As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie uma conexão privada entre uma VPC e o EBS direto APIs
Você pode estabelecer uma conexão privada entre sua VPC e o EBS diretamente criando uma interface VPC endpoint, desenvolvida APIs por. AWS PrivateLink
Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface.
Para obter mais informações, consulte Acesso Serviços da AWS por meio AWS PrivateLink do AWS PrivateLink Guia.
Considerações sobre endpoints de APIs VPC diretos do EBS
Antes de configurar uma interface VPC endpoint para o EBS Direct APIs, analise as considerações no guia.AWS PrivateLink
Por padrão, o acesso total ao EBS Direct APIs é permitido por meio do endpoint. Você pode controlar o acesso ao endpoint de interface usando as políticas de endpoint da VPC. Você pode anexar uma política de endpoint ao seu VPC endpoint que controla o acesso direto ao EBS. APIs Essa política especifica as seguintes informações:
-
A entidade principal que pode realizar ações.
-
As ações que podem ser realizadas.
-
Os recursos aos quais as ações podem ser aplicadas.
Para obter mais informações, consulte Controlar o acesso a serviços com VPC endpoints no Guia do usuário da Amazon VPC.
Veja a seguir um exemplo de uma política de endpoint para o EBS direct. APIs Quando anexada a um endpoint, essa política concede acesso a todas as APIs ações diretas do EBS em todos os recursos, exceto instantâneos marcados com chave Environment
e valor. Test
{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }
Crie uma interface VPC endpoint para EBS direct APIs
Você pode criar um VPC endpoint direto para o EBS usando o console Amazon VPC APIs ou o (). AWS Command Line Interface AWS CLI Para obter mais informações, consulte Create a VPC endpoint (Criar um endpoint da VPC) no Guia do AWS PrivateLink .
Crie um VPC endpoint para o EBS direct APIs usando o seguinte nome de serviço:
-
com.amazonaws.
region
.ebs
Se você habilitar o DNS privado para o endpoint, poderá fazer solicitações de API diretamente para o EBS APIs usando seu nome DNS padrão para a região, por exemplo,. ebs.us-east-1.amazonaws.com