View a markdown version of this page

AWS Data Exchange und Schnittstelle VPC-Endpunkte (AWS PrivateLink) - AWS Data Exchange User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Data Exchange und Schnittstelle VPC-Endpunkte (AWS PrivateLink)

Sie können eine private Verbindung zwischen Ihrer Virtual Private Cloud (VPC) herstellen und AWS Data Exchange einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, die es Ihnen ermöglicht, privat auf AWS Data Exchange API-Operationen zuzugreifen, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit AWS Data Exchange API-Vorgängen zu kommunizieren. Der Datenverkehr zwischen Ihrer VPC und AWS Data Exchange verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Anmerkung

Jede AWS Data Exchange Aktion, mit Ausnahme vonSendAPIAsset, wird für VPC unterstützt.

Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Überlegungen für AWS Data Exchange VPC-Endpunkte

Bevor Sie einen Schnittstellen-VPC-Endpunkt für einrichten AWS Data Exchange, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen von Schnittstellenendpunkten im Amazon VPC-Benutzerhandbuch lesen.

AWS Data Exchange unterstützt Aufrufe aller API-Operationen von Ihrer VPC aus.

Erstellen eines Schnittstellen-VPC-Endpunkts für AWS Data Exchange

Sie können einen VPC-Endpunkt für den AWS Data Exchange Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.

Erstellen Sie einen VPC-Endpunkt für die AWS Data Exchange Verwendung des folgenden Servicenamens:

  • com.amazonaws.region.dataexchange

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an den AWS Data Exchange Standard-DNS-Namen für den stellen AWS-Region, zum Beispiel. com.amazonaws.us-east-1.dataexchange

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.

Erstellen einer VPC-Endpunktrichtlinie für AWS Data Exchange

Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf AWS Data Exchange steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Der Prinzipal, der die Aktionen ausführen kann

  • Aktionen, die ausgeführt werden können

  • Ressourcen, für die Aktionen ausgeführt werden können

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für AWS Data Exchange actions

Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Data Exchange. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS Data Exchange Aktionen.

Dieses Beispiel für eine VPC-Endpunktrichtlinie gewährt Vollzugriff nur für den Benutzer bts in AWS-Konto 123456789012 von. vpc-12345678 Der Benutzer readUser darf die Ressourcen lesen, aber allen anderen IAM-Prinzipalen wird der Zugriff auf den Endpunkt verweigert.

JSON
{ "Id": "example-policy", "Version":"2012-10-17", "Statement": [ { "Sid": "Allow administrative actions from vpc-12345678", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/bts" ] }, "Action": "*", "Resource": "*", "Condition": { "StringEquals": { "aws:sourceVpc": "vpc-12345678" } } }, { "Sid": "Allow ReadOnly actions", "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/readUser" ] }, "Action": [ "dataexchange:list*", "dataexchange:get*" ], "Resource": "*" } ] }