View a markdown version of this page

Crea una connessione privata tra un VPC e le API dirette EBS - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea una connessione privata tra un VPC e le API dirette EBS

È possibile stabilire una connessione privata tra il VPC e le API dirette EBS creando un endpoint VPC di interfaccia con tecnologia AWS PrivateLink. È possibile accedere alle API dirette EBS come se fossero nel VPC, senza l'uso di un Gateway Internet, un dispositivo NAT, una connessione VPN o una connessione AWS Direct Connect . Le istanze presenti nel VPC non richiedono indirizzi IP pubblici per comunicare con le API dirette EBS.

In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia.

Per ulteriori informazioni, consulta Access Servizi AWS through AWS PrivateLink nella Guida.AWS PrivateLink

Considerazioni per gli endpoint VPC delle API dirette EBS

Prima di configurare un endpoint VPC di interfaccia per le API dirette EBS, consulta la sezione Considerazioni nella Guida di AWS PrivateLink .

Per impostazione predefinita, alle API dirette EBS è consentito l'accesso completo attraverso l'endpoint. È possibile controllare l'accesso all'endpoint dell'interfaccia utilizzando le policy degli endpoint VPC. Puoi allegare una policy per gli endpoint al tuo endpoint VPC che controlla l'accesso alle API dirette di EBS. La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire azioni.

  • Le azioni che possono essere eseguite.

  • Le risorse su cui è possibile eseguire le azioni.

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Di seguito è riportato un esempio di policy sugli endpoint per le API dirette di EBS. Se collegata a un endpoint, questa policy garantisce l'accesso a tutte le azioni delle API dirette di EBS su tutte le risorse, ad eccezione delle istantanee contrassegnate con chiave e valore. Environment Test

{ "Statement": [ { "Effect": "Deny", "Action": "ebs:*", "Principal": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Test" } } }, { "Effect": "Allow", "Action": "ebs:*", "Principal": "*", "Resource": "*" } ] }

Creare un endpoint VPC dell'interfaccia per le API dirette EBS

È possibile creare un endpoint VPC per le API dirette EBS utilizzando la console Amazon VPC o AWS Command Line Interface (AWS CLI). Per ulteriori informazioni, consulta la sezione Creazione di un endpoint VPC nella Guida di AWS PrivateLink .

Crea un endpoint VPC per le API dirette EBS utilizzando uno dei seguenti nomi di servizio:

  • com.amazonaws.region.ebs

  • com.amazonaws.region.ebs-fips— Creare un endpoint VPC di interfaccia conforme allo standard governativo statunitense Federal Information Processing Standard (FIPS) Publication 140-2.

    Nota

    FIPS-compliant gli endpoint VPC dell'interfaccia possono essere creati per le seguenti regioni: us-east-1 | | | | us-east-2 us-west-1 |us-west-2. ca-central-1 ca-west-1 FIPS-compliant gli endpoint VPC di interfaccia supportano sia il traffico IPv4 che IPv6.

Se si abilita il DNS privato per l'endpoint, è possibile effettuare richieste API alle API dirette EBS utilizzando il nome DNS di default per la regione, ad esempio ebs.us-east-1.amazonaws.com.