Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Di seguito viene descritto come supportare l'accesso a Internet da una sottorete in un VPC non predefinito utilizzando un gateway Internet. È necessario creare il gateway Internet, collegarlo al VPC e configurare il routing per la sottorete.
Dopo aver configurato l'accesso a Internet per la sottorete, è necessario assicurarsi che le risorse nella sottorete possano accedere a Internet. Ad esempio, le EC2 istanze devono avere un indirizzo pubblico IPv4 o un IPv6 indirizzo e i gruppi di sicurezza delle istanze devono consentire un traffico specifico da e verso Internet.
In alternativa, per fornire alle istanze l'accesso a Internet senza assegnare loro un indirizzo IP pubblico, utilizza invece un dispositivo NAT. Per ulteriori informazioni, consulta Dispositivi NAT.
Per rimuovere l'accesso a Internet, è possibile distaccare il gateway Internet dal VPC e quindi eliminarlo. Per ulteriori informazioni, consulta Eliminazione di un Internet Gateway.
Attività
Fase 1: Creare un gateway Internet
Usa la procedura seguente per creare un gateway Internet.
Per creare un gateway Internet utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, scegli Internet gateways (Gateway Internet).
-
Scegliere Crea gateway Internet.
-
(Facoltativo) Inserisci un nome per il gateway Internet.
-
(Facoltativo) Per aggiungere un tag, scegli Add new tag (Aggiungi nuovo tag) e immetti la chiave e il valore del tag.
-
Scegliere Crea gateway Internet.
-
(Facoltativo) Per collegare immediatamente il gateway Internet a un VPC, scegli Attach to a VPC (Collega a un VPC) dal banner nella parte superiore dello schermo, seleziona un VPC disponibile e scegli Attach internet gateway (Collega un gateway Internet). In alternativa, puoi collegare il gateway Internet a un VPC in un altro momento.
Per creare un gateway Internet utilizzando la riga di comando
-
create-internet-gateway
(AWS CLI) -
New-EC2InternetGateway (AWS Tools for Windows PowerShell)
Passaggio 2: collega il gateway Internet al VPC
Per utilizzare un gateway Internet, devi collegarlo a un VPC.
Per collegare un gateway Internet a un VPC utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, scegli Internet gateways (Gateway Internet).
-
Seleziona la casella di controllo accanto al gateway Internet.
-
Per collegarlo, scegli Operazioni, Collega a VPC, seleziona un VPC disponibile e scegli Collega gateway internet.
-
Per scollegarlo, scegli Operazioni, Scollega da VPC e scegli Scollega gateway internet. Quando viene chiesta la conferma, seleziona Detach internet gateway (Scollega gateway Internet).
Per collegare un gateway Internet a un VPC utilizzando la riga di comando
-
attach-internet-gateway
(AWS CLI) -
Add-EC2InternetGateway (AWS Tools for Windows PowerShell)
Passaggio 3: Aggiungere una route alla tabella delle rotte di sottorete
La tabella di routing per la sottorete deve avere una route che invia il traffico Internet al gateway Internet.
Per configurare la tabella di routing della sottorete utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel riquadro di navigazione, seleziona Tabelle di routing.
-
Seleziona la tabella di routing per la sottorete. Per impostazione predefinita, una sottorete utilizza la tabella di routing principale per il VPC. In alternativa, è possibile creare una tabella di routing personalizzata e quindi associare la sottorete alla nuova tabella di routing.
-
Nella scheda Routing, scegli Modifica route e scegli Aggiungi instradamento.
-
Immetti 0.0.0.0/0 per Destinazione e seleziona il gateway Internet per Target.
-
Scegli Save changes (Salva modifiche).
Per configurare la tabella di routing della sottorete utilizzando la riga di comando
-
create-route
(AWS CLI) -
New-EC2Route (AWS Tools for Windows PowerShell)