Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une connexion privée entre un VPC et la corbeille
Vous pouvez établir une connexion privée entre votre VPC et la corbeille en créant une interface VPC endpoint, alimentée par. AWS PrivateLink
Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface.
Pour plus d'informations, consultez la section Accès aux AWS services AWS PrivateLink dans le AWS PrivateLink Guide.
Créer un point de terminaison VPC d'interface pour la corbeille
Vous pouvez créer un point de terminaison VPC pour la corbeille à l'aide de la console Amazon VPC ou du. AWS CLI Pour plus d’informations, consultez Créer un point de terminaison d’un VPC dans le Guide AWS PrivateLink .
Créez un point de terminaison VPC pour la corbeille en utilisant le nom de service suivant : com.amazonaws.region.rbin
Si vous activez le DNS privé pour le terminal, vous pouvez envoyer des requêtes d'API à la corbeille en utilisant son nom DNS par défaut pour la région, par exemplerbin.us-east-1.amazonaws.com.
Création d'une politique de point de terminaison VPC pour la corbeille
Par défaut, l'accès complet à la corbeille est autorisé via le terminal. Vous pouvez contrôler l'accès au point de terminaison de l'interface à l'aide des politiques de point de terminaison VPC. Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès à la corbeille. La politique spécifie les informations suivantes :
-
Le principal qui peut effectuer des actions.
-
Les actions qui peuvent être effectuées.
-
Les ressources sur lesquelles les actions peuvent être effectuées.
Pour de plus amples informations, veuillez consulter Contrôle de l'accès aux services avec points de terminaison d'un VPC dans le Amazon VPC Guide de l'utilisateur.
{ "Statement": [ { "Effect": "Allow", "Action": "rbin:*", "Resource": "*", "Principal": "*" }, { "Effect": "Deny", "Action": "rbin:DeleteRule", "Resource": "*", "Principal": "*", "Condition": { "StringEquals" : { "rbin:Attribute/ResourceType": "EBS_SNAPSHOT" } } }] }