

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Puntos finales de VPC para AWS IoT SiteWise
<a name="vpc-interface-endpoints"></a>

Un *punto final de VPC de interfaz* establece una conexión privada entre su nube privada virtual (VPC) y. AWS IoT SiteWise[AWS PrivateLink](https://aws.amazon.com/privatelink/)potencia los puntos finales de la interfaz, lo que permite el acceso privado a AWS IoT SiteWise las operaciones de la API. AWS IoT SiteWise admite ambos tipos IPv4 y IPv6 (doble pila) a través de los puntos finales de su interfaz. Puede evitar la necesidad de una puerta de enlace de Internet, un dispositivo NAT, una conexión VPN o AWS Direct Connect. Las instancias de su VPC no necesitan direcciones IP públicas para comunicar con las operaciones de la API de AWS IoT SiteWise . El tráfico entre su VPC y AWS IoT SiteWise no sale de la AWS red.

Cada punto de conexión de la interfaz está representado por una o más [interfaces de redes elásticas](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) en las subredes. 

*Antes de configurar un punto de enlace de VPC de interfaz AWS IoT SiteWise, consulte la sección [Acceder a un AWS servicio mediante un punto de enlace de VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) de interfaz en la Guía.AWS PrivateLink * 

# Operaciones de API para puntos finales de VPC en AWS IoT SiteWise
<a name="vpc-endpoint-considerations"></a>

AWS IoT SiteWise admite realizar llamadas a las siguientes operaciones de AWS IoT SiteWise API desde su VPC:
+ Para todas las operaciones de la API del **plano de datos**, utilice el siguiente punto de conexión: Sustituya `region` por su Región de AWS

  ```
  data.iotsitewise.region.amazonaws.com
  ```

  Las operaciones de la API del plano de datos incluyen lo siguiente:
  + [BatchGetAssetPropertyValue](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_BatchGetAssetPropertyValue.html)
  + [BatchGetAssetPropertyValueHistory](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_BatchGetAssetPropertyValueHistory.html)
  + [BatchPutAssetPropertyValue](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_BatchPutAssetPropertyValue.html)
  + [GetAssetPropertyAggregates](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_GetAssetPropertyAggregates.html)
  + [GetAssetPropertyValue](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_GetAssetPropertyValue.html)
  + [GetAssetPropertyValueHistory](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_GetAssetPropertyValueHistory.html)
  + [GetInterpolatedAssetPropertyValues](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_GetInterpolatedAssetPropertyValues.html)
+ Para las operaciones de la API del **plano de control** que utiliza para gestionar los modelos de activos, los activos, las pasarelas de SiteWise Edge, las etiquetas y las configuraciones de cuentas, utilice el siguiente punto final.  Sustituya `region` por su Región de AWS.

  ```
  api.iotsitewise.region.amazonaws.com
  ```

