View a markdown version of this page

Buat koneksi pribadi antara VPC dan API langsung EBS - Amazon EBS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat koneksi pribadi antara VPC dan API langsung EBS

Anda dapat membangun koneksi privat antara VPC dan API langsung EBS dengan membuat titik akhir VPC antarmuka, yang didukung oleh AWS PrivateLink. Anda dapat mengakses API langsung EBS seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau koneksi AWS Direct Connect . Instans dalam VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan API langsung EBS.

Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka.

Untuk informasi selengkapnya, lihat Akses Layanan AWS melalui AWS PrivateLink di AWS PrivateLink Panduan.

Pertimbangan untuk titik akhir VPC API langsung EBS

Sebelum Anda menyiapkan titik akhir VPC antarmuka untuk API langsung EBS, tinjau Pertimbangan di Panduan AWS PrivateLink .

Secara default, akses penuh ke API langsung EBS diizinkan melalui titik akhir. Anda dapat mengontrol akses ke titik akhir antarmuka menggunakan kebijakan titik akhir VPC. Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke API langsung EBS. Kebijakan titik akhir menentukan informasi berikut:

  • Kepala sekolah yang dapat melakukan tindakan.

  • Tindakan yang bisa dilakukan.

  • Sumber daya di mana tindakan dapat dilakukan.

Untuk informasi selengkapnya, lihat Mengendalikan Akses ke Layanan dengan Titik Akhir VPC dalam Panduan Pengguna VPC Amazon.

Berikut ini adalah contoh kebijakan endpoint untuk API langsung EBS. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke semua tindakan API langsung EBS di semua sumber daya, kecuali snapshot yang ditandai dengan kunci dan nilai. Environment Test

{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }

Buat suatu titik akhir VPC antarmuka untuk API langsung EBS

Anda dapat membuat titik akhir VPC untuk API langsung EBS menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir VPC di Panduan Pengguna AWS PrivateLink .

Buat titik akhir VPC untuk API langsung EBS menggunakan salah satu nama layanan berikut:

  • com.amazonaws.region.ebs

  • com.amazonaws.region.ebs-fips— Untuk membuat antarmuka VPC endpoint yang sesuai dengan Federal Information Processing Standard (FIPS) Publikasi 140-2 standar pemerintah AS.

    catatan

    FIPS-compliant antarmuka VPC endpoint dapat dibuat untuk Wilayah berikut: us-east-1 | | | us-east-2 us-west-1 |us-west-2. ca-central-1 ca-west-1 FIPS-compliant antarmuka titik akhir VPC mendukung lalu lintas IPv4 dan IPv6.

Jika Anda mengaktifkan DNS privat untuk titik akhir, Anda dapat mengajukan permintaan API ke API langsung EBS menggunakan nama DNS default untuk Wilayah, misalnya, ebs.us-east-1.amazonaws.com.