DevOpsGuru とインターフェイス VPC エンドポイント ()AWS PrivateLink - Amazon DevOps 達人

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

DevOpsGuru とインターフェイス VPC エンドポイント ()AWS PrivateLink

Amazon DevOps Guru API を呼び出すときに VPC エンドポイントを使用できます。VPC エンドポイントを使用する場合、API コールは VPC 内に含まれ、インターネットにアクセスしないため、セキュリティが向上します。詳細については、Amazon DevOps Guru API リファレンスのアクション」を参照してください。

VPC と DevOps Guru の間にプライベート接続を確立するには、インターフェイス VPC エンドポイントを作成します。インターフェイスエンドポイントは、インターネットゲートウェイAWS PrivateLink、NAT デバイス、VPN 接続、または AWS Direct Connect 接続なしで DevOps Guru API にプライベートにアクセスできるようにするテクノロジーを利用しています。VPC 内のインスタンスは、 DevOps Guru API と通信するためにパブリック IP アドレスを必要としません。VPC と DevOps Guru の間のトラフィックは Amazon ネットワークを離れません。

各インターフェースエンドポイントは、サブネット内の 1 つ以上の Elastic Network Interface によって表されます。

詳細については、Amazon VPC ユーザーガイドの「インターフェイス VPC エンドポイント (AWS PrivateLink)」を参照してください。

DevOpsGuru VPC エンドポイントに関する考慮事項

DevOpsGuru のインターフェイス VPC エンドポイントをセットアップする前に、Amazon VPC ユーザーガイドのインターフェイスエンドポイントのプロパティと制限を必ず確認してください

DevOpsGuru は VPC からすべての API アクションを呼び出すことをサポートしています。

Guru のインターフェイス VPC エンドポイントの作成 DevOps

Amazon VPC コンソールまたは () を使用して、 DevOps Guru サービスの VPC エンドポイントを作成できます。 AWS Command Line Interface AWS CLI詳細については、 Amazon VPC ユーザーガイド のインターフェイスエンドポイントの作成を参照してください。

DevOps次のサービス名を使用して Guru の VPC エンドポイントを作成します。

  • com.amazonaws.region.devops-guru

エンドポイントのプライベート DNS を有効にすると、リージョンのデフォルト DNS 名 (例: DevOps) を使用して Guru に API リクエストを行うことができます。devops-guru.us-east-1.amazonaws.com

詳細については、「Amazon VPC ユーザーガイド」の「インターフェイスエンドポイントを介したサービスへのアクセス」を参照してください。

Guru DevOps 用の VPC エンドポイントポリシーの作成

DevOpsGuru へのアクセスを制御する VPC エンドポイントにエンドポイントポリシーをアタッチできます。このポリシーでは、以下の情報を指定します。

  • アクションを実行できるプリンシパル。

  • 実行可能なアクション。

  • このアクションを実行できるリソース。

詳細については、「Amazon VPC ユーザーガイド」の「VPC エンドポイントでサービスへのアクセスを制御する」を参照してください。

例: DevOpsGuru アクションの VPC エンドポイントポリシー

以下は Guru DevOps のエンドポイントポリシーの例です。エンドポイントにアタッチすると、このポリシーはすべてのリソースのすべてのプリンシパルにリストされている DevOps Guru アクションへのアクセスを許可します。

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "devops-guru:AddNotificationChannel", "devops-guru:ListInsights", "devops-guru:ListRecommendations" ], "Resource":"*" } ] }