Creación de un servicio de punto de conexión de VPC
Escenarios
- Servicios de punto de conexión de VPC de gateway se crean solo para los servicios en la nube.
- Servicios de punto de conexión de VPC de interfaz se pueden crear tanto para los servicios en la nube como para sus servicios privados. Todos los servicios de punto de conexión de VPC para los servicios en la nube se crean por defecto, mientras que los de servicios privados deben ser creados por los propios usuarios.
Esta sección describe cómo configurar un servicio privado en un servicio de punto de conexión de VPC de interfaz.
Restricciones
- Los servicios de VPC punto de conexión son recursos a nivel regional. Seleccione una región y un proyecto cuando cree un servicio de este tipo.
- Cada tenant puede crear un máximo de 20 servicios de punto de conexión de VPC.
- Los siguientes servicios privados se pueden configurar en los servicios de punto de conexión de VPC:
- Elastic load balancer: Los recursos backend de este tipo se adaptan a los servicios que reciben un alto tráfico de acceso y exigen una alta confiabilidad y rendimiento de recuperación ante desastres (DR).
- ECS: Los recursos backend de este tipo sirven como servidores.
- BMS: Los recursos backend de este tipo sirven como servidores.
- Un servicio de punto de conexión de VPC corresponde a un solo recurso de backend.
Requisitos previos
Hay un balanceador de carga en la VPC donde se va a crear el servicio de punto de conexión de VPC.
Procedimiento
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto necesarios.
- Haga clic en Service List y elija Networking > VPC Endpoint.
- En el panel de navegación de la izquierda, elija VPC Endpoint > VPC Endpoint Services. En la esquina superior derecha, haga clic en Create VPC Endpoint Service.
Se muestra la página Create VPC Endpoint Service.Figura 1 Crear servicio de punto de conexión de VPC
- Configure los parámetros según Tabla 1.
Tabla 1 Parámetros para crear un servicio de punto de conexión de VPC Parámetro
Descripción
Region
Especifica la región en la que se despliega el servicio de punto de conexión de VPC.
Los recursos de diferentes regiones no pueden comunicarse entre sí por una intranet. Para una menor latencia y un acceso más rápido, seleccione la región más cercana.
Name
Este parámetro es opcional.
Especifica el nombre del servicio de punto de conexión de VPC.
El nombre puede contener un máximo de 16 caracteres, incluidos letras, dígitos, guiones bajos (_) y guiones (-).
- Si no escribe un nombre, el sistema genera un nombre en formato {region}.{service_id}.
- Si escribe un nombre, el sistema genera un nombre en formato {region}.{Name}.{service_id}.
VPC
Especifica la VPC donde se va a desplegar el servicio de punto de conexión de VPC.
Service Type
Especifica el tipo del servicio de punto de conexión de VPC. El tipo solo puede ser Interface.
Connection Approval
Especifica si la conexión entre un punto de conexión de VPC y un servicio de punto de conexión de VPC requiere la aprobación del propietario del servicio de punto de conexión de VPC.
Puede activar o desactivar Connection Approval.
Cuando Connection Approval está habilitado, cualquier punto de conexión de VPC para conectarse al servicio de punto de conexión de VPC debe ser aprobado. Para obtener más información, véase Gestión de conexiones de un servicio de punto de conexión de VPC.
Port Mapping
Especifica el protocolo y los puertos utilizados para las comunicaciones entre el servicio de punto de conexión de VPC y un punto de conexión de VPC. El protocolo es TCP.
- Service Port: proporcionado por el recurso backend vinculado al servicio de punto de conexión de VPC.
- Terminal Port: proporcionado por el punto de conexión de VPC, lo que le permite acceder al servicio de punto de conexión de VPC.
Los números de puerto de terminal y de servicio oscilan entre 1 y 65535. Se puede agregar un máximo de 50 asignaciones de puertos a la vez.
NOTA:Acceder a un servicio de punto de conexión de VPC desde un punto de conexión de VPC es acceder al puerto de servicio desde el puerto terminal asociado.
Backend Resource Type
Especifica el recurso backend que proporciona los servicios a los que se debe acceder.
Se admiten los siguientes tipos de recursos backend:
- Elastic load balancer: Los recursos backend de este tipo se adaptan a los servicios que reciben un alto tráfico de acceso y exigen una alta confiabilidad y rendimiento de recuperación ante desastres (DR).
- ECS: Los recursos backend de este tipo sirven como servidores.
- BMS: Los recursos backend de este tipo sirven como servidores.
En este ejemplo, seleccione Elastic load balancer.NOTA:- Para el grupo de seguridad asociado con el recurso de backend configurado para el servicio de punto de conexión de VPC, agregue una regla de entrada, con Source establecida en 198.19.128.0/17. Para obtener más información, consulte Adición de una regla del grupo de seguridad en la Guía del usuario de Virtual Private Cloud.
- Si configura un balanceador de carga como el recurso de backend para el servicio de punto de conexión de VPC, y habilita el control de acceso para el oyente asociado con el balanceador de carga, asegúrese de permitir el tráfico desde 198.19.128.0/17.
Load Balancer
Cuando Backend Resource Type está establecido en Elastic load balancer, seleccione el balanceador de carga que proporciona servicios en la lista desplegable.
NOTA:Si se utiliza un balanceador de carga elástico como recurso de backend, la dirección IP de origen recibida por el servicio de punto de conexión de VPC no es la dirección real del cliente.
ECS List
Cuando Backend Resource Type se establece en ECS, seleccione un ECS en la lista de ECS.
BMS List
Cuando Backend Resource Type está establecido en BMS, seleccione un BMS en la lista de BMS.
NOTA:El tipo de BMS será descartado. Se recomienda el tipo ELB.
Tag
Este parámetro es opcional.
Especifica la etiqueta de servicio de punto de conexión de VPC, que consta de una clave y un valor. Puede agregar hasta 10 etiquetas a cada servicio de punto de conexión de VPC.
Las claves y los valores de etiqueta deben cumplir los requisitos enumerados en Tabla 2.
NOTA:Si se ha creado una etiqueta predefinida en TMS, puede seleccionar directamente la clave y el valor de etiqueta correspondientes.
Para obtener más información sobre las etiquetas predefinidas, consulte Descripción general de etiquetas predefinidas.
Description
Información adicional sobre el servicio de punto de conexión de VPC.
Tabla 2 Requisitos de etiquetas para los servicios de punto de conexión de VPC Parámetro
Requerimiento
Tag key
- No se puede dejar en blanco.
- Debe ser único para cada recurso.
- Puede contener un máximo de 36 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
Tag value
- No se puede dejar en blanco.
- Puede contener un máximo de 43 caracteres.
- No se puede comenzar o terminar con un espacio o contener los caracteres especiales =*<>\,|/
- Haga clic en Create Now.
- Haga clic en Back to VPC Endpoint Service List para ver el servicio de punto de conexión de VPC recién creado.
Figura 2 Lista de servicios de punto de conexión de VPC