本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Transform 自定义端点和接口端点 (AWS PrivateLink)
您可以通过创建接口 VPC 终端节点在您的 VPC 和 AWS Transform 自定义 VPC 之间建立私有连接。接口端点由一项技术提供支持 AWS PrivateLink
每个接口端点均由子网中的一个或多个弹性网络接口表示。
有关更多信息,请参阅《Amazon VPC 用户指南》中的接口 VPC 端点 (AWS PrivateLink)。
注意
您必须为 Amazon S3 启用 AWS PrivateLink 集成,因为 AWS Transform 自定义会调用 S3 API。有关详细说明,请参阅AWS PrivateLink 适用于 Amazon S3 的文档。如果您在使用 AWS Transform 自定义时遇到 S3 访问问题,请参阅我们的故障排除指南。
如果您没有使用 AWS PrivateLink 私有 DNS 功能(请参阅私有 DNS),则必须:
配置到 VPC 接口终端节点的路由(参见 VPC 接口终端节点的路由文档)
设置
ATX_CUSTOM_ENDPOINT环境变量以指定您的自定义域,例如:ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
的注意事项 AWS Transform 自定义 VPC 终端节点
在为 AWS Transform 自定义设置接口 VPC 终端节点之前,请务必查看 Amazon VPC 用户指南中的接口终端节点属性和限制。
AWS Transform custom 支持通过接口端点调用其所有 API 操作。
先决条件
在您开始下面的任何流程之前,请确保您满足以下条件:
-
具有创建和配置资源的适当权限的 AWS 账户。
-
已在您的 AWS 账户中创建了 VPC。
-
熟悉 AWS 服务,尤其是 Amazon VPC 和 AWS Transform 自定义服务。
为创建接口 VPC 终端节点 AWS Transform 自定义
您可以使用 Amazon VPC 控制台或 AWS Command Line Interface (AWS CLI) 为 AWS Transform 自定义服务创建 VPC 终端节点。有关更多信息,请参阅《Amazon VPC User Guide》中的 Creating an interface endpoint。
使用此服务名称创建以下 VPC 终端节点以供 AWS Transform 自定义:
com.amazonaws。
region.transform-
替换region为你想要使用 AWS Transform 自定义 CLI 的 AWS 区域,例如 com.amazonaws. us-east-1.transform-custom。
有关更多信息,请参阅《Amazon VPC 用户指南》中的通过接口端点访问服务。
为创建 VPC 终端节点策略 AWS Transform 自定义
您可以将终端节点策略附加到控制 AWS Transform 自定义访问权限的 VPC 终端节点。该策略指定以下信息:
-
可执行操作的主体。
-
可执行的操作。
-
可对其执行操作的资源。
有关更多信息,请参阅《Amazon VPC 用户指南》中的使用 VPC 端点控制对服务的访问。
示例:的 VPC 终端节点策略 AWS Transform 自定义操作
以下是 AWS Transform 自定义终端节点策略的示例。当连接到终端节点时,此策略授予所有委托人对所有资源上列出的 AWS Transform 自定义操作的访问权限。
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
使用本地计算机连接到 AWS Transform 自定义端点
本节介绍使用本地计算机通过您的 AWS VPC 中的 AWS PrivateLink 终端节点连接到 AWS Transform 自定义的过程。
-
设置入站 Amazon Route 53 端点。这将使您能够在本地设备上使用 AWS Transform 自定义终端节点的 DNS 名称。