Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Amazon Personnalisez et interfacez les points de terminaison VPC (AWS PrivateLink)
Si vous utilisez Amazon Virtual Private Cloud (Amazon VPC) pour héberger vos AWS ressources, vous pouvez établir une connexion privée entre votre VPC et Amazon Personalize. Cette connexion permet à Amazon Personalize de communiquer avec vos ressources sur votre VPC sans passer par l'Internet public.
Amazon VPC est un outil Service AWS que vous utilisez pour lancer AWS des ressources dans un cloud privé virtuel (VPC) ou un réseau virtuel que vous définissez. Avec un VPC, vous contrôlez des paramètres réseau, tels que la plage d’adresses IP, les sous-réseaux, les tables de routage et les passerelles réseau. Avec les points de terminaison VPC, le AWS réseau gère le routage entre votre VPC et. Services AWS
Pour connecter votre VPC à Amazon Personalize, vous devez définir un point de terminaison VPC d'interface pour Amazon Personalize. Un point de terminaison d'interface est une interface réseau élastique dotée d'une adresse IP privée qui sert de point d'entrée pour le trafic destiné à un réseau pris en charge Service AWS. Le point de terminaison fournit une connectivité fiable et évolutive à Amazon Personalize. Il ne nécessite pas de passerelle Internet, d'instance de traduction d'adresses réseau (NAT) ou de connexion VPN. Pour de plus amples informations, consultez Qu'est-ce qu'Amazon VPC ? dans le Guide de l'utilisateur Amazon VPC.
Les points de terminaison de l'interface VPC sont activés par. AWS PrivateLink Cette AWS technologie permet des communications privées entre Services AWS elles en utilisant une interface réseau élastique avec des adresses IP privées.
Note
Tous les points de terminaison Amazon Personalize Federal Information Processing Standard (FIPS) sont pris en charge par. AWS PrivateLink
Rubriques
Création d'un point de terminaison VPC d'interface pour Amazon Personalize
Vous pouvez créer un point de terminaison VPC pour le service Amazon Personalize à l'aide de la console Amazon VPC ou du AWS Command Line Interface ()AWS CLI. Pour plus d'informations, consultez Accéder à un AWS service à l'aide d'un point de terminaison VPC d'interface dans le guide de l'utilisateur Amazon VPC.
Pour créer un point de terminaison VPC pour Amazon Personalize, choisissez l'une des options suivantes pour le service. Vous pouvez choisir de créer un point de terminaison IPv4, IPv6 ou Dualstack.
-
com.amazonaws.
region.personnaliser -
com.amazonaws.
region.personnalisez vos événements -
com.amazonaws.
region.personnaliser-runtime
Si vous activez le DNS privé pour le point de terminaison, vous pouvez envoyer des demandes d'API à Amazon Personalize en utilisant son nom DNS par défaut pour la région, par exemplepersonalize.us-east-1.api.aws.
Création d'une politique de point de terminaison VPC pour Amazon Personalize
Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès à Amazon Personalize. La politique spécifie les informations suivantes :
-
Le principal qui peut exécuter des actions.
-
Les actions qui peuvent être effectuées.
-
Les ressources sur lesquelles les actions peuvent être exécutées.
Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.
Exemple : politique relative aux terminaux VPC autorisant toutes les actions Amazon Personalize et PassRole
Lorsqu'elle est associée à un terminal, cette politique donne accès à toutes les actions Amazon Personalize et à toutes les actions PassRole.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:*", "iam:PassRole" ], "Resource": "*" } ] }
Exemple : politique relative aux terminaux VPC autorisant les actions Amazon Personalize ListDatasets
Lorsqu'elle est associée à un point de terminaison, cette politique donne accès aux ListDatasets actions Amazon Personalize répertoriées.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:ListDatasets" ], "Resource": "*" } ] }