Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS HealthOmics dan antarmuka titik akhir VPC (AWS PrivateLink)
Anda dapat membuat koneksi pribadi antara VPC Anda dan AWS HealthOmics dengan membuat titik akhir VPC antarmuka. Titik akhir antarmuka didukung oleh AWS PrivateLink
Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.
Untuk informasi selengkapnya, lihat Titik akhir Antarmuka VPC (AWS PrivateLink) di Panduan Pengguna Amazon VPC.
Kebijakan titik akhir VPC didukung HealthOmics untuk semua Wilayah kecuali Israel (Tel Aviv). Secara default, akses penuh ke HealthOmics diizinkan melalui titik akhir.
Pertimbangan untuk titik HealthOmics akhir VPC
Sebelum menyiapkan titik akhir VPC antarmuka HealthOmics, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.
HealthOmics mendukung membuat panggilan ke semua tindakan API Peny HealthOmics impanan dari VPC Anda.
Kebijakan titik akhir VPC tidak didukung secara HealthOmics default, tetapi Anda dapat membuat titik akhir VPC untuk HealthOmics akses penuh untuk operasi Penyimpanan HealthOmics . Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.
Membuat titik akhir antarmuka VPC untuk HealthOmics
Anda dapat membuat titik akhir VPC untuk HealthOmics layanan dengan menggunakan konsol Amazon VPC atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Buat titik akhir VPC untuk HealthOmics dengan menggunakan nama layanan berikut:
-
com.amazonaws.
region.storage-omics -
com.amazonaws.
region.control-storage-omics -
com.amazonaws.
region.analitik-omik -
com.amazonaws.
region.alur kerja-omik -
com.amazonaws.
region.tag-omics
Wilayah AS Timur (Virginia Utara), AS Barat (Oregon), dan AS Timur (Ohio) mendukung titik akhir AWS PrivateLink FIPS. Untuk wilayah ini, Anda juga dapat menggunakan nama layanan berikut:
-
com.amazonaws.
region.storage-omics-fips -
com.amazonaws.
region.control-penyimpanan-omics-fips -
com.amazonaws.
region.analitik-omics-fips -
com.amazonaws.
region.alur kerja-omics-fips -
com.amazonaws.
region.tag-omics-fips
Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API HealthOmics dengan menggunakan nama DNS default untuk Wilayah, misalnya,omics.us-east-1.amazonaws.com.
Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Membuat kebijakan titik akhir VPC untuk HealthOmics
Anda dapat melampirkan kebijakan titik akhir ke VPC endpoint yang mengendalikan akses ke HealthOmics. Kebijakan menentukan informasi berikut ini:
-
Prinsip-prinsip yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan
-
Sumber daya yang dapat digunakan untuk mengambil tindakan
Untuk informasi selengkapnya, lihat Mengendalikan akses ke layanan dengan VPC endpoint di Panduan Pengguna Amazon VPC.
Contoh: Kebijakan titik akhir VPC untuk HealthOmics tindakan.
Berikut ini adalah contoh kebijakan titik akhir untuk HealthOmics. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke HealthOmics tindakan untuk semua prinsipal di semua sumber daya.
Pertimbangan khusus untuk mengakses kumpulan baca menggunakan URI Amazon S3
Untuk mengakses kumpulan baca melalui URI Amazon S3 saat Anda menggunakan koneksi pribadi, atur titik akhir PrivateLink antarmuka di penyimpanan urutan. Setelah Anda mengaturnya, titik akhir memiliki format berikut:
com.amazonaws.region.storage-omics com.amazonaws.region.control-storage-omics
Untuk menggunakan titik akhir Gateway, ikuti panduan Titik akhir Gateway untuk Amazon S3 untuk mengonfigurasi titik akhir gateway Anda. HealthOmics memiliki bucket Amazon S3, jadi Anda tidak perlu membuat atau menyesuaikan kebijakan bucket. Titik akhir gateway bergantung pada kebijakan yang dilampirkan pada pengguna atau peran yang mengakses data, tetapi Anda juga dapat mengonfigurasi titik akhir dengan kebijakan yang lebih ketat. Kebijakan ini dapat mencakup pembatasan akses berdasarkan tindakan Amazon S3 Access Point ARN dan Amazon S3.