

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menerima peringatan untuk peristiwa titik akhir antarmuka
<a name="manage-notifications-endpoint"></a>

Anda dapat membuat notifikasi untuk menerima peringatan untuk peristiwa tertentu yang terkait dengan titik akhir antarmuka Anda. Misalnya, Anda dapat menerima email ketika permintaan koneksi diterima atau ditolak.

**Topics**
+ [Buat notifikasi SNS](#create-sns-notification)
+ [Menambahkan kebijakan akses](#add-access-policy)
+ [Menambahkan kebijakan utama](#add-key-policy)

## Buat notifikasi SNS
<a name="create-sns-notification"></a>

Gunakan prosedur berikut untuk membuat topik Amazon SNS untuk notifikasi dan berlangganan topik tersebut.

**Untuk membuat notifikasi untuk titik akhir antarmuka menggunakan konsol**

1. Buka konsol Amazon VPC di [ https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Di panel navigasi, pilih **Titik akhir**.

1. Pilih titik akhir antarmuka.

1. Dari ** tab ** Notifikasi, pilih ** Buat notifikasi**.

1. Untuk ** Notifikasi ARN**, pilih Nama Sumber Daya [ Amazon ](https://docs.aws.amazon.com/glossary/latest/reference/glos-chap.html#ARN) (ARN) untuk topik SNS yang Anda buat.

1. Untuk berlangganan acara, pilih dari A ** cara**.
   + **Hu ** bungkan — Konsumen layanan membuat titik akhir antarmuka. Ini mengirimkan permintaan koneksi ke penyedia layanan.
   + **Terima ** — Penyedia layanan menerima permintaan koneksi.
   + **Tol ** ak — Penyedia layanan menolak permintaan koneksi.
   + **Hapus ** — Konsumen layanan menghapus titik akhir antarmuka.

1. Pilih ** Buat notifikasi**.

**Untuk membuat notifikasi untuk titik akhir antarmuka menggunakan baris perintah**
+ [buat-notifikasi sambungan titik-akhir vpc () ](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint-connection-notification.html)AWS CLI
+ [New-EC2VpcEndpointConnectionNotification](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2VpcEndpointConnectionNotification.html)(Alat untuk Windows PowerShell)

## Menambahkan kebijakan akses
<a name="add-access-policy"></a>

Tambahkan kebijakan akses ke topik Amazon SNS yang memungkinkan AWS PrivateLink untuk mempublikasikan pemberitahuan atas nama Anda, seperti berikut ini. Untuk informasi selengkapnya, lihat [ Bagaimana cara mengedit kebijakan akses topik Amazon SNS saya? ](https://repost.aws/knowledge-center/sns-edit-topic-access-policy) Gunakan kunci kondisi `aws:SourceArn` dan `aws:SourceAccount` global untuk melindungi dari masalah wakil yang [ membingungkan](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html).

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "vpce.amazonaws.com"
            },
            "Action": "SNS:Publish",
            "Resource": "arn:aws:sns:{{us-east-1}}:{{111111111111}}:{{topic-name}}",
            "Condition": {
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:ec2:{{us-east-1}}:{{111111111111}}:vpc-endpoint/{{endpoint-id}}"
                },
                "StringEquals": {
                    "aws:SourceAccount": "{{111111111111}}"
                }
            }
        }
    ]
}
```

------

## Menambahkan kebijakan utama
<a name="add-key-policy"></a>

Jika Anda menggunakan topik SNS terenkripsi, kebijakan sumber daya untuk kunci KMS harus dipercaya untuk memanggil AWS PrivateLink operasi AWS KMS API. Berikut ini adalah contoh kebijakan utama.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "vpce.amazonaws.com"
            },
            "Action": [
                "kms:GenerateDataKey*",
                "kms:Decrypt"
            ],
            "Resource": "arn:aws:kms:{{us-east-1}}:{{111111111111}}:key/{{key-id}}",
            "Condition": {
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:ec2:{{us-east-1}}:{{111111111111}}:vpc-endpoint/{{endpoint-id}}"
                },
                "StringEquals": {
                    "aws:SourceAccount": "{{111111111111}}"
                }
            }
        }
    ]
}
```

------