AWS Die selbstverwaltete Mainframe-Modernisierung steht Neukunden nicht mehr zur Verfügung. Informationen zu Funktionen, die denen der selbstverwalteten AWS Mainframe-Modernisierung ähneln, finden Sie unter Funktionen, die direkt vom Anbieter angeboten werden, und von. AWS Transform Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der Verfügbarkeit von Mainframe Modernization AWS .
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Der Mainframe Modernization Service (Erfahrung mit Managed Runtime Environment) steht Neukunden nicht mehr zur Verfügung. Funktionen, die dem AWS Mainframe Modernization Service (Erfahrung mit Managed Runtime Environment) ähneln, finden Sie unter AWS Mainframe Modernization Service (Self-ManagedExperience). Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der Verfügbarkeit von AWS Mainframe Modernization.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zugriff AWS Mainframe Modernization mit einem AWS PrivateLink Schnittstellen-Endpunkt
Sie können AWS PrivateLink es verwenden, um eine private Verbindung zwischen Ihrer VPC und AWS Mainframe Modernization herzustellen. Sie können darauf zugreifen, AWS Mainframe Modernization als ob es in Ihrer VPC wäre, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder Direct Connect eine Verbindung zu verwenden. Für den Zugriff auf Instances in Ihrer VPC sind keine öffentlichen IP-Adressen erforderlich. AWS Mainframe Modernization
Sie stellen diese private Verbindung her, indem Sie einen Schnittstellen-Endpunkt erstellen, der von AWS PrivateLink unterstützt wird. Wir erstellen eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellen-Endpunkt aktivieren. Hierbei handelt es sich um vom Anforderer verwaltete Netzwerkschnittstellen, die als Eingangspunkt für den Datenverkehr dienen, der für AWS Mainframe Modernization bestimmt ist.
Weitere Informationen finden Sie AWS PrivateLink im AWS PrivateLink Handbuch unter Access AWS-Services Through.
Überlegungen für AWS Mainframe Modernization
Bevor Sie einen Schnittstellenendpunkt für einrichten AWS Mainframe Modernization, lesen Sie die Überlegungen im AWS PrivateLink Handbuch.
AWS Mainframe Modernization unterstützt Aufrufe aller API-Aktionen über den Schnittstellenendpunkt.
Erstellen Sie einen Schnittstellenendpunkt für AWS Mainframe Modernization
Sie können einen Schnittstellenendpunkt für die AWS Mainframe Modernization Verwendung der Amazon VPC-Konsole oder der AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.
Erstellen Sie einen Schnittstellenendpunkt für die AWS Mainframe Modernization Verwendung des folgenden Servicenamens:
com.amazonaws.region.m2
Wenn Sie privates DNS für den Schnittstellenendpunkt aktivieren, können Sie API-Anfragen an den AWS Mainframe Modernization standardmäßigen regionalen DNS-Namen stellen. Beispiel, m2.us-east-1.amazonaws.com.
Erstellen einer Endpunktrichtlinie für Ihren Schnittstellen-Endpunkt
Eine Endpunktrichtlinie ist eine IAM-Ressource, die Sie an einen Schnittstellen-Endpunkt anfügen können. Die Standard-Endpunktrichtlinie ermöglicht den vollen Zugriff AWS Mainframe Modernization über den Schnittstellenendpunkt. Um den Zugriff zu kontrollieren, der AWS Mainframe Modernization von Ihrer VPC aus gewährt wird, fügen Sie dem Schnittstellenendpunkt eine benutzerdefinierte Endpunktrichtlinie hinzu.
Eine Endpunktrichtlinie gibt die folgenden Informationen an:
-
Die Principals, die Aktionen ausführen können (AWS-Konten Benutzer und IAM-Rollen).
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, auf denen die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.
Beispiel: VPC-Endpunktrichtlinie für AWS Mainframe Modernization actions
Im Folgenden finden Sie ein Beispiel für eine benutzerdefinierte Endpunktrichtlinie. Wenn Sie diese Richtlinie an Ihren Schnittstellen-Endpunkt anhängen, gewährt sie allen Prinzipalen auf allen Ressourcen den Zugriff auf die aufgeführten AWS Mainframe Modernization -Aktionen.
//Example of an endpoint policy where access is granted to the //listed AWS Mainframe Modernization actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Allow", "Action": [ "m2:ListApplications", "m2:ListEnvironments", "m2:ListDeployments" ], "Resource":"*" } ] } //Example of an endpoint policy where access is denied to all the //AWS Mainframe Modernization CREATE actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Deny", "Action": [ "m2:Create*" ], "Resource":"*" } ] }