Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un endpoint Amazon VPC (AWS PrivateLink) per l'API dati
Amazon Virtual Private Cloud (Amazon VPC) consente di lanciare AWS risorse, come cluster e applicazioni Amazon Redshift, in un cloud privato virtuale (VPC). AWS PrivateLink fornisce connettività privata tra cloud privati virtuali (VPCs) e AWS servizi in modo sicuro sulla rete Amazon. In questo modo puoi creare endpoint VPC, che puoi utilizzare per connetterti a servizi su diversi account e basati VPCs su Amazon VPC. AWS PrivateLink Per ulteriori informazioni AWS PrivateLink, consulta VPC Endpoint Services (AWS PrivateLink) nella Amazon Virtual Private Cloud User Guide.
Puoi chiamare l'API dati con gli endpoint Amazon VPC. L'utilizzo di un endpoint Amazon VPC mantiene il traffico tra le applicazioni nel tuo Amazon VPC e l'API dati nella rete AWS , senza utilizzare indirizzi IP pubblici. Gli endpoint Amazon VPC consentono di soddisfare i requisiti di conformità e normativi relativi alla limitazione della connettività Internet. Ad esempio, se utilizzi un endpoint Amazon VPC, puoi mantenere il traffico tra un'applicazione in esecuzione su un' EC2 istanza Amazon e l'API Data VPCs che li contiene.
Dopo aver creato l'endpoint Amazon VPC, puoi iniziare a utilizzarlo senza apportare modifiche al codice o alla configurazione nell'applicazione.
Per creare un endpoint Amazon VPC per l'API dati
Accedi AWS Management Console e apri la console Amazon VPC all'indirizzo. https://console.aws.amazon.com/vpc/
-
Scegliere Endpoint, quindi Create Endpoint (Crea endpoint).
-
Nella pagina Crea endpoint, per Categoria di servizio, seleziona Servizi AWS . Per Nome servizio, scegliere redshift-data (
com.amazonaws.
).region
.redshift-data -
Per VPC, scegliere il VPC in cui creare l'endpoint.
Scegliere il VPC che contiene l'applicazione che effettua chiamate API dati.
-
Per le sottoreti, scegli la sottorete per ogni zona di disponibilità (AZ) utilizzata dal AWS servizio che esegue l'applicazione.
Per creare un endpoint Amazon VPC, specificare l'intervallo di indirizzi IP privati in cui l'endpoint sarà accessibile. A tale scopo, scegliere la sottorete per ogni zona di disponibilità. Questo ha l'effetto di limitare l'endpoint VPC all'intervallo di indirizzi IP privati specifico per ciascuna zona di disponibilità e crea inoltre un endpoint Amazon VPC in ogni zona di disponibilità.
-
Per Enable DNS Name (Abilita nome DNS), seleziona Enable for this endpoint (Abilita per questo endpoint).
Il DNS privato risolve il nome host DNS dell'API dati standard (
https://redshift-data.
) negli indirizzi IP privati associati al nome host DNS specifico dell'endpoint Amazon VPC. Di conseguenza, puoi accedere all'endpoint VPC Data API utilizzando AWS CLI o AWS SDKs senza apportare modifiche al codice o alla configurazione per aggiornare l'URL dell'endpoint Data API.region
.amazonaws.com -
Per Security group (Gruppo di sicurezza), scegli un gruppo di sicurezza da associare all'endpoint Amazon VPC.
Scegli il gruppo di sicurezza che consente l'accesso al AWS servizio su cui è in esecuzione l'applicazione. Ad esempio, se un' EC2 istanza Amazon esegue la tua applicazione, scegli il gruppo di sicurezza che consente l'accesso all' EC2istanza Amazon. Il gruppo di sicurezza consente di controllare il traffico verso l'endpoint Amazon VPC dalle risorse del VPC.
-
Seleziona Crea endpoint.
Dopo aver creato l'endpoint, scegli il link in AWS Management Console per visualizzare i dettagli dell'endpoint.
La scheda Details (Dettagli) dell'endpoint mostra i nomi host DNS generati durante la creazione dell'endpoint Amazon VPC.
È possibile utilizzare l'endpoint standard (redshift-data.
) o uno degli endpoint specifici di VPC per chiamare l'API dati all'interno di Amazon VPC. L'endpoint API dati standard esegue automaticamente l'instradamento all'endpoint Amazon VPC. Questo routing si verifica perché il nome host DNS privato è stato abilitato al momento della creazione dell'endpoint Amazon VPC.region
.amazonaws.com
Quando utilizzi un endpoint Amazon VPC in una chiamata Data API, tutto il traffico tra l'applicazione e l'API Data rimane nell'Amazon VPCs che lo contiene. Puoi utilizzare un endpoint Amazon VPC per qualsiasi tipo di chiamata API dati. Per informazioni sulla chiamata dell'API dati, consultare Considerazioni da fare durante la chiamata all'API dati di Amazon Redshift.