Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS PrivateLink untuk Streams DynamoDB
Dengan AWS PrivateLink Amazon DynamoDB Streams, Anda dapat menyediakan antarmuka titik akhir Amazon VPC (titik akhir antarmuka) di cloud pribadi virtual Anda (Amazon VPC). Titik akhir ini dapat diakses langsung dari aplikasi yang ada di lokasi melalui VPN dan Direct Connect, atau dalam peering Amazon VPC yang berbeda Wilayah AWS . Menggunakan AWS PrivateLink dan menghubungkan titik akhir, Anda dapat menyederhanakan konektivitas jaringan pribadi dari aplikasi Anda ke Streams DynamoDB.
Aplikasi di Amazon VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan Streams DynamoDB menggunakan titik akhir antarmuka Amazon VPC untuk operasi DynamoDB Streams. Titik akhir antarmuka diwakili oleh satu atau lebih antarmuka jaringan elastis (ENI) yang ditetapkan alamat IP pribadi dari subnet di Amazon VPC Anda. Permintaan ke DynamoDB Streams melalui titik akhir antarmuka tetap berada di jaringan Amazon. Anda juga dapat mengakses titik akhir antarmuka di Amazon VPC Anda dari aplikasi lokal melalui Direct Connect atau AWS Virtual Private Network (AWS VPN). Untuk informasi selengkapnya tentang cara menghubungkan jaringan Anda AWS Virtual Private Network dengan jaringan lokal, lihat Panduan Direct Connect Pengguna dan Panduan AWS Site-to-Site VPN Pengguna.
Untuk informasi umum tentang titik akhir antarmuka, lihat Antar muka Amazon VPC endpoints ().AWS PrivateLink
catatan
Hanya titik akhir antarmuka yang didukung untuk Streams DynamoDB. Titik akhir gateway tidak didukung.
Topik
Pertimbangan saat menggunakan AWS PrivateLink untuk Amazon DynamoDB Streams
Pertimbangan Amazon VPC berlaku AWS PrivateLink untuk Amazon DynamoDB Streams. Untuk informasi selengkapnya, lihat pertimbangan titik akhir antarmuka dan AWS PrivateLink kuota. Batasan berikut berlaku.
AWS PrivateLink untuk Amazon DynamoDB Streams tidak mendukung hal berikut:
-
Keamanan Lapisan Pengangkutan (TLS) 1.1
-
Layanan Sistem Nama Domain Pribadi dan Hibrida (DNS)
penting
Jangan membuat zona pribadi yang dihosting untuk mengganti nama DNS titik akhir Streams DynamoDB untuk merutekan lalu lintas ke titik akhir antarmuka Anda. Konfigurasi DNS DynamoDB dapat berubah seiring waktu dan penggantian DNS khusus dapat menyebabkan permintaan merutekan secara tidak terduga melalui alamat IP publik, bukan titik akhir antarmuka Anda.
Untuk mengakses Streams DynamoDB melalui AWS PrivateLink, konfigurasikan klien Anda untuk menggunakan URL titik akhir Amazon VPC secara langsung (misalnya,). https://vpce-1a2b3c4d-5e6f.streams.dynamodb.region.vpce.amazonaws.com
catatan
Batas waktu konektivitas jaringan AWS PrivateLink ke titik akhir tidak berada dalam lingkup respons kesalahan DynamoDB Streams dan perlu ditangani dengan tepat oleh aplikasi Anda yang terhubung ke titik akhir. AWS PrivateLink
Membuat titik akhir Amazon VPC
Untuk membuat titik akhir antarmuka Amazon VPC, lihat Membuat titik akhir Amazon VPC di AWS PrivateLink Panduan.
Mengakses titik akhir antarmuka Amazon DynamoDB Streams
Saat Anda membuat titik akhir antarmuka, DynamoDB menghasilkan dua jenis nama DNS DynamoDB Streams khusus titik akhir: Regional dan Zonal.
-
Nama DNS Regional menyertakan ID titik akhir Amazon VPC unik, pengidentifikasi layanan Wilayah AWS, dan
vpce.amazonaws.com.rproxy.goskope.comdalam namanya. Misalnya, untuk ID titik akhir Amazon VPC, nama DNS yang dihasilkan mungkin miripvpce-1a2b3c4ddengan.vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com -
Nama DNS Zonal mencakup Zona Ketersediaan—misalnya,
. Anda dapat menggunakan opsi ini jika arsitektur Anda mengisolasi Zona Ketersediaan. Contoh, Anda bisa menggunakannya untuk kontainer kesalahan atau untuk mengurangi biaya transfer data Regional.vpce-1a2b3c4d-5e6f-us-east-1a.streams.dynamodb.us-east-1.vpce.amazonaws.com
Mengakses operasi API Streams DynamoDB dari titik akhir antarmuka DynamoDB Streams
Anda dapat menggunakan AWS SDK AWS CLI or untuk mengakses operasi DynamoDB Streams API melalui titik akhir antarmuka DynamoDB Streams.
