Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Personalisiert und verbindet VPC-Endpunkte (AWS PrivateLink)
Wenn Sie Amazon Virtual Private Cloud (Amazon VPC) zum Hosten Ihrer AWS Ressourcen verwenden, können Sie eine private Verbindung zwischen Ihrer VPC und Amazon Personalize herstellen. Diese Verbindung ermöglicht es Amazon Personalize, mit Ihren Ressourcen auf Ihrer VPC zu kommunizieren, ohne das öffentliche Internet nutzen zu müssen.
Amazon VPC ist eine AWS-Service , die Sie verwenden, um AWS Ressourcen in einer von Ihnen definierten Virtual Private Cloud (VPC) oder einem virtuellen Netzwerk zu starten. Mit einer VPC haben Sie die Kontrolle über Ihre Netzwerkeinstellungen, wie IP-Adressbereich, Subnetze, Routing-Tabellen und Netzwerk-Gateways. Bei VPC-Endpunkten übernimmt das AWS Netzwerk das Routing zwischen Ihrer VPC und. AWS-Services
Um Ihre VPC mit Amazon Personalize zu verbinden, definieren Sie einen Schnittstellen-VPC-Endpunkt für Amazon Personalize. Ein Schnittstellenendpunkt ist eine elastische Netzwerkschnittstelle mit einer privaten IP-Adresse, die als Einstiegspunkt für den Datenverkehr dient, der an ein unterstütztes Netzwerk gerichtet ist. AWS-Service Der Endpunkt bietet eine zuverlässige, skalierbare Konnektivität zu Amazon Personalize. Es ist kein Internet-Gateway, keine NAT-Instance (Network Address Translation) oder eine VPN-Verbindung erforderlich. Weitere Informationen finden Sie unter Was ist Amazon VPC im Benutzerhandbuch zu Amazon VPC.
Schnittstellen-VPC-Endpunkte werden aktiviert durch. AWS PrivateLink Diese AWS Technologie ermöglicht die private Kommunikation zwischen AWS-Services ihnen mithilfe einer elastischen Netzwerkschnittstelle mit privaten IP-Adressen.
Anmerkung
Alle FIPS-Endpunkte (Amazon Personalize Federal Information Processing Standard) werden unterstützt von. AWS PrivateLink
Themen
Erstellen eines Schnittstellen-VPC-Endpunkts für Amazon Personalize
Sie können einen VPC-Endpunkt für den Amazon Personalize-Service entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie im Amazon VPC-Benutzerhandbuch unter Zugreifen auf einen AWS Service mithilfe eines Schnittstellen-VPC-Endpunkts.
Um einen VPC-Endpunkt für Amazon Personalize zu erstellen, wählen Sie eine der folgenden Optionen für den Service aus. Sie können wählen, ob Sie einen IPv4-, IPv6- oder Dualstack-Endpunkt erstellen möchten.
-
com.amazonaws.
region.personalisieren -
com.amazonaws.
region.personalisieren-Ereignisse -
com.amazonaws.
region.personalize-runtime
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Amazon Personalize unter Verwendung des Standard-DNS-Namens für die Region stellen, z. B. personalize.us-east-1.api.aws
Erstellen einer VPC-Endpunktrichtlinie für Amazon Personalize
Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf Amazon Personalize steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon-VPC-Benutzerhandbuch.
Beispiel: VPC-Endpunktrichtlinie, die alle Amazon Personalize-Aktionen und PassRole-Aktionen zulässt
Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf alle Amazon Personalize-Aktionen und PassRole-Aktionen.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:*", "iam:PassRole" ], "Resource": "*" } ] }
Beispiel: VPC-Endpunktrichtlinie, die Amazon Personalize-Aktionen zulässt ListDatasets
Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie Zugriff auf die aufgelisteten Amazon ListDatasets Personalize-Aktionen.
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:ListDatasets" ], "Resource": "*" } ] }