View a markdown version of this page

AWS PrivateLink para Amazon Chime SDK - Amazon Chime SDK

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS PrivateLink para Amazon Chime SDK

Con ella AWS PrivateLink, puede crear puntos de enlace de nube privada virtual (VPC) de interfaz para acceder a las API Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity y Amazon Chime SDK Media Pipelines directamente desde su VPC. Cuando usa un punto final de interfaz, el tráfico entre su VPC y estos servicios permanece dentro de la red y no atraviesa la Internet pública. AWS

Los puntos finales de la interfaz funcionan con alimentación eléctrica AWS PrivateLink, lo que permite la conectividad privada con las API del SDK de Amazon Chime mediante direcciones IP privadas. No necesita una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. Para obtener más información al respecto AWS PrivateLink, consulte la AWS PrivateLink Guía.

Consideraciones

  • Los puntos finales de la interfaz solo dirigen las solicitudes de API. No se admiten PrivateLink los siguientes tipos de tráfico:

    • Transmisiones de audio y multimedia por PSTN (Amazon Chime SDK Voice)

    • Señalización SIP y medios para conectores de voz (Amazon Chime SDK Voice)

    • Contenido multimedia para reuniones, incluidos audio y vídeo (Amazon Chime SDK Meetings)

    • WebSocket conexiones para mensajería en tiempo real (Amazon Chime SDK Messaging)

    • Captura multimedia de reuniones y transmisión en directo (Amazon Chime SDK Media Pipelines)

  • El tráfico SIP hacia y desde los conectores de voz utiliza conectividad IP directa y no atraviesa los puntos finales de la interfaz.

  • Cuando usas un punto final de interfaz, todas las llamadas a la API desde tu VPC pasan por el punto final. Esto se aplica a las llamadas realizadas con un AWS SDK o un SDK AWS CLI, como las llamadas para crear conectores de voz, iniciar reuniones, enviar mensajes o gestionar canales multimedia.

  • Los terminales de la interfaz admiten el tráfico IPv4 e IPv6 (de doble pila).

  • Los puntos finales de la interfaz admiten las políticas de puntos finales de la VPC. Puede usar las políticas de punto final para controlar qué usuarios principales pueden usar el punto final y qué acciones de API pueden realizar.

  • Los puntos de enlace FIPS a través de PrivateLink los cuales están disponibles en las siguientes regiones:

    Region Voz Reuniones Mensajería Identidad Media Pipelines
    EE. UU. Este (Norte de Virginia)
    Oeste de EE. UU. (Oregón)
    Canadá (centro)
    AWS GovCloud (US-East)
    AWS GovCloud (US-West)
  • En las regiones AWS GovCloud (EE. UU.), los puntos finales de la interfaz utilizan FIPS de forma predeterminada y las políticas de IAM utilizan la partición. aws-us-gov

Creación de un punto de enlace de interfaz

Puede crear un punto final de interfaz para los servicios del SDK de Amazon Chime mediante la consola de Amazon VPC o la. AWS Command Line Interface Para obtener más información sobre la creación de puntos de enlace, consulte Crear un punto de enlace de VPC en la guía. AWS PrivateLink

Cree un punto final de interfaz con uno de los siguientes nombres de servicio:

com.amazonaws.region.chime-sdk-voice com.amazonaws.region.meetings-chime com.amazonaws.region.messaging-chime com.amazonaws.region.identity-chime com.amazonaws.region.media-pipelines-chime

El siguiente ejemplo utiliza el AWS CLI para crear un punto final de interfaz para Amazon Chime SDK Meetings. Para crear un punto final para un servicio diferente, sustituya el nombre del servicio según corresponda (por ejemplo, com.amazonaws.us-east-1.chime-sdk-voice para Voice).

aws ec2 create-vpc-endpoint \ --vpc-id vpc-1a2b3c4d \ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.meetings-chime \ --subnet-ids subnet-abababab \ --security-group-ids sg-1a2b3c4d

DNS privado

Al crear un punto de enlace de interfaz con el DNS privado habilitado, puede realizar solicitudes de API a los servicios del SDK de Amazon Chime con los siguientes nombres de DNS de punto de enlace:

