Previsione e interfaccia degli endpoint VPC ()AWS PrivateLink - Amazon Forecast

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Previsione e interfaccia degli endpoint VPC ()AWS PrivateLink

Se utilizzi Amazon Virtual Private Cloud (Amazon VPC) per ospitare AWS le tue risorse, puoi stabilire una connessione privata tra il tuo VPC e Amazon Forecast. Questa connessione consente ad Amazon Forecast di comunicare con le tue risorse sul tuo VPC senza passare attraverso la rete Internet pubblica.

Amazon VPC è un software Servizio AWS che usi per lanciare AWS risorse in un cloud privato virtuale (VPC) o in una rete virtuale da te definita. Con un VPC;, detieni il controllo delle impostazioni della rete, come l'intervallo di indirizzi IP, le sottoreti, le tabelle di routing e i gateway di rete. Con gli endpoint VPC, la AWS rete gestisce il routing tra il tuo VPC e. Servizi AWS

Per connettere il tuo VPC ad Amazon Forecast, definisci un endpoint VPC di interfaccia per Amazon Forecast. Un endpoint di interfaccia è un'interfaccia di rete elastica con un indirizzo IP privato che funge da punto di ingresso per il traffico destinato a un supporto. Servizio AWS L'endpoint fornisce una connettività affidabile e scalabile ad Amazon Forecast e non richiede un gateway Internet, un'istanza NAT (Network Address Translation) o una connessione VPN. Per ulteriori informazioni, consulta Che cos'è Amazon VPC? nella Guida per l'utente di Amazon VPC.

Gli endpoint VPC dell'interfaccia sono abilitati da. AWS PrivateLink Questa AWS tecnologia consente la comunicazione privata tra utenti Servizi AWS utilizzando un'interfaccia di rete elastica con indirizzi IP privati.

Nota

Tutti gli endpoint Amazon Forecast Federal Information Processing Standard (FIPS) sono supportati da. AWS PrivateLink

Considerazioni sugli endpoint Forecast VPC

Prima di configurare un endpoint VPC di interfaccia per Forecast, assicurati di esaminare le proprietà e le limitazioni degli endpoint dell'interfaccia nella Amazon VPC User Guide.

Forecast supporta l'esecuzione di chiamate a tutte le sue azioni API dal tuo VPC.

Creazione di un endpoint VPC di interfaccia per Forecast

Puoi creare un endpoint VPC per il servizio Forecast con la console Amazon VPC o il (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta Creazione di un endpoint dell'interfaccia nella Guida per l'utente di Amazon VPC.

Puoi creare due tipi di endpoint VPC da utilizzare con Amazon Forecast:

  • Un endpoint VPC da utilizzare con le operazioni di Amazon Forecast. Per la maggior parte degli utenti, questo è il tipo di endpoint VPC più adatto.

    • com.amazonaws.region.forecast

    • com.amazonaws.region.forecastquery

  • Un endpoint VPC per le operazioni di Amazon Forecast con endpoint conformi allo standard governativo statunitense della pubblicazione Federal Information Processing Standard (FIPS) 140-2 (disponibile in alcune regioni, consulta gli endpoint e le quote di Amazon Forecast).

    • com.amazonaws.region.forecast-fips

    • com.amazonaws.region.forecastquery-fips

Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API a Forecast utilizzando il nome DNS predefinito per la regione, ad esempio. forecast.us-east-1.amazonaws.com

Per ulteriori informazioni, consulta Accesso a un servizio tramite un endpoint dell'interfaccia in Guida per l'utente di Amazon VPC.

Creazione di una policy sugli endpoint VPC per Forecast

Puoi allegare una policy per gli endpoint al tuo endpoint VPC che controlla l'accesso a Forecast. La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire operazioni.

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Esempio: policy degli endpoint VPC che consente tutte le azioni Forecast e le azioni PassRole

Se collegata a un endpoint, questa politica consente l'accesso a tutte le azioni Forecast e alle azioni PassRole.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:*", "iam:PassRole" ], "Resource": "*" } ] }
Esempio: policy degli endpoint VPC che consente azioni Forecast ListDatasets

Se associata a un endpoint, questa policy consente l'accesso alle azioni Forecast ListDatasets elencate.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "forecast:ListDatasets" ], "Resource": "*" } ] }