Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS PrivateLink untuk Amazon Chime SDK
Dengan AWS PrivateLink, Anda dapat membuat titik akhir virtual private cloud (VPC) antarmuka untuk mengakses Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity, dan Amazon Chime SDK Media Pipelines API langsung dari VPC Anda. Saat Anda menggunakan titik akhir antarmuka, lalu lintas antara VPC Anda dan layanan ini tetap berada di dalam AWS jaringan dan tidak melintasi internet publik.
Titik akhir antarmuka didukung oleh AWS PrivateLink
Pertimbangan-pertimbangan
-
Hanya permintaan API rute titik akhir antarmuka. Jenis lalu lintas berikut tidak mendukung PrivateLink:
Aliran audio dan media PSTN (Amazon Chime SDK Voice)
Pensinyalan SIP dan media untuk Konektor Suara (Amazon Chime SDK Voice)
Media rapat, termasuk audio dan video (Amazon Chime SDK Meetings)
WebSocket koneksi untuk pesan real-time (Amazon Chime SDK Messaging)
Rekaman media rapat dan streaming langsung (Amazon Chime SDK Media Pipelines)
-
Lalu lintas SIP ke dan dari Konektor Suara menggunakan konektivitas IP langsung dan tidak melintasi titik akhir antarmuka.
-
Saat Anda menggunakan titik akhir antarmuka, semua panggilan API dari VPC Anda melewati titik akhir. Ini berlaku untuk panggilan yang dilakukan dengan AWS SDK atau AWS CLI, seperti panggilan untuk membuat konektor suara, memulai rapat, mengirim pesan, atau mengelola saluran media.
-
Titik akhir antarmuka mendukung lalu lintas IPv4 dan IPv6 (dualstack).
-
Titik akhir antarmuka mendukung kebijakan titik akhir VPC. Anda dapat menggunakan kebijakan titik akhir untuk mengontrol prinsipal mana yang dapat menggunakan titik akhir dan tindakan API mana yang dapat mereka lakukan.
-
Titik akhir FIPS melalui PrivateLink tersedia di Wilayah berikut:
Region Suara Pertemuan Perpesanan Identitas Saluran pipa media AS Timur (Virginia Utara) Ya Ya Ya Ya Ya AS Barat (Oregon) Ya Ya Ya Kanada (Pusat) Ya Ya Ya AWS GovCloud (US-East) Ya AWS GovCloud (US-West) Ya -
Di AWS GovCloud Wilayah (AS), titik akhir antarmuka menggunakan FIPS secara default, dan kebijakan IAM menggunakan partisi.
aws-us-gov
Membuat titik akhir antarmuka
Anda dapat membuat titik akhir antarmuka untuk layanan Amazon Chime SDK menggunakan konsol Amazon VPC atau. AWS Command Line Interface Untuk informasi selengkapnya tentang membuat titik akhir, lihat Membuat titik akhir VPC di AWS PrivateLink Panduan.
Buat titik akhir antarmuka menggunakan salah satu nama layanan berikut:
com.amazonaws.region.chime-sdk-voice com.amazonaws.region.meetings-chime com.amazonaws.region.messaging-chime com.amazonaws.region.identity-chime com.amazonaws.region.media-pipelines-chime
Contoh berikut menggunakan AWS CLI untuk membuat titik akhir antarmuka untuk Amazon Chime SDK Meetings. Untuk membuat titik akhir untuk layanan yang berbeda, ganti nama layanan yang sesuai (misalnya, com.amazonaws.us-east-1.chime-sdk-voice untuk Suara).
