Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie eine private Verbindung zwischen einer VPC und AWS Transfer Family APIs
Sie können eine private Verbindung zwischen Ihrer VPC und AWS Transfer Family APIs herstellen, indem Sie einen Schnittstellen-VPC-Endpunkt erstellen, unterstützt von. AWS PrivateLink
Wir erstellen eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellen-Endpunkt aktivieren. Weitere Informationen finden Sie AWS PrivateLink im AWS PrivateLink Handbuch unter Zugriff auf AWS Dienste über. Bevor Sie einen Schnittstellen-VPC-Endpunkt für AWS Transfer Family APIs einrichten, lesen Sie die Überlegungen im AWS PrivateLink Handbuch.
Steuerung des Zugriffs mithilfe von VPC-Endpunktrichtlinien
Standardmäßig ist der vollständige Zugriff auf AWS Transfer Family APIs über den Endpunkt zulässig. Sie können den Zugriff auf den Schnittstellenendpunkt mithilfe von VPC-Endpunktrichtlinien steuern. Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff AWS Transfer Family auf APIs steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Der Prinzipal, der Aktionen ausführen kann.
-
Die Aktionen, die ausgeführt werden können.
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Transfer Family APIs. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf alle AWS Transfer Family API-Aktionen auf allen Ressourcen, mit Ausnahme derjenigen, die mit Schlüssel Environment und Wert gekennzeichnet sindTest.
{ "Statement": [{ "Effect": "Deny", "Action": "transfer:StartFileTransfer", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "transfer:*", "Principal": "*", "Resource": "*" }] }
Erstellen Sie einen Schnittstellen-VPC-Endpunkt für AWS Transfer Family APIs
Sie können einen VPC-Endpunkt für AWS Transfer Family APIs entweder mit der Amazon VPC-Konsole oder der AWS Befehlszeilenschnittstelle () erstellen.AWS CLI Weitere Informationen finden Sie unter Erstellen eines VPC-Endpunkts im AWS PrivateLink-Leitfaden.
Erstellen Sie einen VPC-Endpunkt für AWS Transfer Family APIs mit einem der folgenden Servicenamen:
-
com.amazonaws.region.transfer -
com.amazonaws.— Um einen VPC-Schnittstellen-Endpunkt zu erstellen, der dem US-amerikanischen Regierungsstandard Federal Information Processing Standard (FIPS) Publication 140-3 entspricht.region.transfer-fips
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an AWS Transfer Family APIs stellen, indem Sie beispielsweise den Standard-DNS-Namen für die Region verwenden. transfer.us-east-1.amazonaws.com