Paso 1: Crear un servicio de punto de conexión de VPC
Escenarios
Para habilitar las comunicaciones entre dos VPC, primero debe configurar un recurso en la nube (recurso de backend) en una VPC como un servicio de punto de conexión de VPC.
Esta sección utiliza un balanceador de carga como ejemplo para describir cómo crear un servicio de conexión de VPC.
Requisitos previos
Hay un balanceador de carga en la VPC donde se va a crear el servicio de punto de conexión de VPC.
Procedimiento
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En el panel de navegación de la izquierda, elija VPC Endpoint > VPC Endpoint Services. En la esquina superior derecha, haga clic en Create VPC Endpoint Service.
Se muestra la página Create VPC Endpoint Service.
Figura 1 Crear servicio de punto de conexión de VPC
- Configure los parámetros requeridos.
Tabla 1 Parámetros para crear un servicio de punto de conexión de VPC Parámetro
Descripción
Region
Especifica la región en la que se despliega el servicio de punto de conexión de VPC.
Los recursos de diferentes regiones no pueden comunicarse entre sí por una intranet. Para una menor latencia y un acceso más rápido, seleccione la región más cercana.
Name
Este parámetro es opcional.
Especifica el nombre del servicio de punto de conexión de VPC.
El nombre puede contener un máximo de 16 caracteres, incluidos letras, dígitos, guiones bajos (_) y guiones (-).
- Si no escribe un nombre, el sistema genera un nombre en formato {region}.{service_id}.
- Si escribe un nombre, el sistema genera un nombre en formato {region}.{Name}.{service_id}.
VPC
Especifica la VPC donde se va a desplegar el servicio de punto de conexión de VPC.
Service Type
Especifica el tipo del servicio de punto de conexión de VPC. El tipo solo puede ser Interface.
Connection Approval
Especifica si la conexión entre un punto de conexión de VPC y un servicio de punto de conexión de VPC requiere la aprobación del propietario del servicio de punto de conexión de VPC.
Puede activar o desactivar Connection Approval.
Cuando Connection Approval está habilitado, cualquier punto de conexión de VPC para conectarse al servicio de punto de conexión de VPC debe ser aprobado. Para obtener más información, consulte el paso 7.
Port Mapping
Especifica el protocolo y los puertos utilizados para las comunicaciones entre el servicio de punto de conexión de VPC y un punto de conexión de VPC. El protocolo es TCP.
- Service Port: proporcionado por el recurso backend vinculado al servicio de punto de conexión de VPC.
- Terminal Port: proporcionado por el punto de conexión de VPC, lo que le permite acceder al servicio de punto de conexión de VPC.
Los números de puerto de terminal y de servicio oscilan entre 1 y 65535. Se puede agregar un máximo de 50 asignaciones de puertos a la vez.
NOTA:Acceder a un servicio de punto de conexión de VPC desde un punto de conexión de VPC es acceder al puerto de servicio desde el puerto terminal asociado.
Si necesita ejecutar un comando SSH para verificar la conectividad una vez completada la configuración, establezca Service Port en 22 de acuerdo con el protocolo SSH.
Backend Resource Type
Especifica el recurso backend que proporciona los servicios a los que se debe acceder.
Se admiten los siguientes tipos de recursos backend:
- Elastic load balancer: Los recursos backend de este tipo se adaptan a los servicios que reciben un alto tráfico de acceso y exigen una alta confiabilidad y rendimiento de recuperación ante desastres (DR).
- ECS: Los recursos backend de este tipo sirven como servidores.
- BMS: Los recursos backend de este tipo sirven como servidores.
En este ejemplo, seleccione Elastic load balancer.NOTA:- Para el grupo de seguridad asociado con el recurso de backend configurado para el servicio de punto de conexión de VPC, agregue una regla de entrada, con Source establecida en 198.19.128.0/17. Para obtener más información, consulte Adición de una regla del grupo de seguridad en la Guía del usuario de Virtual Private Cloud.
- Si configura un balanceador de carga como el recurso de backend para el servicio de punto de conexión de VPC, y habilita el control de acceso para el oyente asociado con el balanceador de carga, asegúrese de permitir el tráfico desde 198.19.128.0/17.
Load Balancer
Cuando Backend Resource Type está establecido en Elastic load balancer, seleccione el balanceador de carga que proporciona servicios en la lista desplegable.
NOTA:Si se utiliza un balanceador de carga elástico como recurso de backend, la dirección IP de origen recibida por el servicio de punto de conexión de VPC no es la dirección real del cliente.
Tag
Este parámetro es opcional.
Especifica la etiqueta de servicio de punto de conexión de VPC, que consta de una clave y un valor. Puede agregar hasta 10 etiquetas a cada servicio de punto de conexión de VPC.
Las claves y los valores de etiqueta deben cumplir los requisitos enumerados en Tabla 2.
NOTA:Si se ha creado una etiqueta predefinida en TMS, puede seleccionar directamente la clave y el valor de etiqueta correspondientes.
Para obtener más información sobre las etiquetas predefinidas, consulte Descripción general de etiquetas predefinidas.
Tabla 2 Requisitos de etiquetas para los servicios de punto de conexión de VPC Parámetro
Requerimiento
Tag key
- No se puede dejar en blanco.
- Debe ser único para cada recurso.
- Puede contener un máximo de 36 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
Tag value
- No se puede dejar en blanco.
- Puede contener un máximo de 43 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
- Haga clic en Create Now.
- Haga clic en Back to VPC Endpoint Service List para ver el servicio de punto de conexión de VPC recién creado.
- En la lista de servicios de conexión de VPC, localice el servicio de conexión de VPC de destino y haga clic en su nombre para ver los detalles.
Figura 2 Resumen del servicio de punto de conexión de VPC