Configuración de un punto de conexión de interfaz - Amazon Virtual Private Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de un punto de conexión de interfaz

Después de crear un punto de conexión de VPC, puede actualizar su configuración.

Agregado o eliminación de subredes

Puede elegir una subred por zona de disponibilidad para su punto de conexión de interfaz. Si agrega una subred, creamos una interfaz de red de punto de conexión en la subred y le asignamos una dirección IP privada del rango de direcciones IP de la subred. Si elimina una subred, eliminamos su interfaz de red de punto de conexión. Para obtener más información, consulte Subredes y zonas de disponibilidad.

Para cambiar las subredes con la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Seleccione el punto de conexión de interfaz.

  4. Elija Actions (Acciones), Manage Subnets (Administrar subredes).

  5. Seleccione o anule la selección de las zonas de disponibilidad según sea necesario. Para cada zona de disponibilidad, seleccione una subred. De forma predeterminada, seleccionamos las direcciones IP de los rangos de direcciones IP de la subred y las asignamos a las interfaces de red de los puntos de conexión. Para elegir las direcciones IP para una interfaz de red de puntos de conexión, seleccione Designar direcciones IP e introduzca una dirección IPv4 del rango de direcciones de la subred. Si el servicio del punto de conexión admite IPv6, también puede introducir una dirección IPv6 del rango de direcciones de la subred.

    Si especifica una dirección IP para una subred que ya tiene una interfaz de red de puntos de conexión para este punto de conexión de VPC, sustituiremos la interfaz de red de puntos de conexión por una nueva. Este proceso desconecta temporalmente la subred y el punto de conexión de VPC.

  6. Elija Modify subnets (Modificar subredes).

Para cambiar las subredes con la línea de comandos

Asociación de grupos de seguridad

Puede cambiar los grupos de seguridad que están asociados con las interfaces de red para su punto de conexión de interfaz. Las reglas del grupo de seguridad controlan el tráfico que proviene de los recursos de la VPC y que se permite en la interfaz de red del punto de conexión.

Para cambiar los grupos de seguridad con la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Seleccione el punto de conexión de interfaz.

  4. Elija Actions, Manage security groups.

  5. Seleccione o anule la selección de los grupos de seguridad según sea necesario.

  6. Elija Modify security groups (Modificar grupos de seguridad).

Para cambiar los grupos de seguridad con la línea de comandos

Edición de la política del punto de conexión de VPC

Si Servicio de AWS es compatible con las políticas de puntos finales, puede editar la política de puntos finales del punto final. Después de la actualización de una política de punto de conexión, los cambios pueden tardar unos minutos en aplicarse. Para obtener más información, consulte Políticas de punto de conexión.

Para cambiar la política del punto de conexión mediante la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Seleccione el punto de conexión de interfaz.

  4. Elija Actions (Acciones), Manage policy (Administrar política).

  5. Elija Acceso completo para permitir el acceso completo al servicio, o bien, elija Personalizar y adjunte una política personalizada.

  6. Seleccione Save (Guardar).

Para cambiar la política de punto de conexión con la línea de comandos

Habilitación de nombres de DNS privados

Le recomendamos que habilite los nombres DNS privados para los puntos de conexión de la VPC. Servicios de AWS Esto garantiza que las solicitudes que utilizan los puntos de enlace de servicio público, como las solicitudes realizadas a través de un AWS SDK, se dirijan a su punto de enlace de VPC.

Para utilizar nombres de DNS privados, debe habilitar los nombres de host DNS y la resolución DNS para la VPC. Después de habilitar los nombres de DNS privados, es posible que las direcciones IP privadas tarden unos minutos en estar disponibles. Los registros de DNS que se crean cuando se habilitan los nombres de DNS privados son privados. Por lo tanto, el nombre de DNS privado no se puede resolver de forma pública.

Para cambiar la opción de nombres de DNS privados con la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Seleccione el punto de conexión de interfaz.

  4. Elija Actions (Acciones), Modify Private DNS names (Modificar nombres de DNS privados).

  5. Seleccione o desactive Enable for this endpoint (Habilitar para este punto de conexión) según sea necesario.

  6. Si el servicio es Amazon S3, cuando se selecciona Habilitar para este punto de conexión en el paso anterior también se selecciona Habilitar DNS privado solo para punto de conexión entrante. Si prefiere la funcionalidad de DNS privado estándar, desmarque Habilitar DNS privado solo para punto de conexión entrante. Si no tiene un punto de conexión de puerta de enlace para Amazon S3 además de un punto de conexión de interfaz para Amazon S3 y selecciona Habilitar DNS privado solo para punto de conexión entrante, aparecerá un mensaje de error cuando guarde los cambios en el siguiente paso. Para obtener más información, consulte DNS privado.

  7. Seleccione Guardar cambios.

Para cambiar la opción de nombres de DNS privados con la línea de comandos

Administración de etiquetas

Puede etiquetar el punto de conexión de interfaz para identificarlo o clasificarlo en función de las necesidades de su organización.

Para administrar etiquetas con la consola
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión.

  3. Seleccione el punto de conexión de interfaz.

  4. Elija Actions (Acciones) y, a continuación, Manage tags (Administrar etiquetas).

  5. Para cada etiqueta que desee agregar, elija Add new tag (Agregar etiqueta nueva) e ingrese la clave y el valor de la etiqueta.

  6. Para eliminar una etiqueta, elija Remove (Eliminar) a la derecha de la clave y el valor de la etiqueta.

  7. Seleccione Save (Guardar).

Para administrar etiquetas con la línea de comandos