Forecast- und Schnittstellen-VPC-Endpunkte ()AWS PrivateLink - Amazon Forecast

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Forecast- und Schnittstellen-VPC-Endpunkte ()AWS PrivateLink

Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihrer VPC und Amazon Forecast herstellen. Diese Verbindung ermöglicht Amazon Forecast, mit Ihren Ressourcen auf Ihrer VPC zu kommunizieren, ohne das öffentliche Internet nutzen zu müssen.

Amazon VPC ist eine AWS-Service , die Sie verwenden, um AWS Ressourcen in einer von Ihnen definierten Virtual Private Cloud (VPC) oder einem virtuellen Netzwerk zu starten. Mit einer VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways. Bei VPC-Endpunkten übernimmt das AWS Netzwerk das Routing zwischen Ihrer VPC und. AWS-Services

Um Ihre VPC mit Amazon Forecast zu verbinden, definieren Sie einen VPC-Schnittstellen-Endpunkt für Amazon Forecast. Ein Schnittstellenendpunkt ist eine elastic network interface mit einer privaten IP-Adresse, die als Einstiegspunkt für Datenverkehr dient, der an einen unterstützten AWS-Service Empfänger gerichtet ist. Der Endpunkt bietet zuverlässige, skalierbare Konnektivität zu Amazon Forecast — und benötigt kein Internet-Gateway, keine Network Address Translation (NAT) -Instance oder eine VPN-Verbindung. Weitere Informationen finden Sie unter Was ist Amazon VPC im Benutzerhandbuch zu Amazon VPC.

Schnittstellen-VPC-Endpunkte werden aktiviert durch. AWS PrivateLink Diese AWS Technologie ermöglicht die private Kommunikation zwischen Personen AWS-Services mithilfe einer elastic network interface mit privaten IP-Adressen.

Anmerkung

Alle Amazon Forecast Federal Information Processing Standard (FIPS) -Endgeräte werden unterstützt von. AWS PrivateLink

Überlegungen zu Forecast-VPC-Endpunkten

Bevor Sie einen Schnittstellen-VPC-Endpunkt für Forecast einrichten, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen der Schnittstellen-Endpunkte im Amazon VPC-Benutzerhandbuch lesen.

Forecast unterstützt Aufrufe aller API-Aktionen von Ihrer VPC aus.

Erstellen eines VPC-Schnittstellen-Endpunkts für Forecast

Sie können einen VPC-Endpunkt für den Forecast-Service entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface ()AWS CLI erstellen. Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Sie können zwei Arten von VPC-Endpunkten für die Verwendung mit Amazon Forecast erstellen:

  • Ein VPC-Endpunkt zur Verwendung mit Amazon Forecast-Vorgängen. Für die meisten Benutzer ist dies der am besten geeignete Typ von VPC-Endpunkt.

    • com.amazonaws.region.forecast

    • com.amazonaws.region.forecastquery

  • Ein VPC-Endpunkt für Amazon Forecast-Operationen mit Endpunkten, die dem US-Regierungsstandard Federal Information Processing Standard (FIPS) Publication 140-2 entsprechen (in ausgewählten Regionen verfügbar, siehe Amazon Forecast-Endpunkte und Kontingente).

    • com.amazonaws.region.forecast-fips

    • com.amazonaws.region.forecastquery-fips

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Forecast stellen, indem Sie den Standard-DNS-Namen für die Region verwenden, forecast.us-east-1.amazonaws.com z. B.

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für Forecast

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf Forecast steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie, die alle Forecast-Aktionen und PassRole-Aktionen zulässt

Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf alle Forecast-Aktionen und PassRole-Aktionen.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:*", "iam:PassRole" ], "Resource": "*" } ] }
Beispiel: VPC-Endpunktrichtlinie, die ListDatasets Prognoseaktionen ermöglicht

Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf die aufgelisteten ListDatasets Prognoseaktionen.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:ListDatasets" ], "Resource": "*" } ] }