Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ein Service-Endpunkt ist die Art und Weise, wie Ihr AWS DataSync Agent mit dem Service kommuniziert. DataSync DataSync unterstützt die folgenden Arten von Dienstendpunkten:
-
Endpunkt des öffentlichen Dienstes — Daten werden über das öffentliche Internet gesendet.
-
FIPS-Dienstendpunkt (Federal Information Processing Standard) — Daten werden mithilfe von FIPS-konformen Prozessen über das öffentliche Internet übertragen.
-
Service-Endpunkt der Virtual Private Cloud (VPC) — Daten werden über Ihre VPC statt über das öffentliche Internet gesendet, wodurch die Sicherheit Ihrer übertragenen Daten erhöht wird.
Sie benötigen einen Service-Endpunkt, um Ihren Agenten zu aktivieren. Beachten Sie bei der Auswahl eines Service-Endpunkts Folgendes:
-
Ein Agent kann nur einen Endpunkttyp verwenden. Wenn Sie Daten mit unterschiedlichen Endpunkttypen übertragen müssen, erstellen Sie für jeden Typ einen Agenten.
-
Wie Sie Ihr Speichernetzwerk verbinden, AWS bestimmt, welche Service-Endpunkte Sie verwenden können.
-
Mit DataSync Discovery können Sie nur öffentliche Endpunkte verwenden.
Auswahl eines Endpunkts für öffentliche Dienste
Wenn Sie einen öffentlichen Dienstendpunkt verwenden, erfolgt die gesamte Kommunikation zwischen Ihrem DataSync Agenten und dem DataSync Dienst über das öffentliche Internet.
-
Ermitteln Sie den Endpunkt des DataSync öffentlichen Dienstes, den Sie verwenden möchten.
-
Konfigurieren Sie Ihr Netzwerk so, dass der für die Nutzung von Endpunkten des DataSync öffentlichen Dienstes erforderliche Datenverkehr zugelassen wird.
Nächster Schritt: Ihren AWS DataSync Agenten aktivieren
Auswahl eines FIPS-Serviceendpunkts
DataSync stellt einige Dienstendpunkte bereit, die FIPS-konform sind. Weitere Informationen finden Sie unter FIPS-Endpunkte in der. Allgemeine AWS-Referenz
-
Ermitteln Sie den DataSync FIPS-Dienstendpunkt, den Sie verwenden möchten.
-
Konfigurieren Sie Ihr Netzwerk so, dass der für die Verwendung von DataSync FIPS-Dienstendpunkten erforderliche Datenverkehr zugelassen wird.
Nächster Schritt: Ihren AWS DataSync Agenten aktivieren
Auswahl eines VPC-Serviceendpunkts
Wenn Sie einen VPC-Serviceendpunkt verwenden, werden Ihre Daten nicht über das öffentliche Internet übertragen. DataSync überträgt stattdessen Daten über eine VPC, die auf dem Amazon VPC-Service basiert.
Inhalt
So arbeiten DataSync Agenten mit VPC-Servicendpunkten
VPC-Dienstendpunkte werden von bereitgestellt. AWS PrivateLink Mit diesen Arten von Endpunkten können Sie eine private Verbindung AWS-Services zu Ihrer unterstützten VPC herstellen. Wenn Sie einen VPC-Serviceendpunkt mit verwenden DataSync, verbleibt die gesamte Kommunikation zwischen Ihrem DataSync Agenten und dem DataSync Service in Ihrer VPC.
Der VPC-Dienstendpunkt (zusammen mit den Netzwerkschnittstellen, die für den Datenübertragungsverkehr DataSync erstellt werden) sind private IP-Adressen, auf die nur innerhalb Ihrer VPC zugegriffen werden kann. Weitere Informationen finden Sie unter Ihr Netzwerk für AWS DataSync Übertragungen verbinden.
