Amazon Macie y puntos de conexión de VPC de tipo interfaz (AWS PrivateLink) - Amazon Macie

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon Macie y puntos de conexión de VPC de tipo interfaz (AWS PrivateLink)

Si utiliza Amazon Virtual Private Cloud (Amazon VPC) para alojar sus recursos de AWS, puede establecer una conexión entre su VPC y Amazon Macie. Amazon VPC es un servicio de Servicio de AWS que puede utilizar para lanzar recursos de AWS en una red virtual que usted defina. Con una VPC, puede controlar la configuración de la red, como el rango de direcciones IP, las subredes, las tablas de ruteo y las gateways de red.

Para conectar su VPC a , debe definir un punto de conexión de VPC para . Los puntos de conexión de la interfaz cuentan con AWS PrivateLink, una tecnología que permite acceder de forma privada a las API de Amazon Macie sin necesidad de contar con una puerta de enlace de Internet, un dispositivo NAT, una conexión VPN o una conexión de AWS Direct Connect. Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con las API de Amazon Macie. El tráfico entre la VPC y Macie no sale de la red de Amazon.

Cada punto de enlace de la interfaz está representado por una o más interfaces de redes elásticas en las subredes. Para obtener más información, consulte Acceso a un servicio de Servicio de AWS a través de un punto de conexión de VPC de tipo interfaz en la Guía de usuario de Amazon VPC.

Consideraciones sobre los puntos de conexión de VPC de Amazon Macie.

Amazon Macie admite puntos de conexión de VPC en todas las en las Regiones de AWS que está disponible actualmente, excepto las regiones Asia-Pacífico (Osaka) e Israel (Tel Aviv). Para obtener una lista de todas las regiones en las que Macie se encuentra actualmente disponible, consulte Puntos de conexión de Amazon Macie y cuotas en la Referencia general de AWS. Ademas, Macie admite realizar llamadas a todas las acciones de la API desde su VPC.

Si crea un punto de conexión de VPC de interfaz para Macie, considere la posibilidad de hacer lo mismo con otros Servicios de AWS que brinden soporte para VPC y se integren con Macie, como Amazon EventBridge y AWS Security Hub. Luego, Macie y esos servicios pueden usar puntos de conexión de VPC para la integración. Por ejemplo, si crea un punto de conexión de VPC para Macie y un punto de enlace de VPC para Security Hub, Macie puede usar su punto de conexión de VPC cuando publique los resultados en Security Hub y Security Hub puede usar su punto de conexión de VPC cuando reciba los resultados. Para obtener información sobre los servicios que admiten puntos de conexión de VPC, consulte qué Servicios de AWS se integra con AWS PrivateLink en la Guía del usuario de Amazon VPC.

Para obtener información adicional, consulte Acceso a un Servicio de AWS utilizando un punto de conexión de VPC de interfaz en la Guía del usuario de Amazon VPC.

Las políticas de punto de conexión de VPC no son compatibles con Macie. De forma predeterminada, el acceso completo a Macie se permite a través del punto de conexión. Para obtener más información, consulte Administración de identidades y accesos para puntos de conexión de VPC y servicios de puntos de conexión de VPC en la Guía de usuario de Amazon VPC.

Creación de un punto de conexión de VPC de tipo interfaz para Amazon Macie

Puede crear un punto de conexión de la VPC para el servicio de Amazon Macie mediante la consola de Amazon VPC o AWS Command Line Interface (AWS CLI). Para obtener más información, consulte Puntos de conexión de VPC en la Guía del usuario de Amazon VPC.

Para crear un punto de conexión de VPC para Macie, utilice el siguiente nombre de servicio:

  • com.amazonaws.region.macie 2

Donde la región es el código de región para la Región de AWS correspondiente.

Si habilita DNS privado para el punto de enlace, puede realizar solicitudes a la API para usando su nombre de DNS predeterminado para la región, por ejemplo del macie2.us-east-1.amazonaws.com Este de EE. UU. (Norte de Virginia).

Para obtener más información, consulte Acceso a un servicio de Servicio de AWS a través de un punto de conexión de VPC de tipo interfaz en la Guía de usuario de Amazon VPC.