

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Ativar um gateway em uma nuvem privada virtual
<a name="gateway-private-link"></a>

É possível criar uma conexão privada entre o dispositivo do gateway on-premises e a infraestrutura de armazenamento baseada em nuvem. Você pode usar essa conexão para ativar seu gateway e configurá-lo para transferir dados para serviços AWS de armazenamento sem se comunicar pela Internet pública. Usando o serviço Amazon VPC, você pode lançar AWS recursos, incluindo endpoints de interface de rede privada, em uma nuvem privada virtual (VPC) personalizada. Uma VPC dá controle para que você controle as configurações de rede, como o intervalo de endereços IP, sub-redes, tabelas de rotas e gateways de rede. Para obter mais informações VPCs, consulte [O que é Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html)? no Guia do *usuário da Amazon VPC*.

Para ativar seu gateway em uma VPC, use o console da Amazon VPC para [criar um endpoint da VPC para o Storage Gateway](https://docs.aws.amazon.com/filegateway/latest/files3/create-vpc-endpoint), e acessar o ID do endpoint da VPC e, depois, especificá-lo quando você criar e ativar o gateway. Para obter mais informações, consulte [Conectar seu Amazon S3 File Gateway para AWS conectar](https://docs.aws.amazon.com/filegateway/latest/files3/create-gateway-file.html#connect-to-amazon-s3-file) 

Para configurar seu Gateway de Arquivos do S3 para transferir dados por meio da VPC, você deve criar um endpoint da VPC separado para o Amazon S3 e, depois, especificar esse endpoint da VPC ao criar compartilhamentos de arquivos para o gateway.

**nota**  
Você deve ativar o gateway na mesma região em que criou o endpoint da VPC para o Storage Gateway, e o armazenamento do Amazon S3 que você configura para o compartilhamento de arquivos deve estar na mesma região em que você criou o endpoint da VPC para o Amazon S3.

# Como criar um endpoint da VPC para o Storage Gateway
<a name="create-vpc-endpoint"></a>

Siga estas instruções para criar um VPC endpoint. Se você já tem um endpoint da VPC para o Storage Gateway, pode usá-lo.<a name="create-vpc-steps"></a>

**Para criar um endpoint da VPC para o Storage Gateway**

1. Faça login no Console de gerenciamento da AWS e abra o console da Amazon VPC em. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. No painel de navegação, selecione **Endpoints** e **Criar endpoint**.

1. Na página **Criar Endpoint**, selecione **Serviços da AWS ** para **Categoria de serviço**.

1. Em **Nome do serviço**, escolha `com.amazonaws.region.storagegateway`. Por exemplo, `com.amazonaws.us-east-2.storagegateway`.

1. Para **VPC**, selecione a VPC e anote as zonas de disponibilidade e sub-redes.

1. Verifique se **Habilitar nome de DNS** não está selecionado.

1. Para **Security group (Grupo de segurança)**, escolha o grupo de segurança que você deseja usar para a VPC. Você pode aceitar o grupo de segurança padrão. Verifique se todas as portas TCP a seguir são permitidas no seu grupo de segurança:
   + TCP 443
   + TCP 1026
   + TCP 1027
   + TCP 1028
   + TCP 1031
   + TCP 2222

1. Escolha **Criar endpoint**. O estado inicial do endpoint é **pending (pendente)**. Quando o endpoint for criado, anote o ID do VPC endpoint que você acabou de criar.

1. Quando o endpoint for criado, escolha **Endpoints** e, depois, o novo VPC endpoint.

1. Na guia **Detalhes** do endpoint do gateway de armazenamento selecionado, em **Nomes DNS**, use o primeiro nome DNS que não especifique uma zona de disponibilidade. O nome DNS deve ser semelhante ao seguinte exemplo: `vpce-1234567e1c24a1fe9-62qntt8k.storagegateway.us-east-1.vpce.amazonaws.com `

Agora que você tem um endpoint da VPC, poderá criar e ativar seu gateway. Para obter mais informações, consulte [Criar e ativar um Amazon S3 File Gateway](https://docs.aws.amazon.com/filegateway/latest/files3/create-gateway-file.html) Gateway.

Para acessar informações sobre como recuperar uma chave de ativação, consulte [Recuperar uma chave de ativação para seu gateway](https://docs.aws.amazon.com/filegateway/latest/files3/get-activation-key.html).

**Importante**  
Para configurar seu Gateway de Arquivos do S3 para transferir dados por meio da VPC, você deve criar um endpoint da VPC separado para o Amazon S3 e, depois, especificar esse endpoint da VPC ao criar compartilhamentos de arquivos para o gateway.  
Para fazer isso, siga as mesmas etapas mostradas acima, mas escolha `com.amazonaws.region.s3` **Nome do serviço** e selecione a tabela de rotas à qual você deseja associar o endpoint do S3 em vez do subnet/security grupo. Para receber instruções, consulte [Criar um endpoint de gateway](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-gateway.html#create-gateway-endpoint).