View a markdown version of this page

AWS HealthOmics e interfacciano gli endpoint VPC (AWS PrivateLink) - AWS HealthOmics

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS HealthOmics e interfacciano gli endpoint VPC (AWS PrivateLink)

Puoi stabilire una connessione privata tra il tuo VPC e creare un endpoint VPC AWS HealthOmics di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che puoi utilizzare per accedere privatamente alle operazioni HealthOmics API senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione AWS Direct Connect. AWS PrivateLink Le istanze del tuo VPC non richiedono indirizzi IP pubblici per comunicare con le operazioni API. HealthOmics Il traffico tra il tuo VPC e HealthOmics non esce dalla rete Amazon.

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consulta Interface VPC endpoints (AWS PrivateLink) nella Amazon VPC User Guide.

Le policy sugli endpoint VPC sono supportate HealthOmics per tutte le regioni ad eccezione di Israele (Tel Aviv). Per impostazione predefinita, l'accesso completo a HealthOmics è consentito tramite l'endpoint.

Considerazioni per HealthOmics gli endpoint VPC

Prima di configurare un endpoint VPC di interfaccia per HealthOmics, assicurati di leggere le proprietà e le limitazioni degli endpoint di interfaccia nella Amazon VPC User Guide.

HealthOmics supporta l'esecuzione di chiamate a tutte le azioni di HealthOmics Storage API dal tuo VPC.

Le policy degli endpoint VPC non sono supportate per HealthOmics impostazione predefinita, ma puoi creare un endpoint VPC per HealthOmics l'accesso completo alle operazioni di archiviazione. HealthOmics Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC nella Guida per l’utente di Amazon VPC.

Creazione di un endpoint VPC di interfaccia per HealthOmics

Puoi creare un endpoint VPC per il HealthOmics servizio utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.

Crea un endpoint VPC per utilizzando i seguenti nomi HealthOmics di servizio:

  • com.amazonaws. region.storage-omics

  • com.amazonaws. region.control-storage-comics

  • com.amazonaws. region.analitica-comica

  • com.amazonaws. region.workflows-comics

  • com.amazonaws. region.tag-fumetti

Le regioni Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (Oregon) e Stati Uniti orientali (Ohio) supportano gli endpoint FIPS. AWS PrivateLink Per queste regioni, puoi anche utilizzare i seguenti nomi di servizio:

  • com.amazonaws. region.storage-omics-fips

  • com.amazonaws. region.control-storage-omics-fips

  • com.amazonaws. region.analytics-omics-fips

  • com.amazonaws. region.workflows-omics-fips

  • com.amazonaws. region.tags-omics-fips

Se attivi il DNS privato per l'endpoint, puoi effettuare richieste API HealthOmics utilizzando il nome DNS predefinito per la regione, ad esempio. omics.us-east-1.amazonaws.com

Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.

Creazione di una policy sugli endpoint VPC per HealthOmics

È possibile allegare un criterio all'endpoint VPC che controlla l'accesso all' HealthOmics. Questa policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite

  • Le risorse sui cui si possono eseguire le azioni

Per ulteriori informazioni, consultare Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Esempio: politica degli endpoint VPC per le azioni. HealthOmics

Di seguito è riportato un esempio di policy sugli endpoint per. HealthOmics Se associata a un endpoint, questa politica garantisce l'accesso alle HealthOmics azioni per tutti i principali su tutte le risorse.

API
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "omics:List*" ], "Resource":"*" } ] }
AWS CLI
aws ec2 modify-vpc-endpoint \ --vpc-endpoint-id vpce-id \ --region us-west-2 \ --policy-document \ "{\"Statement\":[{\"Principal\":\"*\",\"Effect\":\"Allow\",\"Action\":[\"omics:List*\"],\"Resource\":\"*\"}]}"

Considerazioni speciali per l'accesso ai set di lettura utilizzando gli URI di Amazon S3

Per accedere ai set di lettura tramite gli URI di Amazon S3 quando utilizzi una connessione privata, configura gli endpoint dell' PrivateLinkinterfaccia nell'archivio delle sequenze. Dopo averli configurati, gli endpoint hanno i seguenti formati:

com.amazonaws.region.storage-omics com.amazonaws.region.control-storage-omics

Per utilizzare gli endpoint Gateway, segui la guida Gateway endpoints for Amazon S3 per configurare i tuoi endpoint gateway. HealthOmics possiede il bucket Amazon S3, quindi non è necessario creare o modificare la policy del bucket. Gli endpoint gateway si basano sulla policy associata all'utente o al ruolo che accede ai dati, ma puoi anche configurare gli endpoint con policy più restrittive. Queste politiche possono includere restrizioni di accesso basate sulle azioni Amazon S3 Access Point ARN e Amazon S3.