As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Você pode melhorar a postura de segurança da sua VPC configurando o Amazon Auto EC2 Scaling para usar uma interface VPC endpoint. Os endpoints de interface são alimentados por AWS PrivateLink uma tecnologia que permite que você acesse o Amazon Auto EC2 APIs Scaling de forma privada, restringindo todo o tráfego de rede entre sua VPC e o Amazon EC2 Auto Scaling à rede. AWS Com endpoints de interface, também não são necessários um gateway da Internet, um dispositivo NAT nem um gateway privado virtual.
Não é necessário configurar AWS PrivateLink, mas é recomendado. Para obter mais informações sobre AWS PrivateLink endpoints de VPC, consulte O que é? AWS PrivateLink no AWS PrivateLink Guia.
Criar um VPC endpoint de interface
Crie um endpoint para o Amazon EC2 Auto Scaling usando o seguinte nome de serviço:
com.amazonaws.
region
.autoscaling
Para obter mais informações, consulte Acessar um AWS serviço usando uma interface VPC endpoint no Guia.AWS PrivateLink
Você não precisa alterar nenhuma configuração do Amazon EC2 Auto Scaling. O Amazon EC2 Auto Scaling chama outros AWS serviços usando endpoints de serviço ou endpoints VPC de interface privada, os que estiverem em uso.
Criar uma política de endpoint da VPC
Você pode anexar uma política ao seu VPC endpoint para controlar o acesso à API Amazon Auto Scaling. EC2 A política especifica:
-
O principal que pode executar ações.
-
As ações que podem ser executadas.
-
O recurso no qual as ações podem ser executadas.
O exemplo a seguir mostra uma política de VPC endpoint que nega a todos permissão para excluir uma política de escalabilidade por meio do endpoint. O exemplo de política também concede a todos permissão para executar todas as outras ações.
{
"Statement": [
{
"Action": "*",
"Effect": "Allow",
"Resource": "*",
"Principal": "*"
},
{
"Action": "autoscaling:DeleteScalingPolicy
",
"Effect": "Deny",
"Resource": "*",
"Principal": "*"
}
]
}
Para obter mais informações, consulte Controlar o acesso aos endpoints da VPC usando políticas de endpoint no Guia AWS PrivateLink .