As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Acesse um segmento de rede por meio de um terminal VPC de túnel
Você pode acessar um segmento de rede por meio de um terminal de túnel. Um segmento de rede é um conjunto de intervalos CIDR. Ele é compartilhado como uma configuração de recurso do tipo CIDR. Um endpoint de túnel se associa exatamente a uma configuração de CIDR-type recurso.
Pré-requisitos
Para criar um endpoint de túnel, você deve atender aos seguintes pré-requisitos.
-
Você deve ter uma configuração de CIDR-type recurso criada por você ou por meio da qual outra conta foi criada e compartilhada com você AWS RAM.
-
Se uma configuração de recurso for compartilhada com você de outra conta, será necessário revisar e aceitar o compartilhamento de recursos que contém a configuração de recurso. Para obter mais informações, consulte Aceitar e rejeitar convites no Guia do usuário do AWS RAM .
-
A configuração do recurso deve ser anexada a um gateway de recursos cujo sinalizador de resolução de DNS esteja definido como.
IN_VPC -
Sua VPC de consumo deve ter sub-redes Zonas de disponibilidade que se sobreponham às do gateway de recursos do provedor. Zonas de disponibilidade
-
Sua computação de consumo deve ser capaz de encapsular o tráfego de aplicativos em GENEVE. O VNI deve estar configurado como.
0O pacote interno deve ser um pacote IP de camada 3. Idealmente, isso deve ser feito em seu próprio contexto de roteamento ou namespace de rede. -
Os grupos de segurança no endpoint e na computação devem permitir a porta UDP 6081.
Crie um terminal VPC de túnel
Depois de criar um endpoint de túnel, você deve descrever sua associação para obter os endereços IP de endpoint por zona de disponibilidade e, em seguida, configurar o dispositivo GENEVE e o nameserver do túnel em seu computador.
Para criar um endpoint de túnel (console)
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Endpoints.
-
Escolha Criar endpoint.
-
(Opcional) Insira um nome para facilitar a localização e o gerenciamento do endpoint.
-
Em Tipo, escolha o tipo de ponto final do túnel.
-
Em Configurações de recursos, selecione a configuração de recursos CIDR.
-
Em Configurações de rede, selecione a VPC a partir da qual você acessará o intervalo.
-
Para sub-redes, selecione uma sub-rede em cada zona de disponibilidade que se sobreponha à do gateway de recursos. Zonas de disponibilidade
-
Para grupos de segurança, selecione um grupo de segurança que permita a porta UDP 6081. Se você não especificar um grupo de segurança, associaremos o grupo de segurança padrão para a VPC.
-
Escolha Criar endpoint.
O comando create-vpc-endpoint a seguir cria um endpoint de túnel para uma configuração de recurso CIDR:
aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-idvpc-1a2b3c4d\ --subnet-idssubnet-1a2b3c4d\ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
Para criar um endpoint de túnel usando a linha de comando
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint(Ferramentas para Windows PowerShell)