Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Puoi eseguire i canary sugli endpoint di un VPC e sugli endpoint interni pubblici. Per eseguire un Canary su un VPC, devi abilitare entrambe le opzioni DNS Resolution (Risoluzione DNS) e DNS hostnames (Nomi host DNS) sul VPC. Per ulteriori informazioni, vedi Utilizzo del DNS con VPC.
Quando esegui un canary su un endpoint VPC, devi fornire un modo per inviargli i parametri e gli artefatti CloudWatch ad Amazon S3. Se il VPC è già abilitato per l'accesso a Internet, non c'è altro da fare. Il canary verrà eseguito nel VPC, ma può accedere a Internet per caricare parametri e artefatti.
Se il VPC non è già abilitato per l'accesso a Internet, sono disponibili due opzioni:
-
Abilita l'accesso a IPv4 Internet per consentire al canarino di inviare metriche ad Amazon CloudWatch S3. Per ulteriori informazioni, consulta la sezione seguente Fornire accesso a Internet al tuo canary su un VPC.
-
Se desideri mantenere privato il tuo VPC, puoi configurare Canary per inviare i suoi dati ad Amazon CloudWatch S3 tramite endpoint VPC privati. Se non l'hai già fatto, devi creare un endpoint VPC per CloudWatch (com.amazonaws).
region
.monitoring) e un endpoint gateway per Amazon S3. Per ulteriori informazioni, consulta Utilizzo CloudWatch, CloudWatch Synthetics CloudWatch e monitoraggio della rete con endpoint VPC di interfaccia ed Endpoint Amazon VPC per Amazon S3.
Fornire accesso a Internet al tuo canary su un VPC
Segui questi passaggi per consentire l'accesso a Internet al tuo canarino VPC o per assegnare al tuo canarino un indirizzo IP statico
Per fornire l'accesso a Internet (IPv4) a un canarino su un VPC
Creare un gateway NAT in una sottorete pubblica VPC. Per istruzioni, consulta Creazione di un gateway NAT.
Aggiungere un nuovo routing alla tabella di routing nella sottorete privata in cui viene lanciato il canary. Specificare le impostazioni seguenti:
In Destination (Destinazione), immetti
0.0.0.0/0
.Per Destinazione, scegli Gateway NAT e quindi scegli l'ID del gateway NAT creato.
Seleziona Save routes (Salva route).
Per ulteriori informazioni sull'aggiunta di routing, alla tabella di routing, consulta Aggiunta e rimozione di route da una tabella di routing.
Per fornire l'accesso a Internet (IPv6) a un canarino su un VPC
Configura il tuo VPC per avere sottoreti Dualstack. È necessario aggiungere un gateway Internet solo in uscita al VPC, aggiornare le tabelle di routing per consentire il traffico verso l'Internet Gateway e consentire l'accesso in uscita dai gruppi di sicurezza associati. Per ulteriori informazioni, consulta Aggiungere IPv6 il supporto per il tuo VPC.
Imposta la
Ipv6AllowedForDualstack
configurazione VPC di Canary utilizzandoCreateCanary
l'UpdateCanary
API o. Per ulteriori informazioni, consulta VpcConfigInput.Per abilitare il IPv6 traffico in uscita dal tuo canarino, le sottoreti VPC collegate al canarino devono essere abilitate per Dualstack.
Nota
Assicurati che i routing verso il gateway NAT siano in uno stato attivo. Se il gateway NAT viene eliminato e non hai aggiornato i percorsi, sono in uno stato di buco nero. Per ulteriori informazioni consulta Utilizzo di gateway NAT.