View a markdown version of this page

Membuat koneksi pribadi antara VPC dan Amazon EBS - Amazon EBS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat koneksi pribadi antara VPC dan Amazon EBS

Anda dapat membuat koneksi pribadi antara VPC dan Amazon EBS dengan membuat antarmuka titik akhir VPC, didukung oleh. AWS PrivateLink Anda dapat mengakses Amazon EBS seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau AWS Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan Amazon EBS.

Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka.

Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.

catatan

Amazon Data Lifecycle Manager mendukung titik akhir VPC antarmuka IPv4 untuk semua komersial dan Wil AWS GovCloud (US) ayah, dan titik akhir VPC antarmuka IPv6 hanya untuk Wilayah komersial.

Pertimbangan untuk titik akhir Amazon EBS VPC

Sebelum Anda menyiapkan titik akhir VPC antarmuka untuk Amazon EBS, tinjau Pertim bangan dalam Panduan. AWS PrivateLink

Secara default, akses penuh ke Amazon EBS diizinkan melalui titik akhir. Anda dapat mengontrol akses ke titik akhir antarmuka menggunakan kebijakan titik akhir VPC. Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke Amazon EBS. Kebijakan titik akhir menentukan informasi berikut:

  • Kepala sekolah yang dapat melakukan tindakan.

  • T ind akan yang bisa dilakukan.

  • Sumber daya di mana tindakan dapat dilakukan.

Untuk informasi selengkapnya, lihat Mengendalikan Akses ke Layanan dengan Titik Akhir VPC dalam Panduan Pengguna VPC Amazon.

Berikut ini adalah contoh kebijakan titik akhir untuk Amazon EBS. Saat dilampirkan ke titik akhir, kebijakan ini memberikan izin kepada semua pengguna untuk mendapatkan informasi ringkasan tentang kebijakan Amazon Data Lifecycle Manager.

{ "Statement": [{ "Action": "dlm:GetLifecyclePolicies", "Effect": "Allow", "Principal": "*", "Resource": "*" }] }

Membuat titik akhir VPC antarmuka untuk Amazon EBS

Anda dapat membuat titik akhir VPC untuk Amazon EBS menggunakan konsol Amazon VPC atau (). AWS Command Line Interface AWS CLI Untuk informasi selengkapnya, lihat Membuat titik akhir VPC di Panduan Pengguna AWS PrivateLink .

Buat titik akhir VPC untuk Amazon EBS menggunakan nama layanan berikut:

  • com.amazonaws.region.dlm

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API ke Amazon EBS menggunakan nama DNS default untuk Wilayah, misalnya,dlm.us-east-1.amazonaws.com.