Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat koneksi pribadi antara VPC dan AWS Transfer Family API
Anda dapat membuat koneksi pribadi antara VPC dan AWS Transfer Family API dengan membuat antarmuka titik akhir VPC, didukung oleh. AWS PrivateLink
Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Untuk informasi selengkapnya, lihat AWS Layanan Ak AWS PrivateLink ses melalui AWS PrivateLink Panduan. Sebelum Anda menyiapkan titik akhir VPC antarmuka untuk AWS Transfer Family API, tinjau Per timbangan dalam AWS PrivateLink Panduan.
Mengontrol akses menggunakan kebijakan titik akhir VPC
Secara default, akses penuh ke AWS Transfer Family API diizinkan melalui titik akhir. Anda dapat mengontrol akses ke titik akhir antarmuka menggunakan kebijakan titik akhir VPC. Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke AWS Transfer Family API. Kebijakan titik akhir menentukan informasi berikut:
-
Kepala sekolah yang dapat melakukan tindakan.
-
T ind akan yang bisa dilakukan.
-
Sumber daya di mana tindakan dapat dilakukan.
Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.
Berikut ini adalah contoh kebijakan titik akhir untuk AWS Transfer Family API. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke semua tindakan AWS Transfer Family API pada semua sumber daya, kecuali yang diberi tag dengan kunci Environment dan nilaiTest.
{ "Statement": [{ "Effect": "Deny", "Action": "transfer:StartFileTransfer", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "transfer:*", "Principal": "*", "Resource": "*" }] }
Buat titik akhir VPC antarmuka untuk AWS Transfer Family API
Anda dapat membuat titik akhir VPC untuk AWS Transfer Family API menggunakan konsol Amazon VPC atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir VPC di Panduan Pengguna AWS PrivateLink.
Buat titik akhir VPC untuk AWS Transfer Family API menggunakan salah satu nama layanan berikut:
-
com.amazonaws.region.transfer -
com.amazonaws.— Untuk membuat titik akhir VPC antarmuka yang sesuai dengan Standar Pemrosesan Informasi Federal (FIPS) Publikasi 140-3 standar pemerintah AS.region.transfer-fips
Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan AWS Transfer Family API ke API menggunakan nama DNS default untuk Wilayah, misalnya,transfer.us-east-1.amazonaws.com.