Criar uma conexão privada entre uma VPC e as APIs diretas do EBS - Amazon EBS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criar uma conexão privada entre uma VPC e as APIs diretas do EBS

É possível estabelecer uma conexão privada entre a VPC e as APIs diretas do EBS criando um endpoint da VPC de interface, com tecnologia AWS PrivateLink. É possível acessar APIs diretas do EBS como se estivesse em sua VPC, sem usar um gateway da Internet, um dispositivo NAT, uma conexão VPN ou uma conexão AWS Direct Connect. As instâncias na VPC não precisam de endereços IP públicos para a comunicação com APIs diretas do EBS.

Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface.

Para obter mais informações, consulte Acessar os Serviços da AWS pelo AWS PrivateLink no Guia do AWS PrivateLink.

Considerações para endpoints da VPC de APIs diretas do EBS

Antes de configurar um endpoint da VPC de interface para APIs diretas do EBS, analise as considerações no Guia do AWS PrivateLink.

Por padrão, o acesso total às APIs diretas do EBS é permitido pelo endpoint. Você pode controlar o acesso ao endpoint de interface usando as políticas de endpoint da VPC. Você pode anexar uma política de endpoint ao endpoint da VPC que controla o acesso às API diretas do EBS. Essa política especifica as seguintes informações:

  • A entidade principal que pode realizar ações.

  • As ações que podem ser realizadas.

  • Os recursos aos quais as ações podem ser aplicadas.

Para obter mais informações, consulte Controlar o acesso a serviços com VPC endpoints no Guia do usuário da Amazon VPC.

O exemplo a seguir é uma política de endpoint para as APIs diretas do EBS. Quando anexada a um endpoint, essa política concede acesso a todas as ações das APIs diretas do EBS em todos os recursos, exceto snapshots marcados com a chave Environment e o valor Test.

{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }

Criar um endpoint da VPC de interface para APIs diretas do EBS

É possível criar um endpoint da VPC para APIs diretas do EBS usando o console da Amazon VPC ou a AWS Command Line Interface (AWS CLI). Para obter mais informações, consulte Create a VPC endpoint (Criar um endpoint da VPC) no Guia do AWS PrivateLink.

Criar um endpoint da VPC para APIs diretas do EBS usando o seguinte nome de serviço:

  • com.amazonaws.region.ebs

Se você habilitar o DNS privado para o endpoint, poderá fazer solicitações de API para as APIs diretas do EBS usando seu nome DNS padrão para a região, por exemplo, ebs.us-east-1.amazonaws.com.