搭配介面VPC端點使用 Amazon Polly - Amazon Polly

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

搭配介面VPC端點使用 Amazon Polly

如果您使用 Amazon Virtual Private Cloud(AmazonVPC)託管 AWS 資源,你可以建立你VPC和 Amazon Polly 之間的私人連接。您可以使用此連線來與 Amazon Polly 合成語音,而不必遍歷公用網際網路。

Amazon VPC 是一個 AWS 您可以用來啟動的服務 AWS 您定義的虛擬網路中的資源。使用時VPC,您可以控制網路設定,例如 IP 位址範圍、子網路、路由表和網路閘道。要將您連接VPC到 Amazon Polly,您可以為 Amazon Polly 定義一個界面VPC端點。這種類型的端點使您可以連接VPC到 AWS 服務。 端點為 Amazon Polly 提供可靠、可擴展的連線,無需網際網路閘道、網路地址轉譯 (NAT) 執行個體或VPN連線。有關更多信息,請參閱 Amazon 用VPC戶指南VPC中的 Amazon 是什麼

介面VPC端點由 AWS PrivateLink,一個 AWS 技術,使之間的私人通信 AWS 服務 使用具有私有 IP 地址的 elastic network interface。如需詳細資訊,請參閱新增- AWS PrivateLink for AWS 服務.

以下步驟適用於 Amazon 的用戶VPC。如需詳細資訊,請參閱 Amazon VPC 使用者指南中的入門指南

可用性

VPC所有支援 Amazon Polly 的區域都支援端點。如需關於 AWS 區域和可用區域,請參閱 AWS 全球基礎設施

為 Amazon Polly 創建VPC端點

要開始使用亞馬遜 Polly 與您的VPC,請為 Amazon Polly 創建一個界面VPC端點。要選擇的服務是喜歡.Region. 波利。 您無需更改 Amazon Polly 的任何設置。如需詳細資訊,請參閱 Amazon VPC 使用者指南中的建立介面端點

測試您VPC和 Amazon Polly 之間的連接

建立端點後,您可以測試連線。

若要測試您VPC與您的 Amazon Polly 端點之間的連線

  1. Connect EC2 Amazon 位於您的VPC. 如需連 Connect 的相關資訊,請參閱 Amazon EC2 說明文件中的連線到 Linux 執行個體或連線到 Windows 執行個體

  2. 在執行個體aws polly describe-voices中,使用 AWS CLI 列出可用的 Amazon Polly 聲音。

如果對命令的回應包括可用的 Amazon Polly 語音清單,表示該命令已成功,且您的VPC端點正在運作。

控制對您的 Amazon Polly 端點的存取

VPC端點策略是您在建立或修改端點時附加到端點的IAM資源策略。如果您未在建立端點時連接政策,我們會以預設政策連接以允許完整存取服務。端點策略不會覆寫或取代IAM使用者策略或服務特定策略。這個另行區分的政策會控制從端點到所指定之服務的存取。

端點策略必須以JSON格式寫入。

如需詳細資訊,請參閱 Amazon VPC 使用者指南的使用VPC端點控制對服務的存取。

以下是適用於 Amazon Polly 的端點政策範例。此政策可讓使用者透過連線到 Amazon Polly,VPC以描述語音並與 Amazon Polly 合成語音,並防止他們執行其他 Amazon Polly 動作。

{ "Statement": [ { "Sid": "SynthesisAndDescribeVoicesOnly", "Principal": "*", "Action": [ "polly:DescribeVoices", "polly:SynthesizeSpeech" ], "Effect": "Allow", "Resource": "*" } ] }

若要修改 Amazon Polly 的VPC端點政策

  1. https://console.aws.amazon.com/v pc 打開 Amazon VPC 控制台。

  2. 在導覽窗格中選擇端點

  3. 如果您尚未為 Amazon Polly 建立端點,請選擇「建立端點」。然後選擇喜歡。Region.polly 並選擇「建立端點」。

  4. 選擇喜歡的.Region.polly 端點,然後選擇屏幕下半部分的策略選項卡。

  5. 選擇 Edit Policy (編輯政策),並對政策做出變更。

對VPC上下文鍵的 Support

Amazon Polly 支援可限制存取特定VPCs或特定VPC端點的aws:SourceVpcaws:SourceVpce內容金鑰。這些金鑰只有在使用者使用VPC端點時才有作用。若要取得更多資訊,請參閱IAM使用者指南中的某些服務的可用金鑰