Forecast y puntos de conexión de la VPC de interfaz (AWS PrivateLink) - Amazon Forecast

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Forecast y puntos de conexión de la VPC de interfaz (AWS PrivateLink)

Si utiliza Amazon Virtual Private Cloud (Amazon VPC) para alojar sus AWS recursos, puede establecer una conexión privada entre su VPC y Amazon Forecast. Esta conexión permite a Amazon Forecast comunicarse con sus recursos en su VPC sin pasar por la red pública de Internet.

Amazon VPC es una Servicio de AWS que se utiliza para lanzar AWS recursos en una nube privada virtual (VPC) o en una red virtual que usted defina. Con una VPC, puede controlar la configuración de la red, como el rango de direcciones IP, las subredes, las tablas de ruteo y las gateways de red. Con los puntos de enlace de la VPC, la AWS red gestiona el enrutamiento entre su VPC y. Servicios de AWS

Para conectar su VPC a Amazon Forecast, debe definir un punto de conexión de VPC de la interfaz para Amazon Forecast. Un punto de conexión de interfaz es una interfaz de red elástica con una dirección IP privada que actúa como punto de entrada para el tráfico dirigido a un Servicio de AWS compatible. Con el punto de conexión, se ofrece conectividad escalable de confianza con Amazon Forecast sin necesidad de utilizar una puerta de enlace de Internet, una instancia de traducción de direcciones de red (NAT) o una conexión de VPN. Para obtener más información, consulte Qué es Amazon VPC en la Guía del usuario de Amazon VPC.

Los puntos finales de la interfaz VPC están habilitados por. AWS PrivateLink Esta AWS tecnología permite la comunicación privada entre Servicios de AWS ellos mediante una interface de red elástica con direcciones IP privadas.

nota

Todos los puntos de enlace del Estándar Federal de Procesamiento de Información (FIPS) de Amazon Forecast son compatibles con. AWS PrivateLink

Consideraciones para los puntos de conexión de VPC de Forecast

Antes de configurar un punto de conexión de VPC de interfaz para Forecast, asegúrese de consultar Propiedades y limitaciones de los puntos de conexión de interfaz en la Guía del usuario de Amazon VPC.

Forecast admite realizar llamadas a todas sus acciones de la API desde su VPC.

Creación del punto de conexión de VPC de interfaz para Forecast

Puede crear un punto de enlace de VPC para el servicio Forecast con la consola de Amazon VPC o con (). AWS Command Line Interface AWS CLI Para más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Puede crear dos tipos de puntos de conexión de VPC para utilizarlos con Amazon Forecast:

  • Un punto de conexión de VPC se utilizará con las operaciones de Amazon Forecast. Para la mayoría de los usuarios, este es el tipo más adecuado.

    • com.amazonaws.region.forecast

    • com.amazonaws.region.forecastquery

  • Un punto de conexión de VPC para las operaciones de Amazon Forecast con puntos de conexión que cumplen la publicación 140-2 del Estándar federal de procesamiento de información (FIPS) del Gobierno de los Estados Unidos (disponible en determinadas regiones, consulte Cuotas y puntos de conexión de Amazon Forecast).

    • com.amazonaws.region.forecast-fips

    • com.amazonaws.region.forecastquery-fips

Si habilita DNS privado para el punto de conexión, puede realizar solicitudes a la API para Forecast usando su nombre de DNS predeterminado para la región, por ejemplo forecast.us-east-1.amazonaws.com.

Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Creación de una política de puntos de conexión de VPC para Forecast

Puede adjuntar una política de puntos de conexión con su punto de conexión de VPC que controla el acceso a Forecast. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.

Ejemplo: política de punto de conexión de VPC que permite todas las acciones de Forecast y las acciones PassRole

Cuando se adjunta a un punto de conexión, esta política concede acceso a todas las acciones de Forecast y las acciones PassRole.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:*", "iam:PassRole" ], "Resource": "*" } ] }
Ejemplo: política de puntos finales de VPC que permite acciones de Forecast ListDatasets

Cuando se adjunta a un punto final, esta política otorga acceso a las ListDatasets acciones de Forecast enumeradas.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:ListDatasets" ], "Resource": "*" } ] }