AWS RoboMaker y puntos de conexión de VPC de interfaz (AWS PrivateLink) - AWS RoboMaker

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS RoboMaker y puntos de conexión de VPC de interfaz (AWS PrivateLink)

Puede establecer una conexión privada entre la VPC y AWS RoboMaker creando un punto de conexión de VPC de interfaz. Los puntos de conexión de interfaz cuentan con tecnología de AWS PrivateLink que le permite acceder de forma privada a las API de AWS RoboMaker sin una puerta de enlace de Internet, un dispositivo NAT, una conexión de VPN o una conexión de AWS Direct Connect. Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con las API de AWS RoboMaker. El tráfico entre la VPC y AWS RoboMaker no sale de la red de Amazon.

Cada punto de enlace de la interfaz está representado por una o más interfaces de red elásticas en las subredes.

Para más información, consulte Puntos de conexión de VPC de interfaz (AWS PrivateLink) en la Guía de AWS PrivateLink.

Consideraciones sobre los puntos de conexión de VPC de AWS RoboMaker

Antes de configurar un punto de conexión de VPC de tipo interfaz para AWS RoboMaker, asegúrese de revisar las Propiedades y limitaciones de los puntos de conexión de interfaz en la Guía de AWS PrivateLink.

AWS RoboMaker permite realizar llamadas a todas sus acciones de la API desde su VPC.

Creación de un punto de conexión de VPC de interfaz para AWS RoboMaker

Puede crear puntos de conexión de VPC para AWS RoboMaker mediante la consola de Amazon VPC o la AWS Command Line Interface (AWS CLI). Para más información, consulte Creación de un punto de conexión de interfaz en la Guía de AWS PrivateLink.

Cree un punto de conexión de VPC para AWS RoboMaker, con el nombre de servicio siguiente:

  • com.amazonaws.región.robomaker

Si habilita DNS privado para el punto de conexión, puede realizar solicitudes a la API para AWS RoboMaker usando su nombre de DNS predeterminado para la región, por ejemplo robomaker.us-east-1.amazonaws.com.

Para obtener más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía de AWS PrivateLink.

Creación de una política de puntos de conexión de VPC para AWS RoboMaker

Puede asociar una política de puntos de conexión con su punto de conexión de VPC que controla el acceso a AWS. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para más información, consulte Control del acceso a los servicios con puntos de conexión de VPC en la Guía de AWS PrivateLink.

Ejemplo: política de punto de conexión de VPC para acciones de AWS RoboMaker

A continuación se muestra un ejemplo de una política de punto de conexión de AWS RoboMaker. Cuando se asocia con un punto de conexión, esta política concede acceso a las acciones de AWS RoboMaker mostradas para todas las entidades principales en todos los recursos.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "robomaker:ListSimulationJobs", "robomaker:ListSimulationJobBatches" ], "Resource":"*" } ] }