Amazon Detective y puntos finales de VPC de interfaz ()AWS PrivateLink - Amazon Detective

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon Detective y puntos finales de VPC de interfaz ()AWS PrivateLink

Puede establecer una conexión privada entre su VPC y Amazon Detective mediante la creación de un punto final de interfaz de VPC. Los puntos finales de la interfaz funcionan con una tecnología que le permite acceder de forma privada a Detective APIs sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. AWS PrivateLink Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con el Detective. APIs El tráfico entre tu VPC y Detective no sale de la red de Amazon.

Cada punto de conexión de la interfaz está representado por una o más interfaces de red elásticas en las subredes.

Para obtener más información, consulte Puntos de conexión de VPC de interfaz (AWS PrivateLink) en la Guía de AWS PrivateLink .

Consideraciones sobre los puntos finales de VPC de Detective

Antes de configurar un punto final de VPC de interfaz para Detective, asegúrese de revisar las propiedades y limitaciones del punto final de la interfaz en la AWS PrivateLink Guía.

Detective permite realizar llamadas a todas sus acciones de API desde su VPC.

Detective admite FIPS en las siguientes regiones:

  • Este de EE. UU. (Norte de Virginia)

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Norte de California)

  • Oeste de EE. UU. (Oregón)

  • Canadá (centro)

Creación de un punto final de VPC de interfaz para Detective

Puede crear un punto final de VPC para el servicio de Detective mediante la consola Amazon VPC o el (). AWS Command Line Interface AWS CLI Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía de AWS PrivateLink .

Cree un punto final de VPC para Detective con el siguiente nombre de servicio:

  • com.amazonaws. region.detective

  • com.amazonaws. region.consejos de detección

Si habilita el DNS privado para el punto final, puede realizar solicitudes de API a Detective utilizando su nombre de DNS predeterminado para la región, por ejemploapi.detective.us-east-1.amazonaws.com. Para obtener más información, consulte los puntos de enlace de Amazon Detective en. Referencia general de Amazon Web Services

Para obtener más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía de AWS PrivateLink .

Creación de una política de puntos finales de VPC para Detective

Puede adjuntar una política de punto final a su punto final de VPC que controle el acceso a Detective. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de VPC en la Guía de AWS PrivateLink .

Ejemplo: política de puntos finales de VPC para acciones de Detectives

El siguiente es un ejemplo de una política de puntos finales para Detective. Cuando se adjunta a un punto final, esta política otorga acceso a las acciones de Detective enumeradas a todos los directores de todos los recursos.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "detective:ListGraphs", "detective:ListMembers" ], "Resource":"*" } ] }

Subredes compartidas

No puede crear, describir, modificar ni eliminar puntos de conexión de VPC en subredes que se compartan con usted. No obstante, puede usar los puntos de conexión de VPC en las subredes que se compartan con usted. Para obtener información sobre el uso compartido de VPC, consulte Compartir su VPC con otras cuentas en la Guía del usuario de Amazon VPC.