Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Transform benutzerdefinierte Endpunkte und Schnittstellenendpunkte (AWS PrivateLink)
Sie können eine private Verbindung zwischen Ihrer VPC und einer AWS Transform benutzerdefinierten Verbindung herstellen, indem Sie einen VPC-Schnittstellen-Endpunkt erstellen. Schnittstellen-Endpunkte basieren auf einer Technologie AWS PrivateLink
Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.
Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.
Anmerkung
Sie müssen die AWS PrivateLink Integration für Amazon S3 aktivieren, da AWS Transform Custom S3-API-Aufrufe durchführt. Eine ausführliche Anleitung finden Sie in der AWS PrivateLink Amazon S3 S3-Dokumentation. Wenn Sie bei der Verwendung von AWS Transform Custom auf Probleme mit dem S3-Zugriff stoßen, lesen Sie unsere Anleitung zur Fehlerbehebung.
Wenn Sie die Funktion AWS PrivateLink Private DNS nicht verwenden (siehe Privates DNS), müssen Sie:
Routing zu VPC-Schnittstellenendpunkten konfigurieren (siehe Dokumentation Routing zu VPC-Schnittstellenendpunkten)
Legen Sie die
ATX_CUSTOM_ENDPOINTUmgebungsvariable fest, um Ihre benutzerdefinierte Domäne anzugeben, zum Beispiel:ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
Überlegungen zu AWS Transform benutzerdefinierte VPC-Endpunkte
Bevor Sie einen VPC-Endpunkt für eine AWS Transform benutzerdefinierte Schnittstelle einrichten, sollten Sie die Eigenschaften und Einschränkungen der Schnittstellen-Endpunkte im Amazon VPC-Benutzerhandbuch lesen.
AWS Transform custom unterstützt das Aufrufen all seiner API-Aktionen über den Schnittstellenendpunkt.
Voraussetzungen
Beginnen Sie mit den nachstehenden Schritten erst, wenn Folgendes vorliegt:
-
Ein AWS Konto mit entsprechenden Berechtigungen zum Erstellen und Konfigurieren von Ressourcen.
-
Eine VPC wurde bereits in Ihrem AWS Konto erstellt.
-
Vertrautheit mit AWS Services, insbesondere Amazon VPC und AWS Transform Custom.
Erstellen eines Schnittstellen-VPC-Endpunkts für AWS Transform benutzerdefiniert
Sie können einen VPC-Endpunkt für den AWS Transform benutzerdefinierten Service entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface ()AWS CLI erstellen. Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.
Erstellen Sie mit diesem Dienstnamen die folgenden VPC-Endpoints für AWS Transform benutzerdefinierte Zwecke:
com.amazonaws.
region.transform-benutzerdefiniert
regionErsetzen Sie es durch AWS Region, in der Sie die AWS Transform benutzerdefinierte CLI verwenden möchten, z. B. com.amazonaws.us-east-1.transform-custom.
Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.
Erstellen einer VPC-Endpunktrichtlinie für AWS Transform benutzerdefiniert
Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf AWS Transform benutzerdefinierte Endpunkte steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Beispiel: VPC-Endpunktrichtlinie für AWS Transform Benutzerdefinierte Aktionen
Im Folgenden finden Sie ein Beispiel für eine AWS Transform benutzerdefinierte Endpunktrichtlinie. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS Transform benutzerdefinierten Aktionen.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
Verwenden eines lokalen Computers zum Herstellen einer Verbindung zu einem AWS Transform Benutzerdefinierter Endpunkt
In diesem Abschnitt wird beschrieben, wie Sie einen lokalen Computer verwenden, um über einen AWS PrivateLink Endpunkt in Ihrer AWS VPC eine Verbindung zu einem AWS Transform benutzerdefinierten Computer herzustellen.
-
Stellen Sie eine VPN-Verbindung zwischen Ihrem lokalen Gerät und Ihrer VPC her.
-
Erstellen Sie einen VPC-Endpunkt für eine AWS Transform benutzerdefinierte Schnittstelle.
-
Richten Sie einen eingehenden Endpunkt von Amazon Route 53 ein. Auf diese Weise können Sie den DNS-Namen Ihres AWS Transform benutzerdefinierten Endpunkts von Ihrem lokalen Gerät aus verwenden.