View a markdown version of this page

通过 VPC WorkSpaces 接口终端节点发出 Amazon API 请求 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过 VPC WorkSpaces 接口终端节点发出 Amazon API 请求

您可以通过虚拟私有云 (VPC) 中的接口终端节点直接连接到 Amazon WorkSpaces API 终端节点,而不是通过互联网连接。当您使用 VPC 接口终端节点时,您的 VPC 与 Amazon WorkSpaces API 终端节点之间的通信完全安全地在 AWS 网络内进行。

注意

此功能只能用于连接到 WorkSpaces API 终端节点。要 WorkSpaces 使用 WorkSpaces 客户端进行连接,需要互联网连接,如中所述WorkSpaces 个人的 IP 地址和端口要求。

亚马逊 WorkSpaces API 终端节点支持由支持的亚马逊虚拟私有云 (亚马逊 VPC) 接口终端节点AWS PrivateLink。每个 VPC 端点都由一个或多个在 VPC 子网中具有私有 IP 地址的网络接口 (也称为弹性网络接口或 ENI)表示。

VPC 接口终端节点将您的 VPC 直接连接到亚马逊 WorkSpaces API 终端节点,无需互联网网关、NAT 设备、VPN Direct Connect 连接或连接。您的 VPC 中的实例不需要公有 IP 地址即可与亚马逊 WorkSpaces API 终端节点通信。

您可以使用 AWS 管理控制台 或 AWS Command Line Interface (AWS CLI) 命令创建接口终端节点以连接亚马逊 WorkSpaces 。有关说明,请参阅创建接口端点。

创建 VPC 终端节点后,您可以使用以下 CLI 命令示例,这些命令使用endpoint-url参数指定 Amazon WorkSpaces API 终端节点的接口终端节点:

aws workspaces copy-workspace-image --endpoint-url VPC_Endpoint_ID.workspaces.Region.vpce.amazonaws.com aws workspaces delete-workspace-image --endpoint-url VPC_Endpoint_ID.api.workspaces.Region.vpce.amazonaws.com aws workspaces describe-workspace-bundles --endpoint-url VPC_Endpoint_ID.workspaces.Region.vpce.amazonaws.com \ --endpoint-name Endpoint_Name \ --body "Endpoint_Body" \ --content-type "Content_Type" \ Output_File

如果为 VPC 端点启用专用 DNS 主机名,您不需要指定端点 URL。CLI 和亚马逊 S WorkSpaces DK 默认使用的亚马逊 WorkSpaces API DNS 主机名 (https://api.workspaces.Region.amazonaws.com) 解析到您的 VPC 终端节点。

亚马逊 WorkSpaces API 终端节点支持亚马逊 VPC 和亚马逊 WorkSpaces均可用的所有 AWS 区域的 VPC 终端节点。亚马逊 WorkSpaces 支持在您的 VPC 内调用其所有公有 API。

要了解更多信息 AWS PrivateLink,请参阅AWS PrivateLink 文档。有关 VPC 端点的价格,请参阅 VPC 定价。要了解有关 VPC 和端点的更多信息,请参阅 Amazon VPC。

要查看按地区划分的亚马逊 WorkSpaces API 终端节点列表,请参阅 WorkSpaces API 终端节点。