View a markdown version of this page

Akses AWS Parallel Computing Service menggunakan titik akhir antarmuka (AWS PrivateLink) - AWS PCS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses AWS Parallel Computing Service menggunakan titik akhir antarmuka (AWS PrivateLink)

Anda dapat menggunakan AWS PrivateLink untuk membuat koneksi pribadi antara VPC Anda dan AWS Parallel Computing Service (AWS PCS). Anda dapat mengakses AWS PCS seolah-olah berada di VPC Anda, tanpa menggunakan gateway internet, perangkat NAT, koneksi VPN, atau Direct Connect koneksi. Instans di VPC Anda tidak memerlukan alamat IP publik untuk mengakses AWS PCS.

Anda membuat koneksi pribadi ini dengan membuat titik akhir antarmuka, didukung oleh AWS PrivateLink. Kami membuat antarmuka jaringan endpoint di setiap subnet yang Anda aktifkan untuk titik akhir antarmuka. Ini adalah antarmuka jaringan yang dikelola permintaan yang berfungsi sebagai titik masuk untuk lalu lintas yang ditakdirkan. AWS PCS

Untuk informasi selengkapnya, lihat Ak AWS PrivateLink ses Layanan AWS melalui dalam AWS PrivateLink Panduan.

Pertimbangan untuk AWS PCS

Sebelum Anda menyiapkan titik akhir antarmuka untuk AWS PCS, tinj au Akses layanan AWS menggunakan titik akhir VPC antarmuka di AWS PrivateLink Panduan.

AWS PCS mendukung membuat panggilan ke semua tindakan API-nya melalui titik akhir antarmuka.

Dual-stack persyaratan titik akhir

Secara default, AWS PCS agen terhubung ke titik akhir dual-stack (IPv4 dan IPv6). pcs.region.api.aws Nama ini harus diselesaikan ke alamat IP pribadi dari titik akhir VPC antarmuka di VPC Anda. Ganti region dengan ID Wilayah AWS, sepertius-east-1.

  • Jika Anda menggunakan Amazon-provided DNS, tetap pilih Aktifkan nama DNS di bawah Pengaturan tambahan saat Anda membuat titik akhir, dan pastikan bahwa nama host DNS dan resolusi DNS diaktifkan untuk VPC.

  • Jika Anda menggunakan DNS khusus, pastikan itu dapat diselesaikan pcs.region.api.aws ke titik akhir.

Jika VPC Anda tidak memiliki akses internet langsung, Anda harus mengonfigurasi titik akhir VPC untuk mengaktifkan instance grup simpul komputasi untuk memanggil tindakan API. AWS PCS RegisterComputeNodeGroupInstance

Buat titik akhir antarmuka untuk AWS PCS

Anda dapat membuat titik akhir antarmuka untuk AWS PCS menggunakan konsol Amazon VPC atau AWS Command Line Interface (AWS CLI). Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka di AWS PrivateLink Panduan.

Buat titik akhir antarmuka untuk AWS PCS menggunakan nama layanan berikut:

com.amazonaws.region.pcs

Ganti region dengan ID Wilayah AWS untuk membuat titik akhir, sepertius-east-1.

Jika Anda mengaktifkan DNS pribadi untuk titik akhir antarmuka, Anda dapat membuat permintaan API untuk AWS PCS menggunakan nama DNS Regional. Misalnya, pcs.us-east-1.api.aws.

Membuat kebijakan titik akhir untuk titik akhir antarmuka Anda

Kebijakan titik akhir adalah sumber daya IAM yang dapat Anda lampirkan ke titik akhir antarmuka. Kebijakan titik akhir default memungkinkan akses penuh ke AWS PCS melalui titik akhir antarmuka. Untuk mengontrol akses yang diizinkan AWS PCS dari VPC Anda, lampirkan kebijakan titik akhir khusus ke titik akhir antarmuka.

kebijakan titik akhir mencantumkan informasi berikut:

  • Prinsipal yang dapat melakukan tindakan (Akun AWS, pengguna IAM, dan peran IAM).

  • Tindakan yang dapat dilakukan.

  • Sumber daya untuk melakukan tindakan.

Untuk informasi selengkapnya, lihat Mengontrol akses ke layanan menggunakan kebijakan titik akhir di Panduan AWS PrivateLink .

Contoh: Kebijakan titik akhir VPC untuk AWS PCS tindakan

Berikut ini adalah contoh kebijakan titik akhir khusus. Saat Anda melampirkan kebijakan ini ke titik akhir antarmuka, kebijakan ini akan memberikan akses ke AWS PCS tindakan yang tercantum untuk semua prinsipal ke cluster dengan yang ditentukancluster-id. regionGanti dengan ID cluster, sepertius-east-1. Wilayah AWS Ganti account-id dengan Akun AWS nomor cluster.

{ "Statement": [ { "Action": [ "pcs:CreateCluster", "pcs:ListClusters", "pcs:DeleteCluster", "pcs:GetCluster", ], "Effect": "Allow", "Principal": "*", "Resource": [ "arn:aws:pcs:region:account-id:cluster/cluster-id*" ] } ] }