AWS Dienstendpunkte - AWS Allgemeine Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Dienstendpunkte

Um programmgesteuert eine Verbindung zu einem AWS Dienst herzustellen, verwenden Sie einen Endpunkt. Ein Endpunkt ist die URL des Einstiegspunkts für einen AWS Webdienst. Die AWS SDKs und AWS Command Line Interface (AWS CLI) verwenden automatisch den Standardendpunkt für jeden Dienst in einer AWS Region. Sie können jedoch einen alternativen Endpunkt für Ihre API-Anforderungen festlegen.

Wenn ein Service Regionen unterstützt, sind die Ressourcen in jeder Region unabhängig von ähnlichen Ressourcen in anderen Regionen. Beispielsweise können Sie in einer Region eine Amazon-EC2-Instance oder eine Amazon-SQS-Warteschlange erstellen. Wenn Sie dies tun, bleibt diese Instance oder Warteschlange unabhängig von den Instances oder Warteschlangen in allen anderen Regionen.

Regionale Endpunkte

Die meisten Amazon Web Services bieten einen regionalen Endpunkt, den Sie verwenden können, um Ihre Anforderungen zu tätigen. Die allgemeine Syntax eines Regionalendpunkts lautet wie folgt.

protocol://service-code.region-code.amazonaws.com

Zum Beispiel ist https://dynamodb.us-west-2.amazonaws.com der Endpunkt für den Amazon-DynamoDB-Service in der Region USA West (Oregon).

Die folgende Tabelle listet die Namen und Codes der einzelnen Regionen auf.

Name Code
US East (Ohio) us-east-2
USA Ost (Nord-Virginia) us-east-1
USA West (Nordkalifornien) us-west-1
USA West (Oregon) us-west-2
Africa (Cape Town) af-south-1
Asien-Pazifik (Hongkong) ap-east-1
Asien-Pazifik (Hyderabad) ap-south-2
Asien-Pazifik (Jakarta) ap-southeast-3
Asien-Pazifik (Melbourne) ap-southeast-4
Asien-Pazifik (Mumbai) ap-south-1
Asia Pacific (Osaka) ap-northeast-3
Asia Pacific (Seoul) ap-northeast-2
Asien-Pazifik (Singapur) ap-southeast-1
Asien-Pazifik (Sydney) ap-southeast-2
Asien-Pazifik (Tokio) ap-northeast-1
Canada (Central) ca-central-1
Kanada West (Calgary) ca-west-1
Europe (Frankfurt) eu-central-1
Europa (Irland) eu-west-1
Europa (London) eu-west-2
Europa (Milan) eu-south-1
Europa (Paris) eu-west-3
Europa (Spain) eu-south-2
Europa (Stockholm) eu-north-1
Europa (Zürich) eu-central-2
Israel (Tel Aviv) il-central-1
Naher Osten (Bahrain) me-south-1
Naher Osten (VAE) me-central-1
Südamerika (São Paulo) sa-east-1
AWS GovCloud (US-Ost) us-gov-east-1
AWS GovCloud (US-West) us-gov-west-1
Allgemeine Endpunkte

Die folgenden Services unterstützen regionale Endpunkte, sowie einen allgemeinen Endpunkt, der keine Region umfasst. Wenn Sie einen allgemeinen Endpunkt verwenden, AWS leitet die API-Anfrage an USA Ost (Nord-Virginia) (us-east-1) weiter, was die Standardregion für API-Aufrufe ist.

  • Amazon EC2 – ec2.amazonaws.com

  • Amazon EC2 Auto Scaling – autoscaling.amazonaws.com

  • Amazon EMR – elasticmapreduce.amazonaws.com

Globale Endpunkte

Globale Services unterstützen keine Regionen. Die folgenden Services verfügen jeweils über einen einzelnen globalen Endpunkt:

  • Amazon CloudFront

  • AWS Global Accelerator

  • AWS Identity and Access Management (ICH BIN)

  • AWS Network Manager

  • AWS Organizations

  • Amazon Route 53

  • AWS Shield Advanced

  • AWS WAF Classic

Anzeigen von Service-Endpunkten

Sie können die AWS Service-Endpunkte mithilfe der folgenden Optionen anzeigen:

FIPS-Endpunkte

Einige AWS Dienste bieten Endgeräte, die in einigen Regionen den Federal Information Processing Standard (FIPS) 140-2 unterstützen. Im Gegensatz zu AWS Standardendpunkten verwenden FIPS-Endpunkte eine TLS-Softwarebibliothek, die FIPS 140-2 entspricht. Diese Endpunkte können von Unternehmen erfordert werden, die mit der US-Regierung interagieren.

Um beim Aufrufen eines AWS Vorgangs einen FIPS-Endpunkt anzugeben, verwenden Sie einen Mechanismus, der von dem Tool bereitgestellt wird, das Sie für den Aufruf verwenden. Die AWS SDKs bieten beispielsweise die folgenden Mechanismen, um die Verwendung von FIPS-Endpunkten zu ermöglichen:

  • Festlegen der AWS_USE_FIPS_ENDPOINT-Umgebungsvariable auf true

  • Hinzufügen von use_fips_endpoint=true zu Ihrer ~/.aws/config-Datei

Das AWS Command Line Interface unterstützt diese Mechanismen und bietet auch die Option. --endpoint-url Im folgenden Beispiel wird --endpoint-url der FIPS-Endpunkt für AWS Key Management Service (AWS KMS) in der Region USA West (Oregon) angegeben.

aws kms create-key --endpoint-url https://kms-fips.us-west-2.amazonaws.com

Eine Liste der FIPS-Endpunkte finden Sie unter FIPS-Endpunkte nach Service.

TLS-Mindestversion für FIPS-Endpunkte

Bei FIPS-Endpunkten ist die Mindestanforderung TLS 1.2. Wir empfehlen TLS 1.3. Informationen darüber, wie Sie feststellen können, ob Ihre Anwendungen von dieser Änderung betroffen waren, finden Sie in diesem AWS Sicherheits-Blogbeitrag.

Dual-Stack-Endpunkte

Einige AWS-Services bieten Dual-Stack-Endpunkte, sodass Sie entweder über IPv4- oder IPv6-Anfragen auf sie zugreifen können. Im Allgemeinen lautet die Syntax eines Dual-Stack-Endpunkts wie folgt:

protocol://service-code.region-code.api.aws

Um eine Anfrage an einen Dual-Stack-Endpunkt zu stellen, müssen Sie den vom Tool oder AWS SDK bereitgestellten Mechanismus verwenden, um den Endpunkt anzugeben. Zum Beispiel AWS CLI bietet das die --endpoint-url Option. Im folgenden Beispiel wird --endpoint-url verwendet, um den Dual-Stack-Endpunkt für Amazon EC2 in der Region USA West (Oregon) anzugeben.

aws ec2 describe-regions --region us-west-2 --endpoint-url https://ec2.us-west-2.api.aws

Eine Liste der Dienste, die Dual-Stack-Endpunkte unterstützen, finden Sie unter Dienste, AWS-Services die IPv6 unterstützen.

Weitere Informationen

Sie finden Informationen zu Endpunkten in den folgenden Ressourcen: