View a markdown version of this page

DevOpsGuru dan antarmuka titik akhir VPC (AWS PrivateLink) - Amazon DevOps Guru

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

DevOpsGuru dan antarmuka titik akhir VPC (AWS PrivateLink)

Anda dapat menggunakan titik akhir VPC saat memanggil API Amazon DevOps Guru. Saat Anda menggunakan titik akhir VPC, panggilan API Anda lebih aman karena terdapat di dalam VPC Anda dan tidak mengakses internet. Untuk informasi selengkapnya, lihat T indakan di Refer DevOps ensi API Amazon Guru.

Anda membuat koneksi pribadi antara VPC Anda dan DevOps Guru dengan membuat titik akhir VPC antarmuka. Titik akhir antarmuka didukung oleh AWS PrivateLink, teknologi yang memungkinkan Anda mengakses API DevOps Guru secara pribadi tanpa gateway internet, perangkat NAT, koneksi VPN, atau koneksi AWS Direct Connect. Instans di VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan API DevOps Guru. Lalu lintas antara VPC dan DevOps Guru Anda tidak meninggalkan jaringan Amazon.

Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.

Untuk informasi selengkapnya, lihat Titik akhir Antarmuka VPC (AWS PrivateLink) di Panduan Pengguna Amazon VPC.

Pertimbangan untuk DevOps titik akhir Guru VPC

Sebelum menyiapkan titik akhir VPC antarmuka untuk DevOps Guru, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.

DevOpsGuru mendukung membuat panggilan ke semua tindakan API dari VPC Anda.

Membuat titik akhir antarmuka VPC untuk Guru DevOps

Anda dapat membuat titik akhir VPC untuk layanan DevOps Guru menggunakan konsol Amazon VPC atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Buat titik akhir VPC untuk DevOps Guru menggunakan nama layanan berikut:

  • com.amazonaws. region.devops-guru

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API ke DevOps Guru menggunakan nama DNS default untuk Wilayah, misalnya,devops-guru.us-east-1.amazonaws.com.

Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Membuat kebijakan titik akhir VPC untuk Guru DevOps

Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke DevOps Guru. Kebijakan titik akhir menentukan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang menjadi target tindakan.

Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.

Contoh: Kebijakan titik akhir VPC untuk tindakan DevOps Guru

Berikut ini adalah contoh kebijakan titik akhir untuk DevOps Guru. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke tindakan DevOps Guru yang terdaftar untuk semua prinsipal di semua sumber daya.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "devops-guru:AddNotificationChannel", "devops-guru:ListInsights", "devops-guru:ListRecommendations" ], "Resource":"*" } ] }