View a markdown version of this page

透過通道 VPC 端點存取網路區段 - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

透過通道 VPC 端點存取網路區段

您可以透過通道端點存取網路區段。網路區段是一組 CIDR 範圍。它作為 CIDR 類型的資源組態共用。通道端點只會與一個 CIDR 類型資源組態建立關聯。

先決條件

若要建立通道端點,您必須符合下列先決條件。

  • 您必須擁有您建立的 CIDR 類型資源組態,或另一個帳戶透過此組態建立並與您共用 AWS RAM。

  • 如果資源組態是從另一個帳戶與您共用,您必須檢閱並接受包含資源組態的資源共用。如需詳細資訊,請參閱《AWS RAM 使用者指南》中的<接受與拒絕邀請>。

  • 資源組態必須連接到 DNS 解析旗標設定為 的資源閘道IN_VPC。

  • 您的取用者 VPC 在 中必須具有 可用區域 與提供者資源閘道 重疊的子網路 可用區域。

  • 您的消費者運算必須能夠在 GENEVE 中封裝應用程式流量。VNI 必須設定為 0。內部封包必須是第 3 層 IP 封包。這最好是在自己的路由內容或網路命名空間中完成。

  • 端點和運算上的安全群組必須允許 UDP 連接埠 6081。

建立通道 VPC 端點

建立通道端點後,您必須描述其關聯以取得每個可用區域端點 IP 地址,然後在您的運算上設定 GENEVE 裝置和通道名稱伺服器。

建立通道端點 (主控台)
  1. 在 https://console.aws.amazon.com/vpc/ 開啟 Amazon VPC 主控台。

  2. 在導覽窗格中選擇 Endpoints (端點)。

  3. 選擇建立端點。

  4. (選用) 輸入名稱以更輕鬆地尋找和管理端點。

  5. 針對類型,選擇通道端點類型。

  6. 針對資源組態,選取 CIDR 資源組態。

  7. 針對網路設定,選取您要從中存取範圍的 VPC。

  8. 對於子網路,請在與資源閘道 重疊的每個可用區域中選取子網路 可用區域。

  9. 針對安全群組,選取允許 UDP 連接埠 6081 的安全群組。如果您未指定安全群組,則會建立與 VPC 預設安全群組的關聯。

  10. 選擇建立端點。

下列 create-vpc-endpoint 命令會為 CIDR 資源組態建立通道端點:

aws ec2 create-vpc-endpoint \ --vpc-endpoint-type Tunnel \ --vpc-id vpc-1a2b3c4d \ --subnet-ids subnet-1a2b3c4d \ --ip-address-type ipv4 \ --resource-configuration-arn arn:aws:vpc-lattice:us-east-1:111122223333:resourceconfiguration/rcfg-1234567890abcdefg
使用命令列建立通道端點