Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Data Exchange und Schnittstelle VPC-Endpunkte (AWS PrivateLink)
Sie können eine private Verbindung zwischen Ihrer Virtual Private Cloud (VPC) herstellen und AWS Data Exchange einen Schnittstellen-VPC-Endpunkt erstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink
Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.
Anmerkung
Jede AWS Data Exchange Aktion, mit Ausnahme vonSendAPIAsset, wird für VPC unterstützt.
Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.
Überlegungen für AWS Data Exchange VPC-Endpunkte
Bevor Sie einen Schnittstellen-VPC-Endpunkt für einrichten AWS Data Exchange, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen von Schnittstellenendpunkten im Amazon VPC-Benutzerhandbuch lesen.
AWS Data Exchange unterstützt Aufrufe aller API-Operationen von Ihrer VPC aus.
Erstellen eines Schnittstellen-VPC-Endpunkts für AWS Data Exchange
Sie können einen VPC-Endpunkt für den AWS Data Exchange Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellung eines Schnittstellenendpunkts im Benutzerhandbuch für Amazon VPC.
Erstellen Sie einen VPC-Endpunkt für die AWS Data Exchange Verwendung des folgenden Servicenamens:
-
com.amazonaws.region.dataexchange
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an den AWS Data Exchange Standard-DNS-Namen für den stellen AWS-Region, zum Beispiel. com.amazonaws.us-east-1.dataexchange
Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Benutzerhandbuch für Amazon VPC.
Erstellen einer VPC-Endpunktrichtlinie für AWS Data Exchange
Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf AWS Data Exchange steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Der Prinzipal, der die Aktionen ausführen kann
-
Aktionen, die ausgeführt werden können
-
Ressourcen, für die Aktionen ausgeführt werden können
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Beispiel: VPC-Endpunktrichtlinie für AWS Data Exchange actions
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für AWS Data Exchange. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS Data Exchange Aktionen.
Dieses Beispiel für eine VPC-Endpunktrichtlinie gewährt Vollzugriff nur für den Benutzer bts in AWS-Konto 123456789012 von. vpc-12345678 Der Benutzer readUser darf die Ressourcen lesen, aber allen anderen IAM-Prinzipalen wird der Zugriff auf den Endpunkt verweigert.