View a markdown version of this page

Akses AWS Mainframe Modernization menggunakan AWS PrivateLink titik akhir antarmuka - AWS Modernisasi Mainframe

AWS Pengalaman yang dikelola mandiri Modernisasi Mainframe tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan pengalaman yang dikelola mandiri Modernisasi AWS Mainframe, jelajahi kemampuan dari penawaran langsung vendor dan dari. AWS Transform Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat Perubahan ketersediaan Modernisasi AWS Mainframe.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Layanan Modernisasi Mainframe (pengalaman Managed Runtime Environ ment) tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Layanan Modernisasi AWS Mainframe (pengalaman Lingkungan Runtime Terkelola), jelajahi Layanan Modernisasi AWS Mainframe (Self-ManagedExperience). Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat Perubahan ketersediaan Modernisasi AWS Mainframe.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses AWS Mainframe Modernization menggunakan AWS PrivateLink titik akhir antarmuka

Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC Anda dan AWS Mainframe Modernization. Anda dapat mengakses AWS Mainframe Modernization seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk mengakses AWS Mainframe Modernization.

Anda membuat koneksi pribadi ini dengan membuat titik akhir antarmuka, didukung oleh AWS PrivateLink. Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola permintaan yang berfungsi sebagai titik masuk untuk lalu lintas yang ditakdirkan. AWS Mainframe Modernization

Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.

Pertimbangan untuk AWS Mainframe Modernization

Sebelum Anda menyiapkan titik akhir antarmuka untuk AWS Mainframe Modernization, tinjau Pertimbangan dalam AWS PrivateLink Panduan.

AWS Mainframe Modernization mendukung membuat panggilan ke semua tindakan API-nya melalui titik akhir antarmuka.

Buat titik akhir antarmuka untuk AWS Mainframe Modernization

Anda dapat membuat titik akhir antarmuka untuk AWS Mainframe Modernization menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.

Buat titik akhir antarmuka untuk AWS Mainframe Modernization menggunakan nama layanan berikut:

com.amazonaws.region.m2

Jika Anda mengaktifkan DNS pribadi untuk titik akhir antarmuka, Anda dapat membuat permintaan API untuk AWS Mainframe Modernization menggunakan nama DNS Regional defaultnya. Misalnya, m2.us-east-1.amazonaws.com.

Membuat kebijakan titik akhir untuk titik akhir antarmuka Anda

Kebijakan titik akhir adalah sumber daya IAM yang dapat Anda lampirkan ke titik akhir antarmuka. Kebijakan titik akhir default memungkinkan akses penuh ke AWS Mainframe Modernization melalui titik akhir antarmuka. Untuk mengontrol akses yang diizinkan AWS Mainframe Modernization dari VPC Anda, lampirkan kebijakan titik akhir khusus ke titik akhir antarmuka.

kebijakan titik akhir mencantumkan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan (Akun AWS, pengguna, dan peran IAM).

  • Tindakan yang dapat dilakukan.

  • Sumber daya untuk melakukan tindakan.

Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .

Contoh: Kebijakan titik akhir VPC untuk AWS Mainframe Modernization tindakan

Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, kebijakan ini akan memberikan akses ke AWS Mainframe Modernization tindakan yang tercantum untuk semua prinsipal di semua sumber daya.

//Example of an endpoint policy where access is granted to the //listed AWS Mainframe Modernization actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Allow", "Action": [ "m2:ListApplications", "m2:ListEnvironments", "m2:ListDeployments" ], "Resource":"*" } ] } //Example of an endpoint policy where access is denied to all the //AWS Mainframe Modernization CREATE actions for all principals on all resources {"Statement": [ {"Principal": "*", "Effect": "Deny", "Action": [ "m2:Create*" ], "Resource":"*" } ] }