

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS PrivateLink para Amazon Chime SDK
<a name="vpc-interface-endpoints"></a>

Con ella AWS PrivateLink, puede crear puntos de enlace de nube privada virtual (VPC) de interfaz para acceder a las API Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity y Amazon Chime SDK Media Pipelines directamente desde su VPC. Cuando usa un punto final de interfaz, el tráfico entre su VPC y estos servicios permanece dentro de la red y no atraviesa la Internet pública. AWS 

Los puntos finales de la interfaz funcionan con alimentación eléctrica [AWS PrivateLink](https://aws.amazon.com/privatelink/), lo que permite la conectividad privada con las API del SDK de Amazon Chime mediante direcciones IP privadas. No necesita una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. Para obtener más información al respecto AWS PrivateLink, consulte la [AWS PrivateLink Guía](https://docs.aws.amazon.com/vpc/latest/privatelink/).

## Consideraciones
<a name="vpc-endpoint-considerations"></a>
+ Los puntos finales de la interfaz solo dirigen las solicitudes de API. No se admiten PrivateLink los siguientes tipos de tráfico:
  + Transmisiones de audio y multimedia por PSTN (Amazon Chime SDK Voice)
  + Señalización SIP y medios para conectores de voz (Amazon Chime SDK Voice)
  + Contenido multimedia para reuniones, incluidos audio y vídeo (Amazon Chime SDK Meetings)
  + WebSocket conexiones para mensajería en tiempo real (Amazon Chime SDK Messaging)
  + Captura multimedia de reuniones y transmisión en directo (Amazon Chime SDK Media Pipelines)
+ El tráfico SIP hacia y desde los conectores de voz utiliza conectividad IP directa y no atraviesa los puntos finales de la interfaz.
+ Cuando usas un punto final de interfaz, todas las llamadas a la API desde tu VPC pasan por el punto final. Esto se aplica a las llamadas realizadas con un AWS SDK o un SDK AWS CLI, como las llamadas para crear conectores de voz, iniciar reuniones, enviar mensajes o gestionar canales multimedia.
+ Los terminales de la interfaz admiten el tráfico IPv4 e IPv6 (de doble pila).
+ Los puntos finales de la interfaz admiten las políticas de puntos finales de la VPC. Puede usar las políticas de punto final para controlar qué usuarios principales pueden usar el punto final y qué acciones de API pueden realizar.
+ Los puntos de enlace FIPS a través de PrivateLink los cuales están disponibles en las siguientes regiones:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/chime-sdk/latest/dg/vpc-interface-endpoints.html)
+ En las regiones AWS GovCloud (EE. UU.), los puntos finales de la interfaz utilizan FIPS de forma predeterminada y las políticas de IAM utilizan la partición. `aws-us-gov`

## Creación de un punto de enlace de interfaz
<a name="vpc-endpoint-create"></a>

Puede crear un punto final de interfaz para los servicios del SDK de Amazon Chime mediante la consola de Amazon VPC o la. AWS Command Line Interface Para obtener más información sobre la creación de puntos de enlace, consulte [ Crear un punto de enlace de VPC en la guía. ](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) *AWS PrivateLink *

Cree un punto final de interfaz con uno de los siguientes nombres de servicio:

```
com.amazonaws.{{region}}.chime-sdk-voice
com.amazonaws.{{region}}.meetings-chime
com.amazonaws.{{region}}.messaging-chime
com.amazonaws.{{region}}.identity-chime
com.amazonaws.{{region}}.media-pipelines-chime
```

El siguiente ejemplo utiliza el AWS CLI para crear un punto final de interfaz para Amazon Chime SDK Meetings. Para crear un punto final para un servicio diferente, sustituya el nombre del servicio según corresponda (por ejemplo, `com.amazonaws.us-east-1.chime-sdk-voice` para Voice).

```
aws ec2 create-vpc-endpoint \
    --vpc-id {{vpc-1a2b3c4d}} \
    --vpc-endpoint-type Interface \
    --service-name com.amazonaws.{{us-east-1}}.meetings-chime \
    --subnet-ids {{subnet-abababab}} \
    --security-group-ids {{sg-1a2b3c4d}}
```

## DNS privado
<a name="vpc-endpoint-private-dns"></a>

Al crear un punto de enlace de interfaz con el DNS privado habilitado, puede realizar solicitudes de API a los servicios del SDK de Amazon Chime con los siguientes nombres de DNS de punto de enlace:

Amazon Chime SDK Voice  
+ `voice-chime.{{region}}.amazonaws.com`
+ `voice-chime.{{region}}.api.aws`

