View a markdown version of this page

AWS Transform 自定义端点和接口端点 (AWS PrivateLink) - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Transform 自定义端点和接口端点 (AWS PrivateLink)

您可以通过创建接口 VPC 终端节点在您的 VPC 和 AWS Transform 自定义 VPC 之间建立私有连接。接口端点由一项技术提供支持 AWS PrivateLink,该技术使您无需互联网网关、NAT 设备、VPN 连接或 Direct Connect 连接即可私密访问 AWS Transform 自定义服务。您的 VPC 和 AWS Transform 自定义 VPC 之间的流量不会离开 Amazon 网络。

每个接口端点均由子网中的一个或多个弹性网络接口表示。

有关更多信息,请参阅《Amazon VPC 用户指南》中的接口 VPC 端点 (AWS PrivateLink)

注意
  • 您必须为 Amazon S3 启用 AWS PrivateLink 集成,因为 AWS Transform 自定义会调用 S3 API。有关详细说明,请参阅AWS PrivateLink 适用于 Amazon S3 的文档。如果您在使用 AWS Transform 自定义时遇到 S3 访问问题,请参阅我们的故障排除指南

  • 如果您没有使用 AWS PrivateLink 私有 DNS 功能(请参阅私有 DNS),则必须:

    • 配置到 VPC 接口终端节点的路由(参见 VPC 接口终端节点的路由文档)

    • 设置ATX_CUSTOM_ENDPOINT环境变量以指定您的自定义域,例如:

      ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx

的注意事项 AWS Transform 自定义 VPC 终端节点

在为 AWS Transform 自定义设置接口 VPC 终端节点之前,请务必查看 Amazon VPC 用户指南中的接口终端节点属性和限制

AWS Transform custom 支持通过接口端点调用其所有 API 操作。

先决条件

在您开始下面的任何流程之前,请确保您满足以下条件:

  • 具有创建和配置资源的适当权限的 AWS 账户。

  • 已在您的 AWS 账户中创建了 VPC。

  • 熟悉 AWS 服务,尤其是 Amazon VPC 和 AWS Transform 自定义服务。

为创建接口 VPC 终端节点 AWS Transform 自定义

您可以使用 Amazon VPC 控制台或 AWS Command Line Interface (AWS CLI) 为 AWS Transform 自定义服务创建 VPC 终端节点。有关更多信息,请参阅《Amazon VPC User Guide》中的 Creating an interface endpoint

使用此服务名称创建以下 VPC 终端节点以供 AWS Transform 自定义:

  • com.amazonaws。 region.transform-

替换region为你想要使用 AWS Transform 自定义 CLI 的 AWS 区域,例如 com.amazonaws. us-east-1.transform-custom。

有关更多信息,请参阅《Amazon VPC 用户指南》中的通过接口端点访问服务

为创建 VPC 终端节点策略 AWS Transform 自定义

您可以将终端节点策略附加到控制 AWS Transform 自定义访问权限的 VPC 终端节点。该策略指定以下信息:

  • 可执行操作的主体。

  • 可执行的操作。

  • 可对其执行操作的资源。

有关更多信息,请参阅《Amazon VPC 用户指南》中的使用 VPC 端点控制对服务的访问

示例:的 VPC 终端节点策略 AWS Transform 自定义操作

以下是 AWS Transform 自定义终端节点策略的示例。当连接到终端节点时,此策略授予所有委托人对所有资源上列出的 AWS Transform 自定义操作的访问权限。

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }

使用本地计算机连接到 AWS Transform 自定义端点

本节介绍使用本地计算机通过您的 AWS VPC 中的 AWS PrivateLink 终端节点连接到 AWS Transform 自定义的过程。

  1. 在本地设备和 VPC 之间创建 VPN 连接。

  2. 为 AWS Transform 自定义创建接口 VPC 终端节点。

  3. 设置入站 Amazon Route 53 端点。这将使您能够在本地设备上使用 AWS Transform 自定义终端节点的 DNS 名称。