Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Utilización AWS CodeCommit con puntos finales de interfaz de VPC
Si utiliza Amazon Virtual Private Cloud (Amazon VPC) para alojar sus AWS recursos, puede establecer una conexión privada entre su VPC y. CodeCommit Puede utilizar esta conexión para habilitar que CodeCommit se comunique con sus recursos en su VPC sin pasar por la red pública de Internet.
Amazon VPC es un AWS servicio que puede usar para lanzar AWS recursos en una red virtual que usted defina. Con una VPC, puede controlar la configuración de la red, como el rango de direcciones IP, las subredes, las tablas de enrutamiento y las puertas de enlace de red. Con los puntos de enlace de la VPC, la AWS red gestiona el enrutamiento entre la VPC y AWS los servicios, y puede utilizar las políticas de IAM para controlar el acceso a los recursos del servicio.
Para conectar tu VPC CodeCommit, debes definir un punto de enlace de la VPC de interfaz para el que. CodeCommit Un punto final de interfaz es una interfaz de red elástica con una dirección IP privada que sirve como punto de entrada para el tráfico destinado a un servicio compatible AWS . El punto final proporciona una conectividad fiable y escalable CodeCommit sin necesidad de una puerta de enlace a Internet, una instancia de traducción de direcciones de red (NAT) o una conexión VPN. Para obtener más información, consulte ¿Qué es Amazon VPC?) en la Guía del usuario de Amazon VPC.
nota
Otros AWS servicios que proporcionan compatibilidad con la VPC y con los que se integran, por ejemplo CodeCommit, es posible que no admitan el uso de puntos de enlace de Amazon VPC para esa integración. AWS CodePipeline Por ejemplo, el tráfico entre el rango de subredes de la CodeCommit VPC CodePipeline y no puede restringirse a él. Los servicios que sí admiten la integración, por ejemplo AWS Cloud9, pueden requerir servicios adicionales, como AWS Systems Manager.
Los puntos finales de la VPC de interfaz funcionan con AWS tecnología que permite la comunicación privada entre AWS servicios mediante una interfaz de red elástica con direcciones IP privadas. AWS PrivateLink Para obtener más información, consulte AWS PrivateLink
Los siguientes pasos son para usuarios de Amazon VPC. Para obtener más información, consulte Introducción en la Guía del usuario de Amazon VPC.
Disponibilidad.
CodeCommit actualmente admite los puntos de enlace de la VPC en las siguientes áreas: Regiones de AWS
-
Este de EE. UU. (Ohio)
-
Este de EE. UU. (Norte de Virginia)
-
Oeste de EE. UU. (Norte de California)
-
EE.UU. Oeste (Oregón)
-
Europa (Irlanda)
-
Europa (Londres)
-
Europa (París)
-
Europa (Fráncfort)
Europa (Estocolmo)
Europa (Milán)
África (Ciudad del Cabo)
Israel (Tel Aviv)
-
Asia-Pacífico (Tokio)
-
Asia-Pacífico (Singapur)
-
Asia-Pacífico (Sídney)
-
Asia-Pacífico (Yakarta)
-
Medio Oriente (EAU)
-
Asia-Pacífico (Seúl)
Asia-Pacífico (Osaka)
-
Asia-Pacífico (Mumbai)
-
Asia-Pacífico (Hyderabad)
Asia-Pacífico (Hong Kong)
-
América del Sur (São Paulo)
Middle East (Bahrain)
-
Canadá (centro)
-
China (Pekín)
-
China (Ningxia)
-
AWS GovCloud (US-West)
-
AWS GovCloud (US-East)
Cree puntos de enlace de VPC para CodeCommit
Para empezar a usarla CodeCommit con su VPC, cree una interfaz de punto final de VPC para. CodeCommit CodeCommitrequiere puntos de enlace independientes para las operaciones de Git y para CodeCommit las operaciones de API. En función de sus necesidades empresariales, es posible que tenga que crear más de un punto de conexión de VPC. Cuando crees un punto de enlace de VPC para CodeCommit, elige AWS Servicios y, en Nombre del servicio, elige una de las siguientes opciones:
com.amazonaws.
region.git-codecommit: elige esta opción si quieres crear un punto final de VPC para las operaciones de Git con repositorios. CodeCommit Por ejemplo, elige esta opción si tus usuarios usan un cliente de Git y comandos comogit pullgit commit, ygit pushcuando interactúan con los repositorios. CodeCommitcom.amazonaws.
region.git-codecommit-fips: elige esta opción si quieres crear un punto de enlace de VPC para las operaciones de Git con CodeCommit repositorios que cumplan con la publicación 140-2 de la Norma Federal de Procesamiento de Información (FIPS), estándar gubernamental de EE. UU.nota
Los terminales FIPS para Git no están disponibles en todas las regiones. AWS Para obtener más información, consulte Puntos de conexión de Git.
com.amazonaws.
region.codecommit: elige esta opción si quieres crear un punto final de VPC para las operaciones de la API. CodeCommit Por ejemplo, elige esta opción si tus usuarios utilizan la AWS CLI CodeCommit API o los AWS SDK con los que interactuar CodeCommit para realizar operaciones comoCreateRepository, y.ListRepositoriesPutFilecom.amazonaws.
region.codecommit-fips: elija esta opción si quiere crear un punto final de VPC para las operaciones de la CodeCommit API que cumpla con la publicación 140-2 de la Norma Federal de Procesamiento de la Información (FIPS), estándar gubernamental de EE. UU.nota
Los terminales FIPS no están disponibles en todas las regiones. AWS Para obtener más información, consulte la entrada correspondiente a la descripción general de AWS CodeCommit la Norma Federal de Procesamiento de Información (FIPS) 140-2.
Cree una política de terminales de VPC para CodeCommit
Puede crear una política para los puntos de enlace de Amazon VPC CodeCommit en la que puede especificar:
La entidad principal que puede realizar acciones.
Las acciones que se pueden realizar.
Los recursos en los que se pueden realizar acciones.
Por ejemplo, una empresa podría querer restringir el acceso a repositorios al rango de direcciones de red para una VPC. Puede ver un ejemplo de este tipo de política aquí: Ejemplo 3: permitir a un usuario conectarse desde un rango de direcciones IP específicas para obtener acceso a un repositorio. La empresa configuró dos puntos de conexión de VPC de Git para la región este de EE. UU. (Ohio): com.amazonaws.us-east-2.codecommit y com-amazonaws.us-east-2.git-codecommit-fips. Quieren permitir el envío de código a un CodeCommit repositorio cuyo nombre MyDemoRepo solo esté en el FIPS-compliant punto final. Para obligar a ello, configurarían una política similar a la siguiente en el punto de conexión de com.amazonaws.us-east-2.codecommit que deniega específicamente las acciones de inserción de Git:
{ "Statement": [ { "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "codecommit:GitPush", "Effect": "Deny", "Resource": "arn:aws:codecommit:us-east-2:123456789012:MyDemoRepo", "Principal": "*" } ] }
importante
La clave de condición global no aws:VpcSourceIp es un CodeCommit repositorio compatible con las políticas de IAM para git push los comandos.
Para obtener más información, consulte Creación de un punto de conexión de tipo interfaz en la Guía del usuario de Amazon VPC.