Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une connexion privée entre un VPC et les API directes EBS
Vous pouvez établir une connexion privée entre votre VPC et les API directes EBS en créant un point de terminaison de VPC d’interface, optimisé par AWS PrivateLink
Nous créons une interface réseau du point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface.
Pour plus d'informations, consultez la section Accès Services AWS via AWS PrivateLink le AWS PrivateLink Guide.
Considérations relatives aux points de terminaison VPC des API directes EBS
Avant de configurer un point de terminaison d’un VPC d’interface pour les API directes EBS, consultez Considérations dans le Guide AWS PrivateLink .
Par défaut, l’accès complet aux API directes EBS est autorisé via le point de terminaison. Vous pouvez contrôler l'accès au point de terminaison de l'interface à l'aide des politiques de point de terminaison VPC. Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès aux API EBS Direct. La politique spécifie les informations suivantes :
-
Le principal qui peut effectuer des actions.
-
Les actions qui peuvent être effectuées.
-
Les ressources sur lesquelles les actions peuvent être effectuées.
Pour de plus amples informations, veuillez consulter Contrôle de l'accès aux services avec points de terminaison d'un VPC dans le Amazon VPC Guide de l'utilisateur.
Voici un exemple de politique de point de terminaison pour les API EBS Direct. Lorsqu'elle est associée à un endpoint, cette politique donne accès à toutes les actions directes des API EBS sur toutes les ressources, à l'exception des instantanés marqués par une clé Environment et une valeur. Test
{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }
Créer un point de terminaison d’un VPC d’interface pour les API directes EBS
Vous pouvez créer un point de terminaison d’un VPC pour des API directes EBS à l’aide de la console Amazon VPC ou de l’ AWS Command Line Interface (AWS CLI). Pour plus d’informations, consultez Créer un point de terminaison d’un VPC dans le Guide AWS PrivateLink .
Créez un point de terminaison VPC pour les API EBS Direct en utilisant l'un des noms de service suivants :
-
com.amazonaws.region.ebs -
com.amazonaws.— Pour créer un point de terminaison VPC d'interface conforme à la norme gouvernementale américaine FIPS (Federal Information Processing Standard) Publication 140-2.region.ebs-fipsNote
FIPS-compliant interface Les points de terminaison VPC peuvent être créés pour les régions suivantes :
us-east-1|us-east-2| |us-west-1us-west-2|ca-central-1.ca-west-1FIPS-compliant interface Les points de terminaison VPC prennent en charge à la fois le trafic IPv4 et IPv6.
Si vous activez le DNS privé pour le point de terminaison, vous pouvez faire des demandes d’API vers les API directes EBS en utilisant le nom DNS par défaut pour la région, par exemple ebs.us-east-1.amazonaws.com.