Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crea una conexión privada entre una VPC y AWS Transfer Family API
Puedes establecer una conexión privada entre tu VPC y las AWS Transfer Family API creando un punto final de interfaz de VPC con tecnología de. AWS PrivateLink
Creamos una interfaz de red de punto de conexión en cada subred habilitada para el punto de conexión de interfaz. Para obtener más información, consulte Acceder a AWS los servicios AWS PrivateLink en la AWS PrivateLink Guía. Antes de configurar un punto final de VPC de interfaz para AWS Transfer Family las API, consulte las consideraciones de la AWS PrivateLink guía.
Controlar el acceso mediante políticas de punto final de la VPC
De forma predeterminada, se permite el acceso total a AWS Transfer Family las API a través del punto final. Puede controlar el acceso al punto de conexión de la interfaz mediante políticas de punto de conexión de VPC. Puedes adjuntar una política de punto final a tu punto de conexión de la VPC que controle el acceso a AWS Transfer Family las API. La política especifica la siguiente información:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.
El siguiente es un ejemplo de una política de puntos finales para AWS Transfer Family las API. Cuando se adjunta a un punto final, esta política otorga acceso a todas las acciones de las AWS Transfer Family API en todos los recursos, excepto a las que están etiquetadas con una clave Environment y un valorTest.
{ "Statement": [{ "Effect": "Deny", "Action": "transfer:StartFileTransfer", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "transfer:*", "Principal": "*", "Resource": "*" }] }
Cree un punto final de VPC de interfaz para AWS Transfer Family API
Puede crear un punto de enlace de VPC para AWS Transfer Family las API mediante la consola de Amazon VPC o la interfaz de línea de AWS comandos ().AWS CLI Para obtener más información, consulte Create a VPC endpoint (Creación de un punto de conexión de VPC) en la Guía de AWS PrivateLink.
Cree un punto de enlace de VPC para AWS Transfer Family las API con uno de los siguientes nombres de servicio:
-
com.amazonaws.region.transfer -
com.amazonaws.— Crear un punto final de VPC de interfaz que cumpla con la publicación 140-3 de la Norma Federal de Procesamiento de la Información (FIPS), estándar gubernamental de EE. UU.region.transfer-fips
Si habilitas el DNS privado para el punto final, puedes realizar solicitudes de API a las AWS Transfer Family API utilizando su nombre de DNS predeterminado para la región, por ejemplo. transfer.us-east-1.amazonaws.com