Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS PrivateLink für DynamoDB-Streams
Mit AWS PrivateLink for Amazon DynamoDB Streams können Sie Schnittstellen-Amazon-VPC-Endpunkte (Schnittstellenendpunkte) in Ihrer Virtual Private Cloud (Amazon VPC) bereitstellen. Auf diese Endpunkte kann von Anwendungen, die sich vor Ort befinden, direkt über VPN und/oder über Amazon Direct Connect VPC-Peering zugegriffen werden. AWS-Region Mithilfe von Endpunkten AWS PrivateLink und Schnittstellen können Sie die private Netzwerkkonnektivität von Ihren Anwendungen zu DynamoDB-Streams vereinfachen.
Anwendungen in Ihrer in einer Amazon VPC benötigen keine öffentlichen IP-Adressen, um mit DynamoDB Streams über Amazon-VPC-Schnittstellenendpunkte für Operationen in DynamoDB Streams zu kommunizieren. Schnittstellenendpunkte werden durch eine oder mehrere Elastic-Network-Schnittstellen (ENIs) repräsentiert, denen private IP-Adressen aus Subnetzen in Ihrer Amazon VPC zugewiesen werden. Anforderungen an DynamoDB Streams über Schnittstellenendpunkte bleiben im Amazon-Netzwerk. Sie können auch von lokalen Anwendungen aus über oder (VPN) auf Schnittstellenendpunkte in Ihrer Amazon VPC zugreifen. Direct Connect AWS Virtual Private Network AWS Weitere Informationen darüber, wie Sie Ihr Netzwerk AWS Virtual Private Network mit Ihrem lokalen Netzwerk verbinden, finden Sie im Benutzerhandbuch und im Direct Connect Benutzerhandbuch. AWS Site-to-Site VPN
Allgemeine Informationen zu Schnittstellenendpunkten finden Sie unter Amazon-VPC-Schnittstellenendpunkte (AWS PrivateLink).
Anmerkung
Für DynamoDB Streams werden nur Schnittstellenendpunkte unterstützt. Gateway-Endpunkte werden nicht unterstützt.
Themen
Überlegungen bei der Verwendung AWS PrivateLink für Amazon DynamoDB-Streams
Zugreifen auf Schnittstellenendpunkte in Amazon DynamoDB Streams
Zugreifen auf API-Operationen in DynamoDB Streams über DynamoDB-Streams-Schnittstellenendpunkte
Erstellen einer Amazon-VPC-Endpunktrichtlinie für DynamoDB Streams
Verwenden von DynamoDB-Endpunkten mit AWS-Managementkonsole Privater Zugriff
Überlegungen bei der Verwendung AWS PrivateLink für Amazon DynamoDB-Streams
Die Überlegungen zu Amazon VPC gelten AWS PrivateLink für Amazon DynamoDB-Streams. Weitere Informationen finden Sie unter Überlegungen zu Schnittstellenendpunkten und AWS PrivateLink -Kontingente. Beachten Sie dabei die folgenden Einschränkungen.
AWS PrivateLink for Amazon DynamoDB Streams unterstützt Folgendes nicht:
-
Transport Layer Security (TLS) 1.1
-
Private und Hybrid Domain Name System (DNS)-Services
Wichtig
Erstellen Sie keine privaten gehosteten Zonen, um die DNS-Namen der DynamoDB Streams-Endpunkte zu überschreiben und den Datenverkehr an Ihre Schnittstellenendpunkte weiterzuleiten. DynamoDB-DNS-Konfigurationen können sich im Laufe der Zeit ändern, und benutzerdefinierte DNS-Überschreibungen können dazu führen, dass Anfragen unerwartet über öffentliche IP-Adressen und nicht über Ihre Schnittstellenendpunkte weitergeleitet werden.
Um auf DynamoDB-Streams zuzugreifen AWS PrivateLink, konfigurieren Sie Ihre Clients so, dass sie die Amazon VPC-Endpunkt-URL direkt verwenden (z. B.). https://vpce-1a2b3c4d-5e6f.streams.dynamodb.region.vpce.amazonaws.com
Anmerkung
Zeitüberschreitungen bei der Netzwerkkonnektivität zu AWS PrivateLink Endpunkten fallen nicht in den Geltungsbereich der DynamoDB Streams-Fehlerantworten und müssen von Ihren Anwendungen, die eine Verbindung zu den Endpunkten herstellen, angemessen behandelt werden. AWS PrivateLink
Erstellen eines Amazon VPC-Endpunkts
Informationen zum Erstellen eines Amazon-VPC-Schnittstellenendpunkts finden Sie unter Erstellen eines Amazon-VPC-Endpunkts im AWS PrivateLink -Handbuch.
Zugreifen auf Schnittstellenendpunkte in Amazon DynamoDB Streams
Wenn Sie einen Schnittstellenendpunkt erstellen, generiert DynamoDB zwei Arten von endpunktspezifischen DNS-Namen für DynamoDB Streams: regional und zonengebunden.
-
Ein regionaler DNS-Name enthält eine eindeutige Amazon VPC-Endpunkt-ID, eine Service-ID, das AWS-Region und in seinem Namen.
vpce.amazonaws.com.rproxy.goskope.comBeispielsweise könnte der generierte DNS-Name für die Amazon-VPC-Endpunkt-IDmitvpce-1a2b3c4dvergleichbar sein.vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com -
Ein zonengebundener DNS-Name enthält die Availability Zone, z. B.