aws ec2 create-vpc-endpoint \ --vpc-idvpc-1a2b3c4d\ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.meetings-chime \ --subnet-idssubnet-abababab\ --security-group-idssg-1a2b3c4d
DNS privat
Saat membuat titik akhir antarmuka dengan DNS pribadi diaktifkan, Anda dapat membuat permintaan API ke layanan Amazon Chime SDK menggunakan nama DNS titik akhir berikut:
- Suara Amazon Chime SDK
-
-
voice-chime.region.amazonaws.com -
voice-chime.region.api.aws
-
- Pertemuan Amazon Chime SDK
-
-
meetings-chime.region.amazonaws.com -
meetings-chime.region.api.aws
-
- Perpesanan Amazon Chime SDK
-
-
messaging-chime.region.amazonaws.com -
messaging-chime.region.api.aws
-
- Identitas Amazon Chime SDK
-
-
identity-chime.region.amazonaws.com -
identity-chime.region.api.aws
-
- Saluran Saluran Media Amazon Chime SDK
-
-
media-pipelines-chime.region.amazonaws.com -
media-pipelines-chime.region.api.aws
-
Dengan DNS pribadi diaktifkan, Anda tidak perlu membuat perubahan apa pun pada kode aplikasi atau konfigurasi SDK. Permintaan ke titik akhir Amazon Chime SDK standar secara otomatis merutekan melalui titik akhir antarmuka.
Untuk informasi selengkapnya tentang DNS pribadi, lihat DNS Pri badi di AWS PrivateLink Panduan.
Titik akhir FIPS
Titik akhir FIPS Suara Amazon Chime SDK tersedia di AS Timur (Virginia Utara), AS Barat (Oregon), dan Kanada (Tengah):
-
voice-chime-fips.region.amazonaws.com -
voice-chime-fips.region.api.aws
Titik akhir FIPS Rapat Amazon Chime SDK tersedia di AS Timur (Virginia Utara), AS Barat (Oregon), Kanada (Tengah), (), dan AWS GovCloud AWS GovCloud (US-East): US-West
-
meetings-chime-fips.region.amazonaws.com -
meetings-chime-fips.region.api.aws
Titik akhir FIPS Pesan Amazon Chime SDK tersedia di AS Timur (Virginia Utara):
-
messaging-chime-fips.region.amazonaws.com -
messaging-chime-fips.region.api.aws
Titik akhir FIPS Identity SDK Amazon Chime tersedia di AS Timur (Virginia Utara):
-
identity-chime-fips.region.amazonaws.com -
identity-chime-fips.region.api.aws
Titik akhir FIPS Media Pipelines Amazon Chime SDK tersedia di AS Timur (Virginia Utara), AS Barat (Oregon), dan Kanada (Tengah):
-
media-pipelines-chime-fips.region.amazonaws.com -
media-pipelines-chime-fips.region.api.aws
Membuat kebijakan titik akhir VPC
Anda dapat melampirkan kebijakan titik akhir VPC untuk mengontrol akses ke API Amazon Chime SDK melalui titik akhir. Kebijakan menentukan informasi berikut:
Prinsipal yang dapat melakukan tindakan
Tindakan-tindakan yang dapat dilakukan
Sumber daya yang padanya tindakan dapat dilakukan
Untuk informasi selengkapnya tentang kebijakan titik akhir, lihat kebijakan titik akhir VPC di AWS PrivateLink Panduan.
contoh Batasi titik akhir untuk tindakan tertentu
Kebijakan titik akhir berikut memungkinkan semua kepala sekolah untuk memanggil GetVoiceConnector dan ListVoiceConnectors (Suara), CreateMeeting dan GetMeeting (Rapat), dan CreateMediaCapturePipeline dan ListMediaPipelines (Media Pipelines) melalui titik akhir, tetapi menolak semua tindakan lainnya.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "chime:GetVoiceConnector", "chime:ListVoiceConnectors", "chime:CreateMeeting", "chime:GetMeeting", "chime:CreateMediaCapturePipeline", "chime:ListMediaPipelines" ], "Resource": "*" } ] }
contoh Batasi akses ke titik akhir VPC tertentu
Kebijakan IAM berikut menolak akses ke API Amazon Chime SDK kecuali permintaan berasal dari titik akhir VPC tertentu. Gunakan tombol aws:sourceVpce kondisi untuk membatasi akses.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "chime:*", "Resource": "*", "Condition": { "StringNotEquals": { "aws:sourceVpce": "vpce-1a2b3c4d" } } } ] }