

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilita l'accesso a Internet per Amazon MSK Connect
<a name="msk-connect-internet-access"></a>

Se il tuo connettore per Amazon MSK Connect richiede l'accesso a Internet, ti consigliamo di utilizzare le seguenti impostazioni Amazon Virtual Private Cloud (VPC) per abilitare tale accesso.
+ Configura il connettore con sottoreti private.
+ Crea un [gateway NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html) pubblico o un'[istanza NAT](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_NAT_Instance.html) per il tuo VPC in una sottorete pubblica. *Per ulteriori informazioni, consulta la pagina [Connect subnet a Internet o altro VPCs utilizzando dispositivi NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html) nella Guida per l'*Amazon Virtual Private Cloud*utente.* 
+ Consenti il traffico in uscita dalle sottoreti private verso il gateway o l'istanza NAT.

# Configurazione di un gateway NAT per Amazon MSK Connect
<a name="msk-connect-internet-access-private-subnets-example"></a>

Nei passaggi seguenti viene illustrato come configurare un gateway NAT per abilitare l'accesso a Internet per un connettore. È necessario completare questi passaggi prima di creare un connettore in una sottorete privata.

## Prerequisiti completi per la configurazione di un gateway NAT
<a name="msk-connect-internet-access-private-subnets-prereq"></a>

Verifica di disporre dei seguenti elementi.
+ L'ID del Amazon Virtual Private Cloud (VPC) associato al cluster. Ad esempio, *vpc-123456ab*.
+ Le sottoreti private IDs del tuo VPC. Ad esempio, *subnet-a1b2c3de*, *subnet-f4g5h6ij* e così via. Il connettore deve essere configurato con sottoreti private.

## Passaggi per abilitare l'accesso a Internet per il connettore
<a name="msk-connect-internet-access-private-subnets-steps"></a>

**Abilitazione dell'accesso a Internet per il connettore**

1. Apri la Amazon Virtual Private Cloud console all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Crea una sottorete pubblica con un nome descrittivo per il gateway NAT e prendi nota dell'ID della sottorete. Per istruzioni dettagliate, consulta la pagina [Create a subnet in your VPC](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-vpcs.html#AddaSubnet).

1. Crea un gateway Internet in modo che il VPC possa comunicare con Internet e prendi nota dell'ID del gateway. Collega il gateway Internet al VPC. Per istruzioni, consulta la pagina [Create and attach an internet gateway](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Internet_Gateway.html#Add_IGW_Attach_Gateway).

1. Fornisci un gateway NAT pubblico in modo che gli host delle tue sottoreti private possano raggiungere la tua sottorete pubblica. Quando crei il gateway NAT, seleziona la sottorete pubblica creata in precedenza. Per istruzioni, consulta [Creazione di un gateway NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-creating).

1. Configura le tabelle di routing. Per completare questa configurazione, occorrono in totale due tabelle di routing. Dovresti già disporre di una tabella di routing principale creata in automatico al momento della creazione del VPC. In questo passaggio creerai una tabella di routing aggiuntiva per la sottorete pubblica.

   1. Utilizza le seguenti impostazioni per modificare la tabella di routing principale del tuo VPC in modo che le sottoreti private instradino il traffico verso il tuo gateway NAT. Per le istruzioni, consulta la pagina [Utilizzo delle tabelle di routing](https://docs.aws.amazon.com/vpc/latest/userguide/WorkWithRouteTables.html) nella *Guida per l'utente* di *Amazon Virtual Private Cloud*.  
**Tabella di routing MSKC privata**    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/msk/latest/developerguide/msk-connect-internet-access-private-subnets-example.html)

   1. Segui le istruzioni riportate nella pagina [Creazione di una tabella di routing personalizzata](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Internet_Gateway.html#Add_IGW_Routing) per creare una tabella di routing per la sottorete pubblica. Quando crei la tabella, inserisci un nome descrittivo nel campo **Tag nome** per identificare a quale sottorete è associata la tabella. Ad esempio, **MSKC pubblica**.

   1. Configura la tua tabella di routing **MSKC pubblica** utilizzando le seguenti impostazioni.  
****    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/msk/latest/developerguide/msk-connect-internet-access-private-subnets-example.html)