

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# ElastiCache Puntos finales de VPC de API e interfaz ()AWS PrivateLink
<a name="elasticache-privatelink"></a>

Puede establecer una conexión privada entre los puntos de enlace de la VPC y de la ElastiCache API de Amazon mediante la creación de un punto de enlace de la interfaz de la *VPC*. Los puntos de enlace de la interfaz funcionan con. [AWS PrivateLink](https://aws.amazon.com/privatelink)AWS PrivateLink le permite acceder de forma privada a las operaciones de la ElastiCache API de Amazon sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. 

Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con los puntos de enlace de las ElastiCache API de Amazon. Sus instancias tampoco necesitan direcciones IP públicas para usar ninguna de las operaciones de ElastiCache API disponibles. El tráfico entre tu VPC y Amazon ElastiCache no sale de la red de Amazon. Cada punto de conexión de la interfaz está representado por una o más interfaces de redes elásticas en las subredes. Para obtener más información sobre las interfaces de red elásticas, consulte las [interfaces de red elásticas](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) en la *Guía del EC2 usuario de Amazon*. 
+ *Para obtener más información sobre los puntos de enlace de VPC, consulte los puntos de enlace de [VPC de interfaz () en AWS PrivateLink la Guía del](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) usuario de Amazon VPC.*
+ [Para obtener más información sobre las operaciones de la API, consulte las operaciones ElastiCache de la API. ElastiCache ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/Welcome.html) 

Después de crear un punto de enlace de VPC de interfaz, si habilita los nombres de host de [DNS privados](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#vpce-private-dns) para el punto final, el punto final predeterminado ElastiCache (https://elasticache). *Region*.amazonaws.com) y el punto final de doble pila (https://elasticache). *Region*.api.aws) se resuelven en el punto final de la VPC. Si no habilita nombres de host de DNS privados, Amazon VPC proporciona un nombre de punto de conexión de DNS que puede utilizar en el siguiente formato:

```
VPC_Endpoint_ID.elasticache.Region.vpce.amazonaws.com
```

Para obtener más información, consulte [Interface VPC Endpoints (AWS PrivateLink)](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) en la Guía del usuario de Amazon *VPC*. ElastiCache admite realizar llamadas a todas sus [acciones de API](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_Operations.html) dentro de su VPC. 

**nota**  
Los nombres de host DNS privados solo se pueden habilitar para un punto de conexión de VPC en la VPC. Si quiere crear un punto de conexión de VPC adicional, el nombre de host DNS privado debe estar deshabilitado para ese punto de conexión.


**Regiones de Privatelink disponibles**  

| Código | Ubicación | Region | 
| --- | --- | --- | 
|  CPT  |  África (Ciudad del Cabo)  |  AF-SOUTH-1  | 
|  HKG  |  Asia-Pacífico (Hong Kong)  |  AP-EAST-1  | 
|  TPE  |  Asia-Pacífico (Taipéi)  |  AP-EAST-2   | 
|  NRT  |  Asia-Pacífico (Tokio)  |  AP-NORTHEAST-1  | 
|  ICN  |  Asia-Pacífico (Seúl)  |  AP-NORTHEAST-2  | 
|  KIX  |  Asia-Pacífico (Osaka)  |  AP-NORTHEAST-3  | 
|  BOM (lista de materiales)  |  Asia-Pacífico (Mumbai)  |  AP-SOUTH-1  | 
|  HYD  |  Asia-Pacífico (Hyderabad)  |  AP-SOUTH-2  | 
|  SIN  |  Asia-Pacífico (Singapur)  |  AP-SOUTHEAST-1  | 
|  SYD  |  Asia-Pacífico (Sídney)  |  AP-SOUTHEAST-2  | 
|  CGK  |  Asia-Pacífico (Yakarta)  |  AP-SOUTHEAST-3  | 
|  MEL  |  Asia-Pacífico (Melbourne)  |  AP-SOUTHEAST-4  | 
|  KUL  |  Asia-Pacífico (Malasia)  |  AP-SOUTHEAST-5  | 
|  BKK  |  Asia-Pacífico (Tailandia)  |  AP-SOUTHEAST-7  | 
|  YUL  |  Canadá (centro)  |  CA-CENTRAL-1  | 
|  YYC  |  Oeste de Canadá (Calgary)  |  CA-WEST-1  | 
|  BJS  |  China (Pekín)  |  CN-NORTH-1  | 
|  ZHY  |  China (Ningxia)  |  CN-NORTHWEST-1  | 
|  FRA  |  Europa (Fráncfort)  |  EU-CENTRAL-1  | 
|  ZRH  |  Europa (Zúrich)  |  EU-CENTRAL-2  | 
|  ARN  |  Europa (Estocolmo)  |  EU-NORTH-1  | 
|  MXP  |  Europa (Milán)  |  EU-SOUTH-1  | 
|  ZAZ  |  Europa (España)  |  EU-SOUTH-2  | 
|  DUB  |  Europa (Irlanda)  |  EU-WEST-1  | 
|  LHR  |  Europa (Londres)  |  EU-WEST-2  | 
|  CDG  |  Europa (París)  |  EU-WEST-3  | 
|  TLV  |  Tel Aviv (Israel)  |  IL-CENTRAL-1  | 
|  DXB  |  Medio Oriente (EAU)  |  ME-CENTRAL-1  | 
|  BAH  |  Medio Oriente (Baréin)  |  ME-SOUTH-1  | 
|  QRO  |  México (centro)  |  MX-CENTRAL-1  | 
|  GRU  |  América del Sur (São Paulo)  |  SA-EAST-1  | 
|  IAD  |  Este de EE. UU. (Norte de Virginia)  |  US-EAST-1  | 
|  CMH  |  Este de EE. UU. (Ohio)  |  US-EAST-2  | 
|  OSU  |  AWS GovCloud (Este de EE. UU.)  |  US-GOV-EAST-1  | 
|  SFO  |  Oeste de EE. UU. (Norte de California)  |  US-WEST-1  | 
|  PDX  |  Oeste de EE. UU. (Oregón)  |  US-WEST-2  | 
|  PDT  |  AWS GovCloud (Estados Unidos-Oeste)  |  US-WEST-1  | 

