Облачная платформаAdvanced

Создание VPC Endpoint Service

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Существует два типа VPC endpoint services: gateway и interface.

  • Gateway VPC endpoint services создаются только для cloud services.
  • Interface VPC endpoint services могут быть созданы как для cloud services, так и для ваших private services. Cloud services по умолчанию настраиваются как VPC endpoint services персоналом O&M. Однако вам необходимо создать VPC endpoint services для ваших private services.

В этом разделе описывается, как настроить private service в interface VPC endpoint service.

Ограничения

  • VPC endpoint services являются ресурсами уровня region. Выберите region и project при создании такого сервиса.
  • Каждый tenant может создать не более 20 VPC endpoint services.
  • Следующие private services могут быть настроены в VPC endpoint services:
    • Elastic load balancer: Backend resources данного типа подходят для сервисов, получающих большой объём трафика и требующих высокой надёжности и производительности восстановления после сбоев (DR).
    • ECS: Backend resources данного типа выступают в роли серверов.
  • Один VPC endpoint service соответствует только одному backend resource.

Предварительные требования

В VPC, где вы собираетесь создать VPC endpoint service, имеется load balancer.

Процедура

  1. Войдите в консоль управления.
  2. нажмите в левом верхнем углу и выберите требуемый регион и проект.
  3. нажмите Service List и выберите Networking > VPC Endpoint.
  4. В панели навигации слева выберите VPC Endpoint > VPC Endpoint Services. В правом верхнем углу нажмите Create VPC Endpoint Service.

    Отображается страница Create VPC Endpoint Service.

  5. Настройте параметры, ссылаясь на Table 1.
    Table 1 Параметры создания VPC endpoint service

    Параметр

    Описание

    Регион

    Указывает регион, в котором будет развернута служба VPC endpoint service.

    Ресурсы в разных регионах не могут взаимодействовать друг с другом через интранет. Для более низкой задержки и более быстрого доступа выберите ближайший регион.

    Имя

    Этот параметр является необязательным.

    Указывает имя VPC endpoint service.

    Имя может содержать не более 16 символов, включая буквы, цифры, символы подчеркивания (_) и дефисы (-).

    • Если имя не указано, система генерирует имя в формате {region}.{service_id}.
    • Если имя указано, система генерирует имя в формате {region}.{Name}.{service_id}.

    VPC

    Указывает VPC, в котором будет развернут VPC endpoint service.

    Service Type

    Указывает тип VPC endpoint service. Тип может быть только Interface.

    Connection Approval

    Указывает, требуется ли одобрение владельца VPC endpoint service для соединения между VPC endpoint и VPC endpoint service.

    Можно включить или отключить Connection Approval.

    Когда Connection Approval включено, любой VPC endpoint, подключающийся к VPC endpoint service, должен быть одобрен. Подробности см. в Managing Connections of a VPC Endpoint Service.

    Port Mapping

    Указывает протокол и порты, используемые для связи между VPC endpoint service и VPC endpoint. Протокол — TCP.

    • Service Port: предоставляется бекенд‑ресурсом, привязанным к VPC endpoint service.
    • Terminal Port: предоставляется VPC endpoint, позволяя получить доступ к сервису VPC endpoint.

    Номера сервисного и терминального портов находятся в диапазоне от 1 до 65535. За один раз можно добавить не более 50 сопоставлений портов.

    ПРИМЕЧАНИЕ:

    Доступ к сервису VPC endpoint из VPC endpoint осуществляется через порт сервиса, используя связанный терминальный порт.

    Backend Resource Type

    Указывает backend‑resource, предоставляющий сервисы для доступа.

    Поддерживаются следующие типы backend‑resource:

    • Elastic load balancer: Backend‑resource этого типа подходят для сервисов с высоким трафиком доступа и требующих высокой надёжности и производительности восстановления после сбоев (DR).
    • ECS: Backend‑resource этого типа выступают в роли серверов.

    В этом примере выберите Elastic load balancer.

    ПРИМЕЧАНИЕ:
    • Для группы безопасности, связанной с backend‑resource, настроенной для сервиса VPC endpoint, добавьте входящее правило, установив Source в значение 198.19.128.0/17. Подробности см. в разделе "Adding a Security Group Rule" в Virtual Private Cloud User Guide.
    • Если вы настраиваете load balancer в качестве backend‑resource для сервиса VPC endpoint и включаете контроль доступа для listener, связанного с load balancer, убедитесь, что разрешён трафик из 198.19.128.0/17.

    Load Balancer

    Когда Backend Resource Type установлен в значение Elastic load balancer, выберите load balancer, предоставляющий сервисы, из раскрывающегося списка.

    ПРИМЕЧАНИЕ:

    Если в качестве ресурса back‑end используется elastic load balancer, IP‑адрес источника, получаемый VPC endpoint service, не является реальным адресом клиента.

    ECS List

    Этот параметр доступен, когда вы выбираете ECS для Backend Resource Type. Выберите ECS из списка ECS.

    Access Control

    После включения вы можете определить, следует ли настраивать политику VPC endpoint при создании VPC endpoint для подключения к текущему VPC endpoint service.

    Tag

    Этот параметр является необязательным.

    Указывает тег VPC endpoint service, который состоит из ключа и значения. Вы можете добавить до 20 тегов к каждому VPC endpoint service.

    Ключи и значения тегов должны соответствовать требованиям, перечисленным в Table 2.

    Description

    Предоставляет дополнительную информацию о VPC endpoint service.

    Table 2 Требования к тегам для VPC endpoint services

    Parameter

    Requirement

    Тег key

    • Не может быть пустым.
    • Должно быть уникальным для каждого ресурса.
    • Может содержать не более 128 символов.
    • Может содержать только буквы, цифры, дефисы (-), подчёркивания (_) и символы Unicode от \u4e00 до \u9fff.

    Тег значение

    • Можно оставить пустым.
    • Может содержать не более 255 символов.
    • Не может начинаться или заканчиваться пробелом и содержать специальные символы =*<>\,|/
  6. Нажмите Create Now.
  7. Нажмите Back to VPC Endpoint Service List чтобы просмотреть недавно созданный VPC endpoint service.