una única puerta de enlace local. Puede asociar varias VPC con la puerta de enlace local. Para obtener
más información, consulte
local (p.
9).
Puede conectar la gateway local a una VPC para conectarse a la red de las instalaciones. La puerta de
enlace local proporciona conectividad entre la red local, o la VLAN de puerta de enlace local, y la VPC. La
gateway local realiza NAT de las direcciones IP de las instancias Outpost a direcciones IP elásticas desde
un grupo asignado a la gateway local. La función NAT de gateway local es similar a cómo funciona una
gateway de Internet en una región de AWS.
La puerta de enlace local para su puesto de avanzada permite la conectividad desde sus subredes de
puestos avanzados a todos los servicios de AWS que están disponibles en la región principal, de la misma
manera que se accede a ellos desde una subred de zona de disponibilidad. Por ejemplo, puede acceder
a los extremos del servicio regional a través de Internet pública o puede utilizar los extremos de interfaz
de VPC (AWS PrivateLink) para acceder a ellos sin necesidad de pasar por Internet público. Para obtener
más información, consulte
Direcciones IP propiedad del cliente
Durante el proceso de instalación, AWS utiliza la información que proporciona acerca de la red de las
instalaciones para crear un grupo de direcciones, conocido comoGrupo de direcciones IP propiedad del
cliente(grupo de CoIP). AWS lo asigna a la puerta de enlace local para su uso y su anuncio de nuevo a la
red de clientes a través de BGP. Las direcciones IP propiedad del cliente proporcionan conectividad local o
externa a los recursos de sus subredes Outpost a través de su red local. Puede asignar estas direcciones
IP a recursos de su Puesto de avanzada, como instancias de EC2, asignando una nueva IP elástica del
grupo de IP propiedad del cliente y asignando esta nueva IP elástica a la instancia de EC2. Los siguientes
requisitos se aplican al grupo de direcciones IP propiedad del cliente:
• Debe poder enrutar la dirección de su red
• El bloque CIDR debe ser un mínimo de /26
Cuando asigna una dirección IP elástica desde el grupo de direcciones IP propiedad del cliente, seguirá
siendo propietario de las direcciones IP del grupo de direcciones IP propiedad del cliente. Usted es
responsable de anunciarlos según sea necesario en sus redes internas o WAN.
Opcionalmente, puede compartir su grupo propiedad de clientes con varias cuentas de AWS en sus AWS
Organizations mediante AWS Resource Access Manager. Después de compartir el grupo, los participantes
pueden asignar y asociar direcciones IP elásticas desde el grupo de IP propiedad del cliente. Para obtener
más información, consulte
instancia" (p.
35). Para obtener información acerca de cómo compartir direcciones IPv4 propiedad del
cliente,
consulteCompartir los
cliente después de iniciar la instancia de Outpost.
Routing
De forma predeterminada, cada subred Outpost hereda la tabla de rutas principal de su VPC. Puede crear
una tabla de ruta personalizada y asociarla a una subred de Puesto avanzado. Puede incluir una puerta
de enlace local como destino cuando el destino es la red local. Una puerta de enlace local sólo se puede
utilizar en tablas de rutas de VPC y subred asociadas a una Puesto de avanzada.
Las tablas de ruta para las subredes de puestos avanzados funcionan igual que para las subredes de
zona de disponibilidad. Puede especificar direcciones IP, puertas de enlace de Internet, puertas de enlace
locales, puertas de enlace privadas virtuales y conexiones de emparejamiento como destinos. Por ejemplo,
cada subred de Puesto avanzado, ya sea a través de la tabla de rutas principal heredada o una tabla
personalizada, hereda la ruta local de la VPC. Esto significa que todo el tráfico de la VPC, incluida la
subred Outpost con un destino en la VPC CIDR, permanece enrutado en la VPC. No puede configurar un
AWS Outposts Guía del usuario
Direcciones IP propiedad del cliente
Uso de gateways locales (p. 42)
Conectividad Outpost a las regiones de AWS (p.
the section called "Paso 3: Asignar y asociar una dirección IP elástica a la
recursosen laGuía del usuario de AWS RAM. Utilice el grupo propiedad del
5
y
Conectividad del puesto avanzado a la red
16).