View a markdown version of this page

Accesso AWS Billing Conductor utilizzando un endpoint di interfaccia (AWS PrivateLink) - AWS Conduttore di fatturazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso AWS Billing Conductor utilizzando un endpoint di interfaccia (AWS PrivateLink)

Puoi utilizzare AWS PrivateLink per creare una connessione privata tra il tuo VPC e. AWS Billing Conductor Puoi accedere a Billing Conductor come se fosse nel tuo VPC, senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per accedere a Billing Conductor.

Stabilisci questa connessione privata creando un endpoint di interfaccia attivato da AWS PrivateLink. In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Si tratta di interfacce di rete gestite dal richiedente che fungono da punto di ingresso per il traffico destinato a Billing Conductor.

Per ulteriori informazioni, consulta Access through nella Guida. Servizi AWSAWS PrivateLink AWS PrivateLink

Considerazioni per Billing Conductor

Prima di configurare un endpoint di interfaccia per Billing Conductor, consulta le considerazioni contenute nella Guida. https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#considerations-interface-endpoints AWS PrivateLink

Billing Conductor supporta l'esecuzione di chiamate a tutte le sue azioni API tramite l'endpoint dell'interfaccia.

Le policy relative agli endpoint VPC non sono supportate per Billing Conductor. Per impostazione predefinita, l'accesso completo a Billing Conductor è consentito tramite l'endpoint dell'interfaccia. In alternativa, puoi associare un gruppo di sicurezza alle interfacce di rete dell'endpoint per controllare il traffico verso Billing Conductor tramite l'endpoint dell'interfaccia.

Crea un endpoint di interfaccia per Billing Conductor

Puoi creare un endpoint di interfaccia per Billing Conductor utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint di interfaccia nella Guida per l'utente di AWS PrivateLink .

Crea un endpoint di interfaccia per Billing Conductor utilizzando il seguente nome di servizio:

com.amazonaws.region.service-name

Se abiliti il DNS privato per l'endpoint dell'interfaccia, puoi effettuare richieste API a Billing Conductor utilizzando il nome DNS regionale predefinito. Ad esempio, service-name.us-east-1.amazonaws.com.

Creazione di una policy dell' endpoint per l'endpoint dell'interfaccia

Una policy dell'endpoint è una risorsa IAM che è possibile allegare all'endpoint dell'interfaccia. La policy predefinita per gli endpoint consente l'accesso completo a Billing Conductor tramite l'endpoint dell'interfaccia. Per controllare l'accesso consentito a Billing Conductor dal tuo VPC, allega una policy endpoint personalizzata all'endpoint dell'interfaccia.

Una policy di endpoint specifica le informazioni riportate di seguito:

  • I principali che possono eseguire azioni (Account AWS, utenti IAM e ruoli IAM).

  • Le azioni che possono essere eseguite.

  • Le risorse in cui è possibile eseguire le operazioni.

Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai servizi con policy di endpoint nella Guida di AWS PrivateLink .

Esempio: politica sugli endpoint VPC per le azioni di Billing Conductor

Di seguito è riportato l'esempio di una policy dell'endpoint personalizzata. Quando alleghi questa policy all'endpoint dell'interfaccia, concede l'accesso alle azioni di Billing Conductor elencate per tutti i principali su tutte le risorse.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": "billingconductor:*", "Resource":"*" } ] }