Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zugriff AWS Parallel Computing Service mithilfe eines Schnittstellenendpunkts (AWS PrivateLink)
Sie können AWS PrivateLink es verwenden, um eine private Verbindung zwischen Ihrer VPC und AWS Parallel Computing Service ()AWS PCS herzustellen. Sie können darauf zugreifen, AWS PCS als ob es in Ihrer VPC wäre, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder Direct Connect eine Verbindung zu verwenden. Für den Zugriff auf Instances in Ihrer VPC sind keine öffentlichen IP-Adressen erforderlich. AWS PCS
Sie stellen diese private Verbindung her, indem Sie einen Schnittstellen-Endpunkt erstellen, der von AWS PrivateLink unterstützt wird. Wir erstellen eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellen-Endpunkt aktivieren. Hierbei handelt es sich um vom Anforderer verwaltete Netzwerkschnittstellen, die als Eingangspunkt für den Datenverkehr dienen, der für AWS PCS bestimmt ist.
Weitere Informationen finden Sie AWS PrivateLink im AWS PrivateLink Handbuch unter Access AWS-Services Through.
Überlegungen für AWS PCS
Bevor Sie einen Schnittstellenendpunkt für einrichten AWS PCS, lesen Sie im AWS PrivateLink Handbuch den Abschnitt Zugriff auf einen AWS-Service mithilfe eines Schnittstellen-VPC-Endpunkts.
AWS PCS unterstützt Aufrufe aller API-Aktionen über den Schnittstellenendpunkt.
Dual-stack Endpunktanforderung
Standardmäßig stellt der AWS PCS Agent eine Verbindung zum Dual-Stack-Endpunkt (IPv4 und IPv6) her. pcs. Dieser Name muss in die private IP-Adresse eines Schnittstellen-VPC-Endpunkts in Ihrer VPC aufgelöst werden. region.api.awsregionErsetzen Sie durch die ID des AWS-Region, z. us-east-1 B.
-
Wenn Sie den Amazon-provided DNS verwenden, lassen Sie beim Erstellen des Endpunkts unter Zusätzliche Einstellungen die Option DNS-Namen aktivieren aktiviert und stellen Sie sicher, dass DNS-Hostnamen und DNS-Auflösung für die VPC aktiviert sind.
-
Wenn Sie benutzerdefiniertes DNS verwenden, stellen Sie sicher, dass es
pcs.zum Endpunkt aufgelöst werden kann.region.api.aws
Wenn Ihre VPC keinen direkten Internetzugang hat, müssen Sie einen VPC-Endpunkt konfigurieren, damit Ihre Compute-Knotengruppen-Instances die AWS PCS RegisterComputeNodeGroupInstance API-Aktion aufrufen können.
Erstellen Sie einen Schnittstellenendpunkt für AWS PCS
Sie können einen Schnittstellenendpunkt für die AWS PCS Verwendung der Amazon VPC-Konsole oder der AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.
Erstellen Sie einen Schnittstellenendpunkt für die AWS PCS Verwendung des folgenden Servicenamens:
com.amazonaws.region.pcs
regionErsetzen Sie durch die ID des AWS-Region , in dem der Endpunkt erstellt werden soll, z. us-east-1 B.
Wenn Sie privates DNS für den Schnittstellenendpunkt aktivieren, können Sie API-Anfragen an den AWS PCS zugehörigen regionalen DNS-Namen richten. Beispiel, pcs.us-east-1.api.aws.
Erstellen einer Endpunktrichtlinie für Ihren Schnittstellen-Endpunkt
Eine Endpunktrichtlinie ist eine IAM-Ressource, die Sie an einen Schnittstellen-Endpunkt anfügen können. Die Standard-Endpunktrichtlinie ermöglicht den vollständigen Zugriff AWS PCS über den Schnittstellenendpunkt. Um den Zugriff zu kontrollieren, der AWS PCS von Ihrer VPC aus gewährt wird, fügen Sie dem Schnittstellenendpunkt eine benutzerdefinierte Endpunktrichtlinie hinzu.
Eine Endpunktrichtlinie gibt die folgenden Informationen an:
-
Die Prinzipale, die Aktionen ausführen können (AWS-Konten, IAM-Benutzer und IAM-Rollen).
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, auf denen die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.
Beispiel: VPC-Endpunktrichtlinie für AWS PCS actions
Im Folgenden finden Sie ein Beispiel für eine benutzerdefinierte Endpunktrichtlinie. Wenn Sie diese Richtlinie an Ihren Schnittstellenendpunkt anhängen, gewährt sie allen Prinzipalen des Clusters Zugriff auf die aufgelisteten AWS PCS Aktionen mit den angegebenen. cluster-id regionErsetzen Sie durch die ID AWS-Region
des Clusters, z. B. us-east-1 account-idErsetzen Sie durch die AWS-Konto Nummer des Clusters.
{ "Statement": [ { "Action": [ "pcs:CreateCluster", "pcs:ListClusters", "pcs:DeleteCluster", "pcs:GetCluster", ], "Effect": "Allow", "Principal": "*", "Resource": [ "arn:aws:pcs:region:account-id:cluster/cluster-id*" ] } ] }