本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
透過通道 VPC 端點存取網路區段
您可以透過通道端點存取網路區段。網路區段是一組 CIDR 範圍。它作為 CIDR 類型的資源組態共用。通道端點只會與一個 CIDR 類型資源組態建立關聯。
先決條件
若要建立通道端點,您必須符合下列先決條件。
-
您必須擁有您建立的 CIDR 類型資源組態,或另一個帳戶透過此組態建立並與您共用 AWS RAM。
-
如果資源組態是從另一個帳戶與您共用,您必須檢閱並接受包含資源組態的資源共用。如需詳細資訊,請參閱《AWS RAM 使用者指南》中的<接受與拒絕邀請>。
-
資源組態必須連接到 DNS 解析旗標設定為 的資源閘道
IN_VPC。 -
您的取用者 VPC 在 中必須具有 可用區域 與提供者資源閘道 重疊的子網路 可用區域。
-
您的消費者運算必須能夠在 GENEVE 中封裝應用程式流量。VNI 必須設定為
0。內部封包必須是第 3 層 IP 封包。這最好是在自己的路由內容或網路命名空間中完成。 -
端點和運算上的安全群組必須允許 UDP 連接埠 6081。
建立通道 VPC 端點
建立通道端點後,您必須描述其關聯以取得每個可用區域端點 IP 地址,然後在您的運算上設定 GENEVE 裝置和通道名稱伺服器。
建立通道端點 (主控台)
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中選擇 Endpoints (端點)。
-
選擇建立端點。
-
(選用) 輸入名稱以更輕鬆地尋找和管理端點。
-
針對類型,選擇通道端點類型。
-
針對資源組態,選取 CIDR 資源組態。
-
針對網路設定,選取您要從中存取範圍的 VPC。
-
對於子網路,請在與資源閘道 重疊的每個可用區域中選取子網路 可用區域。
-
針對安全群組,選取允許 UDP 連接埠 6081 的安全群組。如果您未指定安全群組,則會建立與 VPC 預設安全群組的關聯。
-
選擇建立端點。
下列 create-vpc-endpoint 命令會為 CIDR 資源組態建立通道端點:
aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-idvpc-1a2b3c4d\ --subnet-idssubnet-1a2b3c4d\ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
使用命令列建立通道端點
-
create-vpc-endpoint (AWS CLI)
-
New-EC2VpcEndpoint (Tools for Windows PowerShell)