View a markdown version of this page

Création d'une connexion privée entre un VPC et Amazon EBS - Amazon EBS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une connexion privée entre un VPC et Amazon EBS

Vous pouvez établir une connexion privée entre votre VPC et Amazon EBS en créant une interface VPC endpoint, alimentée par. AWS PrivateLink Vous pouvez accéder à Amazon EBS comme s'il se trouvait dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou AWS Direct Connect de connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec Amazon EBS.

Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface.

Pour plus d'informations, consultez la section Accès Services AWS via AWS PrivateLink le AWS PrivateLink Guide.

Note

Amazon Data Lifecycle Manager prend en charge les points de terminaison VPC à interface IPv4 pour toutes les zones commerciales et les AWS GovCloud (US) régions, et les points de terminaison VPC à interface IPv6 pour les régions commerciales uniquement.

Considérations relatives aux points de terminaison Amazon EBS VPC

Avant de configurer un point de terminaison VPC d'interface pour Amazon EBS, consultez les considérations du AWS PrivateLink Guide.

Par défaut, l'accès complet à Amazon EBS est autorisé via le point de terminaison. Vous pouvez contrôler l'accès au point de terminaison de l'interface à l'aide des politiques de point de terminaison VPC. Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès à Amazon EBS. La politique spécifie les informations suivantes :

  • Le principal qui peut effectuer des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être effectuées.

Pour de plus amples informations, veuillez consulter Contrôle de l'accès aux services avec points de terminaison d'un VPC dans le Amazon VPC Guide de l'utilisateur.

Voici un exemple de politique relative aux terminaux pour Amazon EBS. Lorsqu'elle est associée à un point de terminaison, cette politique autorise tous les utilisateurs à obtenir des informations récapitulatives sur les politiques d'Amazon Data Lifecycle Manager.

{ "Statement": [{ "Action": "dlm:GetLifecyclePolicies", "Effect": "Allow", "Principal": "*", "Resource": "*" }] }

Création d'un point de terminaison VPC d'interface pour Amazon EBS

Vous pouvez créer un point de terminaison VPC pour Amazon EBS à l'aide de la console Amazon VPC ou du AWS Command Line Interface ().AWS CLI Pour plus d’informations, consultez Créer un point de terminaison d’un VPC dans le Guide AWS PrivateLink .

Créez un point de terminaison VPC pour Amazon EBS en utilisant le nom de service suivant :

  • com.amazonaws.region.dlm

Si vous activez le DNS privé pour le point de terminaison, vous pouvez envoyer des demandes d'API à Amazon EBS en utilisant son nom DNS par défaut pour la région, dlm.us-east-1.amazonaws.com par exemple.