View a markdown version of this page

Servizio di directory Endpoint di API e interfaccia Amazon VPC utilizzando AWS PrivateLink - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Servizio di directory Endpoint di API e interfaccia Amazon VPC utilizzando AWS PrivateLink

Puoi utilizzarlo AWS PrivateLink per creare una connessione privata tra il tuo VPC Servizio di directory e le API Directory Service Data. Ciò ti consente di accedere Servizio di directory alle API Directory Service Data come se fossero nel tuo VPC e senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. Direct Connect Le istanze in Amazon VPC non richiedono indirizzi IP pubblici per accedere alle API Directory Service Data Servizio di directory .

Per stabilire una connessione privata, crei un'interfaccia Amazon VPC endpoint che funziona. AWS PrivateLink In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Si tratta di interfacce di rete gestite dal richiedente, che fungono da punto di ingresso per il traffico destinato e i dati del servizio di directory. Servizio di directory AWS AWS

Per ulteriori informazioni, consulta Access Servizi AWS through AWS PrivateLink nella Guida. AWS PrivateLink

Considerazioni per Servizio di directory e dati del servizio di directory

Con Servizio di directory and Directory Service Data, puoi chiamare le azioni API tramite gli endpoint dell'interfaccia. Per informazioni sui prerequisiti da considerare prima di creare un endpoint di interfaccia, consulta Accedere a un endpoint Amazon VPC Servizio AWS con interfaccia nella Guida. AWS PrivateLink

Servizio di directory e disponibilità dei dati di Directory Service

Servizio di directory e Directory Service Data supporta gli endpoint di interfaccia Regioni AWS ovunque sia disponibile. Per informazioni su Regioni AWS tale supporto Servizio di directory e su Directory Service Data, vedi Disponibilità regionale per Servizio di directory.

Crea un'interfaccia Amazon VPC endpoint per Servizio di directory e Directory Service Data

Puoi creare un endpoint di interfaccia Servizio di directory e le API Directory Service Data utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI

Esempio: Servizio di directory

Crea un endpoint di interfaccia per le Servizio di directory API utilizzando il seguente nome di servizio:

com.amazonaws.region.ds
Esempio: Directory Service Data

Crea un endpoint di interfaccia per le API Directory Service Data utilizzando il seguente nome di servizio:

com.amazonaws.region.ds-data

Per ulteriori informazioni sulla creazione di un endpoint di interfaccia, consulta Accedere a un endpoint Amazon VPC Servizio AWS con interfaccia nella Guida. AWS PrivateLink

Crea una policy sugli endpoint Amazon VPC per la tua interfaccia Amazon VPC endpoint

Una policy sugli endpoint è una policy sulle risorse IAM da allegare a un endpoint di interfaccia.

Nota

Se non alleghi una policy sugli endpoint all'endpoint dell'interfaccia, AWS PrivateLink allega una policy predefinita sull'endpoint dell'interfaccia per tuo conto. Per ulteriori informazioni, consulta Concetti di base di AWS PrivateLink.

Una policy di endpoint specifica le informazioni riportate di seguito:

  • I principali (utenti IAM e Account AWS ruoli IAM) che possono eseguire azioni

  • Le azioni che possono essere eseguite

  • Le risorse su cui è possibile eseguire le azioni

Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai servizi con policy di endpoint nella Guida di AWS PrivateLink .

Puoi controllare l'accesso alle API dal tuo Amazon VPC allegando una policy personalizzata sugli endpoint all'endpoint dell'interfaccia.

Esempio: policy sugli endpoint di Amazon VPC per Servizio di directory Operazioni dell'API

Di seguito è riportato l'esempio di una policy dell'endpoint personalizzata. Quando colleghi questa policy all'endpoint dell'interfaccia, concede l'accesso alle Servizio di directory azioni elencate per tutti i principali su tutte le risorse.

Sostituisci action-1 e action-3 con le autorizzazioni richieste per le Servizio di directory API che desideri includere nella tua policy. action-2 Per un elenco completo, consultare Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds:action-1", "ds:action-2", "ds:action-3" ], "Resource":"*" } ] }
Esempio: policy sugli endpoint di Amazon VPC per le azioni dell'API Directory Service Data

Di seguito è riportato l'esempio di una policy dell'endpoint personalizzata. Quando colleghi questa policy all'endpoint dell'interfaccia, concede l'accesso alle azioni Directory Service Data elencate per tutti i principali su tutte le risorse.

Sostituisci action-1action-2, e action-3 con le autorizzazioni richieste per le API Directory Service Data che desideri includere nella tua policy. Per un elenco completo, consultare Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds-data:action-1", "ds-data:action-2", "ds-data:action-3" ], "Resource":"*" } ] }