API directas de EBS y puntos de enlace de la VPC de interfaz - Amazon Elastic Compute Cloud

API directas de EBS y puntos de enlace de la VPC de interfaz

Puede establecer una conexión privada entre la VPC y API directas de EBS mediante la creación de un punto de enlace de la VPC de interfaz. Los puntos de enlace de interfaz cuentan con tecnología de AWS PrivateLink que le permite acceder de forma privada a API directas de EBS sin una gateway de Internet, un dispositivo NAT, una conexión de VPN o una conexión de AWS Direct Connect. Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con API directas de EBS. El tráfico entre la VPC y API directas de EBS no sale de la red de Amazon.

Cada punto de enlace de la interfaz está representado por una o más interfaces de red elásticas en las subredes.

Para obtener más información, consulte Puntos de enlace de la VPC de tipo interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.

Consideraciones para los puntos de enlace de la VPC de API directas de EBS

Antes de configurar un punto de enlace de la VPC de interfaz para API directas de EBS, asegúrese de revisar Propiedades y limitaciones de puntos de enlace de interfaz en la Guía del usuario de Amazon VPC.

Las políticas de punto de enlace de la VPC son compatibles con API directas de EBS. De forma predeterminada, el acceso completo a API directas de EBS se permite a través del punto de enlace. Sin embargo, puede controlar el acceso al punto de enlace de la interfaz mediante grupos de seguridad. Para obtener más información, consulte Control del acceso a servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.

Crear un punto de enlace de la VPC de la interfaz para API directas de EBS

Puede crear un punto de enlace de la VPC para el servicio de API directas de EBS mediante la consola de Amazon VPC o AWS Command Line Interface (AWS CLI). Para obtener más información, consulte Creación de un punto de enlace de interfaz en la Guía del usuario de Amazon VPC.

Cree un punto de enlace de la VPC para API directas de EBS, mediante el siguiente nombre de servicio:

  • com.amazonaws.region.ebs

Si habilita DNS privado para el punto de enlace, puede realizar solicitudes a la API para API directas de EBS usando su nombre de DNS predeterminado para la región, por ejemplo ebs.us-east-1.amazonaws.com. Para obtener más información, consulte Acceso a un servicio a través de un punto de enlace de interfaz en la Guía del usuario de Amazon VPC.