Schwachstellenanalyse und -management in Amazon Transcribe - Amazon Transcribe

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schwachstellenanalyse und -management in Amazon Transcribe

Für Konfiguration und IT-Steuerung sind Sie, unser Kunde, gemeinsam verantwortlich. AWS Weitere Informationen finden Sie im Modell der AWS gemeinsamen Verantwortung.

Amazon Transcribe und Schnittstellen-VPC-Endpunkte ()AWS PrivateLink

Sie können eine private Verbindung zwischen Ihrer VPC herstellen und Amazon Transcribe einen VPC-Schnittstellen-Endpunkt erstellen. Schnittstellen-Endpunkte werden mit einer Technologie betrieben AWS PrivateLink, mit der Sie privat Amazon Transcribe APIs ohne Internet-Gateway, NAT-Gerät, VPN-Verbindung oder Verbindung zugreifen können. AWS Direct Connect Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen für die Kommunikation. Amazon Transcribe APIs Datenverkehr zwischen Ihrer VPC und Amazon Transcribe verlässt das Amazon-Netzwerk nicht.

Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt.

Weitere Informationen finden Sie unter Schnittstellen-VPC-Endpunkte (AWS PrivateLink) im Amazon-VPC-Benutzerhandbuch.

Überlegungen zu Amazon Transcribe VPC-Endpunkten

Bevor Sie einen Schnittstellen-VPC-Endpunkt für einrichten Amazon Transcribe, stellen Sie sicher, dass Sie die Eigenschaften und Einschränkungen der Schnittstellenendpunkte im Amazon VPC Benutzerhandbuch lesen.

Amazon Transcribe unterstützt Aufrufe aller API-Aktionen von Ihrer VPC aus.

Erstellen eines Schnittstellen-VPC-Endpunkts für Amazon Transcribe

Sie können mit dem Amazon VPC AWS Management Console oder AWS CLI einen VPC-Endpunkt für den Amazon Transcribe Service erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im Amazon VPC -Benutzerhandbuch.

Erstellen Sie für Batch-Transkriptionen in Amazon Transcribe einen VPC-Endpunkt mit dem folgenden Dienstnamen:

  • com.amazonaws. us-west-2.transkribieren

Erstellen Sie für Streaming-Transkriptionen Amazon Transcribe einen VPC-Endpunkt mit dem folgenden Dienstnamen:

  • com.amazonaws. us-west-2. transkribiert Streaming

Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an die Amazon Transcribe Verwendung seines Standard-DNS-Namens für stellen AWS-Region, zum Beispiel. transcribestreaming.us-east-2.amazonaws.com

Weitere Informationen finden Sie unter Zugriff auf einen Service über einen Schnittstellenendpunkt im Amazon VPC -Benutzerhandbuch.

Erstellen einer VPC-Endpunktrichtlinie für Amazon Transcribe

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf den Streaming-Dienst oder den Batch-Transkriptionsdienst von steuert. Amazon Transcribe Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuerung des Zugriffs auf Services mit VPC-Endpunkten im Amazon VPC -Benutzerhandbuch.

Beispiel: VPC-Endpunktrichtlinie für Amazon Transcribe Batch-Transkriptionsaktionen

Es folgt ein Beispiel für eine Endpunktrichtlinie für eine Batch-Transkription in Amazon Transcribe. Wenn diese Richtlinie an einen Endpunkt angefügt wird, gewährt sie Zugriff auf die aufgelisteten Amazon Transcribe -Aktionen für alle Prinzipale auf allen Ressourcen.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartTranscriptionJob", "transcribe:ListTranscriptionJobs" ], "Resource":"*" } ] }
Beispiel: VPC-Endpunktrichtlinie für Amazon Transcribe Streaming-Transkriptionsaktionen

Im Folgenden finden Sie ein Beispiel für eine Endpunktrichtlinie für eine Streaming-Transkription in Amazon Transcribe. Wenn diese Richtlinie an einen Endpunkt angefügt wird, gewährt sie Zugriff auf die aufgelisteten Amazon Transcribe -Aktionen für alle Prinzipale auf allen Ressourcen.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transcribe:StartStreamTranscription", "transcribe:StartStreamTranscriptionWebsocket" ], "Resource":"*" } ] }

Gemeinsam genutzte Subnetze

Sie können VPC-Endpunkte in Subnetzen, die mit Ihnen gemeinsam genutzt werden, nicht erstellen, beschreiben, ändern oder löschen. Sie können die VPC-Endpunkte jedoch in Subnetzen verwenden, die mit Ihnen geteilt werden. Informationen zur VPC-Sharing finden Sie im Handbuch unter Teilen Sie Ihre VPC mit anderen Konten. Amazon Virtual Private Cloud