Amazon Comprehend und Schnittstellen-VPC-Endpunkte (AWS PrivateLink) - Amazon Comprehend

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Comprehend und Schnittstellen-VPC-Endpunkte (AWS PrivateLink)

Sie können eine private Verbindung zwischen Ihrer VPC und Amazon Comprehend herstellen, indem Sie einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von unterstütztAWS PrivateLink, einer Technologie, mit der Sie ohne Internet-Gateway, NAT-Gerät, VPN-Verbindung oder AWS Direct-Connect-Verbindung privat auf Amazon Comprehend-APIs zugreifen können. Instances in Ihrer VPC benötigen für die Kommunikation mit Amazon Comprehend APIs keine öffentlichen IP-Adressen. Der Datenverkehr zwischen Ihrer VPC und Amazon Comprehend verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Überlegungen zu Amazon Comprehend VPC-Endpunkten

Bevor Sie einen Schnittstellen-VPC-Endpunkt für Amazon Comprehend einrichten, lesen Sie die Eigenschaften und Einschränkungen von Schnittstellenendpunkten im Amazon-VPC-Benutzerhandbuch.

Amazon Comprehend-Endpunkte sind nicht in allen Availability Zones einer Region verfügbar. Verwenden Sie beim Erstellen des Endpunkts den folgenden Befehl, um die Availability Zones aufzulisten.

aws ec2 describe-vpc-endpoint-services \ --service-names com.amazonaws.us-west-2.comprehend

Amazon Comprehend unterstützt Aufrufe aller API-Aktionen von Ihrer VPC aus.

Erstellen eines Schnittstellen-VPC-Endpunkts für Amazon Comprehend

Sie können einen VPC-Endpunkt für den Amazon Comprehend-Service entweder über die Amazon VPC-Konsole oder die AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Erstellen Sie einen VPC-Endpunkt für Amazon Comprehend mit dem folgenden Servicenamen:

  • com.amazonaws.region.comprehend

Wenn Sie ein privates DNS für den Endpunkt aktivieren, können Sie API-Anforderungen an Amazon Comprehend unter Verwendung seines standardmäßigen DNS-Namens für die Region senden, z. B. comprehend.us-east-1.amazonaws.com.

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für Amazon Comprehend

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie anfügen, die den Zugriff auf Amazon Comprehend steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für Amazon Comprehend-Aktionen

Im Folgenden finden Sie ein Beispiel für eine Endpunktrichtlinie für Amazon Comprehend . Wenn diese Richtlinie an einen Endpunkt angefügt wird, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die Amazon Comprehend-DetectEntitiesAktion.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "comprehend:DetectEntities" ], "Resource":"*" } ] }