Schnittstellen-VPC-Endpunkte - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schnittstellen-VPC-Endpunkte

Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihrer VPC und AWS Identity and Access Management (IAM) oder AWS -Security-Token-Service () herstellen.AWS STS Sie können diese Verbindung verwenden, um IAM zu aktivieren oder mit Ihren Ressourcen in Ihrer VPC AWS STS zu kommunizieren, ohne das öffentliche Internet nutzen zu müssen.

Amazon VPC ist ein AWS Service, mit dem Sie AWS Ressourcen in einem von Ihnen definierten virtuellen Netzwerk starten können. Mit einer VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways. Um Ihre VPC mit IAM oder zu verbinden AWS STS, definieren Sie für jeden Service einen VPC-Schnittstellen-Endpunkt. Der Endpunkt bietet zuverlässige, skalierbare Konnektivität zu IAM oder AWS STS ohne dass ein Internet-Gateway, eine NAT-Instanz (Network Address Translation) oder eine VPN-Verbindung erforderlich sind. Weitere Informationen finden Sie unter Was ist Amazon VPC? im Amazon-VPC-Leitfaden.

Schnittstellen-VPC-Endpunkte basieren auf AWS PrivateLink einer AWS Technologie, die die private Kommunikation zwischen AWS Diensten über eine elastic network interface mit privaten IP-Adressen ermöglicht. Weitere Informationen finden Sie unter Dienste AWS PrivateLink . AWS

Die folgenden Informationen richten sich an Benutzer von Amazon VPC. Weitere Informationen finden Sie unter Erste Schritte mit IPv4 für Amazon VPC im Amazon-VPC-Leitfaden.

VPC-Endpunkt-Verfügbarkeit

Wichtig

Schnittstellen-VPC-Endpunkte für IAM können nur in der Region erstellt werden, in der sich die IAM-Steuerebene befindet. Wenn sich Ihre VPC in einer anderen Region als die Region der IAM-Steuerungsebene befindet, müssen Sie diese verwenden, AWS Transit Gateway um den Zugriff auf den VPC-Endpunkt der IAM-Schnittstelle von einer anderen Region aus zu ermöglichen. Weitere Informationen finden Sie unter Erstellen eines VPC-Endpunkts für IAM.

IAM unterstützt derzeit VPC-Endpunkte in den folgenden Regionen:

  • USA Ost (Nord-Virginia)

  • China (Peking)

  • AWS GovCloud (US-West)

AWS STS unterstützt derzeit VPC-Endpunkte in den folgenden Regionen:

  • USA Ost (Nord-Virginia)

  • USA Ost (Ohio)

  • USA West (Nordkalifornien)

  • USA West (Oregon)

  • Africa (Cape Town)

  • Asien-Pazifik (Hongkong)

  • Asien-Pazifik (Hyderabad)

  • Asien-Pazifik (Jakarta)

  • Asien-Pazifik (Melbourne)

  • Asien-Pazifik (Mumbai)

  • Asien-Pazifik (Osaka)

  • Asien-Pazifik (Seoul)

  • Asien-Pazifik (Singapur)

  • Asien-Pazifik (Sydney)

  • Asien-Pazifik (Tokio)

  • Canada (Central)

  • Kanada West (Calgary)

  • China (Peking)

  • China (Ningxia)

  • Europe (Frankfurt)

  • Europa (Irland)

  • Europa (London)

  • Europa (Milan)

  • Europa (Paris)

  • Europa (Spain)

  • Europa (Stockholm)

  • Europa (Zürich)

  • Israel (Tel Aviv)

  • Middle East (Bahrain)

  • Naher Osten (VAE)

  • Südamerika (São Paulo)

  • AWS GovCloud (US-Ost)

  • AWS GovCloud (US-West)