Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Amazon FSx untuk NetApp ONTAP dan antarmuka titik akhir VPC (AWS PrivateLink)
Anda dapat meningkatkan postur keamanan VPC Anda dengan mengonfigurasi Amazon FSx untuk menggunakan antarmuka titik akhir VPC. Titik akhir antarmuka VPC didukung oleh AWS PrivateLink
Setiap titik akhir antarmuka VPC diwakili oleh satu atau lebih antarmuka jaringan elastis di subnet Anda. Antarmuka jaringan menyediakan alamat IP pribadi yang berfungsi sebagai titik masuk untuk lalu lintas ke Amazon FSx API. Amazon FSx mendukung titik akhir VPC yang dikonfigurasi dengan jenis alamat IP IPv4 dan Dualstack (IPv4 dan IPv6). Untuk informasi selengkapnya, lihat Membuat titik akhir VPC antarmuka di Panduan Pengguna Amazon VPC.
Pertimbangan untuk titik akhir VPC antarmuka Amazon FSx
Sebelum Anda menyiapkan titik akhir VPC antarmuka untuk Amazon FSx, pastikan untuk meninjau properti dan batasan titik akhir VPC Antarmuka di Panduan Pengguna Amazon VPC.
Anda dapat memanggil salah satu operasi Amazon FSx API dari VPC Anda. Misalnya, Anda dapat membuat FSx untuk sistem file ONTAP dengan memanggil CreateFileSystem API dari dalam VPC Anda. Untuk daftar lengkap API Amazon FSx, lihat Tindakan https://docs.aws.amazon.com/fsx/latest/APIReference/API_Operations.html di Referensi API Amazon FSx.
Pertimbangan peering VPC
Anda dapat menghubungkan VPC lain ke VPC dengan antarmuka titik akhir VPC menggunakan peering VPC. Peering VPC adalah koneksi jaringan di antara dua VPC. Anda dapat membuat koneksi peering VPC antara dua VPC Anda sendiri, atau dengan VPC di VPC lain. Akun AWS VPC juga bisa dalam dua yang berbeda Wilayah AWS.
Lalu lintas antara VPC yang diintip tetap di AWS jaringan dan tidak melintasi internet publik. Setelah VPC diintip, sumber daya seperti instans Amazon Elastic Compute Cloud (Amazon EC2) di kedua VPC dapat mengakses Amazon FSx API melalui antarmuka titik akhir VPC yang dibuat di salah satu VPC.
Membuat titik akhir VPC antarmuka untuk Amazon FSx API
Anda dapat membuat titik akhir VPC untuk Amazon FSx API menggunakan konsol Amazon VPC atau (). AWS Command Line Interface AWS CLI Untuk informasi selengkapnya, lihat Membuat titik akhir VPC antarmuka di Panduan Pengguna Amazon VPC.
Untuk membuat titik akhir VPC antarmuka untuk Amazon FSx, gunakan salah satu dari berikut ini:
-
com.amazonaws.— Membuat titik akhir untuk operasi Amazon FSx API.region.fsx -
com.amazonaws.— Membuat titik akhir untuk Amazon FSx API yang sesuai dengan Federal Information Processing Standard (FIPS) 140-2.region.fsx-fips
Untuk menggunakan opsi DNS pribadi, Anda harus mengatur enableDnsSupport atribut enableDnsHostnames dan VPC Anda. Untuk informasi selengkapnya, lihat Melihat dan memperbarui dukungan DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.
Tidak termasuk Wilayah AWS di China, jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API ke Amazon FSx dengan titik akhir VPC menggunakan nama DNS default untuk Wilayah AWS, misalnya. fsx.us-east-1.amazonaws.com Untuk China (Beijing) dan China (Ningxia) Wilayah AWS, Anda dapat membuat permintaan API dengan titik akhir VPC menggunakan fsx-api---cn-north-1.amazonaws.com.rproxy.goskope.com.cn danfsx-api---cn-northwest-1.amazonaws.com.rproxy.goskope.com.cn, masing-masing.
Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir VPC antarmuka di Panduan Pengguna Amazon VPC.
Membuat kebijakan titik akhir VPC untuk Amazon FSx
Untuk mengontrol akses ke Amazon FSx API, Anda dapat melampirkan kebijakan AWS Identity and Access Management (IAM) ke titik akhir VPC Anda. Kebijakan menentukan informasi berikut:
-
Prinsipal yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan.
-
Sumber daya yang menjadi target tindakan.
Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.