View a markdown version of this page

Amazon FSx für NetApp ONTAP und Schnittstelle VPC-Endpunkte (AWS PrivateLink) - FSx für ONTAP

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon FSx für NetApp ONTAP und Schnittstelle VPC-Endpunkte (AWS PrivateLink)

Sie können die Sicherheitslage Ihrer VPC verbessern, indem Sie Amazon FSx so konfigurieren, dass ein Schnittstellen-VPC-Endpunkt verwendet wird. Die Schnittstellen-VPC-Endpunkte werden von einer Technologie unterstützt AWS PrivateLink, die es Ihnen ermöglicht, privat auf Amazon FSx-APIs zuzugreifen, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit Amazon FSx-APIs zu kommunizieren. Der Verkehr zwischen Ihrer VPC und Amazon FSx verlässt das Netzwerk nicht. AWS

Jeder VPC-Schnittstellen-Endpunkt wird durch eine oder mehrere elastische Netzwerkschnittstellen in Ihren Subnetzen repräsentiert. Eine Netzwerkschnittstelle stellt eine private IP-Adresse bereit, die als Einstiegspunkt für den Datenverkehr zur Amazon FSx-API dient. Amazon FSx unterstützt VPC-Endpunkte, die mit den IP-Adresstypen IPv4 und Dualstack (IPv4 und IPv6) konfiguriert sind. Weitere Informationen finden Sie unter Erstellen eines VPC-Schnittstellen-Endpunkts im Amazon VPC-Benutzerhandbuch.

Bevor Sie einen Schnittstellen-VPC-Endpunkt für Amazon FSx einrichten, lesen Sie unbedingt die Eigenschaften und Einschränkungen von Interface-VPC-Endpunkten im Amazon VPC-Benutzerhandbuch.

Sie können alle Amazon FSx-API-Operationen von Ihrer VPC aus aufrufen. Sie können beispielsweise ein FSx for ONTAP-Dateisystem erstellen, indem Sie die CreateFileSystem API von Ihrer VPC aus aufrufen. Die vollständige Liste der Amazon FSx-APIs finden Sie unter Aktionen in der Amazon FSx API-Referenz.

Sie können andere VPCs mithilfe von VPC-Peering über Schnittstellen-VPC-Endpunkte mit der VPC verbinden. VPC-Peering ist eine Netzwerkverbindung zwischen zwei VPCs. Sie können eine VPC-Peering-Verbindung zwischen Ihren eigenen beiden VPCs oder mit einer VPC in einer anderen herstellen. AWS-Konto Die VPCs können sich auch in zwei verschiedenen befinden. AWS-Regionen

Der Datenverkehr zwischen Peer-VPCs verbleibt im AWS Netzwerk und durchquert nicht das öffentliche Internet. Sobald die VPCs miteinander verbunden sind, können Ressourcen wie Amazon Elastic Compute Cloud (Amazon EC2) -Instances in beiden VPCs über Schnittstellen-VPC-Endpunkte, die in einer der VPCs erstellt wurden, auf die Amazon FSx-API zugreifen.

Erstellen eines Schnittstellen-VPC-Endpunkts für die Amazon FSx-API

Sie können einen VPC-Endpunkt für die Amazon FSx-API entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellen eines Schnittstellen-VPC-Endpunkts im Amazon VPC-Benutzerhandbuch.

Verwenden Sie eine der folgenden Optionen, um einen Schnittstellen-VPC-Endpunkt für Amazon FSx zu erstellen:

Um die private DNS-Option verwenden zu können, müssen Sie die enableDnsSupport Attribute enableDnsHostnames und Ihrer VPC festlegen. Weitere Informationen finden Sie unter Anzeigen und Aktualisieren der DNS-Unterstützung für Ihre VPC im Amazon VPC-Benutzerhandbuch.

Ausgenommen AWS-Regionen in China: Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Amazon FSx richten, wobei der VPC-Endpunkt beispielsweise seinen Standard-DNS-Namen für den AWS-Region verwendet. fsx.us-east-1.amazonaws.com Für China (Peking) und China (Ningxia) AWS-Regionen können Sie API-Anfragen mit dem VPC-Endpunkt jeweils mit und stellen. fsx-api---cn-north-1.amazonaws.com.rproxy.goskope.com.cn fsx-api---cn-northwest-1.amazonaws.com.rproxy.goskope.com.cn

Weitere Informationen finden Sie im Amazon VPC-Benutzerhandbuch unter Zugreifen auf einen Service über einen Schnittstellen-VPC-Endpunkt.

Erstellen einer VPC-Endpunktrichtlinie für Amazon FSx

Um den Zugriff auf die Amazon FSx-API zu kontrollieren, können Sie eine AWS Identity and Access Management (IAM-) Richtlinie an Ihren VPC-Endpunkt anhängen. Die Richtlinie legt Folgendes fest:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.