View a markdown version of this page

AWS Transform benutzerdefinierte Endpunkte und Schnittstellenendpunkte (AWS PrivateLink) - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Transform benutzerdefinierte Endpunkte und Schnittstellenendpunkte (AWS PrivateLink)

Sie können eine private Verbindung zwischen Ihrer VPC und einer AWS Transform benutzerdefinierten Verbindung herstellen, indem Sie einen VPC-Schnittstellen-Endpunkt erstellen. Schnittstellen-Endpunkte basieren auf einer Technologie AWS PrivateLink, die es Ihnen ermöglicht, privat auf AWS Transform benutzerdefinierte Dienste zuzugreifen, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung zu benötigen. Direct Connect Der Datenverkehr zwischen Ihrer VPC und AWS Transform Custom verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Anmerkung
  • Sie müssen die AWS PrivateLink Integration für Amazon S3 aktivieren, da AWS Transform Custom S3-API-Aufrufe durchführt. Eine ausführliche Anleitung finden Sie in der AWS PrivateLink Amazon S3 S3-Dokumentation. Wenn Sie bei der Verwendung von AWS Transform Custom auf Probleme mit dem S3-Zugriff stoßen, lesen Sie unsere Anleitung zur Fehlerbehebung.

  • Wenn Sie die Funktion AWS PrivateLink Private DNS nicht verwenden (siehe Privates DNS), müssen Sie:

    • Routing zu VPC-Schnittstellenendpunkten konfigurieren (siehe Dokumentation Routing zu VPC-Schnittstellenendpunkten)

    • Legen Sie die ATX_CUSTOM_ENDPOINT Umgebungsvariable fest, um Ihre benutzerdefinierte Domäne anzugeben, zum Beispiel:

      ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx

Überlegungen zu AWS Transform benutzerdefinierte VPC-Endpunkte

Bevor Sie einen VPC-Endpunkt für eine AWS Transform benutzerdefinierte Schnittstelle einrichten, sollten Sie die Eigenschaften und Einschränkungen der Schnittstellen-Endpunkte im Amazon VPC-Benutzerhandbuch lesen.

AWS Transform custom unterstützt das Aufrufen all seiner API-Aktionen über den Schnittstellenendpunkt.

Voraussetzungen

Beginnen Sie mit den nachstehenden Schritten erst, wenn Folgendes vorliegt:

  • Ein AWS Konto mit entsprechenden Berechtigungen zum Erstellen und Konfigurieren von Ressourcen.

  • Eine VPC wurde bereits in Ihrem AWS Konto erstellt.

  • Vertrautheit mit AWS Services, insbesondere Amazon VPC und AWS Transform Custom.

Erstellen eines Schnittstellen-VPC-Endpunkts für AWS Transform benutzerdefiniert

Sie können einen VPC-Endpunkt für den AWS Transform benutzerdefinierten Service entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface ()AWS CLI erstellen. Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Erstellen Sie mit diesem Dienstnamen die folgenden VPC-Endpoints für AWS Transform benutzerdefinierte Zwecke:

  • com.amazonaws. region.transform-benutzerdefiniert

regionErsetzen Sie es durch AWS Region, in der Sie die AWS Transform benutzerdefinierte CLI verwenden möchten, z. B. com.amazonaws.us-east-1.transform-custom.

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für AWS Transform benutzerdefiniert

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf AWS Transform benutzerdefinierte Endpunkte steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für AWS Transform Benutzerdefinierte Aktionen

Im Folgenden finden Sie ein Beispiel für eine AWS Transform benutzerdefinierte Endpunktrichtlinie. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS Transform benutzerdefinierten Aktionen.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }

Verwenden eines lokalen Computers zum Herstellen einer Verbindung zu einem AWS Transform Benutzerdefinierter Endpunkt

In diesem Abschnitt wird beschrieben, wie Sie einen lokalen Computer verwenden, um über einen AWS PrivateLink Endpunkt in Ihrer AWS VPC eine Verbindung zu einem AWS Transform benutzerdefinierten Computer herzustellen.