Puntos de conexión de VPC de tipo interfaz y API de Amazon Timestream para InfluxDB (AWS PrivateLink) - Amazon Timestream

Para obtener capacidades similares a las de Amazon Timestream, considere Amazon Timestream LiveAnalytics para InfluxDB. Ofrece una ingesta de datos simplificada y tiempos de respuesta a las consultas en milisegundos de un solo dígito para realizar análisis en tiempo real. Obtenga más información aquí.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Puntos de conexión de VPC de tipo interfaz y API de Amazon Timestream para InfluxDB (AWS PrivateLink)

Puede establecer una conexión privada entre la VPC y los puntos de conexión de la API del plano de control de Amazon Timestream para InfluxDB mediante la creación de un punto de conexión de VPC de tipo interfaz. Los puntos finales de la interfaz funcionan con. AWS PrivateLink AWS PrivateLink le permite acceder de forma privada a Amazon Timestream para las operaciones de la API de InfluxDB sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión Direct Connect. AWS

Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con los puntos de conexión de la API de Amazon Timestream para InfluxDB. Las instancias tampoco necesitan direcciones IP públicas para utilizar ninguna de las operaciones de la API de Timestream para InfluxDB disponibles. El tráfico entre la VPC y Amazon Timestream para InfluxDB no sale de la red de Amazon. Cada punto de conexión de la interfaz está representado por una o más interfaces de redes elásticas en las subredes. Para obtener más información sobre las interfaces de red elásticas, consulte las interfaces de red elásticas en la Guía del EC2 usuario de Amazon.

Después de crear un punto final de VPC de interfaz, si habilita los nombres de host DNS privados para el punto final, el punto final predeterminado de Timestream for InfluxDB (https://timestream-influxb). Region.amazonaws.com) se resuelve en tu punto final de VPC. Si no habilita nombres de host de DNS privados, Amazon VPC proporciona un nombre de punto de conexión de DNS que puede utilizar en el siguiente formato:

VPC_Endpoint_ID.timestream-influxb.Region.vpce.amazonaws.com

Para obtener más información, consulte Puntos de conexión de la VPC de la interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC. Timestream para InfluxDB permite realizar llamadas a todas sus acciones de API dentro de la VPC.

nota

Los nombres de host DNS privados solo se pueden habilitar para un punto de conexión de VPC en la VPC. Si quiere crear un punto de conexión de VPC adicional, el nombre de host DNS privado debe estar deshabilitado para ello.

Antes de configurar un punto de conexión de VPC de tipo interfaz para los puntos de conexión de la API de Amazon Timestream para InfluxDB, asegúrese de revisar la sección Propiedades y limitaciones de los puntos de conexión de tipo interfaz en la Guía del usuario de Amazon VPC. Todas las operaciones de la API de Timestream para InfluxDB que son relevantes para la administración de los recursos de Amazon Timestream para InfluxDB están disponibles desde la VPC mediante AWS PrivateLink. Las políticas de puntos de conexión de VPC son compatibles con los puntos de conexión de la API de Timestream para InfluxDB. De forma predeterminada, se permite el acceso completo a las operaciones de la API de Timestream para InfluxDB a través del punto de conexión. Para más información, consulte Control del acceso a los servicios con puntos de conexión de VPC en la Guía del usuario de Amazon VPC.

Puede crear un punto de conexión de VPC para la API de Amazon Timestream para InfluxDB mediante la consola de Amazon VPC o la AWS CLI. Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Después de crear un punto de enlace de la VPC de interfaz, puede habilitar nombres de host de DNS privados para el punto de conexión. Cuando lo hagas, el punto final predeterminado de Amazon Timestream para InfluxDB (https://timestream-influxb). Region.amazonaws.com) se resuelve en tu punto final de VPC. Para más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Puede asociar una política de punto de conexión con el punto de conexión de VPC que controla el acceso a la API de Timestream para InfluxDB. La política especifica lo siguiente:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la Guía del usuario de Amazon VPC.

ejemplo Política de punto de conexión de VPC para acciones de la API de Timestream para InfluxDB

A continuación, se muestra un ejemplo de una política de punto de conexión para la API de Timestream para InfluxDB. Cuando se asocia a un punto de conexión, esta política concede acceso a las acciones enumeradas de la API de Timestream para InfluxDB para todas las entidades principales de todos los recursos.

{ "Statement": [{ "Principal": "*", "Effect": "Allow", "Action": [ "timestream-influxb:CreateDbInstance", "timestream-influxb:UpdateDbInstance" ], "Resource": "*" }] }
ejemplo Política de punto final de VPC que deniega todo acceso desde una cuenta específica AWS

La siguiente política de punto final de VPC deniega a la AWS cuenta 123456789012 todo acceso a los recursos que utilizan el punto final. La política permite todas las acciones de otras cuentas.

{ "Statement": [{ "Action": "*", "Effect": "Allow", "Resource": "*", "Principal": "*" }, { "Action": "*", "Effect": "Deny", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }