Analisis dan manajemen kerentanan diAmazon Transcribe - Amazon Transcribe

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Analisis dan manajemen kerentanan diAmazon Transcribe

Konfigurasi dan kontrol IT merupakan tanggung jawab bersama antara AWS dan Anda, pelanggan kami. Untuk informasi selengkapnya, lihat model tanggung jawab bersama AWS.

Amazon Transcribe dan titik akhir VPC antarmuka (AWS PrivateLink)

Anda dapat membangun hubungan privat antara VPC Anda dan Amazon Transcribe dengan membuat VPC endpoint antarmuka. Endpoint antarmuka didukung olehAWS PrivateLink, teknologi yang dapat Anda gunakan untuk mengakses secara pribadiAmazon TranscribeAPI tanpa gateway internet, perangkat NAT, koneksi VPN, atauAWS Direct Connectkoneksi. Instans dalam VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan API Amazon Transcribe. Lalu lintas antara VPC Anda dan Amazon Transcribe tidak meninggalkan jaringan Amazon.

Setiap titik akhir antarmuka diwakili oleh satu atau lebih Antarmuka Jaringan Elastis dalam subnet Anda.

Untuk informasi selengkapnya, lihat Antarmuka VPC endpoint (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.

Pertimbangan untuk VPC endpoint Amazon Transcribe

Sebelum Anda mengatur antarmuka VPC endpoint untukAmazon Transcribe, pastikan bahwa Anda meninjauProperti endpoint antarmuka dan keterbatasandi dalamAmazon VPCPanduan Pengguna.

Amazon Transcribe mendukung panggilan ke semua tindakan API dari VPC Anda.

Buat VPC endpoint antarmuka untuk Amazon Transcribe

Anda dapat membuat endpoint VPC untukAmazon Transcribelayanan menggunakanAmazon VPC AWS Management ConsoleatauAWS CLI. Untuk informasi lebih lanjut, lihatMembuat endpoint antarmukadi dalamAmazon VPCPanduan Pengguna.

Untuk transkripsi batchAmazon Transcribe, membuat endpoint VPC menggunakan nama layanan berikut:

  • com.amazonaw.kami-barat-2.mentranskripsikan

Untuk transkripsi streamingAmazon Transcribe, membuat endpoint VPC menggunakan nama layanan berikut:

  • com.amazonaw.kami-barat-2.mentranskripsistreaming

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan APIAmazon Transcribemenggunakan nama DNS default untukWilayah AWS, misalnya,transcribestreaming.us-east-2.amazonaws.com.

Untuk informasi lebih lanjut, lihatMengakses layanan melalui endpoint antarmukadi dalamAmazon VPCPanduan Pengguna.

Membuat kebijakan VPC endpoint untuk Amazon Transcribe

Anda dapat melampirkan kebijakan endpoint ke titik akhir VPC Anda yang mengontrol akses ke layanan streaming atau layanan transkripsi batchAmazon Transcribe. Kebijakan menentukan informasi berikut ini:

  • Prinsip-prinsip yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang dapat digunakan untuk mengambil tindakan.

Untuk informasi lebih lanjut, lihatMengontrol akses ke layanan dengan titik akhir VPCdi dalamAmazon VPCPanduan Pengguna.

Contoh: Kebijakan endpoint VPC untukAmazon Transcribetindakan transkripsi batch

Berikut ini adalah contoh kebijakan endpoint untuk transkripsi batch diAmazon Transcribe. Jika dilampirkan ke sebuah titik akhir, kebijakan ini memberikan akses ke tindakan Amazon Transcribe yang terdaftar untuk semua yang utama di semua sumber daya.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartTranscriptionJob", "transcribe:ListTranscriptionJobs" ], "Resource":"*" } ] }
Contoh: Kebijakan endpoint VPC untukAmazon Transcribetindakan transkripsi streaming

Berikut ini adalah contoh kebijakan endpoint untuk transkripsi streaming diAmazon Transcribe. Jika dilampirkan ke sebuah titik akhir, kebijakan ini memberikan akses ke tindakan Amazon Transcribe yang terdaftar untuk semua yang utama di semua sumber daya.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartStreamTranscription", "transcribe:StartStreamTranscriptionWebsocket" ], "Resource":"*" } ] }

Subnet bersama

Anda tidak dapat membuat, menjelaskan, memodifikasi, atau menghapus titik akhir VPC dalam subnet yang dibagikan dengan Anda. Namun, Anda dapat menggunakan titik akhir VPC di subnet yang dibagikan dengan Anda. Untuk informasi tentang berbagi VPC, lihatBagikan VPC Anda dengan akun laindi dalamAmazon Virtual Private Cloudmembimbing.