View a markdown version of this page

Akses AWS FIS menggunakan antarmuka titik akhir VPC (AWS PrivateLink) - AWS Layanan Injeksi Kesalahan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses AWS FIS menggunakan antarmuka titik akhir VPC (AWS PrivateLink)

Anda dapat membuat koneksi pribadi antara VPC dan Layanan Injeksi AWS Kesalahan dengan membuat titik akhir VPC antarmuka. Titik akhir VPC didukung oleh AWS PrivateLink, teknologi yang memungkinkan Anda mengakses API AWS FIS secara pribadi tanpa gateway internet, perangkat NAT, koneksi VPN, atau koneksi AWS Direct Connect. Instans di VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan API AWS FIS.

Setiap titik akhir antarmuka diwakili oleh satu atau lebih antarmuka jaringan elastis dalam subnet Anda.

Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.

Pertimbangan untuk AWS Titik akhir FIS VPC

Sebelum Anda menyiapkan titik akhir VPC antarmuka untuk F AWS IS, tinjau Akses Layanan AWS menggunakan titik akhir VPC antarmuka di AWS PrivateLink Panduan.

AWS FIS mendukung membuat panggilan ke semua tindakan API dari VPC Anda.

Buat titik akhir VPC antarmuka untuk AWS FISCH

Anda dapat membuat titik akhir VPC untuk layanan AWS FIS menggunakan konsol Amazon VPC atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir VPC di Panduan Pengguna AWS PrivateLink .

Buat titik akhir VPC untuk AWS FIS menggunakan nama layanan berikut:com.amazonaws.region.fis.

Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API ke AWS FIS menggunakan nama DNS default untuk Wilayah, misalnya,fis.us-east-1.amazonaws.com.

Membuat kebijakan titik akhir VPC untuk AWS FISCH

Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke AWS FIS. Kebijakan titik akhir menentukan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan.

  • Tindakan yang dapat dilakukan.

  • Sumber daya yang menjadi target tindakan.

Untuk informasi selengkapnya, lihat Mengontrol akses ke titik akhir VPC menggunakan kebijakan titik akhir di AWS PrivateLink Panduan.

Contoh: Kebijakan titik akhir VPC untuk tertentu AWS Tindakan FIS

Kebijakan titik akhir VPC berikut memberikan akses ke tindakan AWS FIS yang terdaftar pada semua sumber daya kepada semua prinsipal.

{ "Statement":[ { "Effect":"Allow", "Action":[ "fis:ListExperimentTemplates", "fis:StartExperiment", "fis:StopExperiment", "fis:GetExperiment" ], "Resource":"*", "Principal":"*" } ] }
Contoh: Kebijakan titik akhir VPC yang menolak akses dari tertentu Akun AWS

Kebijakan titik akhir VPC berikut menolak Akun AWS akses yang ditentukan ke semua tindakan dan sumber daya, tetapi memberikan semua Akun AWS akses lain ke semua tindakan dan sumber daya.

{ "Statement":[ { "Effect": "Allow", "Action": "*", "Resource": "*", "Principal": "*" }, { "Effect":"Deny", "Action": "*", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }