Puntos de conexión de VPC de interfaz y API de ElastiCache (AWS PrivateLink)
Puede establecer una conexión privada entre los puntos de conexión de la VPC y la API de Amazon ElastiCache mediante la creación de un punto de conexión de VPC de interfaz . Los puntos de conexión de interfaz que cuentan con AWS PrivateLink
Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con el punto de conexión de la API de Amazon ElastiCache. Sus instancias tampoco necesitan direcciones IP públicas para utilizar ninguna de las operaciones de la API ElastiCache de RDS disponibles. El tráfico entre su VPC y Amazon ElastiCache no sale de la red de Amazon. Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes. Para obtener más información sobre las interfaces de red elásticas, consulte Interfaces de red elásticas en la Guía del usuario de Amazon EC2.
-
Para obtener más información sobre puntos de conexión de la VPC, consulte Puntos de enlace de la VPC de tipo interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.
-
Para obtener más información sobre las operaciones de la API de ElastiCache, consulte Operaciones de API de ElastiCache.
Después de crear un punto de conexión de VPC de tipo interfaz, si habilita nombres de host DNS privados para el punto de conexión, el punto de conexión predeterminado de ElastiCache https://elasticache.Region.amazonaws.com) se resuelve en el punto de conexión de VPC. Si no habilita nombres de host de DNS privados, Amazon VPC proporciona un nombre de punto de conexión de DNS que puede utilizar en el siguiente formato:
VPC_Endpoint_ID.elasticache.Region.vpce.amazonaws.com
Para obtener más información, consulte Puntos de conexión de la VPC de tipo interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC. ElastiCache permite realizar llamadas a todas sus acciones de API dentro de su VPC.
nota
Los nombres de host DNS privados solo se pueden habilitar para un punto de conexión de VPC en la VPC. Si quiere crear un punto de conexión de VPC adicional, el nombre de host DNS privado debe estar deshabilitado para ese punto de conexión.
| Código | Ubicación | Región |
|---|---|---|
|
CPT |
África (Ciudad del Cabo) |
AF-SOUTH-1 |
|
HKG |
Asia-Pacífico (Hong Kong) |
AP-EAST-1 |
|
TPE |
Asia-Pacífico (Taipéi) |
AP-EAST-2 |
|
NRT |
Asia-Pacífico (Tokio) |
AP-NORTHEAST-1 |
|
ICN |
Asia-Pacífico (Seúl) |
AP-NORTHEAST-2 |
|
KIX |
Asia Pacífico (Osaka) |
AP-NORTHEAST-3 |
|
BOM (lista de materiales) |
Asia-Pacífico (Bombay) |
AP-SOUTH-1 |
|
HYD |
Asia-Pacífico (Hyderabad) |
AP-SOUTH-2 |
|
SIN |
Asia-Pacífico (Singapur) |
AP-SOUTHEAST-1 |
|
SYD |
Asia-Pacífico (Sídney) |
AP-SOUTHEAST-2 |
|
CGK |
Asia-Pacífico (Yakarta) |
AP-SOUTHEAST-3 |
|
MEL |
Asia-Pacífico (Melbourne) |
AP-SOUTHEAST-4 |
|
KUL |
Asia-Pacífico (Malasia) |
AP-SOUTHEAST-5 |
|
BKK |
Asia-Pacífico (Tailandia) |
AP-SOUTHEAST-7 |
|
YUL |
Canadá (centro) |
CA-CENTRAL-1 |
|
YYC |
Oeste de Canadá (Calgary) |
CA-WEST-1 |
|
BJS |
China (Pekín) |
CN-NORTH-1 |
|
ZHY |
China (Ningxia) |
CN-NORTHWEST-1 |
|
FRA |
Europa (Fráncfort) |
EU-CENTRAL-1 |
|
ZRH |
Europa (Zúrich) |
EU-CENTRAL-2 |
|
ARN |
Europa (Estocolmo) |
EU-NORTH-1 |
|
MXP |
Europa (Milán) |
EU-SOUTH-1 |
|
ZAZ |
Europa (España) |
EU-SOUTH-2 |
|
DUB |
Europa (Irlanda) |
EU-WEST-1 |
|
LHR |
Europa (Londres) |
EU-WEST-2 |
|
CDG |
Europa (París) |
EU-WEST-3 |
|
TLV |
Tel Aviv (Israel) |
IL-CENTRAL-1 |
|
DXB |
Medio Oriente (EAU) |
ME-CENTRAL-1 |
|
BAH |
Medio Oriente (Baréin) |
ME-SOUTH-1 |
|
QRO |
México (central) |
MX-CENTRAL-1 |
|
GRU |
América del Sur (São Paulo) |
SA-EAST-1 |
|
IAD |
Este de EE. UU. (Norte de Virginia) |
US-EAST-1 |
|
CMH |
Este de EE. UU. (Ohio) |
US-EAST-2 |
|
OSU |
AWS GovCloud (Este de EE. UU.) |
US-GOV-EAST-1 |
|
SFO |
Oeste de EE. UU. (Norte de California) |
US-WEST-1 |
|
PDX |
Oeste de EE. UU. (Oregón) |
