本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
License Manager 和接口VPC端点与 AWS PrivateLink
您可以在虚拟私有云 (VPC) 和之间建立私有连接 AWS License Manager 通过创建接口VPC端点。接口端点由 AWS PrivateLink
每个接口端点均由子网中的一个或多个弹性网络接口表示。
有关更多信息,请参阅接口VPC终端节点 (AWS PrivateLink) 在《亚马逊VPC用户指南》中。
为 License Manager 创建接口VPC端点
使用以下服务名称之一为 License Manager 创建接口终端节点:
-
com.amazonaws。
region
. 许可证管理器 -
com.amazonaws。
region
.license-manager-fips
如果您DNS为终端节点启用私有功能,则可以使用该区域的默认DNS名称向 License Manager API 发出请求。例如,license-manager.
。region
.amazonaws.com
有关更多信息,请参阅 Amazon VPC 用户指南中的创建接口终端节点。
为 License Manager 创建VPC端点策略
您可以将策略附加到VPC终端以控制对 License Manager 的访问。该策略指定以下信息:
-
可执行操作的主体
-
可执行的操作
-
可对其执行操作的资源
下面是用于 License Manager 的终端节点策略示例。当附加到终端节点时,此策略会向所有资源上的所有主体授予对指定的 License Manager 操作的访问权限。
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "license-manager:*" ], "Resource": "*" } ] }
有关更多信息,请参阅 Amazon VPC 用户指南中的使用VPC终端节点控制对服务的访问。