View a markdown version of this page

DevOpsGuru- und Schnittstellen-VPC-Endpunkte (AWS PrivateLink) - DevOps Amazon-Guru

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

DevOpsGuru- und Schnittstellen-VPC-Endpunkte (AWS PrivateLink)

Sie können VPC-Endpunkte verwenden, wenn Sie Amazon Guru-APIs aufrufen. DevOps Wenn Sie VPC-Endpunkte verwenden, sind Ihre API-Aufrufe sicherer, da sie in Ihrer VPC enthalten sind und nicht auf das Internet zugreifen. Weitere Informationen finden Sie unter Aktionen in der Amazon DevOps Guru-API-Referenz.

Sie stellen eine private Verbindung zwischen Ihrer VPC und DevOps Guru her, indem Sie einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, die es Ihnen ermöglicht, privat auf DevOps Guru-APIs zuzugreifen, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine AWS Direct Connect-Verbindung erforderlich ist. Instanzen in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit DevOps Guru-APIs zu kommunizieren. Der Verkehr zwischen Ihrer VPC und DevOps Guru verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Weitere Informationen finden Sie unter Interface VPC Endpoints (AWS PrivateLink) im Amazon VPC-Benutzerhandbuch.

Überlegungen zu Guru VPC-Endpunkten DevOps

Bevor Sie einen Schnittstellen-VPC-Endpunkt für DevOps Guru einrichten, sollten Sie sich die Eigenschaften und Einschränkungen der Interface-Endpunkte im Amazon VPC-Benutzerhandbuch ansehen.

DevOpsGuru unterstützt das Aufrufen all seiner API-Aktionen von Ihrer VPC aus.

Erstellen eines Schnittstellen-VPC-Endpunkts für Guru DevOps

Sie können einen VPC-Endpunkt für den DevOps Guru-Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Erstellen Sie einen VPC-Endpunkt für DevOps Guru mit dem folgenden Dienstnamen:

  • com.amazonaws. region.devops-guru

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an DevOps Guru stellen, indem Sie beispielsweise den Standard-DNS-Namen für die Region verwenden. devops-guru.us-east-1.amazonaws.com

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für Guru DevOps

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff DevOps auf Guru steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für DevOps Guru-Aktionen

Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für DevOps Guru. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten DevOps Guru-Aktionen.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "devops-guru:AddNotificationChannel", "devops-guru:ListInsights", "devops-guru:ListRecommendations" ], "Resource":"*" } ] }