Reuniones del SDK de Amazon Chime  
+ `meetings-chime.{{region}}.amazonaws.com`
+ `meetings-chime.{{region}}.api.aws`

Mensajería del SDK de Amazon Chime  
+ `messaging-chime.{{region}}.amazonaws.com`
+ `messaging-chime.{{region}}.api.aws`

Identidad del Amazon Chime SDK  
+ `identity-chime.{{region}}.amazonaws.com`
+ `identity-chime.{{region}}.api.aws`

Canalizaciones multimedia del SDK de Amazon Chime  
+ `media-pipelines-chime.{{region}}.amazonaws.com`
+ `media-pipelines-chime.{{region}}.api.aws`

Con el DNS privado habilitado, no necesita realizar ningún cambio en el código de la aplicación ni en la configuración del SDK. Las solicitudes a los puntos de enlace estándar del SDK de Amazon Chime se envían automáticamente a través del punto de enlace de la interfaz.

Para obtener más información sobre el DNS privado, consulte el DNS [ privado ](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html) en la guía. *AWS PrivateLink *

### Puntos de conexión de FIPS
<a name="vpc-endpoint-fips-dns"></a>

Los puntos de conexión FIPS de voz del SDK de Amazon Chime están disponibles en EE. UU. Este (Norte de Virginia), EE. UU. Oeste (Oregón) y Canadá (centro):
+ `voice-chime-fips.{{region}}.amazonaws.com`
+ `voice-chime-fips.{{region}}.api.aws`

Los puntos de conexión FIPS de Amazon Chime SDK Meetings están disponibles en EE. UU. Este (Norte de Virginia), EE. UU. Oeste (Oregón), Canadá (centro), () y (): AWS GovCloud US-East AWS GovCloud US-West
+ `meetings-chime-fips.{{region}}.amazonaws.com`
+ `meetings-chime-fips.{{region}}.api.aws`

Los puntos de enlace FIPS de mensajería del SDK de Amazon Chime están disponibles en el este de EE. UU. (Virginia del Norte):
+ `messaging-chime-fips.{{region}}.amazonaws.com`
+ `messaging-chime-fips.{{region}}.api.aws`

Los puntos de enlace FIPS de identidad del SDK de Amazon Chime están disponibles en el este de EE. UU. (Virginia del Norte):
+ `identity-chime-fips.{{region}}.amazonaws.com`
+ `identity-chime-fips.{{region}}.api.aws`

Los puntos de conexión FIPS de Amazon Chime SDK Media Pipelines están disponibles en EE. UU. Este (Norte de Virginia), Oeste de EE. UU. (Oregón) y Canadá (centro):
+ `media-pipelines-chime-fips.{{region}}.amazonaws.com`
+ `media-pipelines-chime-fips.{{region}}.api.aws`

## Creación de una política de punto de conexión de VPC
<a name="vpc-endpoint-policy"></a>

Puede adjuntar una política de puntos finales de la VPC para controlar el acceso a las API del SDK de Amazon Chime a través del punto de conexión. La política especifica lo siguiente:
+ Los principales que pueden realizar acciones
+ Las acciones que se pueden realizar
+ Los recursos en los que se pueden llevar a cabo las acciones

Para obtener más información sobre las políticas de punto final, consulte las políticas de punto final de la [ VPC ](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) en la *AWS PrivateLink guía. *

**Example Restrinja el punto final a acciones específicas**  
La siguiente política de terminales permite a todos los directores llamar `GetVoiceConnector` `ListVoiceConnectors` (voz), `GetMeeting` (reuniones) `CreateMeeting` y (canales de comunicación) a través del terminal, pero deniega todas las demás acciones. `CreateMediaCapturePipeline` `ListMediaPipelines`  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": "*",
            "Action": [
                "chime:GetVoiceConnector",
                "chime:ListVoiceConnectors",
                "chime:CreateMeeting",
                "chime:GetMeeting",
                "chime:CreateMediaCapturePipeline",
                "chime:ListMediaPipelines"
            ],
            "Resource": "*"
        }
    ]
}
```

**Example Restrinja el acceso a un punto final de VPC específico**  
La siguiente política de IAM deniega el acceso a las API del SDK de Amazon Chime, a menos que la solicitud se origine en un punto de enlace de VPC específico. Use la clave de `aws:sourceVpce` condición para restringir el acceso.  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "chime:*",
            "Resource": "*",
            "Condition": {
                "StringNotEquals": {
                    "aws:sourceVpce": "{{vpce-1a2b3c4d}}"
                }
            }
        }
    ]
}
```