

AWS IoT FleetWise tidak lagi terbuka untuk pelanggan baru. Pelang AWS FleetWise gan IoT yang ada dapat terus menggunakan layanan ini. [Panduan untuk Mobilitas Terhubung AWS](https://aws.amazon.com/solutions/guidance/connected-mobility-on-aws/) memberikan panduan tentang cara mengembangkan dan menerapkan layanan modular untuk solusi mobilitas terhubung yang dapat digunakan untuk mencapai kemampuan yang setara dengan AWS IoT FleetWise.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menghubungkan ke AWS IoT FleetWise melalui antarmuka titik akhir VPC
<a name="interface-vpc-endpoint"></a>

Anda dapat terhubung langsung ke AWS IoT FleetWise dengan menggunakan [ antarmuka titik akhir VPC (AWS PrivateLink) ](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpce-interface.html) di Virtual Private Cloud (VPC) Anda, alih-alih terhubung melalui internet. Saat Anda menggunakan antarmuka titik akhir VPC, komunikasi antara VPC dan AWS IoT FleetWise dilakukan sepenuhnya di dalam jaringan. AWS Masing-masing VPC endpoint diwakili oleh satu [Antarmuka jaringan elastis (ENI)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) dengan alamat IP privat di subnet VPC Anda.

Antarmuka titik akhir VPC menghubungkan VPC Anda langsung ke AWS IoT FleetWise tanpa gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk berkomunikasi dengan FleetWise API AWS IoT.

Untuk menggunakan AWS IoT FleetWise melalui VPC Anda, Anda harus terhubung dari instance yang ada di dalam VPC atau menghubungkan jaringan pribadi Anda ke VPC Anda dengan menggunakan AWS Virtual Private Network (VPN) atau. Direct Connect Untuk informasi tentang Amazon VPN, lihat [Koneksi VPN](https://docs.aws.amazon.com/vpc/latest/userguide/vpn-connections.html) di *Panduan Pengguna Amazon Virtual Private Cloud*. Untuk selengkap AWS Direct Connect nya, lihat [ Membuat koneksi ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/create-connection.html) di Panduan *Direct Connect Pengguna*.

Anda dapat membuat titik akhir VPC antarmuka untuk terhubung ke AWS IoT FleetWise dengan menggunakan AWS konsol atau perintah AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat [Membuat titik akhir antarmuka](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpce-interface.html#create-interface-endpoint).

Setelah Anda membuat titik akhir VPC antarmuka, jika Anda mengaktifkan nama host DNS pribadi untuk titik akhir, titik akhir AWS IoT default diselesaikan ke FleetWise titik akhir VPC Anda. Titik akhir nama layanan default untuk AWS IoT FleetWise adalah dalam format berikut.

```
iotfleetwise.{{Region}}.amazonaws.com
```

Jika Anda tidak mengaktifkan nama host DNS pribadi, Amazon VPC menyediakan nama titik akhir DNS yang dapat Anda gunakan dalam format berikut.

```
{{VPCE_ID}}.iotfleetwise.{{Region}}.vpce.amazonaws.com
```

Untuk informasi selengkapnya, lihat [Antarmuka VPC endpoint (AWS PrivateLink)](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) dalam *Panduan Pengguna Amazon VPC*.

AWS IoT FleetWise mendukung membuat panggilan ke semua tindakan [ API ](https://docs.aws.amazon.com/iot-fleetwise/latest/APIReference/API_Operations.html) di dalam VPC Anda.

Anda dapat melampirkan kebijakan VPC endpoint ke VPC endpoint untuk mengontrol akses untuk prinsipal IAM. Anda juga dapat mengasosiasi grup keamanan dengan VPC endpoint untuk mengontrol akses masuk dan keluar berdasarkan asal dan tujuan lalu lintas jaringan, seperti rentang alamat IP. Untuk informasi selengkapnya, lihat [Mengendalikan akses ke layanan dengan VPC endpoint](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html).

**catatan**  
AWS IoT FleetWise mendukung semua titik akhir VPC dengan mode dual-stack. Untuk informasi tentang titik akhir layanan, lihat titik akhir dan FleetWise kuota [AWS IoT. ](https://docs.aws.amazon.com/general/latest/gr/iotfleetwise.html)

## Membuat kebijakan titik akhir VPC untuk AWS IOT FleetWise
<a name="api-private-link-policy"></a>

Anda dapat membuat kebijakan untuk titik akhir Amazon VPC untuk AWS IoT FleetWise untuk menentukan hal berikut:
+ Kepala sekolah yang dapat atau tidak dapat melakukan tindakan
+ Tindakan yang dapat atau tidak dapat dilakukan

Untuk informasi selengkapnya, lihat [Mengontrol Akses ke Layanan dengan titik akhir VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) dalam *Panduan Pengguna Amazon VPC*.

**Example — Kebijakan titik akhir VPC untuk menolak semua akses dari yang ditentukan AWS akun**  
Kebijakan titik akhir VPC berikut menolak {{123456789012}} semua panggilan API AWS akun menggunakan titik akhir.  

```
{
    "Statement": [
        {
            "Action": "*",
            "Effect": "Allow",
            "Resource": "*",
            "Principal": "*"
        },
        {
            "Action": "*",
            "Effect": "Deny",
            "Resource": "*",
            "Principal": {
                "AWS": [
                    "{{123456789012}}"
                ]
            }
        }
    ]
}
```

**Example – Kebijakan VPC endpoint untuk mengizinkan akses VPC hanya ke utama IAM tertentu (pengguna)**  
Kebijakan titik akhir VPC berikut mengizinkan akses penuh hanya ke pengguna {{lijuan}} dalam AWS akun{{123456789012}}. Ini menolak semua akses prinsipal IAM lainnya ke titik akhir.  

```
{
    "Statement": [
        {
            "Action": "*",
            "Effect": "Allow",
            "Resource": "*",
            "Principal": {
                "AWS": [
                    "arn:aws:iam::{{123456789012}}:user/{{lijuan}}"
                ]
            }
        }]
}
```

**Example — Kebijakan titik akhir VPC untuk AWS Tindakan FleetWise IoT**  
Berikut ini adalah contoh kebijakan titik akhir untuk AWS IoT FleetWise. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke FleetWise tindakan AWS IoT yang terdaftar untuk pengguna IAM {{fleetWise}} di Akun AWS {{123456789012}}.  

```
{
    "Statement": [
        {
             "Principal": {
                "AWS": [
                    "arn:aws:iam::{{123456789012}}:user/{{fleetWise}}"
                },
            "Resource": "*",
            "Effect": "Allow",
            "Action": [
                "iotfleetwise:ListFleets",
                "iotfleetwise:ListCampaigns",
                "iotfleetwise:CreateVehicle",           
            ]
           }
    ]
}
```