. Sie können diese Option verwenden, wenn Ihre Architektur Availability Zones isoliert. Sie könnten sie beispielsweise zur Fehlereingrenzung oder zur Senkung der regionalen Datenübertragungskosten verwenden.vpce-1a2b3c4d-5e6f-us-east-1a.streams.dynamodb.us-east-1.vpce.amazonaws.com
Zugreifen auf API-Operationen in DynamoDB Streams über DynamoDB-Streams-Schnittstellenendpunkte
Sie können die AWS CLI oder AWS SDKs verwenden, um über DynamoDB Streams-Schnittstellenendpunkte auf DynamoDB Streams-API-Operationen zuzugreifen.
AWS CLI Beispiele
Verwenden Sie die Parameter und, um über DynamoDB Streams-Schnittstellenendpunkte in Befehlen auf DynamoDB-Streams oder API-Operationen zuzugreifen. AWS CLI --region --endpoint-url
Beispiel: Erstellen eines VPC-Endpunkts
aws ec2 create-vpc-endpoint \ --region us-east-1 \ --service-name com.amazonaws.us-east-1.dynamodb-streams \ --vpc-id client-vpc-id \ --subnet-ids client-subnet-id \ --vpc-endpoint-type Interface \ --security-group-ids client-sg-id
Beispiel: Ändern eines VPC-Endpunkts
aws ec2 modify-vpc-endpoint \ --region us-east-1 \ --vpc-endpoint-id client-vpc-endpoint-id \ --policy-document policy-document \ #example optional parameter --add-security-group-ids security-group-ids \ #example optional parameter # any additional parameters needed, see Privatelink documentation for more details
Beispiel: Auflisten von Streams mit einer Endpunkt-URL
Ersetzen Sie im folgenden Beispiel die Region us-east-1 und den DNS-Namen der VPC-Endpunkt-ID vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com durch Ihre eigenen Angaben.
aws dynamodbstreams --region us-east-1 —endpoint https://vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com list-streams
AWS SDK-Beispiele
Aktualisieren Sie bei Verwendung der AWS -SDKs die SDKs auf die neueste Version, um über DynamoDB-Streams-Schnittstellenendpunkte auf API-Operationen von Amazon DynamoDB Streams zuzugreifen. Konfigurieren Sie Ihre Clients anschließend so, dass sie eine Endpunkt-URL für die API-Operation von DynamoDB Streams über DynamoDB-Streams-Schnittstellenendpunkte verwenden.
Erstellen einer Amazon-VPC-Endpunktrichtlinie für DynamoDB Streams
Sie können eine Endpunktrichtlinie an Ihren Amazon-VPC-Endpunkt anhängen, der den Zugriff auf DynamoDB Streams kontrolliert. Die Richtlinie gibt die folgenden Informationen an:
-
Der AWS Identity and Access Management (IAM-) Principal, der Aktionen ausführen kann
-
Aktionen, die ausgeführt werden können
-
Ressourcen, für die Aktionen ausgeführt werden können
Themen
Beispiel: Beschränken des Zugriffs auf einen bestimmten Streams von einem Amazon-VPC-Endpunkt aus
Sie können eine Endpunktrichtlinie erstellen, die den Zugriff auf spezifische DynamoDB Streams einschränkt. Diese Art von Richtlinie ist nützlich, wenn Sie andere AWS-Services in Ihrer Amazon VPC haben, die DynamoDB-Streams verwenden. Die folgende Stream-Richtlinie schränkt den Zugriff nur auf den Stream ein, der 2025-02-20T11:22:33.444 angehängt ist. Um diese Endpunktrichtlinie zu verwenden, ersetzen Sie DOC-EXAMPLE-TABLE durch den Namen Ihrer Tabelle und DOC-EXAMPLE-TABLE durch die Stream-Bezeichnung.2025-02-20T11:22:33.444
Anmerkung
Gateway-Endpunkte werden in DynamoDB Streams nicht unterstützt.
Verwenden von DynamoDB-Endpunkten mit AWS-Managementkonsole Privater Zugriff
Sie müssen die DNS-Konfiguration für DynamoDB und DynamoDB Streams einrichten, wenn Sie VPC-Endpunkte mit der DynamoDB-Konsole
Um DynamoDB so zu konfigurieren, dass in AWS-Managementkonsole Private Access zugegriffen werden kann, müssen Sie die folgenden beiden VPC-Endpunkte erstellen:
-
com.amazonaws.<region>.dynamodb -
com.amazonaws.<region>.dynamodb-streams
Wenn Sie die VPC-Endpunkte erstellen, navigieren Sie zur Route53-Konsole und erstellen Sie mithilfe des regionalen Endpunkts dynamodb.us-east-1.amazonaws.com eine privat gehostete Zone für DynamoDB.
Erstellen Sie die folgenden zwei Aliasdatensätze in der privat gehosteten Zone:
-
dynamodb.<region>.amazonaws.com.rproxy.goskope.comfür die Weiterleitung des Datenverkehrs an den VPC-Endpunktcom.amazonaws.<region>.dynamodb. -
streams.dynamodb.<region>.amazonaws.com.rproxy.goskope.comfür die Weiterleitung des Datenverkehrs an den VPC-Endpunktcom.amazonaws.<region>.dynamodb-streams.