## Consideraciones para los puntos de conexión de VPC de
<a name="elasticache-privatelink-considerations"></a>

Antes de configurar un punto de enlace de VPC de interfaz para los puntos de enlace de la ElastiCache API de Amazon, asegúrese de revisar las [propiedades y limitaciones de los puntos de enlace de la interfaz en la Guía](https://docs.aws.amazon.com/vpc/latest/privatelink/endpoint-services-overview.html) del usuario de Amazon *VPC*. Todas las operaciones de ElastiCache API relacionadas con la gestión de ElastiCache los recursos de Amazon están disponibles en su VPC mediante.AWS PrivateLink

Las políticas de puntos de enlace de VPC son compatibles con los puntos de enlace de la ElastiCache API. De forma predeterminada, se permite el acceso total a las operaciones de la ElastiCache API a través del punto final. Para más información, consulte [Control del acceso a los servicios con puntos de conexión de VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) en la *Guía del usuario de Amazon VPC*. 

## Creación de un punto final de VPC de interfaz para la API ElastiCache
<a name="elasticache-privatelink-create-vpc-endpoint"></a>

Puede crear un punto de enlace de VPC para la ElastiCache API de Amazon mediante la consola de Amazon VPC o la.AWS CLI Para obtener más información, consulte [Creación de un punto de conexión de interfaz](https://docs.aws.amazon.com/vpc/latest/privatelink/create-endpoint-service.html) en la *Guía del usuario de Amazon VPC*.

 Después de crear un punto de conexión de VPC de interfaz, puede habilitar nombres de host de DNS privados para el punto de conexión. Cuando lo hagas, el ElastiCache punto de conexión predeterminado de Amazon (https://elasticache. *Region*.amazonaws.com) y el punto de conexión dualstack (https://elasticache. *Region*.api.aws) se resuelven en el punto final de la VPC. Para las AWS regiones de China (Pekín) y China (Ningxia), puede realizar solicitudes de API con el punto final de la VPC `elasticache---cn-north-1.amazonaws.com.rproxy.govskope.ca.cn` mediante `elasticache---cn-north-1---api.amazonwebservices.com.rproxy.govskope.ca.cn` y para Beijing `elasticache---cn-northwest-1.amazonaws.com.rproxy.govskope.ca.cn` `elasticache---cn-northwest-1---api.amazonwebservices.com.rproxy.govskope.ca.cn` y Ningxia. Para más información, consulte [Acceso a un servicio a través de un punto de conexión de interfaz](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#access-service-though-endpoint) en la *Guía del usuario de Amazon VPC*. 

## Creación de una política de puntos de conexión de VPC para la API de Amazon ElastiCache
<a name="elasticache-privatelink-policy"></a>

Puede adjuntar una política de punto final a su punto final de VPC que controle el acceso a la ElastiCache API. La política especifica lo siguiente:
+ La entidad principal que puede realizar acciones.
+ Las acciones que se pueden realizar.
+ Los recursos en los que se pueden llevar a cabo las acciones.

Para más información, consulte [Control del acceso a los servicios con puntos de enlace de la VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) en la *Guía del usuario de Amazon VPC*.

**Example Política de puntos finales de VPC para acciones de ElastiCache API con Valkey o Redis OSS**  
El siguiente es un ejemplo de una política de puntos finales para la API. ElastiCache Cuando se adjunta a un punto final, esta política otorga acceso a las acciones de la ElastiCache API enumeradas a todos los directores de todos los recursos.  

```
{
	"Statement": [{
		"Principal": "*",
		"Effect": "Allow",
		"Action": [
			"elasticache:CreateCacheCluster",
			"elasticache:ModifyCacheCluster",
			"elasticache:CreateSnapshot"
		],
		"Resource": "*"
	}]
}
```

**Example Política de puntos finales de VPC para las acciones de la API ElastiCache de Memcached**  
El siguiente es un ejemplo de una política de puntos finales para la API. ElastiCache Cuando se adjunta a un punto final, esta política otorga acceso a las acciones de la ElastiCache API enumeradas a todos los directores de todos los recursos.  

```
{
	"Statement": [{
		"Principal": "*",
		"Effect": "Allow",
		"Action": [
			"elasticache:CreateCacheCluster",
			"elasticache:ModifyCacheCluster"			
		],
		"Resource": "*"
	}]
}
```

**Example Política de punto final de VPC que deniega todo acceso desde una cuenta específica AWS**  
La siguiente política de punto final de VPC deniega a la AWS cuenta *123456789012* todo acceso a los recursos que utilizan el punto final. La política permite todas las acciones de otras cuentas.  

```
{
	"Statement": [{
			"Action": "*",
			"Effect": "Allow",
			"Resource": "*",
			"Principal": "*"
		},
		{
			"Action": "*",
			"Effect": "Deny",
			"Resource": "*",
			"Principal": {
				"AWS": [
					"123456789012"
				]
			}
		}
	]
}
```