기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
터널 VPC 엔드포인트를 통해 네트워크 세그먼트에 액세스
터널 엔드포인트를 통해 네트워크 세그먼트에 액세스할 수 있습니다. 네트워크 세그먼트는 CIDR 범위의 집합입니다. CIDR 유형의 리소스 구성으로 공유됩니다. 터널 엔드포인트는 정확히 하나의 CIDR 유형 리소스 구성과 연결됩니다.
사전 조건
터널 엔드포인트를 생성하려면 다음 사전 조건을 충족해야 합니다.
-
사용자가 생성했거나 다른 계정이 생성하여 사용자와 공유한 CIDR 유형 리소스 구성이 있어야 합니다 AWS RAM.
-
다른 계정에서 공유받은 리소스 구성인 경우, 해당 리소스 구성을 포함하는 리소스 공유를 검토하고 수락해야 합니다. 자세한 내용은 AWS RAM 사용 설명서의 초대 수락 및 거부를 참조하세요.
-
리소스 구성은 DNS 확인 플래그가 로 설정된 리소스 게이트웨이에 연결되어야 합니다
IN_VPC. -
소비자 VPC에는 공급자 리소스 게이트웨이의와 겹 가용 영역 치는 서브넷이에 있어야 합니다 가용 영역.
-
소비자 컴퓨팅은 GENEVE에서 애플리케이션 트래픽을 캡슐화할 수 있어야 합니다. VNI는 로 설정해야 합니다
0. 내부 패킷은 계층 3 IP 패킷이어야 합니다. 이는 이상적으로는 자체 라우팅 컨텍스트 또는 네트워크 네임스페이스에서 수행해야 합니다. -
엔드포인트와 컴퓨팅 모두에 대한 보안 그룹은 UDP 포트 6081을 허용해야 합니다.
터널 VPC 엔드포인트 생성
터널 엔드포인트를 생성한 후에는 연결을 설명하여 가용 영역별 엔드포인트 IP 주소를 가져온 다음 컴퓨팅에서 GENEVE 디바이스와 터널 이름 서버를 구성해야 합니다.
터널 엔드포인트를 생성하려면(콘솔)
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
탐색 창에서 엔드포인트를 선택합니다.
-
엔드포인트 생성을 선택합니다.
-
(선택 사항) 엔드포인트를 더 쉽게 찾고 관리할 수 있도록 이름을 입력합니다.
-
유형에서 터널 엔드포인트 유형을 선택합니다.
-
리소스 구성에서 CIDR 리소스 구성을 선택합니다.
-
네트워크 설정에서 범위에 액세스할 VPC를 선택합니다.
-
서브넷에서 리소스 게이트웨이의과 중첩되는 각 가용 영역의 서브넷을 선택합니다 가용 영역.
-
보안 그룹에서 UDP 포트 6081을 허용하는 보안 그룹을 선택합니다. 보안 그룹을 지정하지 않은 경우 VPC에 대한 기본 보안 그룹이 연결됩니다.
-
엔드포인트 생성을 선택합니다.
다음 create-vpc-endpoint 명령은 CIDR 리소스 구성을 위한 터널 엔드포인트를 생성합니다.
aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-idvpc-1a2b3c4d\ --subnet-idssubnet-1a2b3c4d\ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
명령줄을 사용하여 터널 엔드포인트를 생성하려면
-
create-vpc-endpoint(AWS CLI)
-
New-EC2VpcEndpoint(Windows PowerShell용 도구)