
Per i gruppi di sicurezza, seleziona un gruppo di sicurezza che consenta la porta UDP 6081. Se non specifichi un gruppo di sicurezza, associamo il gruppo di sicurezza predefinito per il VPC.
-
Seleziona Crea endpoint.
Il seguente comando create-vpc-endpoint crea un endpoint tunnel per la configurazione di una risorsa CIDR:
aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-idvpc-1a2b3c4d\ --subnet-idssubnet-1a2b3c4d\ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
Per creare un endpoint del tunnel utilizzando la riga di comando
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint(Strumenti per Windows PowerShell)