Forecast dan antarmuka titik akhir VPC ()AWS PrivateLink - Amazon Forecast

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Forecast dan antarmuka titik akhir VPC ()AWS PrivateLink

Jika Anda menggunakan Amazon Virtual Private Cloud (Amazon VPC) untuk meng-host AWS sumber daya Anda, Anda dapat membuat koneksi pribadi antara VPC dan Amazon Forecast. Koneksi ini memungkinkan Amazon Forecast untuk berkomunikasi dengan sumber daya Anda di VPC Anda tanpa melalui internet publik.

Amazon VPC adalah Layanan AWS yang Anda gunakan untuk meluncurkan AWS sumber daya di cloud pribadi virtual (VPC) atau jaringan virtual yang Anda tentukan. Dengan VPC, Anda memiliki kendali terhadap pengaturan jaringan, seperti rentang alamat IP, subnet, tabel rute, dan pintu masuk jaringan. Dengan titik akhir VPC, AWS jaringan menangani perutean antara VPC Anda dan VPC. Layanan AWS

Untuk menghubungkan VPC Anda ke Amazon Forecast, Anda menentukan titik akhir VPC antarmuka untuk Amazon Forecast. Endpoint antarmuka adalah elastic network interface dengan alamat IP pribadi yang berfungsi sebagai titik masuk untuk lalu lintas yang ditujukan untuk didukung. Layanan AWS Titik akhir menyediakan konektivitas yang andal dan dapat diskalakan ke Amazon Forecast — dan tidak memerlukan gateway internet, instance terjemahan alamat jaringan (NAT), atau koneksi VPN. Untuk informasi selengkapnya, lihat Apa yang dimaksud dengan Amazon VPC dalam Panduan Pengguna Amazon VPC.

Titik akhir VPC antarmuka diaktifkan oleh. AWS PrivateLink AWS Teknologi ini memungkinkan komunikasi pribadi antara Layanan AWS dengan menggunakan elastic network interface dengan alamat IP pribadi.

catatan

Semua titik akhir Amazon Forecast Federal Information Processing Standard (FIPS) didukung oleh. AWS PrivateLink

Pertimbangan untuk titik akhir VPC Forecast

Sebelum menyiapkan titik akhir VPC antarmuka untuk Forecast, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.

Forecast mendukung panggilan ke semua tindakan API-nya dari VPC Anda.

Membuat antarmuka VPC endpoint untuk Forecast

Anda dapat membuat titik akhir VPC untuk layanan Forecast dengan konsol Amazon VPC atau (). AWS Command Line Interface AWS CLI Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Anda dapat membuat dua jenis titik akhir VPC untuk digunakan dengan Amazon Forecast:

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API ke Forecast menggunakan nama DNS default untuk Wilayah, misalnya,. forecast.us-east-1.amazonaws.com

Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Membuat kebijakan endpoint VPC untuk Forecast

Anda dapat melampirkan kebijakan endpoint ke titik akhir VPC Anda yang mengontrol akses ke Forecast. Kebijakan titik akhir menentukan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang menjadi target tindakan.

Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.

Contoh: Kebijakan titik akhir VPC yang memungkinkan semua tindakan Forecast dan tindakan PassRole

Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke semua tindakan Forecast dan tindakan PassRole.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:*", "iam:PassRole" ], "Resource": "*" } ] }
Contoh: Kebijakan titik akhir VPC yang memungkinkan tindakan Forecast ListDatasets

Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke tindakan ListDatasets Forecast yang terdaftar.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:ListDatasets" ], "Resource": "*" } ] }