Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan Amazon Kinesis Data Streams dengan antarmuka titik akhir VPC
Anda dapat menggunakan antarmuka titik akhir VPC untuk mencegah lalu lintas antara Amazon VPC dan Kinesis Data Streams meninggalkan jaringan Amazon. Antarmuka titik akhir VPC tidak memerlukan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Titik akhir antarmuka VPC didukung oleh AWS PrivateLink, sebuah AWS teknologi yang memungkinkan komunikasi pribadi antar AWS layanan menggunakan antarmuka jaringan elastis dengan IP pribadi di Amazon VPC Anda. Untuk informasi selengkapnya, lihat Amazon Virtual Private Cloud dan Antar muka VPC Endpoints ()AWS PrivateLink.
Topik
Gunakan antarmuka titik akhir VPC untuk Kinesis Data Streams
Untuk memulai, Anda tidak perlu mengubah pengaturan untuk streaming, produsen, atau konsumen Anda. Buat titik akhir VPC antarmuka untuk Aliran Data Kinesis Anda untuk memulai lalu lintas yang mengalir dari dan ke sumber daya Amazon VPC Anda melalui titik akhir VPC antarmuka. FIPS-enabled antarmuka titik akhir VPC tersedia untuk Wilayah AS. Untuk informasi selengkapnya, lihat Membuat Titik Akhir Antarmuka.
Amazon Kinesis Producer Library (KPL) dan Kinesis Consumer Library (KCL) memanggil AWS layanan seperti Amazon CloudWatch dan Amazon DynamoDB menggunakan titik akhir publik atau titik akhir VPC antarmuka pribadi, mana saja yang digunakan. Misalnya, jika aplikasi KCL Anda berjalan di VPC dengan antarmuka DynamoDB dengan titik akhir VPC diaktifkan, panggilan antara DynamoDB dan aplikasi KCL Anda mengalir melalui titik akhir VPC antarmuka.
Kontrol akses ke titik akhir VPC untuk Kinesis Data Streams
Kebijakan titik akhir VPC memungkinkan Anda mengontrol akses dengan melampirkan kebijakan ke titik akhir VPC atau dengan menggunakan bidang tambahan dalam kebijakan yang dilampirkan ke pengguna, grup, atau peran IAM untuk membatasi akses yang hanya terjadi melalui titik akhir VPC yang ditentukan. Gunakan kebijakan ini untuk membatasi akses ke aliran tertentu ke titik akhir VPC tertentu saat menggunakannya bersama dengan kebijakan IAM untuk hanya memberikan akses ke tindakan aliran data Kinesis melalui titik akhir VPC yang ditentukan.
Berikut ini adalah contoh kebijakan titik akhir untuk mengakses aliran data Kinesis.
-
Contoh kebijakan VPC: akses baca-saja - kebijakan sampel ini dapat dilampirkan ke titik akhir VPC. (Untuk informasi selengkapnya, lihat Meng ontrol Akses ke Sumber Daya Amazon VPC). Ini membatasi tindakan untuk hanya mencantumkan dan mendeskripsikan aliran data Kinesis melalui titik akhir VPC yang dilampirkan.
{ "Statement": [ { "Sid": "ReadOnly", "Principal": "*", "Action": [ "kinesis:List*", "kinesis:Describe*" ], "Effect": "Allow", "Resource": "*" } ] } -
Contoh kebijakan VPC: batasi akses ke aliran data Kinesis tertentu - kebijakan sampel ini dapat dilampirkan ke titik akhir VPC. Ini membatasi akses ke aliran data tertentu melalui titik akhir VPC yang dilampirkan.
{ "Statement": [ { "Sid": "AccessToSpecificDataStream", "Principal": "*", "Action": "kinesis:*", "Effect": "Allow", "Resource": "arn:aws:kinesis:us-east-1:123456789012:stream/MyStream" } ] } -
Contoh kebijakan IAM: batasi akses ke aliran tertentu hanya dari titik akhir VPC tertentu - kebijakan sampel ini dapat dilampirkan ke pengguna, peran, atau grup IAM. Ini membatasi akses ke aliran data Kinesis tertentu agar terjadi hanya dari titik akhir VPC tertentu.
Ketersediaan kebijakan titik akhir VPC untuk Kinesis Data Streams
Titik akhir VPC antarmuka Kinesis Data Streams dengan kebijakan didukung di Wilayah berikut:
-
Eropa (Paris)
-
Eropa (Irlandia)
-
AS Timur (Virginia Utara)
-
Eropa (Stockholm)
-
AS Timur (Ohio)
-
Eropa (Frankfurt)
-
Amerika Selatan (Sao Paulo)
-
Eropa (London)
-
Asia Pasifik (Tokyo)
-
AS Barat (California Utara)
-
Asia Pasifik (Singapura)
-
Asia Pasifik (Sydney)
-
China (Beijing)
-
China (Ningxia)
-
Asia Pasifik (Hong Kong)
-
Middle East (Bahrain) (Middle East (Bahrain))
-
Middle East (UAE)
-
Europe (Milan)
-
Africa (Cape Town)
-
Asia Pasifik (Mumbai)
-
Asia Pasifik (Seoul)
-
Kanada (Pusat)
-
AS Barat (Oregon) kecuali usw2-az4
-
AWS GovCloud (US-East)
-
AWS GovCloud (US-West)
-
Asia Pasifik (Osaka)
-
Europe (Zurich)
-
Asia Pasifik (Hyderabad)