AWS points de terminaison de service - AWS Référence générale

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS points de terminaison de service

Pour vous connecter par programmation à un AWS service, vous utilisez un point de terminaison. Un point de terminaison est l'URL du point d'entrée d'un service AWS Web. Les AWS SDK et AWS Command Line Interface (AWS CLI) utilisent automatiquement le point de terminaison par défaut pour chaque service d'une AWS région. Vous pouvez toutefois spécifier un autre point de terminaison pour vos demandes d'API.

Si un service prend en charge les régions, les ressources de chaque région sont indépendantes des ressources similaires dans d'autres régions. Par exemple, vous pouvez créer une instance Amazon EC2 ou une file d'attente Amazon SQS dans une région. Ce faisant, cette instance ou cette file d'attente est indépendante des instances ou des files d'attente dans toutes les autres régions.

Points de terminaison régionaux

La plupart des Amazon Web Services proposent un point de terminaison régional que vous pouvez utiliser pour effectuer vos demandes. La syntaxe générale d'un point de terminaison régional est la suivante.

protocol://service-code.region-code.amazonaws.com

Par exemple, https://dynamodb.us-west-2.amazonaws.com est le point de terminaison du service Amazon DynamoDB dans la région USA Ouest (Oregon).

Le tableau suivant répertorie le nom et le code de chaque région.

Nom Code
USA Est (Ohio) us-east-2
USA Est (Virginie du Nord) us-east-1
USA Ouest (Californie du Nord) us-west-1
USA Ouest (Oregon) us-west-2
Afrique (Le Cap) af-south-1
Asie-Pacifique (Hong Kong) ap-east-1
Asie-Pacifique (Hyderabad) ap-south-2
Asie-Pacifique (Jakarta) ap-southeast-3
Asie-Pacifique (Melbourne) ap-southeast-4
Asie-Pacifique (Mumbai) ap-south-1
Asie-Pacifique (Osaka) ap-northeast-3
Asia Pacific (Seoul) ap-northeast-2
Asie-Pacifique (Singapour) ap-southeast-1
Asie-Pacifique (Sydney) ap-southeast-2
Asie-Pacifique (Tokyo) ap-northeast-1
Canada (Centre) ca-central-1
Canada Ouest (Calgary) ca-west-1
Europe (Francfort) eu-central-1
Europe (Irlande) eu-west-1
Europe (Londres) eu-west-2
Europe (Milan) eu-south-1
Europe (Paris) eu-west-3
Europe (Espagne) eu-south-2
Europe (Stockholm) eu-north-1
Europe (Zurich) eu-central-2
Israël (Tel Aviv) il-central-1
Moyen-Orient (Bahreïn) me-south-1
Moyen-Orient (EAU) me-central-1
Amérique du Sud (São Paulo) sa-east-1
AWS GovCloud (USA Est) us-gov-east-1
AWS GovCloud (US-Ouest) us-gov-west-1
Points de terminaison généraux

Les services suivants prennent en charge les points de terminaison régionaux, mais prennent également en charge un point de terminaison général qui n'inclut pas de région. Lorsque vous utilisez un point de terminaison général, AWS achemine la demande d'API vers l'est des États-Unis (Virginie du Nord) (us-east-1), qui est la région par défaut pour les appels d'API.

  • Amazon EC2 — ec2.amazonaws.com

  • Amazon EC2 Auto Scaling — autoscaling.amazonaws.com

  • Amazon EMR — elasticmapreduce.amazonaws.com

Points de terminaison globaux

Les services internationaux ne prennent pas en charge les régions. Les services suivants ont chacun un point de terminaison global unique :

  • Amazon CloudFront

  • AWS Global Accelerator

  • AWS Identity and Access Management (JE SUIS)

  • AWS Network Manager

  • AWS Organizations

  • Amazon Route 53

  • AWS Shield Advanced

  • AWS WAF Classic

Afficher les points de terminaison de service

Vous pouvez afficher les points de terminaison du AWS service à l'aide des options suivantes :

Points de terminaison FIPS

Certains AWS services proposent des terminaux compatibles avec la norme fédérale de traitement de l'information (FIPS) 140-2 dans certaines régions. Contrairement aux points de AWS terminaison standard, les points de terminaison FIPS utilisent une bibliothèque logicielle TLS conforme à la norme FIPS 140-2. Ces points de terminaison peuvent être requis par les entreprises qui interagissent avec le gouvernement des États-Unis.

Pour spécifier un point de terminaison FIPS lorsque vous appelez une AWS opération, utilisez un mécanisme fourni par l'outil que vous utilisez pour effectuer l'appel. Par exemple, les AWS SDK fournissent les mécanismes suivants pour permettre l'utilisation des points de terminaison FIPS :

  • Définissez la variable d'AWS_USE_FIPS_ENDPOINTenvironnement sur true

  • Ajoutez use_fips_endpoint=true à votre ~/.aws/config dossier

Il AWS Command Line Interface prend en charge ces mécanismes et fournit également l'--endpoint-urloption. L'exemple suivant permet --endpoint-url de spécifier le point de terminaison FIPS pour AWS Key Management Service (AWS KMS) dans la région USA Ouest (Oregon).

aws kms create-key --endpoint-url https://kms-fips.us-west-2.amazonaws.com

Pour obtenir la liste des points de terminaison FIPS, voir Points de terminaison FIPS par service.

Version TLS minimale pour les points de terminaison FIPS

Avec les points de terminaison FIPS, la configuration minimale requise est le protocole TLS 1.2. Nous recommandons TLS 1.3. Pour savoir comment déterminer si vos applications ont été affectées par cette modification, consultez ce billet de blog sur AWS la sécurité.

Points de terminaison à double pile

Certains Services AWS proposent des points de terminaison à double pile, de sorte que vous pouvez y accéder à l'aide de requêtes IPv4 ou IPv6. En général, la syntaxe d'un point de terminaison à double pile est la suivante :

protocol://service-code.region-code.api.aws

Pour envoyer une demande à un point de terminaison à double pile, vous devez utiliser le mécanisme fourni par l'outil ou le AWS SDK pour spécifier le point de terminaison. Par exemple, AWS CLI fournit l'--endpoint-urloption. L'exemple suivant permet --endpoint-url de spécifier le point de terminaison à double pile pour Amazon EC2 dans la région USA Ouest (Oregon).

aws ec2 describe-regions --region us-west-2 --endpoint-url https://ec2.us-west-2.api.aws

Pour obtenir la liste des services qui prennent en charge les points de terminaison à double pile, reportez-vous à la section Services AWS qui prennent en charge le protocole IPv6.

En savoir plus

Consultez les ressources suivantes pour trouver des informations sur les points de terminaison :