US-WEST-2 |
|
PDT |
AWS GovCloud (Oeste de EE. UU.) |
US-WEST-1 |
Consideraciones para los puntos de enlace de VPC
Antes de configurar un punto de conexión de VPC de tipo interfaz para los puntos de conexión de la API de Amazon ElastiCache, asegúrese de revisar Propiedades y limitaciones del puntos de conexión de la interfaz en la Guía del usuario de Amazon VPC. Todas las operaciones de API de ElastiCache relevantes para la administración de los recursos Amazon ElastiCache están disponibles desde la VPC mediante el uso de AWS PrivateLink.
Las políticas de puntos de conexión de VPC son compatibles con los puntos de conexión de API de ElastiCache. De forma predeterminada, se permite el acceso completo a las operaciones de API de ElastiCache a través del punto de conexión. Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de la VPC en la guía del usuario de Amazon VPC.
Creación de un punto de conexión de VPC de interfaz para la API de ElastiCache
Puede crear un punto de conexión de VPC para la API de Amazon ElastiCache mediante la consola de Amazon VPC o la AWS CLI. Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Después de crear un punto de conexión de VPC de interfaz, puede habilitar nombres de host de DNS privados para el punto de conexión. Cuando lo haga, el punto de conexión predeterminado de Amazon ElastiCache (https://elasticache.Region.amazonaws.com) se resuelve en el punto de conexión de VPC. En las regiones de China (Pekín) y China (Ningxia) de AWS, puede realizar solicitudes de la API con el punto de conexión de VPC mediante elasticache---cn-north-1.amazonaws.com.rproxy.govskope.ca.cn para Pekín y elasticache---cn-northwest-1.amazonaws.com.rproxy.govskope.ca.cn para Ningxia. Para obtener más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.
Creación de una política de punto de conexión de VPC para la API de Amazon ElastiCache
Puede asociar una política de punto de conexión con el punto de conexión de VPC que controla el acceso a la API de ElastiCache. La política especifica lo siguiente:
-
La entidad principal que puede realizar acciones.
-
Las acciones que se pueden realizar.
-
Los recursos en los que se pueden llevar a cabo las acciones.
Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de la VPC en la Guía del usuario de Amazon VPC.
ejemplo Política de punto de conexión de VPC para acciones de la API de ElastiCache con Valkey o Redis OSS
A continuación, se muestra un ejemplo de una política de punto de conexión para la API de ElastiCache. Cuando se asocia a un punto de conexión, esta política concede acceso a las acciones de la API de ElastiCache enumeradas para todos las entidades principales de todos los recursos.
{ "Statement": [{ "Principal": "*", "Effect": "Allow", "Action": [ "elasticache:CreateCacheCluster", "elasticache:ModifyCacheCluster", "elasticache:CreateSnapshot" ], "Resource": "*" }] }
ejemplo Política de punto de conexión de VPC para acciones de la API de ElastiCache para Memcached
A continuación, se muestra un ejemplo de una política de punto de conexión para la API de ElastiCache. Cuando se asocia a un punto de conexión, esta política concede acceso a las acciones de la API de ElastiCache enumeradas para todos las entidades principales de todos los recursos.
{ "Statement": [{ "Principal": "*", "Effect": "Allow", "Action": [ "elasticache:CreateCacheCluster", "elasticache:ModifyCacheCluster" ], "Resource": "*" }] }
ejemplo Política de punto de conexión de VPC que deniega todo el acceso desde una cuenta de AWS especificada
La siguiente política de punto de conexión de VPC deniega a la cuenta de AWS 123456789012 todo el acceso a los recursos mediante el punto de conexión. La política permite todas las acciones de otras cuentas.
{ "Statement": [{ "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }