As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie uma conexão privada entre uma VPC e AWS Transfer Family APIs
Você pode estabelecer uma conexão privada entre sua VPC e suas AWS Transfer Family APIs criando uma interface de VPC endpoint, alimentada por. AWS PrivateLink
Criaremos um endpoint de interface de rede em cada sub-rede que você habilitar para o endpoint de interface. Para obter mais informações, consulte Acesse AWS os serviços por meio AWS PrivateLink do AWS PrivateLink Guia. Antes de configurar uma interface de VPC endpoint para AWS Transfer Family APIs, consulte Considerações no Guia. AWS PrivateLink
Controle do acesso usando políticas de endpoint de VPC
Por padrão, o acesso total às AWS Transfer Family APIs é permitido por meio do endpoint. Você pode controlar o acesso ao endpoint de interface usando as políticas de endpoint da VPC. Você pode anexar uma política de endpoint ao seu VPC endpoint que controla o acesso às APIs. AWS Transfer Family Essa política especifica as seguintes informações:
-
A entidade principal que pode realizar ações.
-
As ações que podem ser realizadas.
-
Os recursos aos quais as ações podem ser aplicadas.
Para mais informações, consulte Controlar o acesso a serviços com VPC endpoints no Guia do usuário da Amazon VPC.
Veja a seguir um exemplo de uma política de endpoint para AWS Transfer Family APIs. Quando anexada a um endpoint, essa política concede acesso a todas as ações de AWS Transfer Family APIs em todos os recursos, exceto aqueles marcados com chave Environment e valor. Test
{ "Statement": [{ "Effect": "Deny", "Action": "transfer:StartFileTransfer", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "transfer:*", "Principal": "*", "Resource": "*" }] }
Crie uma interface de VPC endpoint para AWS Transfer Family APIs
Você pode criar um VPC endpoint para AWS Transfer Family APIs usando o console Amazon VPC ou a interface de linha de AWS comando ().AWS CLI Para obter mais informações, consulte Create a VPC endpoint (Criar um endpoint da VPC) no Guia do AWS PrivateLink.
Crie um endpoint VPC para AWS Transfer Family APIs usando um dos seguintes nomes de serviço:
-
com.amazonaws.region.transfer -
com.amazonaws.— Criar uma interface de VPC endpoint que esteja em conformidade com o padrão federal de processamento de informações (FIPS) da publicação 140-3 do governo dos EUA.region.transfer-fips
Se você habilitar o DNS privado para o endpoint, poderá fazer solicitações de API para AWS Transfer Family APIs usando seu nome DNS padrão para a região, por exemplo,. transfer.us-east-1.amazonaws.com