Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS HealthOmics et les points de terminaison VPC d'interface (AWS PrivateLink)
Vous pouvez établir une connexion privée entre votre VPC et AWS HealthOmics en créant un point de terminaison VPC d'interface. Les points de terminaison de l'interface sont alimentés par AWS PrivateLink
Chaque point de terminaison d’interface est représenté par une ou plusieurs interfaces réseau Elastic dans vos sous-réseaux.
Pour plus d'informations, consultez Interface VPC endpoints (AWS PrivateLink) dans le guide de l'utilisateur Amazon VPC.
Les politiques relatives aux terminaux VPC sont prises en charge HealthOmics pour toutes les régions, à l'exception d'Israël (Tel Aviv). Par défaut, l'accès complet à HealthOmics est autorisé via le terminal.
Considérations relatives aux points de HealthOmics terminaison VPC
Avant de configurer un point de terminaison VPC d'interface pour HealthOmics, assurez-vous de consulter les propriétés et les limites du point de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.
HealthOmics permet d'appeler toutes les actions HealthOmics de l'API de stockage depuis votre VPC.
Les politiques relatives aux terminaux VPC ne sont pas prises en charge HealthOmics par défaut, mais vous pouvez créer un point de terminaison VPC pour bénéficier d'un HealthOmics accès complet aux opérations de HealthOmics stockage. Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.
Création d'un point de terminaison VPC d'interface pour HealthOmics
Vous pouvez créer un point de terminaison VPC pour le HealthOmics service à l'aide de la console Amazon VPC ou du AWS Command Line Interface ()AWS CLI. Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.
Créez un point de terminaison VPC pour HealthOmics en utilisant les noms de service suivants :
-
com.amazonaws.
region.storage-omics -
com.amazonaws.
region.control-storage-omics -
com.amazonaws.
region.analytique-omique -
com.amazonaws.
region.workflows-omics -
com.amazonaws.
region.tags-omics
Les régions USA Est (Virginie du Nord), USA Ouest (Oregon) et USA Est (Ohio) prennent en charge les points de terminaison AWS PrivateLink FIPS. Pour ces régions, vous pouvez également utiliser les noms de service suivants :
-
com.amazonaws.
region.storage-omics-fips -
com.amazonaws.
region.control-storage-omics-fips -
com.amazonaws.
region.analytics-omics-fips -
com.amazonaws.
region.workflows-omics-fips -
com.amazonaws.
region.tags-omics-fips
Si vous activez le DNS privé pour le terminal, vous pouvez lui adresser des requêtes d' HealthOmics API en utilisant son nom DNS par défaut pour la région, par exempleomics.us-east-1.amazonaws.com.
Pour plus d’informations, consultez Accès à un service via un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.
Création d'une politique de point de terminaison VPC pour HealthOmics
Vous pouvez attacher une stratégie de point de terminaison à votre point de terminaison d’un VPC qui contrôle l’accès à HealthOmics. La politique spécifie les informations suivantes :
-
Le principal qui peut exécuter des actions.
-
Les actions qui peuvent être effectuées.
-
Les ressources sur lesquelles les actions peuvent être exécutées.
Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.
Exemple : stratégie de point de terminaison VPC pour les HealthOmics actions.
Voici un exemple de politique de point de terminaison pour HealthOmics. Lorsqu'elle est associée à un endpoint, cette politique donne accès aux HealthOmics actions pour tous les principaux sur toutes les ressources.
Considérations spéciales relatives à l'accès aux ensembles de lecture à l'aide d'URI Amazon S3
Pour accéder aux ensembles de lecture via les URI Amazon S3 lorsque vous utilisez une connexion privée, configurez les points de terminaison de l' PrivateLinkinterface sur le magasin de séquences. Une fois que vous les avez configurés, les points de terminaison ont les formats suivants :
com.amazonaws.region.storage-omics com.amazonaws.region.control-storage-omics
Pour utiliser les points de terminaison Gateway, suivez le guide Gateway endpoints pour Amazon S3 afin de configurer vos points de terminaison de passerelle. HealthOmics possède le compartiment Amazon S3, vous n'avez donc pas à créer ou à modifier la politique du compartiment. Les points de terminaison de Gateway dépendent de la politique attachée à l'utilisateur ou au rôle qui accède aux données, mais vous pouvez également configurer les points de terminaison avec des politiques plus restrictives. Ces politiques peuvent inclure des restrictions d'accès en fonction de l'ARN du point d'accès Amazon S3 et des actions Amazon S3.