View a markdown version of this page

AWS Transform titik akhir kustom dan antarmuka (AWS PrivateLink) - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Transform titik akhir kustom dan antarmuka (AWS PrivateLink)

Anda dapat membuat koneksi pribadi antara VPC dan AWS Transform kustom Anda dengan membuat antarmuka VPC endpoint. Endpoint antarmuka didukung oleh AWS PrivateLink, teknologi yang memungkinkan Anda mengakses layanan AWS Transform khusus secara pribadi tanpa gateway internet, perangkat NAT, koneksi VPN, atau koneksi. Direct Connect Lalu lintas antara VPC dan AWS Transform kustom Anda tidak meninggalkan jaringan Amazon.

Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.

Untuk informasi selengkapnya, lihat Antarmuka VPC endpoint (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.

catatan
  • Anda harus mengaktifkan AWS PrivateLink integrasi untuk Amazon S3 karena AWS Transform kustom membuat panggilan API S3. Untuk petunjuk terperinci, lihat dokumentasi AWS PrivateLink untuk Amazon S3. Jika Anda mengalami masalah akses S3 saat menggunakan AWS Transform kustom, lihat panduan pemecahan masalah kami.

  • Jika Anda tidak menggunakan fitur DNS AWS PrivateLink Pribadi (lihat DNS Pribadi), Anda harus:

    • Konfigurasikan perutean ke titik akhir antarmuka VPC (lihat dokumentasi titik akhir antarmuka Routing ke VPC)

    • Tetapkan variabel ATX_CUSTOM_ENDPOINT lingkungan untuk menentukan domain kustom Anda, misalnya:

      ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx

Pertimbangan untuk AWS Transform titik akhir VPC kustom

Sebelum menyiapkan titik akhir VPC antarmuka untuk AWS Transform kustom, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.

AWS Transform kustom mendukung panggilan ke semua tindakan API-nya melalui titik akhir antarmuka.

Prasyarat

Sebelum Anda memulai salah satu prosedur di bawah ini, pastikan Anda memiliki yang berikut:

  • AWS Akun dengan izin yang sesuai untuk membuat dan mengonfigurasi sumber daya.

  • VPC sudah dibuat di akun Anda AWS .

  • Keakraban dengan AWS layanan, terutama Amazon VPC AWS Transform dan custom.

Membuat titik akhir VPC antarmuka untuk AWS Transform kebiasaan

Anda dapat membuat titik akhir VPC untuk layanan AWS Transform kustom menggunakan konsol VPC Amazon atau (). AWS Command Line Interface AWS CLI Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Buat titik akhir VPC berikut untuk AWS Transform kustom menggunakan nama layanan ini:

  • com.amazonaws. region.transform-kustom

Ganti region dengan AWS Wilayah tempat Anda ingin menggunakan CLI AWS Transform khusus, misalnya, com.amazonaws.us-east-1.transform-custom.

Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.

Membuat kebijakan titik akhir VPC untuk AWS Transform kebiasaan

Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke kustom. AWS Transform Kebijakan titik akhir menentukan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang menjadi target tindakan.

Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.

Contoh: Kebijakan titik akhir VPC untuk AWS Transform tindakan kustom

Berikut ini adalah contoh kebijakan endpoint untuk AWS Transform kustom. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke tindakan AWS Transform kustom yang tercantum untuk semua prinsipal di semua sumber daya.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }

Menggunakan komputer lokal untuk menyambung ke AWS Transform titik akhir kustom

Bagian ini menjelaskan proses penggunaan komputer lokal untuk terhubung ke AWS Transform kustom melalui AWS PrivateLink titik akhir di AWS VPC Anda.

  1. Buat koneksi VPN antara perangkat lokal dan VPC Anda.

  2. Buat titik akhir VPC antarmuka untuk kustom. AWS Transform

  3. Siapkan titik akhir Amazon Route 53 masuk. Ini akan memungkinkan Anda untuk menggunakan nama DNS titik akhir AWS Transform kustom Anda dari perangkat lokal Anda.