Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Amazon Managed Service untuk Prometheus dengan antarmuka titik akhir VPC
Jika Anda menggunakan Amazon Virtual Private Cloud (Amazon VPC) untuk meng-host AWS sumber daya Anda, Anda dapat membuat koneksi pribadi antara VPC dan Amazon Managed Service untuk Prometheus. Anda dapat menggunakan koneksi ini untuk mengaktifkan Amazon Managed Service for Prometheus untuk berkomunikasi dengan sumber daya Anda di VPC Anda tanpa melalui internet publik.
Amazon VPC adalah AWS layanan yang dapat Anda gunakan untuk meluncurkan AWS sumber daya di jaringan virtual yang Anda tentukan. Dengan VPC, Anda memiliki kendali terhadap pengaturan jaringan, seperti rentang alamat IP, subnet, tabel rute, dan pintu masuk jaringan. Untuk menghubungkan VPC Anda ke Amazon Managed Service for Prometheus, Anda menentukan titik akhir VPC antarmuka untuk menghubungkan VPC Anda ke layanan. AWS Titik akhir menyediakan konektivitas yang andal dan dapat diskalakan ke Amazon Managed Service for Prometheus tanpa memerlukan gateway internet, instance terjemahan alamat jaringan (NAT), atau koneksi VPN. Untuk informasi selengkapnya, silakan lihat Apa itu Amazon VPC dalam Panduan Pengguna Amazon VPC.
Antarmuka titik akhir VPC didukung oleh AWS PrivateLink, sebuah AWS teknologi yang memungkinkan komunikasi pribadi antara AWS layanan menggunakan antarmuka jaringan elastis dengan alamat IP pribadi. Untuk informasi selengkapnya, lihat posting blog
Informasi berikut adalah untuk pengguna Amazon VPC. Untuk informasi tentang cara memulai dengan Amazon VPC, lihat Mem ulai di Panduan Pengguna Amazon VPC.
Membuat titik akhir VPC antarmuka untuk Amazon Managed Service for Prometheus
Buat titik akhir VPC antarmuka untuk mulai menggunakan Amazon Managed Service for Prometheus. Pilih dari titik akhir nama layanan berikut:
com.amazonaws.region.aps-workspacesPilih nama layanan ini untuk bekerja dengan Prometheus-compatible API. Untuk informasi selengkapnya, lihat Prometheus-compatible API di Panduan Pengguna Layanan Terkelola Amazon untuk Prometheus.
com.amazonaws.region.apsPilih nama layanan ini untuk melakukan tugas manajemen ruang kerja. Untuk informasi selengkapnya, lihat Layanan Terkelola Amazon untuk API Prometheus di Panduan Pengguna Layanan Terkelola Amazon untuk Prometheus.
catatan
Jika Anda menggunakan remote_write di VPC tanpa akses internet langsung, Anda juga harus membuat antarmuka titik akhir VPC untuk AWS Security Token Service, untuk memungkinkan sigv4 bekerja melalui titik akhir. Untuk informasi tentang membuat titik akhir VPC untuk AWS STS, lihat Menggunakan AWS STS antarmuka titik akhir VPC di Panduan Pengguna. AWS Identity and Access Management Anda harus mengatur AWS STS untuk menggunakan titik akhir regional.
Untuk informasi selengkapnya, termasuk petunjuk langkah demi langkah untuk membuat titik akhir VPC antarmuka, lihat Membuat titik akhir antarmuka di Panduan Pengguna Amazon VPC.
catatan
Anda dapat menggunakan kebijakan titik akhir VPC untuk mengontrol akses ke titik akhir VPC antarmuka Amazon Managed Service for Prometheus. Lihat bagian selanjutnya untuk informasi lebih lanjut.
Jika Anda membuat titik akhir VPC antarmuka untuk Amazon Managed Service for Prometheus dan sudah memiliki data yang mengalir ke ruang kerja yang terletak di VPC Anda, metrik akan mengalir melalui titik akhir VPC antarmuka secara default. Amazon Managed Service for Prometheus menggunakan titik akhir publik atau titik akhir antarmuka pribadi (mana saja yang digunakan) untuk melakukan tugas ini.
Mengontrol akses ke Amazon Managed Service untuk titik akhir VPC Prometheus
Anda dapat menggunakan kebijakan titik akhir VPC untuk mengontrol akses ke titik akhir VPC antarmuka Amazon Managed Service for Prometheus. Kebijakan VPC endpoint adalah kebijakan sumber daya IAM yang Anda lampirkan ke titik akhir ketika membuat atau mengubah titik akhir. Jika Anda tidak melampirkan kebijakan ketika membuat titik akhir, Amazon VPC melampirkan kebijakan default untuk Anda sehingga memungkinkan akses penuh ke layanan. Kebijakan titik akhir tidak mengesampingkan atau menggantikan kebijakan berbasis identitas IAM atau kebijakan khusus layanan. Ini adalah kebijakan terpisah untuk mengendalikan akses dari titik akhir ke layanan tertentu.
Untuk informasi selengkapnya, silakan lihat Mengendalikan Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.
Berikut ini adalah contoh kebijakan titik akhir untuk Amazon Managed Service for Prometheus. Kebijakan ini memungkinkan pengguna dengan peran yang PromUser terhubung ke Amazon Managed Service for Prometheus melalui VPC untuk melihat ruang kerja dan grup aturan, tetapi tidak, misalnya, untuk membuat atau menghapus ruang kerja.
Contoh berikut menunjukkan kebijakan yang hanya mengizinkan permintaan yang berasal dari alamat IP tertentu di VPC yang ditentukan untuk berhasil. Permintaan dari alamat IP lain akan gagal.
{ "Version": "2012-10-17", "Statement": [ { "Action": "aps:*", "Effect": "Allow", "Principal": "*", "Resource": "*", "Condition": { "IpAddress": { "aws:VpcSourceIp": "192.0.2.123" }, "StringEquals": { "aws:SourceVpc": "vpc-0123456789abcdef0" } } } ] }