Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Fraud Detector und VPC Schnittstellenendpunkte (AWS PrivateLink)
Sie können eine private Verbindung zwischen Ihnen VPC und Amazon Fraud Detector herstellen, indem Sie einen VPCSchnittstellenendpunkt erstellen. Schnittstellen-Endpunkte werden betrieben von AWS PrivateLink
Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.
Weitere Informationen finden Sie unter Interface VPC Endpoints (AWS PrivateLink) im VPCAmazon-Benutzerhandbuch.
Überlegungen zu Amazon Fraud Detector VPC Detector-Endpunkten
Bevor Sie einen VPC Schnittstellenendpunkt für Amazon Fraud Detector einrichten, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen der Schnittstellenendpunkte im VPCAmazon-Benutzerhandbuch lesen.
Amazon Fraud Detector unterstützt das Anrufen all seiner API Aktionen von Ihrem ausVPC.
VPCEndpunktrichtlinien werden für Amazon Fraud Detector unterstützt. Standardmäßig ist der volle Zugriff auf Amazon Fraud Detector über den Endpunkt erlaubt. Weitere Informationen finden Sie unter Steuern des Zugriffs auf Dienste mit VPC Endpunkten im VPCAmazon-Benutzerhandbuch.
Einen VPC Schnittstellen-Endpunkt für Amazon Fraud Detector erstellen
Sie können einen VPC Endpunkt für den Amazon Fraud Detector-Service entweder mit der VPC Amazon-Konsole oder dem AWS Command Line Interface (AWS CLI). Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im VPCAmazon-Benutzerhandbuch.
Erstellen Sie einen VPC Endpunkt für Amazon Fraud Detector mit dem folgenden Servicenamen:
-
com.amazonaws.
region
.frauddetector
Wenn Sie privat DNS für den Endpunkt aktivieren, können Sie API Anfragen an Amazon Fraud Detector richten, indem Sie dessen DNS Standardnamen für die Region verwenden, zum Beispielfrauddetector.us-east-1.amazonaws.com
.
Weitere Informationen finden Sie unter Zugreifen auf einen Service über einen Schnittstellenendpunkt im VPCAmazon-Benutzerhandbuch.
Eine VPC Endpunktrichtlinie für Amazon Fraud Detector erstellen
Sie können eine Richtlinie für VPC Schnittstellenendpunkte für Amazon Fraud Detector erstellen, um Folgendes festzulegen:
-
Der Prinzipal, der die Aktionen ausführen kann
-
Aktionen, die ausgeführt werden können
-
Ressourcen, für die Aktionen ausgeführt werden können
Weitere Informationen finden Sie unter Controlling Access to Services with VPC Endpoints im VPCAmazon-Benutzerhandbuch.
Die folgende VPC Beispiel-Endpunktrichtlinie legt fest, dass alle Benutzer, die Zugriff auf den VPC Schnittstellenendpunkt haben, auf den genannten Amazon Fraud Detector Detector Detector Detector zugreifen dürfenmy_detector
.
{ "Statement": [ { "Action": "frauddetector:*Detector", "Effect": "Allow", "Resource": "arn:aws:frauddetector:us-east-1:123456789012:detector/my_detector", "Principal": "*" } ] }
In diesem Beispiel wird Folgendes verweigert:
-
Andere API Aktionen von Amazon Fraud Detector
-
Amazon Fraud Detector aufrufen
GetEventPrediction
API
Anmerkung
In diesem Beispiel können Benutzer weiterhin andere Amazon Fraud Detector API Detector-Aktionen von außerhalb des ausführenVPC. Informationen darüber, wie Sie API Anrufe auf Anrufe von innerhalb von beschränken könnenVPC, finden Sie unterIdentitätsbasierte Richtlinien von Amazon Fraud Detector.