Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Transform titik akhir kustom dan antarmuka (AWS PrivateLink)
Anda dapat membuat koneksi pribadi antara VPC dan AWS Transform kustom Anda dengan membuat antarmuka VPC endpoint. Endpoint antarmuka didukung oleh AWS PrivateLink
Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.
Untuk informasi selengkapnya, lihat Antarmuka VPC endpoint (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.
catatan
Anda harus mengaktifkan AWS PrivateLink integrasi untuk Amazon S3 karena AWS Transform kustom membuat panggilan API S3. Untuk petunjuk terperinci, lihat dokumentasi AWS PrivateLink untuk Amazon S3. Jika Anda mengalami masalah akses S3 saat menggunakan AWS Transform kustom, lihat panduan pemecahan masalah kami.
Jika Anda tidak menggunakan fitur DNS AWS PrivateLink Pribadi (lihat DNS Pribadi), Anda harus:
Konfigurasikan perutean ke titik akhir antarmuka VPC (lihat dokumentasi titik akhir antarmuka Routing ke VPC)
Tetapkan variabel
ATX_CUSTOM_ENDPOINTlingkungan untuk menentukan domain kustom Anda, misalnya:ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
Pertimbangan untuk AWS Transform titik akhir VPC kustom
Sebelum menyiapkan titik akhir VPC antarmuka untuk AWS Transform kustom, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.
AWS Transform kustom mendukung panggilan ke semua tindakan API-nya melalui titik akhir antarmuka.
Prasyarat
Sebelum Anda memulai salah satu prosedur di bawah ini, pastikan Anda memiliki yang berikut:
-
AWS Akun dengan izin yang sesuai untuk membuat dan mengonfigurasi sumber daya.
-
VPC sudah dibuat di akun Anda AWS .
-
Keakraban dengan AWS layanan, terutama Amazon VPC AWS Transform dan custom.
Membuat titik akhir VPC antarmuka untuk AWS Transform kebiasaan
Anda dapat membuat titik akhir VPC untuk layanan AWS Transform kustom menggunakan konsol VPC Amazon atau (). AWS Command Line Interface AWS CLI Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Buat titik akhir VPC berikut untuk AWS Transform kustom menggunakan nama layanan ini:
com.amazonaws.
region.transform-kustom
Ganti region dengan AWS Wilayah tempat Anda ingin menggunakan CLI AWS Transform khusus, misalnya, com.amazonaws.us-east-1.transform-custom.
Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Membuat kebijakan titik akhir VPC untuk AWS Transform kebiasaan
Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke kustom. AWS Transform Kebijakan titik akhir menentukan informasi berikut:
-
Prinsipal yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan.
-
Sumber daya yang menjadi target tindakan.
Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.
Contoh: Kebijakan titik akhir VPC untuk AWS Transform tindakan kustom
Berikut ini adalah contoh kebijakan endpoint untuk AWS Transform kustom. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke tindakan AWS Transform kustom yang tercantum untuk semua prinsipal di semua sumber daya.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
Menggunakan komputer lokal untuk menyambung ke AWS Transform titik akhir kustom
Bagian ini menjelaskan proses penggunaan komputer lokal untuk terhubung ke AWS Transform kustom melalui AWS PrivateLink titik akhir di AWS VPC Anda.
-
Siapkan titik akhir Amazon Route 53 masuk. Ini akan memungkinkan Anda untuk menggunakan nama DNS titik akhir AWS Transform kustom Anda dari perangkat lokal Anda.