翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
VPC Lattice サービスネットワークの関連付けを管理する
サービスまたはリソース設定をサービスネットワークに関連付けると、サービスネットワークに接続された VPCs内のクライアントがサービスおよびリソース設定にリクエストできるようになります。VPC をサービスネットワークに接続すると、その VPC 内のすべてのターゲットがクライアントになり、サービスネットワーク内の他のサービスやリソース設定と通信できるようになります。
サービスの関連付けを管理する
自分のアカウントにあるサービスや、別のアカウントで共有されているサービスを関連付けることができます。これは、サービスネットワークを作成する際のオプションのステップです。ただし、サービスを関連付けるまで、サービスネットワークは完全に機能しません。サービス所有者は、自分のアカウントに必要なアクセス権があれば、自分のサービスをサービスネットワークに関連付けることができます。詳細については、「VPC Lattice のアイデンティティベースのポリシーの例」を参照してください。
サービスの関連付けを削除すると、そのサービスはサービスネットワーク内の他のサービスに接続できなくなります。
コンソールを使用してサービスの関連付けを管理するには
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインの [VPC Lattice] で、[サービスネットワーク] を選択します。
-
サービスネットワークの名前を選択して、その詳細ページを開きます。
-
[サービスの関連付け] タブを選択します。
-
関連付けを作成するには、次の手順を実行します。
-
[関連付けを作成] を選択します。
-
[サービス] からサービスを選択します。サービスを作成するには、[Amazon VPC Lattice サービスを作成] を選択します。
-
(オプション) タグを追加するには、[サービス関連付けのタグ] を展開して、[新しいタグを追加] を選択し、タグキーとタグ値を入力します。
-
[Save changes] (変更の保存) をクリックします。
-
-
関連付けを削除するには、関連付けのチェックボックスをオンにし、[アクション]、[サービスの関連付けを削除] を選択します。確認を求められたら、
confirm
と入力し、[削除] を選択します。
を使用してサービスの関連付けを作成するには AWS CLI
create-service-network-service-association
を使用してサービスの関連付けを削除するには AWS CLI
delete-service-network-service-association
リソース設定の関連付けを管理する
リソース設定は、単一のリソースまたはリソースのグループを表す論理オブジェクトです。アカウントに存在するリソース設定や、異なるアカウントから共有されているリソース設定を関連付けることができます。これは、サービスネットワークを作成する際のオプションのステップです。リソース設定の所有者は、アカウントに必要なアクセス権がある場合、リソース設定をサービスネットワークに関連付けることができます。詳細については、「VPC Lattice のアイデンティティベースのポリシーの例」を参照してください。
サービスネットワークとリソース設定間の関連付けを管理する
サービスネットワークとリソース設定間の関連付けを作成または削除できます。
コンソールを使用してリソース設定の関連付けを管理するには
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインの PrivateLink と Lattice で、サービスネットワークを選択します。
-
サービスネットワークの名前を選択して、その詳細ページを開きます。
-
リソース設定の関連付けタブを選択します。
-
関連付けを作成するには、次の手順を実行します。
-
[関連付けを作成] を選択します。
-
リソース設定からリソース設定を選択します。Amazon VPC Lattice リソース設定の作成を選択します。
-
(オプション) タグを追加するには、[サービス関連付けのタグ] を展開して、[新しいタグを追加] を選択し、タグキーとタグ値を入力します。
-
[Save changes] (変更の保存) をクリックします。
-
-
関連付けを削除するには、関連付けのチェックボックスを選択し、アクション、削除を選択します。確認を求められたら、
confirm
と入力し、[削除] を選択します。
を使用してリソース設定の関連付けを作成するには AWS CLI
create-service-network-resource-association
を使用してリソース設定の関連付けを削除するには AWS CLI
delete-service-network-resource-association
VPC の関連付けを管理する
クライアントがサービスネットワークに関連付けられた VPCs にある場合、クライアントはサービスネットワークに関連付けられたリソース設定で指定されたサービスおよびリソースにリクエストを送信できます。VPC ピアリング接続またはトランジットゲートウェイを通過するクライアントトラフィックは、サービスネットワークタイプの VPC エンドポイントを使用するサービスネットワークを介してのみ許可されます。
