View a markdown version of this page

AWS points de terminaison de service - AWS Référence générale

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS points de terminaison de service

Pour vous connecter par programmation à un AWS service, vous utilisez un point de terminaison. Un point de terminaison est l'URL du point d'entrée d'un service AWS Web. Les AWS SDK et AWS Command Line Interface (AWS CLI) utilisent automatiquement le point de terminaison par défaut pour chaque service d'une AWS région. Vous pouvez toutefois spécifier un autre point de terminaison pour vos demandes d'API.

Si un service prend en charge les régions, les ressources de chaque région sont indépendantes des ressources similaires dans d'autres régions. Par exemple, vous pouvez créer une instance Amazon EC2 ou une file d'attente Amazon SQS dans une région. Ce faisant, cette instance ou cette file d'attente est indépendante des instances ou des files d'attente dans toutes les autres régions.

Points de terminaison régionaux

La plupart des Amazon Web Services proposent un point de terminaison régional que vous pouvez utiliser pour effectuer vos demandes. En général, ces points de terminaison prennent en charge le trafic IPv4 et utilisent la syntaxe suivante.

protocol://service-code.region-code.amazonaws.com

Par exemple, https://dynamodb.us-west-2.amazonaws.com est le point de terminaison du service Amazon DynamoDB dans la région USA Ouest (Oregon).

Le tableau suivant répertorie le nom et le code de chaque région.

Nom Code
USA Est (Ohio) us-east-2
USA Est (Virginie du Nord) us-east-1
USA Ouest (Californie du Nord) us-west-1
USA Ouest (Oregon) us-west-2
Afrique (Le Cap) af-south-1
Asie-Pacifique (Hong Kong) ap-east-1
Asie-Pacifique (Hyderabad) ap-south-2
Asie-Pacifique (Jakarta) ap-southeast-3
Asie-Pacifique (Malaisie) ap-southeast-5
Asie-Pacifique (Melbourne) ap-southeast-4
Asie-Pacifique (Mumbai) ap-south-1
Asie-Pacifique (Nouvelle Zélande) ap-southeast-6
Asie-Pacifique (Osaka) ap-northeast-3
Asia Pacific (Seoul) ap-northeast-2
Asie-Pacifique (Singapour) ap-southeast-1
Asie-Pacifique (Sydney) ap-southeast-2
Asie-Pacifique (Taipei) ap-east-2
Asie-Pacifique (Thaïlande) ap-southeast-7
Asie-Pacifique (Tokyo) ap-northeast-1
Canada (Centre) ca-central-1
Canada-Ouest (Calgary) ca-west-1
Europe (Francfort) eu-central-1
Europe (Irlande) eu-west-1
Europe (Londres) eu-west-2
Europe (Milan) eu-south-1
Europe (Paris) eu-west-3
Europe (Espagne) eu-south-2
Europe (Stockholm) eu-north-1
Europe (Zurich) eu-central-2
Israël (Tel Aviv) il-central-1
Mexique (Centre) mx-central-1
Middle East (Bahrain) me-south-1
Moyen-Orient (EAU) me-central-1
Amérique du Sud (São Paulo) sa-east-1
AWS GovCloud (US-East) us-gov-east-1
AWS GovCloud (US-West) us-gov-west-1
Points de terminaison généraux

Les services suivants prennent en charge les points de terminaison régionaux, mais prennent également en charge un point de terminaison général qui n'inclut pas de région. Lorsque vous utilisez un point de terminaison général, AWS achemine la demande d'API vers l'est des États-Unis (Virginie du Nord) (us-east-1), qui est la région par défaut pour les appels d'API.

  • Amazon EC2 — ec2.amazonaws.com

  • Amazon EC2 Auto Scaling — autoscaling.amazonaws.com

  • Amazon EMR — elasticmapreduce.amazonaws.com

Points de terminaison globaux

Notez que certains de ces services ont des points de terminaison supplémentaires, tels que des points de terminaison FIPS.

Afficher les points de terminaison de service

Vous pouvez afficher les points de terminaison du AWS service à l'aide des options suivantes :

Points de terminaison FIPS

Certains AWS services proposent des terminaux compatibles avec la norme fédérale de traitement de l'information (FIPS) 140 dans certaines régions. Contrairement aux points de AWS terminaison standard, les points de terminaison FIPS utilisent une bibliothèque logicielle TLS conforme à la norme FIPS 140. Ces points de terminaison peuvent être requis par les entreprises qui interagissent avec le gouvernement des États-Unis.

Pour spécifier un point de terminaison FIPS lorsque vous appelez une AWS opération, utilisez un mécanisme fourni par l'outil que vous utilisez pour effectuer l'appel. Par exemple, les AWS SDK fournissent les mécanismes suivants pour utiliser les points de terminaison FIPS :

  • Définissez la variable d'AWS_USE_FIPS_ENDPOINTenvironnement sur true

  • Ajoutez use_fips_endpoint=true à votre ~/.aws/config dossier

Pour plus d'informations sur la prise en charge des points de terminaison FIPS dans AWS les SDK, consultez la section Dual-stack et les points de terminaison FIPS dans le Guide de référence des AWS SDK et des outils.

Le AWS Command Line Interface prend en charge les mécanismes précédents et fournit également l'--endpoint-urloption. L'exemple suivant permet --endpoint-url de spécifier le point de terminaison FIPS pour AWS Key Management Service (AWS KMS) dans la région USA Ouest (Oregon).

aws kms create-key --endpoint-url https://kms-fips.us-west-2.amazonaws.com

Pour obtenir la liste des points de terminaison FIPS, voir Points de terminaison FIPS par service.

Version TLS minimale pour les points de terminaison FIPS

Avec les points de terminaison FIPS, la configuration minimale requise est le protocole TLS 1.2. Nous recommandons TLS 1.3. Pour savoir si vos applications ont été affectées par cette modification, consultez ce billet AWS de blog sur la sécurité.

Points de terminaison à double pile

Certains Services AWS proposent des points de terminaison à double pile, de sorte que vous pouvez y accéder à l'aide de requêtes IPv4 ou IPv6. En général, la syntaxe d'un point de terminaison à double pile est la suivante :

protocol://service-code.region-code.api.aws

Cependant, Amazon S3 utilise la syntaxe suivante pour les points de terminaison à double pile Amazon S3 :

protocol://service-code.dualstack.region-code.amazonaws.com

Pour envoyer une demande à un point de terminaison à double pile, utilisez le mécanisme fourni par l'outil ou le AWS SDK pour spécifier le point de terminaison. Pour plus d'informations sur la prise en charge des terminaux à double pile dans AWS les SDK, consultez la section Dual-stack et les points de terminaison FIPS dans le Guide de référence AWS des SDK et des outils.

AWS CLI Fournit l'--endpoint-urloption. L'exemple suivant permet --endpoint-url de spécifier le point de terminaison à double pile pour Amazon EC2 dans la région USA Ouest (Oregon).

aws ec2 describe-regions --region us-west-2 --endpoint-url https://ec2.us-west-2.api.aws

Pour configurer des points de terminaison AWS CLI à double pile pour tous Services AWS, voir Configurer pour utiliser des points de terminaison à double pile pour tous Services AWS dans le guide de l'utilisateur.AWS Command Line Interface

Pour obtenir la liste des services qui prennent en charge les points de terminaison à double pile, reportez-vous à la section Services AWS qui prennent en charge le protocole IPv6.

En savoir plus

Consultez les ressources suivantes pour trouver des informations sur les points de terminaison :