Amazon Personalize y puntos de conexión de la VPC de tipo interfaz (AWS PrivateLink) - Amazon Personalize

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon Personalize y puntos de conexión de la VPC de tipo interfaz (AWS PrivateLink)

Si utiliza Amazon Virtual Private Cloud (Amazon VPC) para alojar sus AWS recursos, puede establecer una conexión privada entre su VPC y Amazon Personalize. Esta conexión permite a Amazon Personalize comunicarse con sus recursos en su VPC sin pasar por la red pública de Internet.

Amazon VPC es una Servicio de AWS que se utiliza para lanzar AWS recursos en una nube privada virtual (VPC) o en una red virtual que usted defina. Con una VPC, puede controlar la configuración de la red, como el rango de direcciones IP, las subredes, las tablas de ruteo y las gateways de red. Con los puntos de enlace de la VPC, la AWS red gestiona el enrutamiento entre su VPC y. Servicios de AWS

Para conectar su VPC a Amazon SNS, debe definir un punto de conexión de la VPC de tipo interfaz para Amazon Personalize. Un punto de conexión de interfaz es una interfaz de red elástica con una dirección IP privada que actúa como punto de entrada para el tráfico dirigido a un Servicio de AWS compatible. El punto de conexión proporciona una conectividad de confianza y escalable a Amazon Personalize. No requiere una puerta de enlace de Internet, una instancia de traducción de direcciones de red (NAT) o una conexión de VPN. Para obtener más información, consulte Qué es Amazon VPC en la Guía del usuario de Amazon VPC.

Los puntos finales de la interfaz VPC están habilitados por. AWS PrivateLink Esta AWS tecnología permite la comunicación privada entre Servicios de AWS ellos mediante una interface de red elástica con direcciones IP privadas.

nota

Todos los puntos de enlace del Estándar Federal de Procesamiento de Información (FIPS) de Amazon Personalize cuentan con la compatibilidad con. AWS PrivateLink

Creación de un punto de conexión de la VPC de interfaz para Amazon Personalize

Puede crear un punto de enlace de VPC para el servicio Amazon Personalize con la consola Amazon VPC o con (). AWS Command Line Interface AWS CLI Para obtener más información, consulte Acceder a un AWS servicio mediante un punto de enlace de VPC de interfaz en la Guía del usuario de Amazon VPC.

Para crear un punto de enlace de VPC para Amazon Personalize, elija una de las siguientes opciones para el servicio. Puede elegir crear un punto de enlace ipv4, ipv6 o dualstack.

  • com.amazonaws. region.personalizar

  • com.amazonaws. region.personalize-events

  • com.amazonaws. region.personalize-runtime

Si habilita DNS privado para el punto de conexión, puede realizar solicitudes a la API para Amazon Personalize usando su nombre de DNS predeterminado para la región, por ejemplo, personalize.us-east-1.api.aws.

Creación de una política de puntos de conexión de VPC para Amazon Personalize

Puede asociar una política de puntos de conexión con su punto de conexión de VPC que controla el acceso a Amazon Personalize. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para obtener más información, consulte Control del acceso a los servicios con puntos de conexión de la VPC en la guía del usuario de Amazon VPC.

Ejemplo: Política de punto de conexión de VPC que permite todas las acciones de Amazon Personalize y las acciones de passRole

Cuando se asocia a un punto de conexión, esta política concede acceso a todas las acciones de Amazon Personalize y las acciones de passRole.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:*", "iam:PassRole" ], "Resource": "*" } ] }
Ejemplo: política de puntos de conexión de VPC que permite las acciones de Amazon Personalize ListDatasets

Cuando se adjunta a un punto final, esta política otorga acceso a las ListDatasets acciones de Amazon Personalize listadas.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "personalize:ListDatasets" ], "Resource": "*" } ] }