AWS Data Exchange y puntos finales de VPC de interfaz ()AWS PrivateLink - AWS Data Exchange Guía del usuario

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Data Exchange y puntos finales de VPC de interfaz ()AWS PrivateLink

Puede establecer una conexión privada entre su nube privada virtual (VPC) y la AWS Data Exchange creando un punto de conexión de VPC de interfaz. Los puntos finales de la interfaz funcionan con una tecnología que te permite acceder de forma privada a las operaciones de la AWS Data Exchange API sin necesidad de una pasarela de Internet, un dispositivo NAT, una conexión VPN o una conexión. AWS PrivateLink AWS Direct Connect Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con las operaciones de la AWS Data Exchange API. El tráfico entre tu VPC y AWS Data Exchange no sale de la red de Amazon.

Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes.

nota

Todas las AWS Data Exchange acciones, excepto estaSendAPIAsset, son compatibles con la VPC.

Para obtener más información, consulte Interface VPC Endpoints (AWS PrivateLink) en la Guía del usuario de Amazon VPC.

Consideraciones sobre los puntos AWS Data Exchange finales de VPC

Antes de configurar un punto de enlace de VPC de interfaz AWS Data Exchange, asegúrese de revisar las propiedades y limitaciones del punto de enlace de interfaz en la Guía del usuario de Amazon VPC.

AWS Data Exchange admite realizar llamadas a todas sus operaciones de API desde su VPC.

Creación de un punto de conexión de VPC de interfaz para AWS Data Exchange

Puede crear un punto de enlace de VPC para el AWS Data Exchange servicio mediante la consola de Amazon VPC o el (). AWS Command Line Interface AWS CLI Para más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Cree un punto final de VPC para AWS Data Exchange usar el siguiente nombre de servicio:

  • com.amazonaws.region.dataexchange

Si habilitas el DNS privado para el punto final, puedes realizar solicitudes a la API para AWS Data Exchange utilizar su nombre de DNS predeterminado para Región de AWS, por ejemplo,com.amazonaws.us-east-1.dataexchange.

Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Crear una política de puntos de conexión de VPC para AWS Data Exchange

Puede asociar una política de punto de conexión con su punto de conexión de VPC que controla el acceso a AWS Data Exchange. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones

  • Las acciones que se pueden realizar

  • Los recursos en los que se pueden llevar a cabo las acciones

Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.

Ejemplo: política de puntos finales de VPC para acciones AWS Data Exchange

El siguiente es un ejemplo de una política de puntos finales para AWS Data Exchange. Cuando se adjunta a un punto final, esta política otorga acceso a las AWS Data Exchange acciones enumeradas a todos los principales de todos los recursos.

Este ejemplo de política de punto final de VPC permite el acceso total solo al usuario desde el que bts entra Cuenta de AWS 123456789012. vpc-12345678 El usuario readUser puede leer los recursos, pero a todas las demás entidades principales de IAM se les deniega el acceso al punto de conexión.

{ "Id": "example-policy", "Version": "2012-10-17", "Statement": [ { "Sid": "Allow administrative actions from vpc-12345678", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/bts" ] }, "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:sourceVpc": "vpc-12345678" } } }, { "Sid": "Allow ReadOnly actions", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/readUser" ] }, "Action": [ "dataexchange:list*", "dataexchange:get*" ], "Resource": "*", } ] }