Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses AWS Manajemen Penagihan dan Biaya menggunakan titik akhir antarmuka (AWS PrivateLink)
Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC Anda dan AWS Manajemen Penagihan dan Biaya. Anda dapat mengakses Penagihan dan Manajemen Biaya seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk mengakses Penagihan dan Manajemen Biaya.
Anda membuat koneksi pribadi ini dengan membuat titik akhir antarmuka, didukung oleh AWS PrivateLink. Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola permintaan yang berfungsi sebagai titik masuk untuk lalu lintas yang ditujukan untuk Penagihan dan Manajemen Biaya.
Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.
Untuk daftar lengkap nama layanan, lihat AWS layanan yang terintegrasi dengan AWS PrivateLink.
Pertimbangan untuk Penagihan dan Manajemen Biaya
Sebelum Anda menyiapkan titik akhir antarmuka untuk Penagihan dan Manajemen Biaya, tinjau Pertimbangan dalam AWS PrivateLink Panduan.
Penagihan dan Manajemen Biaya mendukung melakukan panggilan ke semua tindakan API-nya melalui titik akhir antarmuka.
Kebijakan titik akhir VPC tidak didukung untuk Penagihan dan Manajemen Biaya. Secara default, akses penuh ke Penagihan dan Manajemen Biaya diizinkan melalui titik akhir antarmuka. Atau, Anda dapat mengaitkan grup keamanan dengan antarmuka jaringan titik akhir untuk mengontrol lalu lintas ke Penagihan dan Manajemen Biaya melalui titik akhir antarmuka.
Buat titik akhir antarmuka untuk Penagihan dan Manajemen Biaya
Anda dapat membuat titik akhir antarmuka untuk Penagihan dan Manajemen Biaya menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.
Buat titik akhir antarmuka untuk Penagihan dan Manajemen Biaya menggunakan nama layanan berikut:
com.amazonaws.region.service-name
Jika Anda mengaktifkan DNS pribadi untuk titik akhir antarmuka, Anda dapat membuat permintaan API ke Penagihan dan Manajemen Biaya menggunakan nama DNS Regional defaultnya. Misalnya, service-name.us-east-1.amazonaws.com.
Membuat kebijakan titik akhir untuk titik akhir antarmuka Anda
Kebijakan titik akhir adalah sumber daya IAM yang dapat Anda lampirkan ke titik akhir antarmuka. Kebijakan titik akhir default memungkinkan akses penuh ke Penagihan dan Manajemen Biaya melalui titik akhir antarmuka. Untuk mengontrol akses yang diizinkan ke Penagihan dan Manajemen Biaya dari VPC Anda, lampirkan kebijakan titik akhir khusus ke titik akhir antarmuka.
kebijakan titik akhir mencantumkan informasi berikut:
-
Prinsipal yang dapat melakukan tindakan (Akun AWS, pengguna IAM, dan peran IAM).
-
Tindakan yang dapat dilakukan.
-
Sumber daya untuk melakukan tindakan.
Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .
Contoh: Kebijakan titik akhir VPC untuk AWS Daftar Harga API
Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, semua pengguna yang memiliki akses ke titik akhir dapat mengakses API Daftar AWS Harga.
{ "Statement": [ { "Action": "pricing:*", "Effect": "Allow", "Principal": "*", "Resource": "*" } ] }
Untuk menggunakan unduhan file massal untuk Price List API melalui AWS PrivateLink, Anda juga harus mengaktifkan akses Amazon S3 melalui AWS PrivateLink. Untuk informasi selengkapnya, lihat AWS PrivateLink untuk Amazon S3 di Panduan Pengguna Amazon S3.