View a markdown version of this page

AWS Backup jaringan - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Backup jaringan

AWS Backup titik akhir

AWS Backup menawarkan titik akhir publik dan pribadi untuk kebutuhan konektivitas Anda. Untuk titik akhir ini, AWS Backup mendukung Protokol Internet versi 4 (IPv4) dan versi 6 (IPv6) untuk jenis sumber daya yang mendukung IPv6.

Titik akhir publik yang lebih baru backup.[Region].api.aws memiliki kemampuan dual-stack dan dapat menyelesaikan salah satu atau kedua titik akhir IPv4 dan titik akhir IPv6. Saat Anda membuat permintaan ke titik akhir AWS Backup API tumpukan ganda, titik akhir akan diselesaikan ke alamat yang ditentukan oleh konfigurasi protokol yang digunakan oleh jaringan dan klien Anda.

Titik akhir yang lebih lama backup.[Region].amazonaws.com dapat digunakan untuk panggilan yang hanya merujuk IPv4.

Anda dapat melihat titik akhir layanan publik untuk AWS Backup di Referensi Umum Amazon Web. Anda dapat melihat langkah-langkah untuk menyiapkan titik akhir pribadi AWS Backup melalui V PC.

Anda dapat membuat koneksi pribadi antara virtual private cloud (VPC) dan AWS Backup dengan membuat VPC endpoint antarmuka. Titik akhir antarmuka didukung oleh AWS PrivateLink, teknologi yang memungkinkan Anda mengakses AWS Backup API tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan titik akhir AWS Backup API. Instans Anda juga tidak memerlukan alamat IP publik untuk menggunakan operasi AWS Backup API dan Backup gateway API yang tersedia.

Untuk informasi selengkapnya, lihat AWS Layanan Ak AWS PrivateLink ses melalui AWS PrivateLink Panduan.

Pertimbangan untuk titik akhir Amazon VPC

Semua AWS Backup operasi yang relevan untuk mengelola sumber daya Anda tersedia dari VPC Anda menggunakan AWS PrivateLink.

Kebijakan titik akhir VPC didukung untuk titik akhir Cadangan. Secara default, akses penuh ke operasi Cadangan diizinkan melalui titik akhir. Atau, Anda dapat mengaitkan grup keamanan dengan antarmuka jaringan titik akhir untuk mengontrol lalu lintas AWS Backup melalui titik akhir antarmuka.

Anda dapat memilih IPv4, IPv6, atau dual stack saat membuat titik akhir. Anda akan menerima nama DNS yang sama (yang akan memiliki alamat IPv4 dan IPv6 jika Anda memilih tumpukan ganda).

Buat AWS Backup Titik akhir VPC

Anda dapat membuat titik akhir VPC untuk AWS Backup menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.

PrivateLink Endpoint menggunakan struktur nama IPv4 yang sama, meskipun setiap titik akhir dapat dikonfigurasi untuk IPv4, IPv6, atau dual stack.

Buat titik akhir VPC untuk AWS Backup menggunakan nama com.amazonaws.region.backup layanan.

Di Wilayah China (Beijing) dan Wilayah China (Ningxia), nama layanan seharusnyacn.com.amazonaws.region.backup.

Untuk titik akhir dataplane cadangan, gunakan. com.amazonaws.region.backup-storage Hanya SAP Hana yang mendukung titik akhir dataplane dan mungkin memerlukan pembaruan BackInt agen.

Untuk titik akhir gateway cadangan, gunakancom.amazonaws.region.backup-gateway.

Port TCP berikut harus diizinkan dalam grup keamanan saat membuat titik akhir VPC untuk Gateway cadangan:

  • TCP 443

  • TCP 1026

  • TCP 1027

  • TCP 1028

  • TCP 1031

  • TCP 2222

Protokol Port Arahan Sumber Tujuan Penggunaan

TCP

443 (HTTPS)

Ke luar

Gateway Cadangan

AWS

Untuk komunikasi dari Backup Gateway ke titik akhir AWS layanan

Menggunakan titik akhir VPC

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API AWS Backup dengan titik akhir VPC menggunakan nama DNS default untuk Wil AWS ayah, misalnyabackup.us-east-1.api.aws.

Namun, untuk Wilayah China (Beijing) dan Wilayah China (Ningxia) Wilayah AWS, permintaan API harus dibuat dengan titik akhir VPC menggunakan backup---cn-north-1.amazonaws.com.rproxy.goskope.com.cn danbackup---cn-northwest-1.amazonaws.com.rproxy.goskope.com.cn, masing-masing.

Membuat kebijakan titik akhir VPC

Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke Amazon Backup API. Kebijakan menentukan:

  • Prinsipal yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang menjadi target tindakan.

penting

Saat kebijakan non-default diterapkan ke titik akhir VPC antarmuka AWS Backup, permintaan API tertentu yang gagal, seperti permintaan yang gagalRequestLimitExceeded, mungkin tidak masuk ke AWS CloudTrail atau Amazon. CloudWatch

Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .

Contoh: Kebijakan titik akhir VPC untuk tindakan AWS Backup

Berikut ini adalah contoh kebijakan titik akhir untuk AWS Backup. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke AWS Backup tindakan yang terdaftar untuk semua prinsip pada semua sumber daya.

{ "Statement":[ { "Action":"backup:*", "Effect":"Allow", "Principal":"*", "Resource":"*" } ] }

Contoh: Kebijakan titik akhir VPC yang menolak semua akses dari akun tertentu AWS

Kebijakan titik akhir VPC berikut menolak 123456789012 semua akses AWS akun ke sumber daya menggunakan titik akhir. Kebijakan ini mengizinkan semua tindakan dari akun lainnya.

JSON
{ "Id":"Policy1645236617225", "Version":"2012-10-17", "Statement":[ { "Sid":"Stmt1645236612384", "Action":"backup:*", "Effect":"Deny", "Resource":"*", "Principal":{ "AWS":[ "123456789012" ] } } ] }

Untuk informasi selengkapnya tentang respons API yang tersedia, lihat Panduan API.