Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Data Exchange e interfacciano gli endpoint VPC (AWS PrivateLink)
Puoi stabilire una connessione privata tra il tuo cloud privato virtuale (VPC) e creando un endpoint VPC AWS Data Exchange di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere privatamente alle operazioni AWS Data Exchange API senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. AWS PrivateLink
Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.
Nota
Tutte le AWS Data Exchange azioni, ad eccezione diSendAPIAsset, sono supportate per VPC.
Per ulteriori informazioni, consultare Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.
Considerazioni per AWS Data Exchange Endpoint VPC
Prima di configurare un endpoint VPC di interfaccia per AWS Data Exchange, assicurati di aver esaminato le proprietà e le limitazioni degli endpoint di interfaccia nella Amazon VPC User Guide.
AWS Data Exchange supporta l'esecuzione di chiamate a tutte le sue operazioni API dal tuo VPC.
Creazione di un endpoint VPC di interfaccia per AWS Data Exchange
Puoi creare un endpoint VPC per il AWS Data Exchange servizio utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.
Crea un endpoint VPC per AWS Data Exchange utilizzare il seguente nome di servizio:
-
com.amazonaws.region.dataexchange
Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API AWS Data Exchange utilizzando il suo nome DNS predefinito per, ad esempio,. Regione AWScom.amazonaws.us-east-1.dataexchange
Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.
Creazione di una policy sugli endpoint VPC per AWS Data Exchange
È possibile allegare un criterio all'endpoint VPC che controlla l'accesso all' AWS Data Exchange. Questa policy specifica le informazioni riportate di seguito:
-
Il principale che può eseguire operazioni.
-
Le azioni che possono essere eseguite
-
Le risorse sui cui si possono eseguire le azioni
Per ulteriori informazioni, consultare Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.
Esempio: politica sugli endpoint VPC per AWS Data Exchange actions
Di seguito è riportato un esempio di policy sugli endpoint per. AWS Data Exchange Se collegata a un endpoint, questa politica consente l'accesso alle AWS Data Exchange azioni elencate a tutti i principali su tutte le risorse.
Questo esempio di policy sugli endpoint VPC consente l'accesso completo solo all'utente proveniente da. bts Account AWS 123456789012 vpc-12345678 L'utente readUser è autorizzato a leggere le risorse, ma a tutti gli altri principali IAM viene negato l'accesso all'endpoint.