View a markdown version of this page

Création d'une connexion privée entre un VPC et la corbeille - Amazon EBS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une connexion privée entre un VPC et la corbeille

Vous pouvez établir une connexion privée entre votre VPC et la corbeille en créant une interface VPC endpoint, alimentée par. AWS PrivateLink Vous pouvez accéder à la corbeille comme si elle se trouvait dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de Direct Connect connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec la corbeille.

Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface.

Pour plus d'informations, consultez la section Accès aux AWS services AWS PrivateLink dans le AWS PrivateLink Guide.

Créer un point de terminaison VPC d'interface pour la corbeille

Vous pouvez créer un point de terminaison VPC pour la corbeille à l'aide de la console Amazon VPC ou du. AWS CLI Pour plus d’informations, consultez Créer un point de terminaison d’un VPC dans le Guide AWS PrivateLink .

Créez un point de terminaison VPC pour la corbeille en utilisant le nom de service suivant : com.amazonaws.region.rbin

Si vous activez le DNS privé pour le terminal, vous pouvez envoyer des requêtes d'API à la corbeille en utilisant son nom DNS par défaut pour la région, par exemplerbin.us-east-1.amazonaws.com.

Création d'une politique de point de terminaison VPC pour la corbeille

Par défaut, l'accès complet à la corbeille est autorisé via le terminal. Vous pouvez contrôler l'accès au point de terminaison de l'interface à l'aide des politiques de point de terminaison VPC. Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès à la corbeille. La politique spécifie les informations suivantes :

  • Le principal qui peut effectuer des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être effectuées.

Pour de plus amples informations, veuillez consulter Contrôle de l'accès aux services avec points de terminaison d'un VPC dans le Amazon VPC Guide de l'utilisateur.

{ "Statement": [ { "Effect": "Allow", "Action": "rbin:*", "Resource": "*", "Principal": "*" }, { "Effect": "Deny", "Action": "rbin:DeleteRule", "Resource": "*", "Principal": "*", "Condition": { "StringEquals" : { "rbin:Attribute/ResourceType": "EBS_SNAPSHOT" } } }] }