Zugreifen auf Macie mit einem Schnittstellenendpunkt ()AWS PrivateLink - Amazon Macie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugreifen auf Macie mit einem Schnittstellenendpunkt ()AWS PrivateLink

Wenn Sie Amazon Virtual Private Cloud (AmazonVPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihnen VPC und Amazon Macie herstellen. Amazon VPC ist ein AWS-Service Programm, mit dem Sie AWS Ressourcen in einem von Ihnen definierten virtuellen Netzwerk starten können. Mit a VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, z. B. den IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways.

Um Ihre Verbindung mit Macie VPC herzustellen, erstellen Sie einen VPCSchnittstellenendpunkt für Macie. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, die es Ihnen ermöglicht, privat auf Amazon Macie APIs ohne Internet-Gateway, NAT Gerät, VPN Verbindung oder AWS Direct Connect Verbindung zuzugreifen. Instances in Ihrem VPC System benötigen keine öffentlichen IP-Adressen, um mit Amazon Macie APIs zu kommunizieren. Der Verkehr zwischen Ihnen VPC und Macie verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic Network-Schnittstellen in Ihren Subnetzen dargestellt. Weitere Informationen finden Sie unter Zugreifen und AWS-Service Verwenden eines VPC Schnittstellenendpunkts im VPCAmazon-Benutzerhandbuch.

Überlegungen zu Macie-Endpunkten VPC

Amazon Macie unterstützt VPC Endgeräte in allen Regionen, in AWS-Regionen denen es derzeit verfügbar ist, mit Ausnahme der Regionen Asien-Pazifik (Osaka) und Israel (Tel Aviv). Eine Liste der Regionen, in denen Macie derzeit verfügbar ist, finden Sie unter Amazon Macie Macie-Endpunkte und Kontingente in der. Allgemeine AWS-Referenz Darüber hinaus unterstützt Macie das Aufrufen all seiner API Aktionen von einem aus. VPC

Wenn Sie einen VPC Schnittstellenendpunkt für Macie erstellen, sollten Sie erwägen, dasselbe für andere zu tun AWS-Services , die VPC Support anbieten und in Macie integriert sind, z. B. Amazon EventBridge und. AWS Security Hub Macie und diese Dienste können dann VPC Endpunkte für die Integration verwenden. Wenn Sie beispielsweise einen VPC Endpunkt für Macie und einen VPC Endpunkt für Security Hub erstellen, kann Macie seinen VPC Endpunkt verwenden, wenn es Ergebnisse auf Security Hub veröffentlicht, und Security Hub kann seinen VPC Endpunkt verwenden, wenn es die Ergebnisse empfängt. Informationen zu Diensten, die VPC Endgeräte unterstützen AWS-Services , finden Sie AWS PrivateLink im VPCAmazon-Benutzerhandbuch unter That Integrate with.

Weitere Überlegungen finden Sie unter Zugriff und AWS-Service Verwendung eines VPC Schnittstellenendpunkts im VPCAmazon-Benutzerhandbuch.

Beachten Sie, dass VPC Endpunktrichtlinien für Macie nicht unterstützt werden. Standardmäßig ist der vollständige Zugriff auf Macie über den Endpunkt zulässig. Weitere Informationen finden Sie unter Identitäts- und Zugriffsverwaltung für AWS PrivateLink im VPCAmazon-Benutzerhandbuch.

Einen VPC Schnittstellen-Endpunkt für Macie erstellen

Sie können einen VPC Schnittstellenendpunkt für den Amazon Macie-Service erstellen, indem Sie entweder die VPC Amazon-Konsole oder die AWS Command Line Interface (AWS CLI) verwenden. Weitere Informationen finden Sie unter Create a VPC Endpoint im VPCAmazon-Benutzerhandbuch.

Wenn Sie einen VPC Endpunkt für Macie erstellen, verwenden Sie den folgenden Servicenamen:

com.amazonaws.region.macie2

Wo region ist der Regionalcode für den AWS-Region zutreffenden.

Wenn Sie Private DNS für den Endpunkt aktivieren, können Sie API Anfragen an Macie richten, indem Sie dessen DNS Standardnamen für die Region verwenden, z. B. macie2.us-east-1.amazonaws.com für die Region USA Ost (Nord-Virginia). Weitere Informationen finden Sie unter Zugreifen und AWS-Service Verwenden eines VPC Schnittstellenendpunkts im VPCAmazon-Benutzerhandbuch.