View a markdown version of this page

Menerima peringatan untuk peristiwa titik akhir antarmuka - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menerima peringatan untuk peristiwa titik akhir antarmuka

Anda dapat membuat notifikasi untuk menerima peringatan untuk peristiwa tertentu yang terkait dengan titik akhir antarmuka Anda. Misalnya, Anda dapat menerima email ketika permintaan koneksi diterima atau ditolak.

Buat notifikasi SNS

Gunakan prosedur berikut untuk membuat topik Amazon SNS untuk notifikasi dan berlangganan topik tersebut.

Untuk membuat notifikasi untuk titik akhir antarmuka menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Titik akhir.

  3. Pilih titik akhir antarmuka.

  4. Dari tab Notifikasi, pilih Buat notifikasi.

  5. Untuk Notifikasi ARN, pilih Nama Sumber Daya Amazon (ARN) untuk topik SNS yang Anda buat.

  6. Untuk berlangganan acara, pilih dari A cara.

    • Hu bungkan — Konsumen layanan membuat titik akhir antarmuka. Ini mengirimkan permintaan koneksi ke penyedia layanan.

    • Terima — Penyedia layanan menerima permintaan koneksi.

    • Tol ak — Penyedia layanan menolak permintaan koneksi.

    • Hapus — Konsumen layanan menghapus titik akhir antarmuka.

  7. Pilih Buat notifikasi.

Untuk membuat notifikasi untuk titik akhir antarmuka menggunakan baris perintah

Menambahkan kebijakan akses

Tambahkan kebijakan akses ke topik Amazon SNS yang memungkinkan AWS PrivateLink untuk mempublikasikan pemberitahuan atas nama Anda, seperti berikut ini. Untuk informasi selengkapnya, lihat Bagaimana cara mengedit kebijakan akses topik Amazon SNS saya? Gunakan kunci kondisi aws:SourceArn dan aws:SourceAccount global untuk melindungi dari masalah wakil yang membingungkan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "vpce.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:us-east-1:111111111111:topic-name", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:ec2:us-east-1:111111111111:vpc-endpoint/endpoint-id" }, "StringEquals": { "aws:SourceAccount": "111111111111" } } } ] }

Menambahkan kebijakan utama

Jika Anda menggunakan topik SNS terenkripsi, kebijakan sumber daya untuk kunci KMS harus dipercaya untuk memanggil AWS PrivateLink operasi AWS KMS API. Berikut ini adalah contoh kebijakan utama.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "vpce.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "arn:aws:kms:us-east-1:111111111111:key/key-id", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:ec2:us-east-1:111111111111:vpc-endpoint/endpoint-id" }, "StringEquals": { "aws:SourceAccount": "111111111111" } } } ] }