  Las operaciones de la API del plano de control admitidas incluyen lo siguiente:
  + [AssociateAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_AssociateAssets.html)
  + [CreateAsset](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateAsset.html)
  + [CreateAssetModel](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateAssetModel.html)
  + [DeleteAsset](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteAsset.html)
  + [DeleteAssetModel](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteAssetModel.html)
  + [DeleteDashboard](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteDashboard.html)
  + [DescribeAsset](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeAsset.html)
  + [DescribeAssetModel](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeAssetModel.html)
  +  [DescribeAssetProperty](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeAssetProperty.html)
  + [DescribeDashboard](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeDashboard.html)
  + [DescribeLoggingOptions](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeLoggingOptions.html)
  + [DisassociateAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DisassociateAssets.html)
  + [ListAssetModels](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListAssetModels.html)
  + [ListAssetRelationships](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListAssetRelationships.html)
  + [ListAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListAssets.html)
  + [ListAssociatedAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListAssociatedAssets.html)
  + [PutLoggingOptions](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_PutLoggingOptions.html)
  + [UpdateAsset](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateAsset.html)
  + [UpdateAssetModel](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateAssetModel.html)
  + [UpdateAssetProperty](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateAssetProperty.html)
  + [CreateGateway](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateGateway.html)
  + [DeleteGateway](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteGateway.html)
  + [DescribeDefaultEncryptionConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeDefaultEncryptionConfiguration.html)
  + [DescribeGateway](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeGateway.html)
  + [DescribeGatewayCapabilityConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeGatewayCapabilityConfiguration.html)
  + [DescribeStorageConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeStorageConfiguration.html)
  + [ListGateways](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListGateways.html)
  + [ListTagsForResource](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListTagsForResource.html)
  +  [UpdateGateway](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateGateway.html)
  + [UpdateGatewayCapabilityConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateGatewayCapabilityConfiguration.html)
  + [PutDefaultEncryptionConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_PutDefaultEncryptionConfiguration.html)
  +  [PutStorageConfiguration](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_PutStorageConfiguration.html)
  + [TagResource](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_TagResource.html)
  + [UntagResource](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UntagResource.html)
**nota**  
El punto final de la interfaz de VPC para las operaciones de la API del **plano de control** actualmente no admite realizar llamadas a las siguientes operaciones de la API de SiteWise Monitor:  
[BatchAssociateProjectAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_BatchAssociateProjectAssets.html)
[BatchDisassociateProjectAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_BatchDisassociateProjectAssets.html)
[CreateAccessPolicy](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateAccessPolicy.html)
[CreateDashboard](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateDashboard.html)
[CreatePortal](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreatePortal.html)
[CreateProject](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateProject.html)
[DeleteAccessPolicy](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteAccessPolicy.html)
[DeletePortal](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeletePortal.html)
[DeleteProject](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DeleteProject.html)
[DescribeAccessPolicy](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeAccessPolicy.html)
[DescribePortal](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribePortal.html) 
[DescribeProject](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_DescribeProject.html)
[ListAccessPolicies](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListAccessPolicies.html)
[ListDashboards](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListDashboards.html) 
[ListPortals](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListPortals.html)
[ListProjects](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListProjects.html) 
[ListProjectAssets](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_ListProjectAssets.html)
[UpdateAccessPolicy](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateAccessPolicy.html)
[UpdateDashboard](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateDashboard.html)
[UpdatePortal](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdatePortal.html)
[UpdateProject](https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_UpdateProject.html)

# Cree un punto final de VPC de interfaz para AWS IoT SiteWise
<a name="vpc-endpoint-create"></a>

Para crear un punto de enlace de VPC para el AWS IoT SiteWise servicio, utilice la consola de Amazon VPC o (). AWS Command Line Interface AWS CLI*Para obtener más información, consulte [Acceder a un AWS servicio mediante un punto final de VPC de interfaz](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#create-interface-endpoint) en la AWS PrivateLink Guía.*

Cree un punto de enlace de VPC con uno de los siguientes nombres de servicio: AWS IoT SiteWise 
+ Para las operaciones de la API del **plano de datos**, utilice el siguiente nombre de servicio: 

  ```
  com.amazonaws.region.iotsitewise.data
  ```
+ Para las operaciones de la API del **plano de control**, utilice el siguiente nombre de servicio: 

  ```
  com.amazonaws.region.iotsitewise.api
  ```

# Acceso a AWS IoT SiteWise través de un punto final de VPC de interfaz
<a name="vpc-endpoint-access"></a>

Al crear un punto final de interfaz, generamos nombres de host DNS específicos del punto final con los que puede comunicarse. AWS IoT SiteWise La opción de DNS privado está habilitada de forma predeterminada. Para obtener más información, consulte [Uso de zonas alojadas privadas](https://docs.aws.amazon.com/vpc/latest/userguide/AmazonDNS-concepts.html#vpc-private-hosted-zones) en la *Guía del usuario de Amazon VPC*.

*Si habilitas el DNS privado para el punto final*, puedes realizar solicitudes de API a AWS IoT SiteWise través de uno de los siguientes puntos finales de VPC.
+ Para las operaciones de la API del **plano de datos**, usa el siguiente punto final: Sustitúyalo por el tuyo *region*. Región de AWS

  ```
  data.iotsitewise.region.amazonaws.com
  ```
+ Para las operaciones de la API del **plano de control**, utilice el siguiente punto final: Reemplace por *region* el suyo Región de AWS.

  ```
  api.iotsitewise.region.amazonaws.com
  ```

*Si inhabilita el DNS privado para el punto final*, debe hacer lo siguiente para acceder a AWS IoT SiteWise través del punto final:

1. Especifique la url del punto de conexión de VPC en las solicitudes de la API.
   + Para las operaciones de la API del **plano de datos**, utilice la siguiente url de punto de conexión. Sustituya *vpc-endpoint-id* y *region* por su ID de punto final de VPC y su región.