VPC の関連付けは、サービスネットワークを作成する際のオプションのステップです。ネットワーク所有者は、自分のアカウントに必要なアクセス権があれば、VPC をサービスネットワークに関連付けることができます。詳細については、「VPC Lattice のアイデンティティベースのポリシーの例」を参照してください。
VPC の関連付けを削除すると、その VPC 内のクライアントはサービスネットワーク内のサービスに接続できなくなります。
コンソールを使用して VPC の関連付けを管理するには
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインの [VPC Lattice] で、[サービスネットワーク] を選択します。
-
サービスネットワークの名前を選択して、その詳細ページを開きます。
-
[VPC の関連付け] タブを選択します。
-
VPC の関連付けを作成するには、次の手順を実行します。
-
[VPC の関連付けを作成] を選択します。
-
[Add VPC association] を選択します。
-
[VPC] から VPC を選択し、[セキュリティグループ] から最大 5 つのセキュリティグループを選択します。セキュリティグループを作成するには、[新しいセキュリティグループを作成] を選択します。
-
(オプション) タグを追加するには、[VPC 関連付けタグ] を展開して、[新しいタグを追加] を選択し、タグキーとタグ値を入力します。
-
[Save changes] (変更の保存) をクリックします。
-
-
関連付けのセキュリティグループを編集するには、関連付けのチェックボックスをオンにし、[アクション]、[セキュリティグループの編集] を選択します。必要に応じて、セキュリティグループを追加または削除します。
-
関連付けを削除するには、関連付けのチェックボックスをオンにし、[アクション]、[VPC の関連付けを削除] を選択します。確認を求められたら、
confirm
と入力し、[削除] を選択します。
を使用して VPC の関連付けを作成するには AWS CLI
create-service-network-vpc-association
を使用して VPC 関連付けのセキュリティグループを更新するには AWS CLI
update-service-network-vpc-association
を使用して VPC の関連付けを削除するには AWS CLI
delete-service-network-vpc-association
VPC エンドポイントの関連付けを管理する
クライアントは、VPC 内の VPC エンドポイント ( を使用 AWS PrivateLink) を介して、リソース設定で指定されたサービスおよびリソースにリクエストを送信できます。タイプのサービスネットワークの VPC エンドポイントは、VPC をサービスネットワークに接続します。VPC ピアリング接続、Transit Gateway、Direct Connect、または VPN を介して VPC の外部から送信されるクライアントトラフィックは、VPC エンドポイントを使用してサービスとリソース設定に到達できます。VPC エンドポイントを使用すると、VPC を複数のサービスネットワークに接続できます。VPC に VPC エンドポイントを作成すると、VPC の IP アドレス (マネージドプレフィックスリストの IP アドレスではなく) を使用してサービスネットワークへの接続を確立します。
コンソールを使用して VPC エンドポイントの関連付けを管理するには
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインの [VPC Lattice] で、[サービスネットワーク] を選択します。
-
サービスネットワークの名前を選択して、その詳細ページを開きます。
-
エンドポイントの関連付けタブを選択すると、サービスネットワークに接続されている VPC エンドポイントが表示されます。
-
VPC エンドポイントのエンドポイント ID を選択して、詳細ページを開きます。次に、VPC エンドポイントの関連付けを変更または削除します。
コンソールを使用して新しい VPC エンドポイントの関連付けを作成するには
Amazon VPC コンソール (https://console.aws.amazon.com/vpc/
) を開きます。 -
ナビゲーションペインの VPC Lattice で、エンドポイントを選択します。
-
エンドポイントの作成 を選択します。
-
Type で、サービスネットワークを選択します。
-
VPC に接続するサービスネットワークを選択します。
-
VPC、サブネット、セキュリティグループを選択します。
-
(オプション) タグを追加するには、[VPC 関連付けタグ] を展開して、[新しいタグを追加] を選択し、タグキーとタグ値を入力します。
-
[エンドポイントの作成] を選択します。
VPC エンドポイントの詳細については、「 AWS PrivateLink ユーザーガイド」の「サービスネットワークへのアクセス」を参照してください。