Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Directory Service API e interfaz que utilizan los puntos de enlace de Amazon VPC AWS PrivateLink
Puedes usarlo AWS PrivateLink para crear una conexión privada entre la VPC Directory Service y las API de datos del servicio de directorio. Esto le permite acceder Directory Service a las API de datos del servicio de directorio como si estuvieran en su VPC y sin usar una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o Direct Connect una conexión. Las instancias de su Amazon VPC no requieren direcciones IP públicas para acceder Directory Service a las API de datos del servicio de directorio.
Para establecer una conexión privada, debes crear un punto de enlace de Amazon VPC de interfaz que AWS PrivateLink funcione. Creamos una interfaz de red de punto de conexión en cada subred habilitada para el punto de conexión de interfaz. Se trata de interfaces de red administradas por el solicitante, que sirven como punto de entrada para el tráfico destinado AWS Directory Service y AWS para los datos del servicio de directorio.
Para obtener más información, consulte Acceso directo AWS PrivateLink en la Servicios de AWS guía. AWS PrivateLink
Consideraciones para Directory Service y datos del servicio de directorio
Con Directory Service los datos del servicio de directorio, puede ejecutar acciones de API a través de los puntos finales de la interfaz. Para obtener información sobre los requisitos previos que deberá tener en cuenta antes de crear un punto de enlace de interfaz, consulte Cómo acceder a un punto de enlace de Amazon VPC Servicio de AWS mediante una interfaz en la guía. AWS PrivateLink
Directory Service y disponibilidad de los datos del servicio de directorio
Directory Service y Directory Service Data es compatible con los puntos finales de la interfaz en todos los Regiones de AWS lugares donde estén disponibles. Para obtener información sobre Regiones de AWS ese soporte Directory Service y los datos del servicio de directorio, consulte la disponibilidad por región para Directory Service.
Cree un punto de enlace de Amazon VPC de interfaz para Directory Service y datos del servicio de directorio
Puede crear un punto final de interfaz para Directory Service las API de datos del servicio de directorio mediante la consola de Amazon VPC o el AWS Command Line Interface (AWS CLI).
Ejemplo: Directory Service
Cree un punto final de interfaz para Directory Service las API con el siguiente nombre de servicio:
com.amazonaws.region.ds
Ejemplo: Directory Service Data
Cree un punto de conexión de interfaz para las API de Directory Service Data mediante el siguiente nombre de servicio:
com.amazonaws.region.ds-data
Para obtener más información sobre la creación de un punto final de interfaz, consulte Acceder a un punto de enlace de Amazon VPC Servicio de AWS mediante una interfaz en la AWS PrivateLink guía.
Creación de una política de punto de conexión de Amazon VPC para su punto de conexión de interfaz de Amazon VPC
Una política de punto de conexión es una política de recurso de IAM que puede adjuntar a un punto de conexión de interfaz.
nota
Si no asocia una política de punto de conexión al punto de conexión de interfaz, AWS PrivateLink asocia una política de punto de conexión predeterminada al punto de conexión de interfaz en su nombre. Para obtener más información, consulte Conceptos de AWS PrivateLink.
Una política de punto de conexión especifica la siguiente información:
-
Entidades principales (Cuentas de AWS, usuarios de IAM y roles de IAM) que pueden llevar a cabo acciones
-
Las acciones que se pueden realizar
-
Los recursos en los que se pueden realizar las acciones
Para obtener más información, consulte Control del acceso a los servicios con políticas de punto de conexión en la Guía del usuario de AWS PrivateLink .
Puede controlar el acceso a las API desde Amazon VPC al asociar una política de puntos de conexión personalizada al punto de conexión de interfaz.
Ejemplo: política de puntos de conexión de Amazon VPC para Directory Service Acciones de API de
El siguiente es un ejemplo de una política de un punto de conexión personalizado. Al adjuntar esta política al punto final de la interfaz, otorga acceso a las Directory Service acciones enumeradas a todos los responsables de todos los recursos.
Sustituya action-1 y action-3 por los permisos necesarios para las Directory Service API que desee incluir en su política. action-2 Para obtener una lista completa, consulte Directory Service Permisos de API: referencia a acciones, recursos y condiciones.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds:action-1", "ds:action-2", "ds:action-3" ], "Resource":"*" } ] }
Ejemplo: Política de punto de conexión de Amazon VPC para acciones de la API de Directory Service Data
El siguiente es un ejemplo de una política de un punto de conexión personalizado. Cuando se asocia con un punto de conexión, esta política concede acceso a las acciones de Directory Service Data enumeradas para todas las entidades principales en todos los recursos.
Sustituya action-1 y por action-3 los permisos necesarios para las API de datos del servicio de directorio que desee incluir en su política. action-2 Para obtener una lista completa, consulte Directory Service Permisos de API: referencia a acciones, recursos y condiciones.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds-data:action-1", "ds-data:action-2", "ds-data:action-3" ], "Resource":"*" } ] }