     ```
     vpc-endpoint-id.data.iotsitewise.region.vpce.amazonaws.com
     ```
   + Para las operaciones de la API del **plano de control**, utilice la siguiente url de punto de conexión. Sustituya *vpc-endpoint-id* y *region* por su ID de punto final de VPC y su región.

     ```
     vpc-endpoint-id.api.iotsitewise.region.vpce.amazonaws.com
     ```

1. Inhabilite la inyección de prefijos de host. Al llamar a AWS SDKs cada operación de API, coloque varios prefijos de host antes del punto final del servicio. AWS CLI Esta función hace que se AWS SDKs produzcan AWS CLI y URLs que no son válidos AWS IoT SiteWise cuando se especifica un punto final de VPC.
**importante**  
No puede deshabilitar la inyección de prefijos de host en el AWS CLI o en. Herramientas de AWS para PowerShell Esto significa que si inhabilitas el DNS privado, no podrás usar estas herramientas para acceder a AWS IoT SiteWise través del punto final de la VPC. Habilita el DNS privado para usar el AWS CLI o Herramientas de AWS para PowerShell para acceder a AWS IoT SiteWise través del punto final.

   Para obtener más información sobre cómo deshabilitar la inyección de prefijos de host en el AWS SDKs, consulta las siguientes secciones de la documentación de cada SDK:
   + [AWS SDK para C\$1\$1](https://sdk.amazonaws.com/cpp/api/LATEST/struct_aws_1_1_client_1_1_client_configuration.html#a3579c1a2f2e1c9d54e99c59d27643499)
   + [AWS SDK para Go](https://docs.aws.amazon.com/sdk-for-go/api/aws/#Config.WithDisableEndpointHostPrefix)
   + [AWS SDK para Go  ](https://pkg.go.dev/github.com/aws/aws-sdk-go-v2/config) v2
   + [AWS SDK para Java](https://docs.aws.amazon.com/AWSJavaSDK/latest/javadoc/com/amazonaws/ClientConfiguration.html#setDisableHostPrefixInjection-boolean-)
   + [AWS SDK for Java 2.x](https://sdk.amazonaws.com/java/api/latest/software/amazon/awssdk/core/client/config/SdkAdvancedClientOption.html)
   + [AWS SDK para JavaScript](https://docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/Config.html#hostPrefixEnabled-property)
   + [AWS SDK para .NET](https://docs.aws.amazon.com/sdkfornet/v4/apidocs/items/Runtime/TClientConfig.html)
   + [AWS SDK para PHP](https://docs.aws.amazon.com/aws-sdk-php/v3/api/class-Aws.AwsClient.html#___construct)
   + [AWS SDK para Python (Boto3)](https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html)
   + [AWS SDK para Ruby](https://docs.aws.amazon.com/sdk-for-ruby/v3/api/Aws/IoTSiteWise/Client.html#initialize-instance_method)

*Para obtener más información, consulte [Acceder a un AWS servicio mediante un punto final de VPC de interfaz](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#access-service-though-endpoint) en la AWS PrivateLink Guía.*

# Cree una política de puntos de conexión de VPC para AWS IoT SiteWise
<a name="vpc-endpoint-policy"></a>

Puede asociar una política de punto de conexión con su punto de conexión de VPC que controla el acceso a AWS IoT SiteWise. La política especifica la siguiente información:
+ La entidad principal que puede realizar operaciones.
+ Las operaciones que se pueden realizar.
+ Los recursos con los que se pueden realizar las operaciones.

Para obtener más información, consulte [Controlar el acceso a los puntos de conexión de la VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) mediante políticas de puntos de conexión en la *Guía de usuario de Amazon VPC*.

**Ejemplo: política de puntos finales de VPC para acciones AWS IoT SiteWise**  
El siguiente es un ejemplo de una política de puntos finales para AWS IoT SiteWise. Cuando se adjunta a un punto final, esta política otorga acceso a las AWS IoT SiteWise acciones enumeradas al usuario de la AWS cuenta *`iotsitewiseadmin`* *123456789012* en el activo especificado.

```
{
    "Statement": [
        {
            "Action": [
                "iotsitewise:CreateAsset",
                "iotsitewise:ListGateways",
                "iotsitewise:ListTagsForResource"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:iotsitewise:us-west-2:123456789012:asset/a1b2c3d4-5678-90ab-cdef-33333EXAMPLE",
            "Principal": {
                "AWS": [
                    "123456789012:user/iotsitewiseadmin"
                ]
            }
        }
    ]
}
```