View a markdown version of this page

Verwenden AWS PrivateLink für DynamoDB Accelerator (DAX) - Amazon DynamoDB

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden AWS PrivateLink für DynamoDB Accelerator (DAX)

AWS PrivateLink for DynamoDB Accelerator (DAX) ermöglicht Ihnen den sicheren Zugriff auf DAX-Management-APIs wie CreateClusterDescribeClusters, und DeleteCluster über private IP-Adressen in Ihrer Virtual Private Cloud (VPC). Mit dieser Funktion können Sie privat von Ihren Anwendungen aus auf DAX-Dienste zugreifen, ohne dass der Datenverkehr über das öffentliche Internet übertragen wird.

DAX PrivateLink unterstützt Dual-Stack-Endpunkte (dax.{region}.api.aws) und ermöglicht so sowohl IPv4- als auch IPv6-Konnektivität. Mit AWS PrivateLink for DAX können Kunden über private DNS-Namen auf den Dienst zugreifen. Die Dual-Stack-Endpunktunterstützung gewährleistet eine transparente Konnektivität und gewährleistet gleichzeitig den Datenschutz im Netzwerk. Auf diese Weise können Sie sowohl über das öffentliche Internet als auch über VPC-Endpunkte auf DAX zugreifen, ohne Änderungen an Ihrer SDK-Konfiguration vornehmen zu müssen.

Bei der Implementierung AWS PrivateLink für DynamoDB Accelerator (DAX) müssen mehrere wichtige Überlegungen berücksichtigt werden.

Bevor Sie einen Schnittstellenendpunkt für DAX einrichten, sollten Sie Folgendes berücksichtigen:

  • DAX-Schnittstellenendpunkte unterstützen nur den Zugriff auf die DAX-Verwaltungs-APIs innerhalb derselben AWS-Region. Sie können keinen Schnittstellenendpunkt verwenden, um auf DAX-Management-APIs in anderen Regionen zuzugreifen.

  • Um für die DAX-Verwaltung AWS-Managementkonsole privat auf diese zuzugreifen, müssen Sie möglicherweise zusätzliche VPC-Endpunkte für Dienste wie com.amazonaws.region.console und verwandte Dienste erstellen.

  • Das Erstellen und Verwenden eines Schnittstellenendpunkts zu DAX wird Ihnen in Rechnung gestellt. Preisinformationen finden Sie unter AWS PrivateLink Preise.

Wenn Sie einen Schnittstellenendpunkt für DAX erstellen:

  1. AWS erstellt eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellenendpunkt aktivieren.

  2. Dabei handelt es sich um vom Anforderer verwaltete Netzwerkschnittstellen, die als Einstiegspunkte für den für DAX bestimmten Datenverkehr dienen.

  3. Sie können dann über private IP-Adressen in Ihrer VPC auf DAX zugreifen.

  4. Diese Architektur ermöglicht es Ihnen, VPC-Sicherheitsgruppen zu verwenden, um den Zugriff auf die Endpunkte zu verwalten.

  5. Anwendungen können über ihre jeweiligen Schnittstellenendpunkte innerhalb einer VPC sowohl auf DynamoDB als auch auf DAX zugreifen. Gleichzeitig können lokale Anwendungen über Direct Connect oder VPN eine Verbindung herstellen.

  6. Dies bietet ein konsistentes Konnektivitätsmodell für beide Dienste, vereinfacht die Architektur und verbessert die Sicherheit, da der Datenverkehr innerhalb des Netzwerks bleibt. AWS

Sie können einen Schnittstellenendpunkt erstellen, um mithilfe des AWS-Managementkonsole, AWS CloudFormation SDK oder der AWS API eine Verbindung zu DAX herzustellen.

So erstellen Sie mithilfe der Konsole einen Schnittstellenendpunkt für DAX
  1. Navigieren Sie zur Amazon VPC-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Endpunkte aus.

  3. Klicken Sie auf Endpunkt erstellen.

  4. Wählen Sie für die Servicekategorie AWS-Services und für Servicename suchen Sie nach und wählen Sie auscom.amazonaws.region.dax.

  5. Wählen Sie für VPC die VPC aus, von der aus Sie auf DAX zugreifen möchten, und wählen Sie für Subnetze die Subnetze aus, in denen die AWS Endpunkt-Netzwerkschnittstellen erstellt werden.

  6. Wählen oder erstellen Sie für Sicherheitsgruppen Sicherheitsgruppen, die den Endpunkt-Netzwerkschnittstellen zugeordnet werden sollen.

  7. Behalten Sie für Richtlinien die Standardeinstellung „Vollzugriff“ bei oder passen Sie sie nach Bedarf an.

  8. Wählen Sie DNS-Namen aktivieren aus, um privates DNS für den Endpunkt zu aktivieren. Lassen Sie den privaten DNS-Namen aktiviert, um Änderungen an der SDK-Konfiguration zu verhindern. Wenn diese Option aktiviert ist, können Ihre Anwendungen weiterhin den Standarddienst-DNS-Namen verwenden (Beispiel:dax.region.amazonaws.com). AWS erstellt eine privat gehostete Zone in Ihrer VPC, die diesen Namen in die private IP-Adresse Ihres Endpunkts auflöst.

    Anmerkung

    Verwenden Sie bei Bedarf regionale DNS-Namen. Die Verwendung zonaler DNS-Namen wird nicht empfohlen. Wählen Sie außerdem Subnetze aus 3 oder mehr AZs aus, um eine maximale Verfügbarkeit zu gewährleisten. PrivateLink

  9. Wählen Sie Endpunkt erstellen aus.

Um einen Schnittstellenendpunkt für DAX zu erstellen, verwenden Sie AWS CLI

Verwenden Sie den create-vpc-endpoint Befehl, wobei der vpc-endpoint-type Parameter auf Interface und der service-name Parameter auf gesetzt istcom.amazonaws.region.dax.

aws ec2 create-vpc-endpoint \ --vpc-id vpc-ec43eb89 \ --vpc-endpoint-type Interface \ --service-name com.amazonaws.us-east-1.dax \ --subnet-ids subnet-abcd1234 subnet-1a2b3c4d \ --security-group-ids sg-1a2b3c4d \ --private-dns-enabled

Weitere Informationen zu AWS PrivateLink VPC-Endpunkten finden Sie in den folgenden Ressourcen: