Analisi e gestione delle vulnerabilità in Amazon Transcribe - Amazon Transcribe

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Analisi e gestione delle vulnerabilità in Amazon Transcribe

Configurazione e controllo IT sono una responsabilità condivisa tra AWS e te, il nostro cliente. Per ulteriori informazioni, consulta il modello di responsabilità condivisa di AWS.

Amazon Transcribe ed endpoint VPC dell'interfaccia (AWS PrivateLink)

È possibile stabilire una connessione privata tra il VPC e Amazon Transcribe creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono alimentati daAWS PrivateLink, una tecnologia che puoi usare per accedere privatamenteAmazon TranscribeAPI senza gateway Internet, dispositivo NAT, connessione VPN oAWS Direct Connectconnessione. Le istanze presenti nel VPC non richiedono indirizzi IP pubblici per comunicare con le API Amazon Transcribe. Il traffico tra il tuo VPC e Amazon Transcribe non esce dalla rete Amazon.

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consultare Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

Considerazioni sugli endpoint VPC di Amazon Transcribe

Prima di configurare un endpoint VPC di interfaccia perAmazon Transcribe, assicurati di recensireProprietà e limitazioni degli endpoint dell'interfaccianelAmazon VPCGuida per l'utente.

Amazon Transcribe supporta l'esecuzione di chiamate a tutte le sue operazioni API all'interno del VPC.

Creazione di un endpoint di interfaccia VPC per Amazon Transcribe

È possibile creare un endpoint VPC perAmazon Transcribeservizio che utilizza ilAmazon VPC AWS Management ConsoleoAWS CLI. Per ulteriori informazioni, consulta Creazione di un endpoint di interfaccia nella Guida per l'utente di Amazon VPC.

Per le trascrizioni in batch inAmazon Transcribe, crea un endpoint VPC utilizzando il seguente nome di servizio:

  • com.amazonaws.us-west-2.trascrivere

Per trascrizioni in streaming inAmazon Transcribe, crea un endpoint VPC utilizzando il seguente nome di servizio:

  • com.amazonaws.us-west-2.trascrivi streaming

Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API aAmazon Transcribeutilizzando il nome DNS predefinito perRegione AWS, ad esempio,transcribestreaming.us-east-2.amazonaws.com.

Per ulteriori informazioni, vedereAccesso a un servizio tramite un endpoint di interfaccianelAmazon VPCGuida per l'utente.

Creazione di una policy di endpoint VPC per Amazon Transcribe.

È possibile allegare una policy sugli endpoint VPC che controlli l'accesso al servizio di streaming o al servizio di trascrizione batch diAmazon Transcribe. La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le operazioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire operazioni.

Per ulteriori informazioni, consulta Controllo dell'accesso ai servizi con endpoint VPC nella Guida per l'utente di Amazon VPC.

Esempio: politica degli endpoint VPC perAmazon Transcribeazioni di trascrizione in batch

Di seguito è riportato un esempio di politica degli endpoint per una trascrizione batch inAmazon Transcribe. Se collegato a un endpoint, questo criterio concede l'accesso alle operazioni elencate Amazon Transcribe per tutti i principali su tutte le risorse.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartTranscriptionJob", "transcribe:ListTranscriptionJobs" ], "Resource":"*" } ] }
Esempio: politica degli endpoint VPC perAmazon Transcribeazioni di trascrizione in streaming

Di seguito è riportato un esempio di politica degli endpoint per una trascrizione in streaming inAmazon Transcribe. Se collegato a un endpoint, questo criterio concede l'accesso alle operazioni elencate Amazon Transcribe per tutti i principali su tutte le risorse.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartStreamTranscription", "transcribe:StartStreamTranscriptionWebsocket" ], "Resource":"*" } ] }

Sottoreti condivise

Non puoi creare, descrivere, modificare o eliminare gli endpoint VPC nelle sottoreti condivise con te. Tuttavia, puoi utilizzare gli endpoint VPC in sottoreti condivise con te. Per informazioni sulla condivisione di VPC, vedereCondividi il tuo VPC con altri accountnelAmazon Virtual Private Cloudguida.