Gateways de Internet de solo salida - Amazon Virtual Private Cloud

Gateways de Internet de solo salida

La gateway de internet de solo salida es un componente de VPC de escalado horizontal, redundante y de alta disponibilidad que permite la comunicación saliente a través de IPv6 desde instancias de su VPC a internet. Asimismo, impide que internet inicie conexiones IPv6 con sus instancias.

nota

La gateway de internet de solo salida se utiliza solo para el tráfico IPv6. Para habilitar la comunicación con internet de solo salida mediante IPv4, utilice una gateway NAT. Para obtener más información, consulte Gateways NAT.

Conceptos básicos de las gateways de Internet de solo salida

Las instancias de su subred pública podrán conectarse a internet mediante la gateway de internet si tienen una dirección IPv4 pública o una dirección IPv6. Del mismo modo, los recursos de internet podrán iniciar una conexión a su instancia utilizando su dirección IPv4 o su dirección IPv6 como, por ejemplo, al conectarse a su instancia mediante su equipo local.

Las direcciones IPv6 son únicas de forma global y, por lo tanto, son públicas de manera predeterminada. Si desea que su instancia pueda obtener acceso a internet pero desea evitar que los recursos de internet inicien comunicaciones con su instancia, utilice una gateway de internet de solo salida. Para ello, cree una gateway de internet de solo salida en su VPC y, a continuación, añada una ruta a su tabla de enrutamiento que apunte a todo el tráfico IPv6 (::/0) o un rango específico de direcciones IPv6 a la gateway de internet de solo salida. El tráfico IPv6 de la subred asociado a la tabla de enrutamiento se direcciona a la gateway de internet de solo salida.

La gateway de internet de solo salida tiene estado: reenvía el tráfico desde las instancias de la subred a internet o a otros servicios de AWS y, a continuación, envía la respuesta de nuevo a las instancias.

La gateway de internet de solo salida tiene las características siguientes:

  • No puede asociar un grupo de seguridad a una gateway de internet de solo salida. Puede utilizar grupos de seguridad para sus instancias de la subred privada para controlar el tráfico entrante y saliente de estas instancias.

  • Puede usar una ACL de red para controlar el tráfico hacia la subred y procedente de esta para la que la gateway de internet de solo salida direcciona el tráfico.

En el diagrama siguiente, la VPC tiene un bloque de CIDR IPv6 y una subred de la VPC tiene un bloque de CIDR IPv6. La tabla de enrutamiento personalizada se asocia a la subred 1 y apunta todo el tráfico IPv6 de internet (::/0) a una gateway de internet de solo salida en la VPC.


                Utilización de una gateway de internet de solo salida

Usar gateways de Internet de solo salida

Las secciones siguientes describen el proceso para crear una gateway de internet de solo salida para su subred privada, así como el proceso de configuración del direccionamiento para la subred.

Crear una gateway de Internet de solo salida

Puede crear una gateway de internet de solo salida para su VPC mediante la consola de Amazon VPC.

Para crear una gateway de internet de solo salida

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Egress Only Internet Gateways.

  3. Elija Create Egress Only Internet Gateway.

  4. Seleccione la VPC en la que desea crear el puerto de enlace a Internet de solo salida. Seleccione Create (Crear).

Consultar una gateway de Internet de solo salida

Puede ver información acerca de una gateway de internet de solo salida en la consola de Amazon VPC.

Para ver la información acerca de la gateway de internet de solo salida

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Egress Only Internet Gateways.

  3. Seleccione la gateway de internet de solo salida para ver su información en el panel de detalles.

Crear una tabla de enrutamiento personalizada

Para enviar el tráfico con destino fuera de la VPC a la gateway de internet de solo salida, debe crear una tabla de enrutamiento personalizada, añadir una ruta que envíe el tráfico a la gateway y, a continuación, asociarla a la subred.

Para crear una tabla de enrutamiento personalizada y añadir una ruta a la gateway de internet de solo salida

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Route Tables, Create Route Table.

  3. En el cuadro de diálogo Create Route Table, podrá, de manera opcional, asignar un nombre a su tabla de ruteo, seleccionar su VPC y, a continuación, elegir Yes, Create.

  4. Seleccione la tabla de ruteo personalizada que acaba de crear. El panel de detalles muestra pestañas para trabajar con sus rutas, sus asociaciones y la propagación de rutas.

  5. En la pestaña Routes (Rutas), elija Edit (Editar), especifique ::/0 en el cuadro Destination (Destino), seleccione el ID de la gateway de internet de solo salida en la lista Target (Objetivo) y, a continuación, elija Save (Guardar).

  6. En la pestaña Subnet Associations, elija Edit y active la casilla de verificación Associate para la subred. Seleccione Save.

De manera alternativa, pude añadir una ruta a la tabla de ruteo existente asociada a su subred. Seleccione la tabla de enrutamiento existente y siga los pasos 5 y 6 anteriores para añadir una ruta a la gateway de internet de solo salida.

Para obtener más información acerca de las tablas de ruteo, consulte Tablas de ruteo.

Eliminar una gateway de Internet de solo salida

Si ya no necesita la gateway de internet de solo salida, puede eliminarla. Las rutas de la tabla de enrutamiento que apuntan a la gateway de internet de solo salida permanecerán con el estado blackhole hasta que elimine o actualice manualmente la ruta.

Para eliminar la gateway de internet de solo salida

  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Egress Only internet Gateways y seleccione la gateway de internet de solo salida.

  3. Elija Eliminar.

  4. Elija Delete Egress Only Internet Gateway en el cuadro de diálogo de confirmación.

Información general de la API y de la CLI

Puede realizar las tareas descritas en esta página utilizando la línea de comandos o a un API. Para obtener más información acerca de las interfaces de la línea de comandos, junto con una lista de las acciones de API disponibles, consulte Acceso a Amazon VPC.

Creación de una gateway de internet de solo salida

Descripción de una gateway de internet de solo salida

Eliminación de una gateway de internet de solo salida