Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accesso AWS FIS utilizzando un'interfaccia VPC endpoint (AWS PrivateLink)
Puoi stabilire una connessione privata tra il tuo VPC e il servizio AWS Fault Injection creando un endpoint VPC di interfaccia. Gli endpoint VPC sono alimentati da AWS PrivateLink
Ogni endpoint di interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.
Per ulteriori informazioni, consulta Access Servizi AWS through AWS PrivateLink nella Guida. AWS PrivateLink
Considerazioni per AWS Endpoint FIS VPC
Prima di configurare un endpoint VPC di interfaccia per AWS FIS, consulta Access e Servizio AWS Using an interface VPC endpoint nella Guida. AWS PrivateLink
AWS FIS supporta l'esecuzione di chiamate a tutte le azioni API dal tuo VPC.
Crea un endpoint VPC di interfaccia per AWS FIS
Puoi creare un endpoint VPC per il servizio AWS FIS utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint VPC nella Guida di AWS PrivateLink .
Crea un endpoint VPC per AWS FIS utilizzando il seguente nome di servizio:. com.amazonaws.region.fis
Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API a AWS FIS utilizzando il nome DNS predefinito per la regione, ad esempio,. fis.us-east-1.amazonaws.com
Crea una policy sugli endpoint VPC per AWS FIS
Puoi allegare una policy sugli endpoint al tuo endpoint VPC che controlli l'accesso al FIS. AWS La policy specifica le informazioni riportate di seguito:
-
Il principale che può eseguire operazioni.
-
Le azioni che possono essere eseguite.
-
Le risorse sui cui si possono eseguire azioni.
Per ulteriori informazioni, consulta Control access to VPC endpoints using endpoint policies nella Guida di AWS PrivateLink .
Esempio: policy sugli endpoint VPC per specifiche AWS Azioni FIS
La seguente politica sugli endpoint VPC garantisce l'accesso alle azioni AWS FIS elencate su tutte le risorse a tutti i principali.
{ "Statement":[ { "Effect":"Allow", "Action":[ "fis:ListExperimentTemplates", "fis:StartExperiment", "fis:StopExperiment", "fis:GetExperiment" ], "Resource":"*", "Principal":"*" } ] }
Esempio: politica degli endpoint VPC che nega l'accesso a uno specifico Account AWS
La seguente politica sugli endpoint VPC nega l' Account AWS accesso specificato a tutte le azioni e le risorse, ma concede a tutti gli altri Account AWS accessi a tutte le azioni e le risorse.
{ "Statement":[ { "Effect": "Allow", "Action": "*", "Resource": "*", "Principal": "*" }, { "Effect":"Deny", "Action": "*", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }