

AWS La **experiencia autogestionada de modernización de mainframes** ya no está abierta a nuevos clientes. Para obtener funcionalidades similares a la experiencia autogestionada de modernización de AWS mainframes, explore las capacidades de las ofertas directas del proveedor y de. AWS Transform Los clientes existentes pueden seguir utilizando el servicio con normalidad. [Para obtener más información, consulte AWS Cambio en la disponibilidad de la modernización del mainframe.](https://docs.aws.amazon.com/m2/latest/userguide/mainframe-modernization-availability-change.html) 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS El **servicio de modernización de mainframe (experiencia en entornos de ejecución gestionados)** ya no está abierto a nuevos clientes. Para obtener prestaciones similares a las del Servicio de modernización de AWS mainframe (experiencia en entornos de ejecución gestionados), explore el Servicio de modernización de AWS mainframe (Self-ManagedExperience). Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de la [modernización de AWS mainframes](https://docs.aws.amazon.com/m2/latest/userguide/mainframe-modernization-availability-change.html). 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Subred o VPC sin acceso a Internet
<a name="mf-runtime-setup-no-access"></a>

Realice estos cambios adicionales si la subred o la VPC no tienen acceso a Internet de salida.

El administrador de licencias requiere acceso a los siguientes servicios de AWS:
+ com.amazonaws. {{region}}.s3
+ com.amazonaws. {{region}}.ec2
+ com.amazonaws. {{region}}.administrador de licencias
+ com.amazonaws. {{region}}.sts

Los pasos anteriores definieron el com.amazonaws. {{region}}El servicio.s3 como punto final de puerta de enlace. Este punto de conexión necesita una entrada en la tabla de enrutamiento para cualquier subred sin acceso a Internet.

Los tres servicios adicionales se definirán como puntos de conexión de interfaz.

**Topics**
+ [Añadir la entrada de la tabla de enrutamiento para el punto de conexión Amazon S3](#mf-runtime-setup-no-access-route-table)
+ [Definición del grupo de seguridad necesario](#mf-runtime-setup-no-access-security-group)
+ [Creación de puntos de conexión del servicio](#mf-runtime-setup-no-access-endpoints)

## Añadir la entrada de la tabla de enrutamiento para el punto de conexión Amazon S3
<a name="mf-runtime-setup-no-access-route-table"></a>

1. **Navegue hasta **VPC** en Consola de administración de AWS y elija Subredes.**

1. Elija la subred en la que se vayan a crear las instancias de Amazon EC2 y elija la pestaña Tabla de enrutamiento.

1. Anote algunos dígitos finales del identificador de la tabla de enrutamiento. Por ejemplo, 6b39 de la imagen de abajo.  
![Detalles de la tabla de enrutamiento.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_1.png)

1. En el panel de navegación, elija **Puntos de conexión**.

1. Elija el punto de conexión creado anteriormente y, a continuación, **Administrar tablas de enrutamiento** en la pestaña Tablas de enrutamiento del punto de conexión o en el menú desplegable Acciones.

1. Elija la tabla de enrutamiento con los dígitos identificados anteriormente y pulse Modificar tablas de enrutamiento.  
![Tabla de enrutamiento seleccionada.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_2.png)

## Definición del grupo de seguridad necesario
<a name="mf-runtime-setup-no-access-security-group"></a>

Los servicios Amazon EC2 y License Manager se comunican a través de HTTPS a través del puerto 443. AWS STS Esta comunicación es bidireccional y requiere reglas de entrada y salida para permitir que la instancia se comunique con los servicios.

1. Vaya a Amazon VPC en la Consola de administración de AWS.

1. En el panel de navegación, en **Grupos de seguridad**, elija **Crear grupo de seguridad**.

1. Introduzca el nombre y la descripción de un grupo de seguridad, por ejemplo, “Inbound-Outbound HTTPS”.

1. Pulse la X en el área de selección de VPC para **eliminar la VPC predeterminada** y elija la VPC que contenga el punto de conexión de S3.

1. Agregue una regla de entrada que **permita el tráfico TCP en el puerto 443** desde cualquier lugar.
**nota**  
Las reglas de entrada (y de salida) se pueden restringir aún más limitando el origen. Para obtener más información, consulte [Controle el tráfico a sus AWS recursos mediante grupos de seguridad](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html) en la Guía del *usuario de Amazon VPC*.  

![Detalles básicos con regla de entrada.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_3.png)


1. Pulse **Crear grupo de seguridad**.

## Creación de puntos de conexión del servicio
<a name="mf-runtime-setup-no-access-endpoints"></a>

Repita este proceso tres veces, una para cada servicio.

1. **Diríjase a Amazon VPC en Consola de administración de AWS y seleccione Endpoints.**

1. Pulse **Crear punto de conexión**.

1. Introduzca un nombre, por ejemplo, “Micro-Focus-License-EC2”, “Micro-focus-License-STS” o “Micro-Focus-License-Manager”.

1. Elija **Servicios de AWS** en Categoría de servicio.  
![Configuración del punto final con los AWS servicios seleccionados.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_4.png)

1. En Servicios, busque el servicio de interfaz correspondiente, que sea uno de los siguientes:
   + «com.amazonaws. {{region}}.ec2»
   + «com.amazonaws. {{region}}.sts»
   + «com.amazonaws. {{region}}.administrador de licencias»

   Por ejemplo:
   + “com.amazonaws.us-west-1.ec2”
   + “com.amazonaws.us-west-1.sts”
   + “com.amazonaws.us-west-1.license-manager”

1. Elija el servicio de interfaz correspondiente.

   **com.amazonaws. {{region}}.ec2:**  
![Servicios con el servicio de interfaz Amazon EC2 seleccionado.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_5.png)

   **com.amazonaws. {{region}}.sts:**  
![Servicios con el servicio AWS STS de interfaz seleccionado.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_6.png)

   **com.amazonaws. {{region}}.administrador de licencias:**  
![Servicios con el servicio de interfaz License Manager seleccionado.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_7.png)

1. En VPC, elija la VPC para su instancia.  
![VPC con la VPC de la instancia seleccionada.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_8.png)

1. Elija la **Zona de disponibilidad** y las **Subredes** de la VPC.  
![Subredes con zona de disponibilidad y subred para la VPC seleccionada.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_9.png)

1. Elija el Grupo de seguridad creado anteriormente.  
![Grupos de seguridad con el grupo de seguridad seleccionado.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_10.png)

1. En Política, seleccione **Full Access**.  
![Política con acceso total seleccionado.](http://docs.aws.amazon.com/es_es/m2/latest/userguide/images/mf-no-internet_11.png)

1. Elija **Crear punto de conexión**.

1. Repita este proceso para el resto de las interfaces.