View a markdown version of this page

Amazon FSx pour NetApp ONTAP et interface pour les points de terminaison VPC (AWS PrivateLink) - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Amazon FSx pour NetApp ONTAP et interface pour les points de terminaison VPC (AWS PrivateLink)

Vous pouvez améliorer le niveau de sécurité de votre VPC en configurant Amazon FSx pour utiliser une interface VPC endpoint. Interface Les points de terminaison VPC sont AWS PrivateLink alimentés par une technologie qui vous permet d'accéder en privé aux API Amazon FSx sans passerelle Internet, périphérique NAT, connexion VPN ou connexion. Direct Connect Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec les API Amazon FSx. Le trafic entre votre VPC et Amazon FSx ne quitte pas le AWS réseau.

Chaque point de terminaison VPC d'interface est représenté par une ou plusieurs interfaces réseau élastiques dans vos sous-réseaux. Une interface réseau fournit une adresse IP privée qui sert de point d'entrée pour le trafic vers l'API Amazon FSx. Amazon FSx prend en charge les points de terminaison VPC configurés avec des types d'adresses IP IPv4 et Dualstack (IPv4 et IPv6). Pour plus d'informations, consultez Création d'un point de terminaison VPC d'interface dans le Guide de l'utilisateur Amazon VPC.

Avant de configurer un point de terminaison VPC d'interface pour Amazon FSx, assurez-vous de consulter les propriétés et les limites du point de terminaison d'interface VPC dans le guide de l'utilisateur Amazon VPC.

Vous pouvez appeler n'importe quelle opération d'API Amazon FSx depuis votre VPC. Par exemple, vous pouvez créer un système de fichiers FSx pour ONTAP en appelant l' CreateFileSystem API depuis votre VPC. Pour obtenir la liste complète des API Amazon FSx, consultez la section Actions du manuel Amazon FSx API Reference.

Vous pouvez connecter d'autres VPC au VPC via des points de terminaison VPC d'interface à l'aide du peering VPC. L'appairage de VPC est une connexion réseau entre deux VPC. Vous pouvez établir une connexion d'appairage VPC entre vos deux VPC ou avec un VPC d'un autre. Compte AWS Les VPC peuvent également être en deux versions différentes. Régions AWS

Le trafic entre les VPC homologues reste sur le AWS réseau et ne passe pas par l'Internet public. Une fois les VPC pairs, les ressources telles que les instances Amazon Elastic Compute Cloud (Amazon EC2) des deux VPC peuvent accéder à l'API Amazon FSx via des points de terminaison VPC d'interface créés dans l'un des VPC.

Création d'un point de terminaison VPC d'interface pour l'API Amazon FSx

Vous pouvez créer un point de terminaison VPC pour l'API Amazon FSx à l'aide de la console Amazon VPC ou du AWS Command Line Interface ().AWS CLI Pour plus d'informations, consultez Création d'un point de terminaison VPC d'interface dans le Guide de l'utilisateur Amazon VPC.

Pour créer un point de terminaison VPC d'interface pour Amazon FSx, utilisez l'une des options suivantes :

  • com.amazonaws.region.fsx— Crée un point de terminaison pour les opérations d'API Amazon FSx.

  • com.amazonaws.region.fsx-fips— Crée un point de terminaison pour l'API Amazon FSx conforme à la norme FIPS (Federal Information Processing Standard) 140-2.

Pour utiliser l'option DNS privé, vous devez définir les enableDnsSupport attributs enableDnsHostnames et de votre VPC. Pour plus d'informations, consultez la section Affichage et mise à jour de la prise en charge DNS pour votre VPC dans le guide de l'utilisateur Amazon VPC.

Régions AWS À l'exception de la Chine, si vous activez le DNS privé pour le point de terminaison, vous pouvez envoyer des demandes d'API à Amazon FSx avec le point de terminaison VPC en utilisant son nom DNS par défaut pour, par exemple Région AWS, le. fsx.us-east-1.amazonaws.com Pour la Chine (Pékin) et la Chine (Ningxia) Régions AWS, vous pouvez effectuer des demandes d'API avec le point de terminaison VPC en utilisant fsx-api---cn-north-1.amazonaws.com.rproxy.goskope.com.cn etfsx-api---cn-northwest-1.amazonaws.com.rproxy.goskope.com.cn, respectivement.

Pour plus d'informations, consultez la section Accès à un service via un point de terminaison VPC d'interface dans le guide de l'utilisateur Amazon VPC.

Création d'une politique de point de terminaison VPC pour Amazon FSx

Pour contrôler l'accès à l'API Amazon FSx, vous pouvez associer une politique Gestion des identités et des accès AWS (IAM) à votre point de terminaison VPC. La stratégie spécifie les éléments suivants :

  • Le principal qui peut exécuter des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être exécutées.

Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.