Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Transform puntos finales personalizados y de interfaz (AWS PrivateLink)
Puede establecer una conexión privada entre su VPC y la VPC AWS Transform personalizada mediante la creación de un punto final de VPC de interfaz. Los puntos finales de la interfaz funcionan con una tecnología que le permite acceder de forma privada a servicios AWS Transform personalizados sin necesidad de una pasarela de Internet, un dispositivo NAT, una conexión VPN o una conexión. AWS PrivateLink
Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes.
Para obtener más información, consulte Puntos de conexión de VPC de interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.
nota
Debe habilitar la AWS PrivateLink integración de Amazon S3, ya que las llamadas a la API de S3 se realizan de forma AWS Transform personalizada. Para obtener instrucciones detalladas, consulte AWS PrivateLink la documentación de Amazon S3. Si tiene problemas de acceso a S3 al usar la versión AWS Transform personalizada, consulte nuestra guía de solución de problemas.
Si no utilizas la función de DNS AWS PrivateLink privado (consulta DNS privado), debes:
Configure el enrutamiento a los puntos finales de la interfaz de VPC (consulte la documentación sobre el enrutamiento a los puntos finales de la interfaz de VPC)
Configure la variable de
ATX_CUSTOM_ENDPOINTentorno para especificar su dominio personalizado, por ejemplo:ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
Consideraciones para AWS Transform puntos finales de VPC personalizados
Antes de configurar un punto de enlace de VPC de interfaz para AWS Transform personalizarlo, asegúrese de revisar las propiedades y limitaciones del punto de enlace de interfaz en la Guía del usuario de Amazon VPC.
AWS Transform custom permite realizar llamadas a todas sus acciones de API a través del punto final de la interfaz.
Requisitos previos
Antes de comenzar cualquiera de los procedimientos siguientes, asegúrese de que dispone de lo siguiente:
-
Una AWS cuenta con los permisos adecuados para crear y configurar recursos.
-
Ya se ha creado una VPC en su cuenta. AWS
-
Familiaridad con AWS los servicios, especialmente Amazon VPC AWS Transform y Custom.
Creación de un punto final de VPC de interfaz para AWS Transform personalizado
Puede crear un punto de enlace de VPC para el servicio AWS Transform personalizado mediante la consola de Amazon VPC o el (). AWS Command Line Interface AWS CLI Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Cree los siguientes puntos finales de VPC para AWS Transform personalizarlos con este nombre de servicio:
com.amazonaws.
region.transform-custom
regionSustitúyala por AWS la región en la que desees usar una CLI AWS Transform personalizada, por ejemplo, com.amazonaws.us-east-1.transform-custom.
Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Crear una política de puntos de conexión de VPC para AWS Transform personalizado
Puede adjuntar una política de punto final a su punto final de VPC que controle el acceso a la AWS Transform personalización. La política especifica la siguiente información:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.
Ejemplo: política de puntos finales de VPC para AWS Transform acciones personalizadas
El siguiente es un ejemplo de una política de puntos finales AWS Transform personalizada. Cuando se adjunta a un punto final, esta política otorga acceso a las acciones AWS Transform personalizadas enumeradas a todos los principales de todos los recursos.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
Utilizar un ordenador local para conectarse a un AWS Transform punto de conexión personalizado
En esta sección, se describe el proceso de usar un equipo local para conectarse a un dispositivo AWS Transform personalizado a través de un AWS PrivateLink punto final de la AWS VPC.
-
Cree una conexión de VPN entre el dispositivo en las instalaciones y la VPC.
-
Cree un punto final de VPC de interfaz para AWS Transform personalizarlo.
-
Configure un punto de conexión entrante de Amazon Route 53. Esto le permitirá usar el nombre DNS de su punto de conexión AWS Transform personalizado desde su dispositivo local.