Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Katalog Kontrol Akses menggunakan titik akhir antarmuka (AWS PrivateLink)
Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC dan Katalog Kontrol. Anda dapat mengakses Katalog AWS Kontrol seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk mengakses Katalog Kontrol.
Anda membuat koneksi pribadi ini dengan membuat titik akhir antarmuka, didukung oleh AWS PrivateLink. Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola pemohon yang berfungsi sebagai titik masuk untuk lalu lintas yang ditujukan untuk Katalog Kontrol.
Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.
Pertimbangan untuk AWS Katalog Kontrol
Sebelum Anda mengatur titik akhir antarmuka untuk Katalog Kontrol, tinjau Pertimbangan dalam AWS PrivateLink Panduan.
Control Catalog mendukung melakukan panggilan ke semua tindakan API melalui titik akhir antarmuka.
Membuat titik akhir antarmuka untuk Katalog Kontrol
Anda dapat membuat titik akhir antarmuka untuk Katalog Kontrol menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.
Buat titik akhir antarmuka untuk Katalog Kontrol menggunakan nama layanan berikut:
com.amazonaws.region.controlcatalog
Jika Anda mengaktifkan DNS pribadi untuk titik akhir antarmuka, Anda dapat membuat permintaan API ke Katalog Kontrol menggunakan nama DNS Regional defaultnya. Misalnya, service-name.us-east-1.amazonaws.com.
Membuat kebijakan titik akhir untuk titik akhir antarmuka Anda
Kebijakan titik akhir adalah sumber daya IAM yang dapat Anda lampirkan ke titik akhir antarmuka. Kebijakan titik akhir default memungkinkan akses penuh ke Katalog Kontrol melalui titik akhir antarmuka. Untuk mengontrol akses yang diizinkan ke Katalog Kontrol dari VPC Anda, lampirkan kebijakan titik akhir khusus ke titik akhir antarmuka.
kebijakan titik akhir mencantumkan informasi berikut:
-
Prinsipal yang dapat melakukan tindakan (Akun AWS, pengguna IAM, dan peran IAM).
-
Tindakan yang dapat dilakukan.
-
Sumber daya untuk melakukan tindakan.
Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .
Contoh: Kebijakan titik akhir VPC untuk tindakan Katalog Kontrol
Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, kebijakan ini akan memberikan akses ke tindakan Katalog AWS Kontrol yang terdaftar untuk semua prinsipal di semua sumber daya.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "controlcatalog:ListDomains", "controlcatalog:ListObjectives", "controlcatalog:ListCommonControls" ], "Resource":"*" } ] }
catatan
Oper GetControl asi dan ListControls API memerlukan izin yang berbeda, izin penuh default. Sebagai contoh, lihat kebijakan titik akhir default.