Acesso à Internet e serviços para um serviço VPC gerenciado conectado para o aplicativo Apache Flink - Managed Service for Apache Flink

Anteriormente, o Amazon Managed Service for Apache Flink era conhecido como Amazon Kinesis Data Analytics for Apache Flink.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesso à Internet e serviços para um serviço VPC gerenciado conectado para o aplicativo Apache Flink

Por padrão, quando você conecta um aplicativo Managed Service for Apache Flink a um aplicativo VPC em sua conta, ele não tem acesso à Internet, a menos que VPC forneça acesso. Se o aplicativo precisar de acesso à internet, o seguinte deverá ser verdadeiro:

  • O aplicativo Managed Service for Apache Flink só deve ser configurado com sub-redes privadas.

  • Eles VPC devem conter um NAT gateway ou instância em uma sub-rede pública.

  • Deve existir uma rota para o tráfego de saída das sub-redes privadas para o NAT gateway em uma sub-rede pública.

nota

Vários serviços oferecem VPCendpoints. Você pode usar VPC endpoints para se conectar aos serviços da Amazon de dentro e VPC sem acesso à Internet.

Se uma sub-rede é pública ou privada depende de sua tabela de rotas. Cada tabela de rotas tem uma rota padrão, que determina o próximo salto para pacotes que têm um destino público.

  • Para uma sub-rede privada: a rota padrão aponta para um NAT gateway (nat-...) ou NAT instância (eni-...).

  • Para uma sub-rede pública: a rota padrão aponta para um gateway da internet (igw-...).

Depois de configurar sua VPC com uma sub-rede pública (com umaNAT) e uma ou mais sub-redes privadas, faça o seguinte para identificar suas sub-redes pública e privada:

  • No VPC console, no painel de navegação, escolha Sub-redes.

  • Selecione uma sub-rede e depois a guia Tabela de rotas. Verifique a rota padrão:

    • Sub-rede pública: Destino: 0.0.0.0/0, Destino: igw-...

    • Sub-rede privada: Destino: 0.0.0.0/0, Alvo: nat-... ou eni-...

Para associar o aplicativo Managed Service for Apache Flink a sub-redes privadas:

  • Abra o console do Managed Service for Apache Flink em /flink https://console.aws.amazon.com

  • Na página dos Aplicativos do Managed Service for Apache Flink, selecione seu aplicativo e depois Detalhes do aplicativo.

  • Na página do seu aplicativo, selecione Configurar.

  • Na seção VPCConectividade, escolha a VPC para associar ao seu aplicativo. Escolha as sub-redes e o grupo de segurança associados à sua VPC que você deseja que o aplicativo use para acessar VPC os recursos.

  • Selecione Atualizar.

Criando um VPC com sub-redes públicas e privadas

NATnoções básicas sobre gateway