Amazon Macie und VPC-Schnittstellen-Endpunkte () AWS PrivateLink - Amazon Macie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Macie und VPC-Schnittstellen-Endpunkte () AWS PrivateLink

Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihrer VPC und Amazon Macie herstellen. Amazon VPC ist eineAWS-Service, mit der Sie AWS Ressourcen in einem von Ihnen definierten virtuellen Netzwerk starten können. Mit einer VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways.

Um Ihre VPC mit Macie zu verbinden, erstellen Sie einen VPC-Schnittstellen-Endpunkt für Macie. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie privat auf Amazon Macie Macie-APIs zugreifen können, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder AWS Direct Connect eine Verbindung zu benötigen. Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit Amazon Macie Macie-APIs zu kommunizieren. Der Verkehr zwischen Ihrer VPC und Macie verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic Network-Schnittstellen in Ihren Subnetzen dargestellt. Weitere Informationen finden Sie unter Zugreifen und AWS-Service Verwenden eines VPC-Endpunkts mit einer Schnittstelle im Amazon VPC-Benutzerhandbuch.

Überlegungen zu Amazon Macie VPC-Endpunkten

Amazon Macie unterstützt VPC-Endpunkte in allen Regionen, in AWS-Regionen denen es derzeit verfügbar ist, mit Ausnahme der Regionen Asien-Pazifik (Osaka) und Israel (Tel Aviv). Eine Liste der Regionen, in denen Macie derzeit verfügbar ist, finden Sie unter Amazon Macie Macie-Endpunkte und Kontingente in der. Allgemeine AWS-Referenz Darüber hinaus unterstützt Macie Aufrufe all seiner API-Aktionen von einer VPC aus.

Wenn Sie einen VPC-Schnittstellen-Endpunkt für Macie erstellen, sollten Sie erwägen, dasselbe für andere zu tunAWS-Services, die VPC-Unterstützung bieten und in Macie integriert sind, z. B. Amazon und. EventBridge AWS Security Hub Macie und diese Dienste können dann VPC-Endpunkte für die Integration verwenden. Wenn Sie beispielsweise einen VPC-Endpunkt für Macie und einen VPC-Endpunkt für Security Hub erstellen, kann Macie seinen VPC-Endpunkt verwenden, wenn es Ergebnisse auf Security Hub veröffentlicht, und Security Hub kann seinen VPC-Endpunkt verwenden, wenn es die Ergebnisse empfängt. Informationen zu Services, die VPC-Endpunkte unterstützen AWS-Services, finden Sie AWS PrivateLink im Amazon VPC-Benutzerhandbuch unter That Integrate with.

Weitere Überlegungen finden Sie unter Zugreifen und AWS-Service Verwenden eines VPC-Endpunkts mit einer Schnittstelle im Amazon VPC-Benutzerhandbuch.

Beachten Sie, dass VPC-Endpunktrichtlinien für Macie nicht unterstützt werden. Standardmäßig ist der vollständige Zugriff auf Macie über den Endpunkt zulässig. Weitere Informationen finden Sie unter Identitäts- und Zugriffsmanagement für VPC-Endpunkte und VPC-Endpunktdienste im Amazon VPC-Benutzerhandbuch.

Erstellen eines VPC-Schnittstellen-Endpunkts für Amazon Macie

Sie können einen VPC-Schnittstellen-Endpunkt für den Amazon Macie-Service erstellen, indem Sie entweder die Amazon VPC-Konsole oder die AWS Command Line Interface () verwenden. AWS CLI Weitere Informationen finden Sie unter Erstellen eines VPC-Endpunkts im Amazon VPC-Benutzerhandbuch.

Wenn Sie einen VPC-Endpunkt für Macie erstellen, verwenden Sie den folgenden Dienstnamen:

  • com.amazonaws.region.macie2

Wobei Region der Regionalcode für den entsprechenden Code ist. AWS-Region

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Macie stellen, indem Sie dessen Standard-DNS-Namen für die Region verwenden, z. B. macie2.us-east-1.amazonaws.com für die Region USA Ost (Nord-Virginia).

Weitere Informationen finden Sie unter Zugreifen und AWS-Service Verwenden eines VPC-Endpunkts mit einer Schnittstelle im Amazon VPC-Benutzerhandbuch.