Endpoints Amazon VPC para Amazon Braket - Amazon Braket

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Endpoints Amazon VPC para Amazon Braket

Você pode estabelecer uma conexão privada entre sua VPC e o Amazon Braket criando uma interface VPC endpoint. Os endpoints de interface são alimentados por AWS PrivateLinkuma tecnologia que permite o acesso às APIs do Braket sem um gateway de internet, dispositivo NAT, conexão VPN ou conexão. AWS Direct Connect As instâncias em sua VPC não precisam de endereços IP públicos para se comunicar com as APIs do Braket.

Cada endpoint de interface é representado por uma ou mais Interfaces de Rede Elástica nas sub-redes.

Com isso PrivateLink, o tráfego entre sua VPC e o Braket não sai da Amazon rede, o que aumenta a segurança dos dados que você compartilha com aplicativos baseados em nuvem, pois reduz a exposição de seus dados à Internet pública. Para obter mais informações, consulte Interface VPC endpoints (AWS PrivateLink) no Guia do usuário da Amazon VPC.

Antes de configurar uma interface VPC endpoint para Braket, certifique-se de revisar as propriedades e limitações do endpoint de interface no Guia do usuário da Amazon VPC.

O Braket oferece suporte para fazer chamadas para todas as suas ações de API a partir da sua VPC.

Por padrão, o acesso total ao Braket é permitido por meio do VPC endpoint. Você pode controlar o acesso se especificar políticas de VPC endpoint. Para obter mais informações, consulte Controlar o acesso a serviços com endpoints da VPC no Guia do usuário da Amazon VPC.

Para usar AWS PrivateLink com o Amazon Braket, você deve criar um endpoint da Amazon Virtual Private Cloud (Amazon VPC) como uma interface e, em seguida, conectar-se ao endpoint por meio do serviço Braket. Amazon API

Aqui estão as etapas gerais desse processo, que são explicadas em detalhes nas seções posteriores.

  • Configure e lance uma Amazon VPC para hospedar seus AWS recursos. Se você já tiver uma VPC, ignore esta etapa.

  • Crie um endpoint Amazon VPC para Braket

  • Conecte e execute tarefas quânticas do Braket em seu endpoint

Etapa 1: inicie uma Amazon VPC, se necessário

Lembre-se de que você pode pular essa etapa se sua conta já tiver uma VPC em operação.

Uma VPC controla suas configurações de rede, como o intervalo de endereços IP, sub-redes, tabelas de rotas e gateways de rede. Basicamente, você está lançando seus AWS recursos em uma rede virtual personalizada. Para obter informações sobre como criar suas próprias VPCs, consulte o Guia do usuário da Amazon VPC.

Abra o console da Amazon VPC e crie uma nova VPC com sub-redes, grupos de segurança e gateways de rede.

Etapa 2: criar uma interface VPC endpoint para Braket

Você pode criar um VPC endpoint para o serviço Braket usando o console Amazon VPC ou o (). AWS Command Line Interface AWS CLI Para obter mais informações, consulte Criar um endpoint da interface no Guia do usuário da Amazon VPC.

Para criar um VPC endpoint no console, abra o console Amazon VPC, abra a página Endpoints e continue criando o novo endpoint. Anote o ID do endpoint para referência posterior. É necessário como parte da —endpoint-url bandeira quando você está fazendo determinadas chamadas para o BraketAPI.

Crie o VPC endpoint para Braket usando o seguinte nome de serviço:

  • com.amazonaws.substitute_your_region.braket

Observação: se você habilitar o DNS privado para o endpoint, poderá fazer API solicitações ao Braket usando seu nome DNS padrão para a região, por exemplo,. braket.us-east-1.amazonaws.com

Para obter mais informações, consulte Acessar um serviço por um endpoint de interface no Guia do usuário da Amazon VPC.

Etapa 3: Conecte e execute tarefas quânticas do Braket por meio de seu endpoint

Depois de criar um VPC endpoint, você pode executar comandos da CLI que incluem o endpoint-url parâmetro para especificar endpoints de interface para o tempo de execução API ou, como no exemplo a seguir:

aws braket search-quantum-tasks --endpoint-url VPC_Endpoint_ID.braket.substituteYourRegionHere.vpce.amazonaws.com

Se você habilitar nomes de host DNS privados para seu VPC endpoint, não precisará especificar o endpoint como uma URL nos comandos da CLI. Em vez disso, o nome do host API DNS do Amazon Braket, que a CLI e o SDK do Braket usam por padrão, é resolvido para seu VPC endpoint. Ele tem a forma mostrada no exemplo a seguir:

https://braket.substituteYourRegionHere.amazonaws.com

A postagem do blog chamada Acesso direto aos SageMaker notebooks da Amazon VPC usando AWS PrivateLink um endpoint fornece um exemplo de como configurar um endpoint para fazer conexões seguras com notebooks, que são semelhantes SageMaker aos notebooks Braket. Amazon

Se você estiver seguindo as etapas na postagem do blog, lembre-se de substituir o nome AmazonBraket por Amazon. SageMaker Em Nome do serviço, insira com.amazonaws.us-east-1.braket ou substitua seu Região da AWS nome correto nessa string, se sua região não for us-east-1.

Saiba mais sobre como criar um endpoint

  • Para obter informações sobre como criar uma VPC com sub-redes privadas, consulte Criar uma VPC com sub-redes privadas

  • Para obter informações sobre como criar e configurar um endpoint usando o console da Amazon VPC ou aAWS CLI , consulte Creating an Interface Endpoint (“Criar um endpoint da interface”) no Manual do usuário da Amazon VPC.

  • Para obter informações sobre como criar e configurar um endpoint usandoAWS CloudFormation, consulte o recurso AWS: :EC2: :VPCEndpoint no Guia do usuário. AWS CloudFormation

Controle o acesso com as políticas de endpoint da Amazon VPC

Para controlar o acesso à conectividade ao Amazon Braket, você pode anexar uma política de endpoint AWS Identity and Access Management (IAM) ao seu endpoint da Amazon VPC. Essa política especifica as seguintes informações:

  • O principal (usuário ou função) que pode realizar ações.

  • As ações que podem ser executadas.

  • Os recursos sobre os quais as ações podem ser realizadas.

Para obter mais informações, consulte Controlar o acesso a serviços com endpoints da VPC no Guia do usuário da Amazon VPC.

Exemplo: política de VPC endpoint para ações do Braket

O exemplo a seguir mostra uma política de endpoint para Braket. Quando anexada a um endpoint, essa política concede acesso às ações listadas do Braket para todos os diretores em todos os recursos.

{
 "Statement":[
 {
   "Principal":"*",
   "Effect":"Allow",
   "Action":[
     “braket:action-1",
     “braket:action-2",
     “braket:action-3”
     ],
   "Resource":"*"
   }
  ]
}

É possível criar regras complexas do IAM anexando várias políticas de endpoint. Para obter mais informações e exemplos, consulte: