AWS HealthLake et points de terminaison VPC d'interface ()AWS PrivateLink - AWS HealthLake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS HealthLake et points de terminaison VPC d'interface ()AWS PrivateLink

Vous pouvez établir une connexion privée entre votre VPC et créer un point de AWS HealthLake terminaison VPC d'interface. Les points de terminaison VPC d'interface sont AWS PrivateLinkalimentés par une technologie à laquelle vous pouvez accéder en privé HealthLake, APIs sans passerelle Internet, périphérique NAT, connexion VPN ou connexion. AWS Direct Connect Les instances de votre VPC n'ont pas besoin d'adresses IP publiques pour communiquer avec ; HealthLake APIs Le trafic entre votre VPC et HealthLake ; ne quitte pas le réseau Amazon.

Chaque point de terminaison d’interface est représenté par une ou plusieurs interfaces réseau Elastic dans vos sous-réseaux.

Pour plus d'informations, consultez la section Interface VPC endpoints (AWS PrivateLink) dans le guide de l'utilisateur Amazon VPC.

Considérations relatives aux points de HealthLake terminaison VPC

Avant de configurer un point de terminaison VPC d'interface pour HealthLake, assurez-vous de consulter les propriétés et les limites du point de terminaison d'interface dans le guide de l'utilisateur Amazon VPC.

HealthLake permet d'appeler toutes ses actions d'API depuis votre VPC.

Création d'un point de terminaison VPC d'interface pour ; HealthLake

Vous pouvez créer un point de terminaison VPC pour le service HealthLake ; à l'aide de la console Amazon VPC ou du (). AWS Command Line Interface AWS CLI Pour plus d’informations, consultez Création d’un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.

Créez un point de terminaison VPC pour HealthLake ; en utilisant le nom de service suivant :

  • com.amazonaws. region.healthlake

Si vous activez le DNS privé pour le point de terminaison, vous pouvez envoyer des demandes d'API HealthLake en utilisant son nom DNS par défaut pour la région. Par exemple, healthlake.us-east-1.amazonaws.com.

Pour plus d’informations, consultez Accès à un service via un point de terminaison d’interface dans le Guide de l’utilisateur Amazon VPC.

Création d’une stratégie de point de terminaison d’un VPC pour HealthLake

Vous pouvez attacher une stratégie de point de terminaison à votre point de terminaison d’un VPC qui contrôle l’accès à HealthLake. La politique spécifie les informations suivantes :

  • Le principal qui peut exécuter des actions.

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être exécutées.

Pour plus d’informations, consultez Contrôle de l’accès aux services avec points de terminaison d’un VPC dans le Guide de l’utilisateur Amazon VPC.

Exemple : politique de point de terminaison VPC pour les actions HealthLake

Voici un exemple de politique de point de terminaison pour HealthLake. Lorsqu'elle est attachée à un point de terminaison, cette politique accorde l'accès à l' HealthLakeCreateFHIRDatastoreaction à tous les principaux sur toutes les ressources.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "healthlake:create-fhir-datastore" ], "Resource":"*" } ] }