Amazon Chime SDK Voice
  • voice-chime.region.amazonaws.com

  • voice-chime.region.api.aws

Reuniones del SDK de Amazon Chime
  • meetings-chime.region.amazonaws.com

  • meetings-chime.region.api.aws

Mensajería del SDK de Amazon Chime
  • messaging-chime.region.amazonaws.com

  • messaging-chime.region.api.aws

Identidad del Amazon Chime SDK
  • identity-chime.region.amazonaws.com

  • identity-chime.region.api.aws

Canalizaciones multimedia del SDK de Amazon Chime
  • media-pipelines-chime.region.amazonaws.com

  • media-pipelines-chime.region.api.aws

Con el DNS privado habilitado, no necesita realizar ningún cambio en el código de la aplicación ni en la configuración del SDK. Las solicitudes a los puntos de enlace estándar del SDK de Amazon Chime se envían automáticamente a través del punto de enlace de la interfaz.

Para obtener más información sobre el DNS privado, consulte el DNS privado en la guía. AWS PrivateLink

Puntos de conexión de FIPS

Los puntos de conexión FIPS de voz del SDK de Amazon Chime están disponibles en EE. UU. Este (Norte de Virginia), EE. UU. Oeste (Oregón) y Canadá (centro):

  • voice-chime-fips.region.amazonaws.com

  • voice-chime-fips.region.api.aws

Los puntos de conexión FIPS de Amazon Chime SDK Meetings están disponibles en EE. UU. Este (Norte de Virginia), EE. UU. Oeste (Oregón), Canadá (centro), () y (): AWS GovCloud US-East AWS GovCloud US-West

  • meetings-chime-fips.region.amazonaws.com

  • meetings-chime-fips.region.api.aws

Los puntos de enlace FIPS de mensajería del SDK de Amazon Chime están disponibles en el este de EE. UU. (Virginia del Norte):

  • messaging-chime-fips.region.amazonaws.com

  • messaging-chime-fips.region.api.aws

Los puntos de enlace FIPS de identidad del SDK de Amazon Chime están disponibles en el este de EE. UU. (Virginia del Norte):

  • identity-chime-fips.region.amazonaws.com

  • identity-chime-fips.region.api.aws

Los puntos de conexión FIPS de Amazon Chime SDK Media Pipelines están disponibles en EE. UU. Este (Norte de Virginia), Oeste de EE. UU. (Oregón) y Canadá (centro):

  • media-pipelines-chime-fips.region.amazonaws.com

  • media-pipelines-chime-fips.region.api.aws

Creación de una política de punto de conexión de VPC

Puede adjuntar una política de puntos finales de la VPC para controlar el acceso a las API del SDK de Amazon Chime a través del punto de conexión. La política especifica lo siguiente:

  • Los principales que pueden realizar acciones

  • Las acciones que se pueden realizar

  • Los recursos en los que se pueden llevar a cabo las acciones

Para obtener más información sobre las políticas de punto final, consulte las políticas de punto final de la VPC en la AWS PrivateLink guía.

ejemplo Restrinja el punto final a acciones específicas

La siguiente política de terminales permite a todos los directores llamar GetVoiceConnector ListVoiceConnectors (voz), GetMeeting (reuniones) CreateMeeting y (canales de comunicación) a través del terminal, pero deniega todas las demás acciones. CreateMediaCapturePipeline ListMediaPipelines

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "chime:GetVoiceConnector", "chime:ListVoiceConnectors", "chime:CreateMeeting", "chime:GetMeeting", "chime:CreateMediaCapturePipeline", "chime:ListMediaPipelines" ], "Resource": "*" } ] }
ejemplo Restrinja el acceso a un punto final de VPC específico

La siguiente política de IAM deniega el acceso a las API del SDK de Amazon Chime, a menos que la solicitud se origine en un punto de enlace de VPC específico. Use la clave de aws:sourceVpce condición para restringir el acceso.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "chime:*", "Resource": "*", "Condition": { "StringNotEquals": { "aws:sourceVpce": "vpce-1a2b3c4d" } } } ] }