Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon VPC-Endpunkte personalisieren und verbinden ()AWS PrivateLink
Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihrer VPC und Amazon Personalize herstellen. Diese Verbindung ermöglicht Amazon Personalize, mit Ihren Ressourcen auf Ihrer VPC zu kommunizieren, ohne das öffentliche Internet nutzen zu müssen.
Amazon VPC ist eine AWS-Service , die Sie verwenden, um AWS Ressourcen in einer von Ihnen definierten Virtual Private Cloud (VPC) oder einem virtuellen Netzwerk zu starten. Mit einer VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways. Bei VPC-Endpunkten übernimmt das AWS Netzwerk das Routing zwischen Ihrer VPC und. AWS-Services
Um Ihre VPC mit Amazon Personalize zu verbinden, definieren Sie einen VPC-Schnittstellen-Endpunkt für Amazon Personalize. Ein Schnittstellenendpunkt ist eine elastic network interface mit einer privaten IP-Adresse, die als Einstiegspunkt für Datenverkehr dient, der an einen unterstützten AWS-Service Empfänger gerichtet ist. Der Endpunkt bietet zuverlässige, skalierbare Konnektivität zu Amazon Personalize. Es erfordert kein Internet-Gateway, keine Network Address Translation (NAT) -Instance oder eine VPN-Verbindung. Weitere Informationen finden Sie unter Was ist Amazon VPC im Benutzerhandbuch zu Amazon VPC.
Schnittstellen-VPC-Endpunkte werden aktiviert durch. AWS PrivateLink Diese AWS Technologie ermöglicht die private Kommunikation zwischen Personen AWS-Services mithilfe einer elastic network interface mit privaten IP-Adressen.
Anmerkung
Alle Amazon Personalize Federal Information Processing Standard (FIPS) -Endgeräte werden unterstützt von. AWS PrivateLink
Themen
Erstellen eines VPC-Schnittstellen-Endpunkts für Amazon Personalize
Sie können einen VPC-Endpunkt für den Amazon Personalize Personalize-Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Zugreifen auf einen AWS Service über einen Schnittstellen-VPC-Endpunkt im Amazon VPC-Benutzerhandbuch.
Um einen VPC-Endpunkt für Amazon Personalize zu erstellen, wählen Sie eine der folgenden Optionen für den Service. Sie können wählen, ob Sie einen IPv4-, IPv6- oder DualStack-Endpunkt erstellen möchten.
-
com.amazonaws.
region
.personalisieren -
com.amazonaws.
region
.personalisieren Sie Ereignisse -
com.amazonaws.
region
.personalisieren-Laufzeit
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Amazon Personalize stellen, indem Sie den Standard-DNS-Namen für die Region verwenden, personalize.us-east-1.api.aws
zum Beispiel.
Erstellen einer VPC-Endpunktrichtlinie für Amazon Personalize
Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf Amazon Personalize steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Beispiel: VPC-Endpunktrichtlinie, die alle Amazon Personalize Personalize-Aktionen und PassRole-Aktionen zulässt
Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf alle Amazon Personalize Personalize-Aktionen und PassRole-Aktionen.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "
personalize
:*", "iam
:PassRole
" ], "Resource": "*" } ] }
Beispiel: VPC-Endpunktrichtlinie, die Amazon Personalize Personalize-Aktionen ListDatasets ermöglicht
Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf die aufgelisteten Amazon Personalize ListDatasets Personalize-Aktionen.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "
personalize
:ListDatasets
" ], "Resource": "*" } ] }