View a markdown version of this page

AWS Transform 自訂和界面端點 (AWS PrivateLink) - AWS 轉換

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Transform 自訂和界面端點 (AWS PrivateLink)

您可以建立介面 VPC 端點,在 VPC 與 AWS Transform 自訂之間建立私有連線。介面端點採用 AWS PrivateLink技術,可讓您在沒有網際網路閘道、NAT 裝置、VPN 連線或 Direct Connect 連線的情況下私密存取 AWS Transform 自訂服務。VPC 與 AWS Transform 自訂之間的流量不會離開 Amazon 網路。

每個介面端點都是由您子網路中的一或多個彈性網路介面表示。

如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的介面 VPC 端點 (AWS PrivateLink)

注意
  • 您必須啟用 Amazon S3 的 AWS PrivateLink 整合,因為 AWS Transform 自訂會進行 S3 API 呼叫。如需詳細說明,請參閱AWS PrivateLink 適用於 Amazon S3 的 文件。如果您在使用 AWS Transform 自訂時遇到 S3 存取問題,請參閱我們的故障診斷指南

  • 如果您未使用 AWS PrivateLink 私有 DNS 功能 (請參閱私有 DNS),您必須:

    • 設定路由至 VPC 介面端點 (請參閱路由至 VPC 介面端點文件)

    • 設定ATX_CUSTOM_ENDPOINT環境變數以指定您的自訂網域,例如:

      ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx

AWS Transform 自訂 VPC 端點的考量事項

為 AWS Transform 自訂設定介面 VPC 端點之前,請務必檢閱《Amazon VPC 使用者指南》中的介面端點屬性和限制

AWS Transform 自訂支援透過介面端點呼叫其所有 API 動作。

先決條件

開始進行下方任何程序之前,務必先備妥下列各項:

  • 具有適當許可來建立和設定資源 AWS 的帳戶。

  • 已在 AWS 您的帳戶中建立 VPC。

  • 熟悉 AWS 服務,特別是 Amazon VPC 和 AWS Transform 自訂。

為 AWS Transform 自訂建立介面 VPC 端點

您可以使用 Amazon VPC 主控台或 AWS Command Line Interface () 為 AWS Transform 自訂服務建立 VPC 端點AWS CLI。如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的建立介面端點

使用此服務名稱為 AWS Transform 自訂建立下列 VPC 端點:

  • com.amazonaws.region.transform-custom

區域取代為您想要使用 AWS Transform 自訂 CLI AWS 的區域,例如 com.amazonaws.us-east-1.transform-custom

如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的透過介面端點存取服務

建立 AWS Transform 自訂的 VPC 端點政策

您可以將端點政策連接至控制 AWS Transform 自訂存取的 VPC 端點。此政策會指定下列資訊:

  • 可執行動作的主體。

  • 可執行的動作。

  • 可供執行動作的資源。

如需詳細資訊,請參閱 Amazon VPC 使用者指南中的使用 VPC 端點控制對服務的存取

範例: AWS Transform 自訂動作的 VPC 端點政策

以下是 AWS Transform 自訂端點政策的範例。連接到端點時,此政策會授予所有資源上所有主體所列出的 AWS Transform 自訂動作的存取權。

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }

使用內部部署電腦連線至 AWS Transform 自訂端點

本節說明使用內部部署電腦,透過 AWS VPC 中的 AWS PrivateLink 端點連線至 AWS Transform 自訂 的程序。