View a markdown version of this page

Acceso AWS FIS que utiliza un punto final de interfaz de VPC (AWS PrivateLink) - AWS Servicio de inyección de fallos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso AWS FIS que utiliza un punto final de interfaz de VPC (AWS PrivateLink)

Puede establecer una conexión privada entre su VPC y el servicio de inyección de AWS errores creando un punto final de VPC de interfaz. Los puntos finales de la VPC funcionan con una tecnología que permite acceder de forma privada a las API de AWS FIS sin necesidad de una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión Direct Connect. AWS PrivateLink AWS Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con las API de FIS. AWS

Cada punto de conexión de la interfaz está representado por una o más interfaces de redes elásticas en las subredes.

Para obtener más información, consulte Access Servicios de AWS Through AWS PrivateLink en la AWS PrivateLink guía.

Consideraciones para AWS Puntos finales de FIS VPC

Antes de configurar un punto final de VPC de interfaz para AWS FIS, consulte Cómo acceder y Servicio de AWS utilizar un punto final de VPC de interfaz en la guía. AWS PrivateLink

AWS FIS permite realizar llamadas a todas sus acciones de API desde su VPC.

Cree un punto final de VPC de interfaz para AWS FIS

Puede crear un punto de enlace de VPC para el servicio AWS FIS mediante la consola de Amazon VPC o el (). AWS Command Line Interface AWS CLI Para obtener más información, consulte Create a VPC endpoint (Creación de un punto de conexión de VPC) en la Guía de AWS PrivateLink .

Cree un punto de enlace de VPC para AWS FIS con el siguiente nombre de servicio:. com.amazonaws.region.fis

Si habilita el DNS privado para el punto final, puede realizar solicitudes de API a AWS FIS utilizando su nombre de DNS predeterminado para la región, por ejemplo,. fis.us-east-1.amazonaws.com

Crea una política de puntos de conexión de VPC para AWS FIS

Puede adjuntar una política de puntos finales a su punto de enlace de VPC que controle el acceso a AWS FIS. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para obtener más información, consulte Uso de políticas de punto de conexión para controlar el acceso a puntos de conexión de VPC en la Guía de AWS PrivateLink .

Ejemplo: política de puntos de conexión de VPC para aplicaciones específicas AWS Acciones de FIS

La siguiente política de terminales de la VPC otorga acceso a las acciones del AWS FIS enumeradas en todos los recursos a todos los principales.

{ "Statement":[ { "Effect":"Allow", "Action":[ "fis:ListExperimentTemplates", "fis:StartExperiment", "fis:StopExperiment", "fis:GetExperiment" ], "Resource":"*", "Principal":"*" } ] }
Ejemplo: una política de puntos finales de la VPC que deniega el acceso a una persona específica Cuenta de AWS

La siguiente política de puntos de conexión de la VPC deniega el Cuenta de AWS acceso especificado a todas las acciones y recursos, pero concede el resto del Cuentas de AWS acceso a todas las acciones y recursos.

{ "Statement":[ { "Effect": "Allow", "Action": "*", "Resource": "*", "Principal": "*" }, { "Effect":"Deny", "Action": "*", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }