Anteriormente, o Amazon Managed Service for Apache Flink era conhecido como Amazon Kinesis Data Analytics for Apache Flink.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Acesso à Internet e serviços para um serviço VPC gerenciado conectado para o aplicativo Apache Flink
Por padrão, quando você conecta um aplicativo Managed Service for Apache Flink a um aplicativo VPC em sua conta, ele não tem acesso à Internet, a menos que VPC forneça acesso. Se o aplicativo precisar de acesso à internet, o seguinte deverá ser verdadeiro:
O aplicativo Managed Service for Apache Flink só deve ser configurado com sub-redes privadas.
Eles VPC devem conter um NAT gateway ou instância em uma sub-rede pública.
Deve existir uma rota para o tráfego de saída das sub-redes privadas para o NAT gateway em uma sub-rede pública.
nota
Vários serviços oferecem VPCendpoints. Você pode usar VPC endpoints para se conectar aos serviços da Amazon de dentro e VPC sem acesso à Internet.
Se uma sub-rede é pública ou privada depende de sua tabela de rotas. Cada tabela de rotas tem uma rota padrão, que determina o próximo salto para pacotes que têm um destino público.
Para uma sub-rede privada: a rota padrão aponta para um NAT gateway (nat-...) ou NAT instância (eni-...).
Para uma sub-rede pública: a rota padrão aponta para um gateway da internet (igw-...).
Depois de configurar sua VPC com uma sub-rede pública (com umaNAT) e uma ou mais sub-redes privadas, faça o seguinte para identificar suas sub-redes pública e privada:
No VPC console, no painel de navegação, escolha Sub-redes.
Selecione uma sub-rede e depois a guia Tabela de rotas. Verifique a rota padrão:
Sub-rede pública: Destino: 0.0.0.0/0, Destino: igw-...
Sub-rede privada: Destino: 0.0.0.0/0, Alvo: nat-... ou eni-...
Para associar o aplicativo Managed Service for Apache Flink a sub-redes privadas:
Abra o console do Managed Service for Apache Flink em /flink https://console.aws.amazon.com
Na página dos Aplicativos do Managed Service for Apache Flink, selecione seu aplicativo e depois Detalhes do aplicativo.
Na página do seu aplicativo, selecione Configurar.
Na seção VPCConectividade, escolha a VPC para associar ao seu aplicativo. Escolha as sub-redes e o grupo de segurança associados à sua VPC que você deseja que o aplicativo use para acessar VPC os recursos.
Selecione Atualizar.
Informações relacionadas
Criando um VPC com sub-redes públicas e privadas
NATnoções básicas sobre gateway