View a markdown version of this page

Accesso AWS FIS utilizzando un'interfaccia VPC endpoint (AWS PrivateLink) - AWS Servizio di iniezione guasti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso AWS FIS utilizzando un'interfaccia VPC endpoint (AWS PrivateLink)

Puoi stabilire una connessione privata tra il tuo VPC e il servizio AWS Fault Injection creando un endpoint VPC di interfaccia. Gli endpoint VPC sono alimentati da AWS PrivateLink, una tecnologia che consente di accedere privatamente alle API AWS FIS senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione Direct Connect. AWS Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con le API FIS. AWS

Ogni endpoint di interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consulta Access Servizi AWS through AWS PrivateLink nella Guida. AWS PrivateLink

Considerazioni per AWS Endpoint FIS VPC

Prima di configurare un endpoint VPC di interfaccia per AWS FIS, consulta Access e Servizio AWS Using an interface VPC endpoint nella Guida. AWS PrivateLink

AWS FIS supporta l'esecuzione di chiamate a tutte le azioni API dal tuo VPC.

Crea un endpoint VPC di interfaccia per AWS FIS

Puoi creare un endpoint VPC per il servizio AWS FIS utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consulta la sezione Creazione di un endpoint VPC nella Guida di AWS PrivateLink .

Crea un endpoint VPC per AWS FIS utilizzando il seguente nome di servizio:. com.amazonaws.region.fis

Se abiliti il DNS privato per l'endpoint, puoi effettuare richieste API a AWS FIS utilizzando il nome DNS predefinito per la regione, ad esempio,. fis.us-east-1.amazonaws.com

Crea una policy sugli endpoint VPC per AWS FIS

Puoi allegare una policy sugli endpoint al tuo endpoint VPC che controlli l'accesso al FIS. AWS La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire azioni.

Per ulteriori informazioni, consulta Control access to VPC endpoints using endpoint policies nella Guida di AWS PrivateLink .

Esempio: policy sugli endpoint VPC per specifiche AWS Azioni FIS

La seguente politica sugli endpoint VPC garantisce l'accesso alle azioni AWS FIS elencate su tutte le risorse a tutti i principali.

{ "Statement":[ { "Effect":"Allow", "Action":[ "fis:ListExperimentTemplates", "fis:StartExperiment", "fis:StopExperiment", "fis:GetExperiment" ], "Resource":"*", "Principal":"*" } ] }
Esempio: politica degli endpoint VPC che nega l'accesso a uno specifico Account AWS

La seguente politica sugli endpoint VPC nega l' Account AWS accesso specificato a tutte le azioni e le risorse, ma concede a tutti gli altri Account AWS accessi a tutte le azioni e le risorse.

{ "Statement":[ { "Effect": "Allow", "Action": "*", "Resource": "*", "Principal": "*" }, { "Effect":"Deny", "Action": "*", "Resource": "*", "Principal": { "AWS": [ "123456789012" ] } } ] }