Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Transform points de terminaison personnalisés et d'interface (AWS PrivateLink)
Vous pouvez établir une connexion privée entre votre VPC et un VPC AWS Transform personnalisé en créant un point de terminaison VPC d'interface. Les points de terminaison de l'interface sont alimentés par AWS PrivateLink
Chaque point de terminaison d’interface est représenté par une ou plusieurs interfaces réseau Elastic dans vos sous-réseaux.
Pour de plus amples informations, consultez Points de terminaison VPC (AWS PrivateLink) dans le Guide de l’utilisateur Amazon VPC.
Note
Vous devez activer AWS PrivateLink l'intégration pour Amazon S3 car AWS Transform Custom effectue des appels d'API S3. Pour obtenir des instructions détaillées, consultez la AWS PrivateLink documentation relative à Amazon S3. Si vous rencontrez des problèmes d'accès S3 lors de l'utilisation de la AWS Transform personnalisation, consultez notre guide de dépannage.
Si vous n'utilisez pas la fonctionnalité DNS AWS PrivateLink privé (voir DNS privé), vous devez :
Configurer le routage vers les points de terminaison de l'interface VPC (voir la documentation du routage vers les points de terminaison de l'interface VPC)
Définissez la variable d'
ATX_CUSTOM_ENDPOINTenvironnement pour spécifier votre domaine personnalisé, par exemple :ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
Considérations relatives à AWS Transform points de terminaison VPC personnalisés
Avant de configurer un point de terminaison VPC d'interface à des fins AWS Transform personnalisées, assurez-vous de consulter les propriétés et les limites du point de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.
AWS Transform custom prend en charge les appels à toutes ses actions d'API via le point de terminaison de l'interface.
Conditions préalables
Avant de commencer toute procédure ci-dessous, vérifiez que vous disposez des éléments suivants :
-
Un AWS compte doté des autorisations appropriées pour créer et configurer des ressources.
-
Un VPC déjà créé dans votre AWS compte.
-
Connaissance des AWS services, en particulier Amazon VPC AWS Transform et Custom.
Création d'un point de terminaison VPC d'interface pour AWS Transform personnalisé
Vous pouvez créer un point de terminaison VPC pour le service AWS Transform personnalisé à l'aide de la console Amazon VPC ou du (). AWS Command Line Interface AWS CLI Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.
Créez les points de terminaison VPC suivants à AWS Transform personnaliser à l'aide de ce nom de service :
com.amazonaws.
region.transform-personnalisé
Remplacez region par AWS Region dans laquelle vous souhaitez utiliser une CLI AWS Transform personnalisée, par exemple com.amazonaws.us-east-1.transform-custom.
Pour plus d’informations, consultez Accès à un service via un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.
Création d'une politique de point de terminaison VPC pour AWS Transform personnalisé
Vous pouvez associer une politique de point de terminaison à votre point de terminaison VPC qui contrôle l'accès aux AWS Transform paramètres personnalisés. La politique spécifie les informations suivantes :
-
Le principal qui peut exécuter des actions.
-
Les actions qui peuvent être effectuées.
-
Les ressources sur lesquelles les actions peuvent être exécutées.
Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.
Exemple : politique de point de terminaison VPC pour AWS Transform personnaliser les actions
Voici un exemple de politique de point de terminaison AWS Transform personnalisée. Lorsqu'elle est attachée à un point de terminaison, cette politique accorde l'accès aux actions AWS Transform personnalisées répertoriées pour tous les principaux sur toutes les ressources.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
Utilisation d'un ordinateur local pour se connecter à un AWS Transform point de terminaison personnalisé
Cette section décrit le processus d'utilisation d'un ordinateur sur site pour établir une connexion AWS Transform personnalisée via un AWS PrivateLink point de terminaison de votre AWS VPC.
-
Créez une connexion VPN entre votre appareil sur site et votre VPC.
-
Créez un point de terminaison VPC d'interface à AWS Transform personnaliser.
-
Configurez un point de terminaison Amazon Route 53 entrant. Cela vous permettra d'utiliser le nom DNS de votre point de terminaison AWS Transform personnalisé à partir de votre appareil local.