View a markdown version of this page

AWS Transform endpoint personalizzati e di interfaccia (AWS PrivateLink) - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Transform endpoint personalizzati e di interfaccia (AWS PrivateLink)

Puoi stabilire una connessione privata tra il tuo VPC e quello AWS Transform personalizzato creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere in modo privato a servizi AWS Transform personalizzati senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione. AWS PrivateLink Direct Connect Il traffico tra il tuo VPC e quello AWS Transform personalizzato non esce dalla rete Amazon.

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consultare Endpoint VPC di interfaccia (AWS PrivateLink) nella Guida per l'utente di Amazon VPC.

Nota
  • È necessario abilitare AWS PrivateLink l'integrazione per Amazon S3 poiché effettua chiamate API S3 AWS Transform personalizzate. Per istruzioni dettagliate, consulta la AWS PrivateLink documentazione di Amazon S3. Se riscontri problemi di accesso a S3 durante l'utilizzo di AWS Transform Custom, consulta la nostra guida alla risoluzione dei problemi.

  • Se non utilizzi la funzionalità DNS AWS PrivateLink privato (vedi DNS privato), devi:

    • Configurare il routing verso gli endpoint dell'interfaccia VPC (consulta la documentazione del routing verso gli endpoint dell'interfaccia VPC)

    • Imposta la variabile di ATX_CUSTOM_ENDPOINT ambiente per specificare il tuo dominio personalizzato, ad esempio:

      ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx

Considerazioni per AWS Transform endpoint VPC personalizzati

Prima di configurare un endpoint VPC con interfaccia AWS Transform personalizzato, assicurati di esaminare le proprietà e le limitazioni degli endpoint dell'interfaccia nella Amazon VPC User Guide.

AWS Transform custom supporta l'esecuzione di chiamate a tutte le sue azioni API tramite l'endpoint dell'interfaccia.

Prerequisiti

Prima di iniziare una qualsiasi delle procedure sottostanti, assicurati di disporre di quanto riportato di seguito:

  • Un AWS account con le autorizzazioni appropriate per creare e configurare risorse.

  • Un VPC già creato nel tuo AWS account.

  • Familiarità con AWS i servizi, in particolare Amazon VPC AWS Transform e custom.

Creazione di un endpoint VPC di interfaccia per AWS Transform personalizzato

Puoi creare un endpoint VPC per il servizio AWS Transform personalizzato utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.

Crea i seguenti endpoint VPC per AWS Transform personalizzarli utilizzando questo nome di servizio:

  • com.amazonaws. region.transform-personalizzato

Sostituisci region con la AWS regione in cui desideri utilizzare la CLI AWS Transform personalizzata, ad esempio com.amazonaws.us-east-1.transform-custom.

Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.

Creazione di una policy per gli endpoint VPC per AWS Transform personalizzato

Puoi allegare una policy per gli endpoint al tuo endpoint VPC che controlla l'accesso ai dispositivi personalizzati. AWS Transform La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire operazioni.

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Esempio: policy sugli endpoint VPC per AWS Transform operazioni personalizzate

Di seguito è riportato un esempio di policy per gli endpoint personalizzata. AWS Transform Se collegata a un endpoint, questa policy consente l'accesso alle azioni AWS Transform personalizzate elencate per tutti i principali su tutte le risorse.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }

Utilizzo di un computer locale per connettersi a un AWS Transform endpoint personalizzato

Questa sezione descrive il processo di utilizzo di un computer locale per la connessione a un dispositivo AWS Transform personalizzato tramite un AWS PrivateLink endpoint nel tuo AWS VPC.

  1. Crea una connessione VPN tra il dispositivo on-premises e il VPC.

  2. Crea un endpoint VPC con interfaccia personalizzata. AWS Transform

  3. Configura un endpoint Amazon Route 53 in entrata. Ciò ti consentirà di utilizzare il nome DNS del tuo endpoint AWS Transform personalizzato dal tuo dispositivo locale.