DataSync Einschränkungen bei VPCs
VPCs das Sie mit verwenden, DataSync muss über eine Standardmietdauer verfügen. VPCs mit Dedicated Tenancy werden nicht unterstützt.
-
DataSync unterstützt Shared VPCs nicht.
-
DataSync Unterstützung nur VPC VPC-Dienstendpunkte. IPv4 IPv6 und Dual-Stack-Optionen werden nicht unterstützt.
Erstellen eines VPC-Serviceendpunkts für DataSync
Sie erstellen einen VPC-Serviceendpunkt für DataSync in einer VPC, die Sie verwalten. Ihr Service-Endpunkt, Ihre VPC und Ihr DataSync Agent müssen zu demselben AWS-Konto gehören.
Das folgende Diagramm zeigt ein Beispiel für die DataSync Verwendung eines VPC-Serviceendpunkts für die Übertragung von einem lokalen Speichersystem zu einem Amazon S3 S3-Bucket. Die nummerierten Callouts entsprechen den Schritten zum Erstellen eines VPC-Dienstendpunkts.

So erstellen Sie einen VPC-Serviceendpunkt für DataSync
-
Erstellen oder bestimmen Sie eine VPC und ein Subnetz, in denen Sie Ihren VPC-Serviceendpunkt erstellen möchten.
Wenn Sie zu oder von einem externen Speicher übertragen AWS, sollte sich die VPC auf diese Speicherumgebung erstrecken (Ihre Speicherumgebung könnte beispielsweise ein Rechenzentrum sein, in dem sich Ihr lokaler NFS-Dateiserver befindet). Sie können dies tun, indem Sie Routing-Regeln über AWS Direct Connectoder VPN verwenden.
-
Erstellen Sie einen DataSync VPC-Dienstendpunkt, indem Sie wie folgt vorgehen:
-
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im linken Navigationsbereich Endpoints und anschließend Create Endpoint aus.
-
Wählen Sie für Servicekategorie die Option AWS-Services aus.
-
Suchen Sie unter Dienste nach dem Endpunkt für die Region, in der Sie sich befinden,
datasync
und wählen Sie ihn aus (z. B.com.amazonaws.us-east-1.datasync
). -
Wählen Sie für VPC die VPC aus, in der Sie den VPC-Serviceendpunkt erstellen möchten.
-
Erweitern Sie Zusätzliche Einstellungen und deaktivieren Sie das Kontrollkästchen Privaten DNS-Namen aktivieren, um diese Einstellung zu deaktivieren.
Wir empfehlen, diese Einstellung zu deaktivieren, falls Sie Agenten in derselben VPC haben, die einen öffentlichen Dienstendpunkt verwenden müssen. Ein Agent kann über das Netzwerk keinen Endpunkt eines öffentlichen Dienstes erreichen, wenn diese Einstellung aktiviert ist.
-
Wählen Sie für Subnetz das Subnetz aus, in dem Sie den VPC-Dienstendpunkt erstellen möchten. Notieren Sie sich den Subnetz-ARN (Sie benötigen ihn, wenn Sie Ihren Agenten aktivieren).
-
Wählen Sie Endpunkt erstellen aus. Notieren Sie sich die Endpunkt-ID (Sie benötigen diese, wenn Sie Ihren Agenten aktivieren).
-
-
Konfigurieren Sie in Ihrer VPC eine Sicherheitsgruppe, die den für die Verwendung von DataSync VPC-Dienstendpunkten erforderlichen Datenverkehr zulässt. Notieren Sie sich den ARN der Sicherheitsgruppe (Sie benötigen ihn, wenn Sie Ihren Agenten aktivieren).
Die Sicherheitsgruppe muss es Ihrem Agenten ermöglichen, eine Verbindung mit den privaten IP-Adressen des VPC-Dienstendpunkts und Ihren Netzwerkschnittstellen herzustellen (die bei der Erstellung Ihrer Aufgabe erstellt werden).
Der nächste Schritt: Ihren AWS DataSync Agenten aktivieren