Conectividad privada de enlace de servicio mediante VPC
Si utiliza un firewall con estado con su conexión a Internet para limitar la conectividad de Internet pública
a la VLAN de enlace de servicio, puede bloquear todas las conexiones entrantes que se inicien desde
Internet. Esto se debe a que la VPN de enlace de servicio se inicia sólo desde el Puesto Avanzado a la
Región, no desde la Región hasta el Puesto Avanzado.
Si utiliza un firewall para limitar la conectividad desde la VLAN de enlace de servicio, puede bloquear todas
las conexiones entrantes. Debe permitir conexiones salientes de vuelta al puesto de avanzada desde la
región de AWS según la tabla siguiente. Si el cortafuegos tiene estado, las conexiones salientes desde el
puesto avanzado que están permitidas, lo que significa que se iniciaron desde el puesto avanzado, deben
permitirse volver a entrar.
Protocolo
Puerto de origen
UDP
443
TCP
1025-65535
Note
Una VPC de avanzada no puede utilizar el enlace de servicio para comunicarse con o dentro de la
misma VPC extendida en otros Outposts. Utilice las puertas de enlace locales para comunicarse
entre VPC a través de Outposts. Los racks de puestos avanzados también están diseñados con
equipos de red y alimentación redundantes, incluidos componentes de puerta de enlace local.
Para obtener más información, consulte
Conectividad privada de enlace de servicio mediante
VPC
Puede seleccionar la opción de conectividad privada en la consola cuando cree su Puesto de avanzada. Al
hacerlo, se establece una conexión VPN de vínculo de servicio después de instalar la Puesto de avanzada
mediante una VPC y una subred que especifique. Esto permite la conectividad privada a través de la VPC
y minimiza la exposición pública a Internet.
Note
Si necesita deshacer la conectividad privada de su puesto de avanzada, debe ponerse en
contacto con AWS Enterprise Support.
AWS Outposts Guía del usuario
Dirección de origen
Enlace de servicio al
puesto de avanzada /26
Enlace de servicio al
puesto de avanzada /26
Resiliencia en AWS Outposts (p.
18
Puerto de
Dirección de destino
destino
443
Rutas públicas de la
región de avanzada
443
Rutas públicas de la
región de avanzada
58).