Crie uma conexão privada entre um VPC e EBS direto APIs - Amazon EBS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie uma conexão privada entre um VPC e EBS direto APIs

Você pode estabelecer uma conexão privada entre você VPC e o EBS Direct APIs criando um VPCendpoint de interface, alimentado por AWS PrivateLink. Você pode acessar EBS diretamente APIs como se estivesse no seuVPC, sem usar um gateway de internet, NAT dispositivo, VPN conexão ou AWS Direct Connect conexão. Suas instâncias VPC não precisam de endereços IP públicos para se comunicar EBS diretamenteAPIs.

Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface.

Para obter mais informações, consulte Acesso Serviços da AWS por meio AWS PrivateLink do AWS PrivateLink Guia.

Considerações sobre endpoints EBS diretos APIs VPC

Antes de configurar um VPC endpoint de interface para o EBS DirectAPIs, consulte as Considerações no AWS PrivateLink Guia.

Por padrão, o acesso total ao EBS Direct APIs é permitido por meio do endpoint. Você pode controlar o acesso ao endpoint da interface usando políticas de VPC endpoint. Você pode anexar uma política de endpoint ao seu VPC endpoint que controla o acesso EBS direto. APIs Essa política especifica as seguintes informações:

  • O principal que pode realizar ações.

  • As ações que podem ser executadas.

  • Os recursos nos quais as ações podem ser executadas.

Para obter mais informações, consulte Controle do acesso a serviços com VPC endpoints no Guia do VPC usuário da Amazon.

Veja a seguir um exemplo de uma política de endpoint para EBS directAPIs. Quando anexada a um endpoint, essa política concede acesso a todas as APIs ações EBS diretas em todos os recursos, exceto instantâneos marcados com chave Environment e valor. Test

{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }

Crie um VPC endpoint de interface para EBS uso direto APIs

Você pode criar um VPC endpoint EBS direto APIs usando o VPC console da Amazon ou o AWS Command Line Interface (AWS CLI). Para obter mais informações, consulte Criar um VPC endpoint no AWS PrivateLink Guia.

Crie um VPC endpoint EBS direto APIs usando o seguinte nome de serviço:

  • com.amazonaws.region.ebs

Se você habilitar privado DNS para o endpoint, poderá fazer API solicitações de EBS direcionamento APIs usando seu DNS nome padrão para a Região, por exemplo,ebs.us-east-1.amazonaws.com.