Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Data Exchange dan antarmuka titik akhir VPC (AWS PrivateLink)
Anda dapat membuat koneksi pribadi antara virtual private cloud (VPC) Anda dan AWS Data Exchange dengan membuat antarmuka titik akhir VPC. Titik akhir antarmuka didukung oleh AWS PrivateLink
Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.
catatan
Setiap AWS Data Exchange tindakan, kecuali untukSendAPIAsset, didukung untuk VPC.
Untuk informasi selengkapnya, lihat Antarmuka VPC endpoint (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.
Pertimbangan untuk AWS Data Exchange Titik akhir VPC
Sebelum menyiapkan titik akhir VPC antarmuka AWS Data Exchange, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.
AWS Data Exchange mendukung membuat panggilan ke semua operasi API dari VPC Anda.
Membuat titik akhir antarmuka VPC untuk AWS Data Exchange
Anda dapat membuat titik akhir VPC untuk AWS Data Exchange layanan menggunakan konsol Amazon VPC atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Buat titik akhir VPC untuk AWS Data Exchange menggunakan nama layanan berikut:
-
com.amazonaws.region.dataexchange
Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API untuk AWS Data Exchange menggunakan nama DNS defaultnya untuk Wilayah AWS, misalnya,com.amazonaws.us-east-1.dataexchange.
Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Membuat kebijakan titik akhir VPC untuk AWS Data Exchange
Anda dapat melampirkan kebijakan titik akhir ke VPC endpoint yang mengendalikan akses ke AWS Data Exchange. Kebijakan titik akhir menentukan informasi berikut:
-
Prinsip-prinsip yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan
-
Sumber daya yang dapat digunakan untuk mengambil tindakan
Untuk informasi selengkapnya, lihat Mengendalikan akses ke layanan dengan VPC endpoint di Panduan Pengguna Amazon VPC.
Contoh: Kebijakan titik akhir VPC untuk AWS Data Exchange tindakan
Berikut ini adalah contoh kebijakan titik akhir untuk AWS Data Exchange. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke AWS Data Exchange tindakan yang terdaftar untuk semua prinsipal di semua sumber daya.
Contoh kebijakan titik akhir VPC ini mengizinkan akses penuh hanya ke pengguna yang bts masuk Akun AWS 123456789012 darivpc-12345678. Pengguna readUser diizinkan untuk membaca sumber daya, tetapi semua prinsipal IAM lainnya ditolak akses ke titik akhir.