Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa le API Amazon MSK con Interface VPC Endpoints
Puoi utilizzare un endpoint Interface VPC, con tecnologia AWS PrivateLink, per impedire al traffico tra le tue API Amazon VPC e Amazon MSK di uscire dalla rete Amazon. Gli endpoint Interface VPC non richiedono un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione Direct Connect. AWS AWS PrivateLinkè una AWS tecnologia che consente la comunicazione privata tra AWS servizi utilizzando un'interfaccia di rete elastica con IP privati nel tuo Amazon VPC. Per ulteriori informazioni, consulta Amazon Virtual Private Cloud e Interface VPC Endpoints ().AWS PrivateLink
Le tue applicazioni possono connettersi con le API Amazon MSK Provisioned e MSK Connect utilizzando. AWS PrivateLink Per iniziare, crea un endpoint Interface VPC per la tua API Amazon MSK per avviare il flusso di traffico da e verso le tue risorse Amazon VPC attraverso l'Interface VPC Endpoint. FIPS-enabled Gli endpoint Interface VPC sono disponibili per le regioni commerciali degli Stati Uniti e del Canada. Per ulteriori informazioni, consulta Create an Interface Endpoint.
Utilizzando questa funzionalità, i client Apache Kafka possono recuperare dinamicamente le stringhe di connessione per connettersi alle risorse MSK Provisioned o MSK Connect senza dover attraversare Internet per recuperare le stringhe di connessione.
Quando crei un endpoint Interface VPC, scegli uno dei seguenti endpoint con nome di servizio:
Per MSK Provisioned:
I seguenti endpoint dei nomi di servizio non sono più supportati per le nuove connessioni:
com.amazonaws.region.kafka
com.amazonaws.region.kafka-fips () FIPS-enabled
I servizi endpoint Dualstack che supportano il traffico IPv4 e IPv6 sono:
aws.api.region.kafka-api
aws.api.region.kafka-api-fips () FIPS-enabled
Per configurare gli endpoint dualstack è necessario seguire le linee guida FIPS sugli endpoint. Dual-stack
Dove regione è il nome della tua regione. Scegli questo nome di servizio per lavorare con le Provisioned-compatible API MSK. Per ulteriori informazioni, vedere Operazioni in. https://docs.aws.amazon.com/msk/1.0/apireference/
Per MSK Connect:
com.amazonaws.region.kafkaconnect
com.amazonaws.region.kafkaconnect-fips () FIPS-enabled
Dove regione è il nome della tua regione. Scegli questo nome di servizio per lavorare con le Connect-compatible API MSK. Per ulteriori informazioni, consulta Azioni nell'API Reference di Amazon MSK Connect.
Per ulteriori informazioni, incluse istruzioni dettagliate per creare un endpoint VPC di interfaccia, consulta Creazione di un endpoint di interfaccia nella Guida. AWS PrivateLink
Controlla l'accesso agli endpoint VPC per le API Amazon MSK Provisioned o MSK Connect
Le policy degli endpoint VPC consentono di controllare l'accesso collegando una policy a un endpoint VPC o utilizzando campi aggiuntivi in una policy collegata a un utente, gruppo o ruolo IAM per limitare l'accesso solo tramite l'endpoint VPC specificato. Utilizza la policy di esempio appropriata per definire le autorizzazioni di accesso per il servizio MSK Provisioned o MSK Connect.
Se non colleghi una policy durante la creazione di un endpoint, Amazon VPC collega una policy predefinita che consente l'accesso completo al servizio. Una policy endpoint non esclude né sostituisce policy IAM basate sull'identità o policy specifiche del servizio. Si tratta di una policy separata per controllare l'accesso dall'endpoint al servizio specificato.
Per ulteriori informazioni, vedere Controlling Access to Services with VPC Endpoints nella Guida. AWS PrivateLink