View a markdown version of this page

Greifen Sie über einen VPC-Schnittstellen-Endpunkt auf WorkSpaces Anwendungen, API-Operationen und CLI-Befehle zu - WorkSpaces Amazon-Anwendungen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Greifen Sie über einen VPC-Schnittstellen-Endpunkt auf WorkSpaces Anwendungen, API-Operationen und CLI-Befehle zu

Wenn Sie Amazon Virtual Private Cloud zum Hosten Ihrer AWS Ressourcen verwenden, können Sie über einen Schnittstellen-VPC-Endpunkt (Schnittstellenendpunkt) in Ihrer Virtual Private Cloud (VPC) eine direkte Verbindung zu API-Vorgängen oder Befehlszeilenschnittstellen-Befehlen (CLI) herstellen, anstatt eine Verbindung über das Internet herzustellen. WorkSpaces Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie den Datenverkehr innerhalb einer VPC, die Sie mithilfe privater IP-Adressen angeben, weiterstreamen können. Wenn Sie einen Schnittstellenendpunkt verwenden, erfolgt die Kommunikation zwischen Ihrer VPC und den WorkSpaces Anwendungen vollständig und sicher innerhalb des Netzwerks. AWS

Anmerkung

In diesem Thema wird beschrieben, wie Sie über einen Schnittstellenendpunkt auf die API-Operationen und CLI-Befehle für WorkSpaces Anwendungen zugreifen. Informationen zum Erstellen und Streamen von Endpunkten der WorkSpaces Anwendungsschnittstelle finden Sie unterTutorial: Erstellen und Streamen von Schnittstellen-VPC-Endpunkten.

Voraussetzungen

Um Schnittstellenendpunkte verwenden zu können, müssen Sie die folgenden Voraussetzungen erfüllen:

  • Die Sicherheitsgruppen, die dem Schnittstellenendpunkt zugeordnet sind, müssen eingehenden Zugriff auf Port 443 (TCP) aus dem IP-Adressbereich erlauben, von dem aus Ihre Benutzer eine Verbindung herstellen.

  • Die Netzwerk-Zugriffskontrollliste für die Subnetze muss ausgehenden Datenverkehr von den flüchtigen Netzwerk-Ports 1024 bis 65535 (TCP) zu dem IP-Adressbereich zulassen, von dem aus Ihre Benutzer eine Verbindung herstellen.