Amazon VPC endpoints para Amazon SWF - Amazon Simple Workflow Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon VPC endpoints para Amazon SWF

nota

No momento, o suporte AWS PrivateLink está disponível apenas nas regiões AWS Top Secret - East, AWS Secret Region e China.

Se você usar o Amazon Virtual Private Cloud (Amazon VPC) para hospedar seus recursos do AWS, poderá estabelecer uma conexão entre o Amazon VPC e os fluxos de trabalho do Amazon Simple Workflow Service. Você pode usar essa conexão com seus fluxos de trabalho do Amazon SWF sem cruzar a Internet pública.

A Amazon VPC permite iniciar recursos da AWS em uma rede virtual personalizada. Você pode usar uma VPC para controlar as configurações de rede, como o intervalo de endereços IP, sub-redes, tabelas de rotas e gateways de rede. Para obter informações sobre como criar suas próprias VPCs, consulte o Guia do usuário da Amazon VPC.

Para conectar seu Amazon VPC ao Amazon SWF, você deve primeiro definir um endpoint de interface VPC, que permite conectar seu VPC a outros Serviços da AWS. O endpoint fornece conectividade confiável e escalável sem a necessidade de um gateway da Internet, da instância de conversão de endereço de rede (NAT) ou de uma conexão VPN. Para obter mais informações, consulte Endpoints da VPC da interface (AWS PrivateLink) no Guia do usuário da Amazon VPC.

Criação do endpoint

Você pode criar um ponto de extremidade do Amazon SWF em sua VPC usando o AWS Management Console, o AWS Command Line Interface (AWS CLI), um SDK AWS, a API do Amazon SWF ou o AWS CloudFormation.

Para obter informações sobre como criar e configurar um endpoint usando o console da Amazon VPC ou aAWS CLI , consulte Creating an Interface Endpoint (“Criar um endpoint da interface”) no Manual do usuário da Amazon VPC.

nota

Ao criar um ponto de extremidade, especifique o Amazon SWF como o serviço ao qual você deseja que sua VPC se conecte. No console do Amazon VPC, os nomes dos serviços variam de acordo com a região do AWS. Por exemplo, no AWS Top Secret - East Region, o nome do serviço do Amazon SWF é com.amazonaws.us-iso-east-1.swf.

Para obter informações sobre como criar e configurar um endpoint usando o AWS CloudFormation, consulte o recurso AWS::EC2::VPCEndpoint no Manual do usuário do AWS CloudFormation.

Políticas de endpoint da Amazon VPC

Para controlar o acesso de conectividade ao Amazon SWF, você pode anexar uma política de ponto de extremidade AWS Identity and Access Management (IAM) ao criar um ponto de extremidade Amazon VPC. É possível criar regras complexas do IAM anexando várias políticas de endpoint. Para obter mais informações, consulte: