Configurar uma VPC nova ou existente com uma sub-rede pública - Amazon AppStream 2.0

Configurar uma VPC nova ou existente com uma sub-rede pública

Se criou sua conta da Amazon Web Services a partir de 4 de dezembro de 2013, você tem uma VPC padrão em cada região da AWS que inclui sub-redes públicas padrão. No entanto, convém criar sua própria VPC não padrão ou configurar uma VPC existente para usar com o AppStream 2.0. Este tópico descreve como configurar uma VPC não padrão e uma sub-rede pública para usar com o AppStream 2.0.

Depois de configurar a VPC e a sub-rede pública, você pode fornecer às instâncias de streaming (instâncias de frota e criadores de imagens) acesso à Internet ativando a opção Default Internet Access (Acesso padrão à Internet). Quando você habilita essa opção, o AppStream 2.0 habilita a conectividade com a internet, associando um endereço IP elástico à interface de rede que é anexada da instância de streaming à sua sub-rede pública. Um endereço IP elástico é um endereço IPv4 público, que é acessível pela Internet. Por esse motivo, recomendamos que você use um gateway NAT para fornecer acesso à internet para as instâncias do AppStream 2.0. Além disso, quando Default Internet Access (Acesso padrão à Internet) está habilitado, há suporte para, no máximo, 100 instâncias de frota. Se a implantação precisar oferecer suporte a mais de 100 usuários simultâneos, use a configuração do gateway NAT.

Para obter mais informações, consulte as etapas em Configurar uma VPC com sub-redes privadas e um gateway NAT. Para obter recomendações adicionais de configuração da VPC, consulte Recomendações de configuração da VPC.

Etapa 1: configurar uma VPC com uma sub-rede pública

Você pode configurar sua própria VPC não padrão com uma sub-rede pública usando um dos seguintes métodos:

Criar uma nova VPC com uma única sub-rede pública

Quando você usa o assistente da VPC para criar uma nova VPC, o assistente cria um gateway de Internet e uma tabela de rota personalizada associada à sub-rede pública. A tabela de rotas encaminha todo o tráfego destinado a um endereço fora da VPC para o gateway de Internet. Para obter mais informações sobre essa configuração, consulte VPC com uma única sub-rede pública no Exemplo: VPC para um ambiente de teste no Guia do usuário do Amazon VPC.

  1. Conclua as etapas em Step 1: Create the VPC no Guia do usuário do Amazon VPC para criar uma VPC.

  2. Para permitir que as instâncias da frota e os criadores de imagens acessem a Internet, conclua as etapas em Etapa 2: Habilitar o acesso padrão à internet para uma frota, um construtor de imagens ou um construtor de blocos de aplicações.

Configurar uma VPC existente

Se você quiser usar uma VPC existente que não tenha sub-rede pública, poderá adicionar uma nova sub-rede pública. Além de uma sub-rede pública, você também deve ter um gateway de Internet conectado à VPC e uma tabela de rotas que encaminhe todo o tráfego destinado a um endereço fora da VPC para o gateway de Internet. Para configurar esses componentes, conclua as etapas a seguir.

  1. Para adicionar uma sub-rede pública, conclua as etapas em Criar uma sub-rede em sua VPC. Use a VPC existente que você planeja usar com o AppStream 2.0.

    Se a VPC estiver configurada para dar suporte ao endereçamento IPv6, a lista IPv6 CIDR block (Bloco CIDR IPv6) será exibida. Selecione Don't assign Ipv6 (Não atribuir Ipv6).

  2. Para criar e anexar um gateway de Internet à sua VPC, conclua as etapas em Criar e anexar um gateway da Internet.

  3. Para configurar uma sub-rede para encaminhar o tráfego da internet por meio do gateway da Internet, conclua as etapas em Creating a Custom Route Table. Na etapa 5, em Destination (Destino), use o formato IPv4 (0.0.0.0/0).

  4. Para permitir que as instâncias da frota e os criadores de imagens acessem a Internet, conclua as etapas em Etapa 2: Habilitar o acesso padrão à internet para uma frota, um construtor de imagens ou um construtor de blocos de aplicações.

Etapa 2: Habilitar o acesso padrão à internet para uma frota, um construtor de imagens ou um construtor de blocos de aplicações

Depois de configurar uma VPC que tenha uma sub-rede pública, você pode ativar a opção Default Internet Access (Acesso padrão à Internet) para a frota e o criador de imagens.

Permitir o acesso padrão à Internet para uma frota

Você pode habilitar a opção Default Internet Access (Acesso à Internet padrão) ao criar a frota ou mais tarde.

nota

Para instâncias de frota que têm a opção Default Internet Access (Acesso padrão à Internet) habilitada, o limite é 100.

Para permitir acesso à Internet ao criar uma frota
  1. Conclua as etapas em Criar uma frota no Amazon AppStream 2.0 até a Step 4: Configure Network (Etapa 4: configurar a rede).

  2. Marque a caixa de seleção Default Internet Access (Acesso padrão à Internet).

  3. Se os campos da sub-rede estiverem vazios, selecione uma sub-rede em Subnet 1 (Sub-rede 1) e, se desejar, em Subnet 2 (Sub-rede 2).

  4. Continue com as etapas em Criar uma frota no Amazon AppStream 2.0.

Para permitir acesso à Internet após a criação de uma frota
  1. No painel de navegação, escolha Fleets.

  2. Selecione uma frota e verifique se o estado é Stopped (Interrompido).

  3. Escolha Fleet Details (Detalhes da frota), Edit (Editar) e, depois, marque a caixa de seleção Default Internet Access (Acesso padrão à Internet).

  4. Escolha uma sub-rede para Subnet 1 (Sub-rede 1) e, se desejar, Subnet 2 (Sub-rede 2). Selecione Atualizar.

Para testar a conexão com a Internet, inicie sua frota, crie uma pilha, associe a frota à pilha e navegue na Internet em uma sessão de streaming para a pilha. Para ter mais informações, consulte Criar uma frota e pilha do Amazon AppStream 2.0.

Permitir acesso à Internet para um criador de imagens

Depois de configurar uma VPC que tenha uma sub-rede pública, você pode ativar a opção Default Internet Access (Acesso padrão à Internet) para o criador de imagens. Você pode fazer isso ao criar o criador de imagens.

Para habilitar o acesso à Internet para um criador de imagens
  1. Conclua as etapas em Inicie um criador de imagens para instalar e configurar aplicativos de streaming até a Step 3: Configure Network (Etapa 3: configurar a rede).

  2. Marque a caixa de seleção Default Internet Access (Acesso padrão à Internet).

  3. Se a Subnet 1 (Sub-rede 1) estiver vazia, selecione uma sub-rede.

  4. Continue com as etapas em Inicie um criador de imagens para instalar e configurar aplicativos de streaming.

Habilitar o acesso padrão à internet para um construtor de blocos de aplicações

Depois de configurar uma VPC que tenha uma sub-rede pública, você poderá habilitar a opção Acesso padrão à internet para o construtor de blocos de aplicações. Você pode fazer isso ao criar o construtor de blocos de aplicações.

Como habilitar o acesso à internet para um construtor de blocos de aplicações
  1. Siga as etapas em Criar um construtor de blocos de aplicações até Etapa 2: Configurar a rede.

  2. Marque a caixa de seleção Default Internet Access (Acesso padrão à Internet).

  3. Se Subnet estiver vazio, selecione uma sub-rede.

  4. Continue com as etapas em Criar um construtor de blocos de aplicações.