Accès AWS Certificate Manager via un point de terminaison d'interface (AWS PrivateLink) - AWS Certificate Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès AWS Certificate Manager via un point de terminaison d'interface (AWS PrivateLink)

Vous pouvez l'utiliser AWS PrivateLink pour créer une connexion privée entre votre VPC et. AWS Certificate Manager Vous pouvez accéder à ACM comme s'il se trouvait dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de connexion. AWS Direct Connect Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour accéder à ACM.

Vous établissez cette connexion privée en créant un point de terminaison d’interface optimisé par AWS PrivateLink. Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface. Il s'agit d'interfaces réseau gérées par les demandeurs qui servent de point d'entrée pour le trafic destiné à ACM.

Pour plus d'informations, consultez la section Accès Services AWS par AWS PrivateLink le biais du AWS PrivateLink guide.

Considérations relatives à ACM

Avant de configurer un point de terminaison d'interface pour ACM, consultez les considérations du AWS PrivateLink guide.

Les points suivants sont à prendre en compte lors de l'utilisation AWS PrivateLink avec ACM.

  • ACM permet d'appeler toutes ses actions d'API via le point de terminaison de l'interface.

  • Les certificats publics demandés à ACM sont acquis et émis par Amazon Trust Services. Les communications entre ACM et Amazon Trust Services s'effectuent via Internet public pour qu'ACM reçoive ces certificats.

Création d'un point de terminaison d'interface pour ACM

Vous pouvez créer un point de terminaison d'interface pour ACM à l'aide de la console Amazon VPC ou AWS Command Line Interface du AWS CLI(). Pour plus d'informations, voir Création d'un point de terminaison d'interface dans le AWS PrivateLink Guide et AWS Certificate Manager points de terminaison et quotas dans le Références générales AWS.

Créez un point de terminaison d'interface pour ACM en utilisant le nom de service suivant :

com.amazonaws.region.acm

Si vous activez le DNS privé pour le point de terminaison de l'interface, vous pouvez envoyer des demandes d'API à ACM en utilisant son nom DNS régional par défaut. Par exemple, acm.us-east-1.amazonaws.com.

Création d’une politique de point de terminaison pour votre point de terminaison d’interface

Une politique de point de terminaison est une ressource IAM que vous pouvez attacher à votre point de terminaison d’interface. La politique de point de terminaison par défaut autorise un accès complet à ACM via le point de terminaison de l'interface. Pour contrôler l'accès autorisé à ACM depuis votre VPC, associez une politique de point de terminaison personnalisée au point de terminaison de l'interface.

Une politique de point de terminaison spécifie les informations suivantes :

  • Les principaux qui peuvent effectuer des actions (Comptes AWS, utilisateurs IAM et rôles IAM).

  • Les actions qui peuvent être effectuées.

  • La ressource sur laquelle les actions peuvent être effectuées.

Pour plus d’informations, consultez Contrôle de l’accès aux services à l’aide de politiques de point de terminaison dans le Guide AWS PrivateLink .

Exemple : politique de point de terminaison VPC pour les actions ACM

Voici un exemple de politique de point de terminaison personnalisée. Lorsque vous attachez cette politique au point de terminaison de votre interface, elle accorde l'accès aux actions ACM répertoriées pour tous les principaux sur toutes les ressources.

JSON
{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "acm:ListCertificates", "acm:DescribeCertificate", ], "Resource":"*" } ] }