Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accesso Gestione costi e fatturazione AWS utilizzando un endpoint di interfaccia (AWS PrivateLink)
Puoi utilizzare AWS PrivateLink per creare una connessione privata tra il tuo VPC e. Gestione costi e fatturazione AWS Puoi accedere alla fatturazione e alla gestione dei costi come se fosse nel tuo VPC, senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per accedere alla gestione della fatturazione e dei costi.
Stabilisci questa connessione privata creando un endpoint di interfaccia attivato da AWS PrivateLink. In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Si tratta di interfacce di rete gestite dal richiedente che fungono da punto di ingresso per il traffico destinato alla fatturazione e alla gestione dei costi.
Per ulteriori informazioni, consulta Access Servizi AWS through nella Guida. AWS PrivateLink AWS PrivateLink
Per un elenco completo dei nomi dei servizi, vedi AWS Servizi che si integrano con AWS PrivateLink.
Considerazioni per la fatturazione e la gestione dei costi
Prima di configurare un endpoint di interfaccia per la fatturazione e la gestione dei costi, consulta le considerazioni contenute nella Guida. AWS PrivateLink
Billing and Cost Management supporta l'effettuazione di chiamate a tutte le azioni API tramite l'endpoint dell'interfaccia.
Le policy degli endpoint VPC non sono supportate per la fatturazione e la gestione dei costi. Per impostazione predefinita, l'accesso completo alla fatturazione e alla gestione dei costi è consentito tramite l'endpoint dell'interfaccia. In alternativa, è possibile associare un gruppo di sicurezza alle interfacce di rete dell'endpoint per controllare il traffico verso la fatturazione e la gestione dei costi tramite l'endpoint dell'interfaccia.
Crea un endpoint di interfaccia per la fatturazione e la gestione dei costi
Puoi creare un endpoint di interfaccia per la fatturazione e la gestione dei costi utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint di interfaccia nella Guida per l'utente di AWS PrivateLink .
Crea un endpoint di interfaccia per la fatturazione e la gestione dei costi utilizzando il seguente nome di servizio:
com.amazonaws.region.service-name
Se abiliti il DNS privato per l'endpoint di interfaccia, puoi effettuare richieste API a Billing and Cost Management utilizzando il nome DNS regionale predefinito. Ad esempio, service-name.us-east-1.amazonaws.com.
Creazione di una policy dell' endpoint per l'endpoint dell'interfaccia
Una policy dell'endpoint è una risorsa IAM che è possibile allegare all'endpoint dell'interfaccia. La policy predefinita per gli endpoint consente l'accesso completo alla fatturazione e alla gestione dei costi tramite l'endpoint dell'interfaccia. Per controllare l'accesso consentito alla fatturazione e alla gestione dei costi dal tuo VPC, allega una policy endpoint personalizzata all'endpoint dell'interfaccia.
Una policy di endpoint specifica le informazioni riportate di seguito:
-
I principali che possono eseguire azioni (Account AWS, utenti IAM e ruoli IAM).
-
Le azioni che possono essere eseguite.
-
Le risorse in cui è possibile eseguire le operazioni.
Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai servizi con policy di endpoint nella Guida di AWS PrivateLink .
Esempio: politica sugli endpoint VPC per AWS API Price List
Di seguito è riportato l'esempio di una policy dell'endpoint personalizzata. Quando alleghi questa policy all'endpoint dell'interfaccia, tutti gli utenti che hanno accesso all'endpoint possono accedere AWS all'API Price List.
{ "Statement": [ { "Action": "pricing:*", "Effect": "Allow", "Principal": "*", "Resource": "*" } ] }
Per utilizzare il download in blocco di file per l'API Price List tramite AWS PrivateLink, devi abilitare anche l'accesso ad Amazon S3 tramite. AWS PrivateLink Per ulteriori informazioni, consulta AWS PrivateLink Amazon S3 nella Amazon S3 User Guide.