本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
连接到 Amazon MQ
您可以使用服务终端节点和代理终端节点从其他AWS服务连接到 Amazon MQ。
服务端点
以下连接方法用于 Amazon MQ 服务 API:
| Domains | 连接方法 |
|---|---|
|
IPv4 |
|
Dual-stack (IPv4 和 IPv6) |
|
仅 IPv4 的 FIPS |
|
带有 FIPS Dual-stack |
代理端点
以下连接方法用于 Amazon MQ 代理:
| Domains | 连接方法 |
|---|---|
|
IPv4 |
|
Dual-stack (IPv4 和 IPv6) 注意Amazon MQ for ActiveMQ 代理不支持双栈。 |
使用 Dual-stack (IPv4 和 IPv6)终端节点连接亚马逊 MQ
Dual-stack 端点同时支持 IPv4 和 IPv6 流量。当您向双栈端点发出请求时,端点 URL 会解析为 IPv4 或 IPv6 地址。有关双栈和 FIPS 端点的更多信息,请参阅《SDK 参考指南》。
Amazon MQ 支持区域双栈终端节点,这意味着您必须在终端节点名称中指定AWS区域。 Dual-stack 端点名称使用以下命名约定:mq.。例如,region.api.awseu-west-1 区域的双堆栈端点名称是 mq.eu-west-1.api.aws。
有关 Amazon MQ 端点的完整列表,请参阅《AWS 通用参考》。
使用 Connect 到 Amazon MQAWSPrivateLink
AWSPrivateLink支持 IPv4 和 IPv6 的 Amazon MQ API 终端节点可在虚拟私有云 (VPC) 和亚马逊 MQ API 之间提供私有连接,而不会将您的流量暴露给公共互联网。
注意
PrivateLink Support 仅适用于 Amazon MQ API 终端节点,不适用于代理终端节点。有关私有连接到代理端点的更多信息,请参阅Configuring a private Amazon MQ broker。
要使用访问 Amazon MQ API PrivateLink,您必须先在要连接的特定 VPC 中创建一个接口 VPC 终端节点。创建 VPC 端点时,使用服务名称 com.amazonaws. 或 region.mqcom.amazonaws. 用于 FIPS 端点。region.mq-fips
当您使用 CL AWS I 或 SDK 调用 Amazon MQ 时,必须指定终端节点 URL 才能使用双栈域名:或。mq. region.api.awsmq-fips. PrivateLink 适用于 Amazon MQ 不支持结尾为的默认域名。region.api.awsamazonaws.com有关更多信息,请参阅Dual-stack 《SDK 参考指南》中的 FIPS 端点。
以下 CLI 示例展示了如何通过 Amazon MQ VPC 端点调用亚太地区(悉尼)区域的 describe-broker-engine-type。
AWS_USE_DUALSTACK=true aws mq describe-broker-engine-types --region ap-southeast-2
有关在 CLI 中配置终端节点的其他方法,请参阅在 CLI 中使用终端节点 AWS
您还可以使用 VPC 端点策略来确定用户对 VPC 端点的访问权限。有关更多信息,请参阅使用端点策略控制对 VPC 端点的访问。