View a markdown version of this page

Directory Service API dan antarmuka menggunakan titik akhir Amazon VPC AWS PrivateLink - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Directory Service API dan antarmuka menggunakan titik akhir Amazon VPC AWS PrivateLink

Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC dan Directory Service dan API Data Layanan Direktori. Ini memungkinkan Anda untuk mengakses Directory Service dan API Data Layanan Direktori seperti di VPC Anda dan tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di Amazon VPC Anda tidak memerlukan alamat IP publik untuk mengakses Directory Service dan API Data Layanan Direktori.

Untuk membuat koneksi pribadi, Anda membuat antarmuka titik akhir Amazon VPC yang memberi daya AWS PrivateLink . Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola permintaan, yang berfungsi sebagai titik masuk untuk lalu lintas yang ditujukan untuk AWS Directory Service dan Data Layanan AWS Direktori.

Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.

Pertimbangan untuk Directory Service dan Data Layanan Direktori

Dengan Directory Service dan Data Layanan Direktori, Anda dapat memanggil tindakan API melalui titik akhir antarmuka. Untuk informasi tentang prasyarat yang perlu Anda pertimbangkan sebelum membuat titik akhir antarmuka, lihat Mengakses Layanan AWS menggunakan antarmuka titik akhir Amazon VPC di AWS PrivateLink Panduan.

Directory Service dan Ketersediaan Data Layanan Direktori

Directory Service dan Data Layanan Direktori mendukung titik akhir antarmuka di semua Wilayah AWS tempat tersedia. Untuk informasi tentang dukungan Wilayah AWS tersebut Directory Service dan Data Layanan Direktori, lihat Ketersediaan wilayah untuk Directory Service.

Buat antarmuka titik akhir Amazon VPC untuk Directory Service dan Data Layanan Direktori

Anda dapat membuat titik akhir antarmuka untuk Directory Service dan API Data Layanan Direktori menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI).

Contoh: Directory Service

Buat titik akhir antarmuka untuk Directory Service API menggunakan nama layanan berikut:

com.amazonaws.region.ds
Contoh: Data Layanan Direktori

Buat titik akhir antarmuka untuk API Data Layanan Direktori menggunakan nama layanan berikut:

com.amazonaws.region.ds-data

Untuk informasi selengkapnya tentang membuat titik akhir antarmuka, lihat Meng akses Layanan AWS menggunakan antarmuka titik akhir Amazon VPC di AWS PrivateLink Panduan.

Buat kebijakan titik akhir Amazon VPC untuk antarmuka Anda Titik akhir Amazon VPC

Kebijakan titik akhir adalah kebijakan sumber daya IAM yang Anda lampirkan ke titik akhir antarmuka.

catatan

Jika Anda tidak melampirkan kebijakan titik akhir ke titik akhir antarmuka, lamp AWS PrivateLink irkan kebijakan titik akhir default ke titik akhir antarmuka atas nama Anda. Untuk informasi lebih lanjut, lihat AWS PrivateLink konsep.

kebijakan titik akhir mencantumkan informasi berikut:

  • Prinsipal (Akun AWS, pengguna IAM, dan peran IAM) yang dapat melakukan tindakan

  • Tindakan-tindakan yang dapat dilakukan

  • Sumber daya di mana tindakan dapat dilakukan

Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .

Anda dapat mengontrol akses ke API dari Amazon VPC dengan melampirkan kebijakan titik akhir khusus ke titik akhir antarmuka Anda.

Contoh: Kebijakan titik akhir Amazon VPC untuk Directory Service Tindakan API

Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, kebijakan ini akan memberikan akses ke Directory Service tindakan yang tercantum untuk semua prinsipal di semua sumber daya.

G action-1 antiaction-2,, dan action-3 dengan izin yang diperlukan untuk Directory Service API yang ingin Anda sertakan dalam kebijakan. Untuk daftar lengkap, lihat Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds:action-1", "ds:action-2", "ds:action-3" ], "Resource":"*" } ] }
Contoh: Kebijakan titik akhir Amazon VPC untuk tindakan API Data Layanan Direktori

Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, kebijakan ini akan memberikan akses ke tindakan Data Layanan Direktori yang terdaftar untuk semua prinsipal di semua sumber daya.

G action-1 antiaction-2,, dan action-3 dengan izin yang diperlukan untuk API Data Layanan Direktori yang ingin Anda sertakan dalam kebijakan. Untuk daftar lengkap, lihat Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds-data:action-1", "ds-data:action-2", "ds-data:action-3" ], "Resource":"*" } ] }