AWS CLI contoh
Untuk mengakses DynamoDB Streams atau operasi API melalui titik akhir antarmuka DynamoDB Streams dalam AWS CLI perintah, gunakan parameter dan. --region --endpoint-url
Contoh: Membuat titik akhir VPC
aws ec2 create-vpc-endpoint \ --region us-east-1 \ --service-name com.amazonaws.us-east-1.dynamodb-streams \ --vpc-id client-vpc-id \ --subnet-ids client-subnet-id \ --vpc-endpoint-type Interface \ --security-group-ids client-sg-id
Contoh: Memodifikasi titik akhir VPC
aws ec2 modify-vpc-endpoint \ --region us-east-1 \ --vpc-endpoint-id client-vpc-endpoint-id \ --policy-document policy-document \ #example optional parameter --add-security-group-ids security-group-ids \ #example optional parameter # any additional parameters needed, see Privatelink documentation for more details
Contoh: Daftar aliran menggunakan URL titik akhir
Dalam contoh berikut, ganti Region us-east-1 dan nama DNS dari ID titik akhir VPC vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com dengan informasi Anda sendiri.
aws dynamodbstreams --region us-east-1 —endpoint https://vpce-1a2b3c4d-5e6f.streams.dynamodb.us-east-1.vpce.amazonaws.com list-streams
AWS Contoh SDK
Untuk mengakses operasi Amazon DynamoDB Streams API melalui titik akhir antarmuka DynamoDB Streams saat menggunakan SDK, perbarui AWS SDK Anda ke versi terbaru. Kemudian, konfigurasikan klien Anda untuk menggunakan URL titik akhir untuk operasi DynamoDB Streams API melalui titik akhir antarmuka Streams DynamoDB.
Membuat kebijakan titik akhir Amazon VPC untuk Streams DynamoDB
Anda dapat melampirkan kebijakan titik akhir ke titik akhir Amazon VPC yang mengontrol akses ke Streams DynamoDB. Kebijakan titik akhir menentukan informasi berikut:
-
Prinsi AWS Identity and Access Management pal (IAM) yang dapat melakukan tindakan
-
Tindakan-tindakan yang dapat dilakukan
-
Sumber daya yang padanya tindakan dapat dilakukan
Contoh: Membatasi akses ke aliran tertentu dari titik akhir Amazon VPC
Anda dapat membuat kebijakan titik akhir yang membatasi akses hanya ke Streams DynamoDB tertentu. Jenis kebijakan ini berguna jika Anda memiliki kebijakan lain Layanan AWS di Amazon VPC Anda yang menggunakan Streams DynamoDB. Kebijakan aliran berikut membatasi akses hanya ke aliran yang dilamp irkan2025-02-20T11:22:33.444. Untuk menggunakan kebijakan titik akhir ini, ganti DOC-EXAMPLE-TABLE dengan nama tabel Anda dan DOC-EXAMPLE-TABLE dengan label aliran.2025-02-20T11:22:33.444
catatan
Titik akhir gateway tidak didukung di Streams DynamoDB.
Menggunakan titik akhir DynamoDB dengan Konsol Manajemen AWS Akses Pribadi
Anda harus mengatur konfigurasi DNS untuk DynamoDB dan DynamoDB Streams saat menggunakan titik akhir VPC dengan konsol DynamoDB di Private Access. https://console.aws.amazon.com/dynamodb
Untuk mengonfigurasi DynamoDB agar dapat diakses di Ak Konsol Manajemen AWS ses Pribadi, Anda harus membuat dua titik akhir VPC berikut:
-
com.amazonaws.<region>.dynamodb -
com.amazonaws.<region>.dynamodb-streams
Saat Anda membuat titik akhir VPC, kirimkan ke konsol Route53 dan buat zona pribadi yang dihosting untuk DynamoDB menggunakan titik akhir regional. dynamodb.us-east-1.amazonaws.com
Buat dua catatan alias berikut di zona pribadi yang dihosting:
-
dynamodb.<region>.amazonaws.com.rproxy.goskope.comyang merutekan lalu lintas ke titik akhir VPC.com.amazonaws.<region>.dynamodb -
streams.dynamodb.<region>.amazonaws.com.rproxy.goskope.comyang merutekan lalu lintas ke titik akhir VPC.com.amazonaws.<region>.dynamodb-streams