AWS L'expérience autogérée de modernisation des ordinateurs centraux n'est plus accessible aux nouveaux clients. Pour des fonctionnalités similaires à l'expérience autogérée de modernisation des ordinateurs AWS centraux, explorez les fonctionnalités proposées directement par les fournisseurs et proposées par. AWS Transform Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez la section Modification de la disponibilité de la modernisation du AWS mainframe.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Le service de modernisation du mainframe (expérience Managed Runtime Environment) n'est plus ouvert aux nouveaux clients. Pour des fonctionnalités similaires à celles du AWS Mainframe Modernization Service (expérience Managed Runtime Environment), explorez AWS Mainframe Modernization Service (Self-ManagedExperience). Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez la section Modification de la disponibilité de la modernisation du AWS mainframe.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès AWS Mainframe Modernization à l'aide d'un AWS PrivateLink point final de l'interface
Vous pouvez l'utiliser AWS PrivateLink pour créer une connexion privée entre votre VPC et AWS Mainframe Modernization. Vous pouvez y accéder AWS Mainframe Modernization comme s'il se trouvait dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de Direct Connect connexion. Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour y accéder AWS Mainframe Modernization.
Vous établissez cette connexion privée en créant un point de terminaison d’interface optimisé par AWS PrivateLink. Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface. Il s'agit d'interfaces réseau gérées par le demandeur qui servent de point d'entrée pour le trafic destiné à AWS Mainframe Modernization.
Pour plus d'informations, consultez la section Accès Services AWS via AWS PrivateLink le AWS PrivateLink Guide.
Considérations pour AWS Mainframe Modernization
Avant de configurer un point de terminaison d'interface pour AWS Mainframe Modernization, consultez les considérations du AWS PrivateLink Guide.
AWS Mainframe Modernization prend en charge les appels vers toutes ses actions d'API via le point de terminaison de l'interface.
Créer un point de terminaison d'interface pour AWS Mainframe Modernization
Vous pouvez créer un point de terminaison d'interface pour AWS Mainframe Modernization utiliser la console Amazon VPC ou le AWS Command Line Interface (AWS CLI). Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide AWS PrivateLink .
Créez un point de terminaison d'interface pour AWS Mainframe Modernization utiliser le nom de service suivant :
com.amazonaws.region.m2
Si vous activez le DNS privé pour le point de terminaison de l'interface, vous pouvez envoyer des requêtes d'API à AWS Mainframe Modernization l'aide de son nom DNS régional par défaut. Par exemple, m2.us-east-1.amazonaws.com.
Création d’une politique de point de terminaison pour votre point de terminaison d’interface
Une politique de point de terminaison est une ressource IAM que vous pouvez attacher à votre point de terminaison d’interface. La politique de point de terminaison par défaut autorise un accès complet AWS Mainframe Modernization via le point de terminaison de l'interface. Pour contrôler l'accès autorisé AWS Mainframe Modernization depuis votre VPC, associez une politique de point de terminaison personnalisée au point de terminaison de l'interface.
Une politique de point de terminaison spécifie les informations suivantes :
-
Les principaux responsables qui peuvent effectuer des actions (Comptes AWS utilisateurs et rôles IAM).
-
Les actions qui peuvent être effectuées.
-
La ressource sur laquelle les actions peuvent être effectuées.
Pour plus d’informations, consultez Contrôle de l’accès aux services à l’aide de politiques de point de terminaison dans le Guide AWS PrivateLink .
Exemple : politique relative aux terminaux VPC pour AWS Mainframe Modernization actions
Voici un exemple de politique de point de terminaison. Lorsque vous attachez cette politique à votre point de terminaison d'interface, elle accorde l'accès aux actions AWS Mainframe Modernization répertoriées pour tous les principaux sur toutes les ressources.
//Example of an endpoint policy where access is granted to the //listed AWS Mainframe Modernization actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Allow", "Action": [ "m2:ListApplications", "m2:ListEnvironments", "m2:ListDeployments" ], "Resource":"*" } ] } //Example of an endpoint policy where access is denied to all the //AWS Mainframe Modernization CREATE actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Deny", "Action": [ "m2:Create*" ], "Resource":"*" } ] }