本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Transform 自訂和界面端點 (AWS PrivateLink)
您可以建立介面 VPC 端點,在 VPC 與 AWS Transform 自訂之間建立私有連線。介面端點採用 AWS PrivateLink
每個介面端點都是由您子網路中的一或多個彈性網路介面表示。
如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的介面 VPC 端點 (AWS PrivateLink)。
注意
您必須啟用 Amazon S3 的 AWS PrivateLink 整合,因為 AWS Transform 自訂會進行 S3 API 呼叫。如需詳細說明,請參閱AWS PrivateLink 適用於 Amazon S3 的 文件。如果您在使用 AWS Transform 自訂時遇到 S3 存取問題,請參閱我們的故障診斷指南。
如果您未使用 AWS PrivateLink 私有 DNS 功能 (請參閱私有 DNS),您必須:
設定路由至 VPC 介面端點 (請參閱路由至 VPC 介面端點文件)
設定
ATX_CUSTOM_ENDPOINT環境變數以指定您的自訂網域,例如:ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
AWS Transform 自訂 VPC 端點的考量事項
為 AWS Transform 自訂設定介面 VPC 端點之前,請務必檢閱《Amazon VPC 使用者指南》中的介面端點屬性和限制。
AWS Transform 自訂支援透過介面端點呼叫其所有 API 動作。
先決條件
開始進行下方任何程序之前,務必先備妥下列各項:
-
具有適當許可來建立和設定資源 AWS 的帳戶。
-
已在 AWS 您的帳戶中建立 VPC。
-
熟悉 AWS 服務,特別是 Amazon VPC 和 AWS Transform 自訂。
為 AWS Transform 自訂建立介面 VPC 端點
您可以使用 Amazon VPC 主控台或 AWS Command Line Interface () 為 AWS Transform 自訂服務建立 VPC 端點AWS CLI。如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的建立介面端點。
使用此服務名稱為 AWS Transform 自訂建立下列 VPC 端點:
com.amazonaws.
region.transform-custom
將區域取代為您想要使用 AWS Transform 自訂 CLI AWS 的區域,例如 com.amazonaws.us-east-1.transform-custom。
如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的透過介面端點存取服務。
建立 AWS Transform 自訂的 VPC 端點政策
您可以將端點政策連接至控制 AWS Transform 自訂存取的 VPC 端點。此政策會指定下列資訊:
-
可執行動作的主體。
-
可執行的動作。
-
可供執行動作的資源。
如需詳細資訊,請參閱 Amazon VPC 使用者指南中的使用 VPC 端點控制對服務的存取。
範例: AWS Transform 自訂動作的 VPC 端點政策
以下是 AWS Transform 自訂端點政策的範例。連接到端點時,此政策會授予所有資源上所有主體所列出的 AWS Transform 自訂動作的存取權。
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
使用內部部署電腦連線至 AWS Transform 自訂端點
本節說明使用內部部署電腦,透過 AWS VPC 中的 AWS PrivateLink 端點連線至 AWS Transform 自訂 的程序。
-
設定傳入 Amazon Route 53 端點。這可讓您從內部部署裝置使用 AWS Transform 自訂端點的 DNS 名稱。