Amazon Kendra non è più aperto a nuovi clienti. Per funzionalità simili a Amazon Kendra, esplora le Knowledge Bases di Amazon Bedrock. Ulteriori informazioni.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon Kendra Amazon Kendra Intelligent Ranking e interfaccia (endpoint VPC) (AWS PrivateLink)
Puoi stabilire una connessione privata tra il tuo VPC e Amazon Kendra creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere privatamente alle API di Amazon Kendra senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione Direct Connect. AWS PrivateLink
Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.
Considerazioni sugli endpoint Amazon Kendra e Amazon Kendra Intelligent Ranking VPC
Prima di configurare un endpoint VPC di interfaccia per Amazon Kendra o Amazon Kendra Intelligent Ranking, assicurati di aver esaminato i prerequisiti nella Guida per l'utente di Amazon VPC. https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html
Amazon Kendra e Amazon Kendra Intelligent Ranking supportano l'esecuzione di chiamate a tutte le azioni API dal tuo VPC.
Creazione di un endpoint VPC di interfaccia per Amazon Kendra e Amazon Kendra Intelligent Ranking
Puoi creare un endpoint VPC per il servizio Amazon Kendra o Amazon Kendra Intelligent Ranking utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI
Crea un endpoint VPC per Amazon Kendra utilizzando il seguente nome di servizio:
-
com.amazonaws.
region.kendra
Crea un endpoint VPC per Amazon Kendra Intelligent Ranking utilizzando il seguente nome di servizio:
-
aws.api.
region.kendra-ranking
Dopo aver creato un endpoint VPC, puoi utilizzare il seguente AWS CLI comando di esempio che utilizza il endpoint-url parametro per specificare un endpoint di interfaccia per l'API Amazon Kendra:
aws kendra list-indices --endpoint-url https://VPC endpoint
VPC endpointè il nome DNS generato al momento della creazione dell'endpoint di interfaccia. Questo nome include l'ID dell'endpoint VPC e il nome del servizio Amazon Kendra, che include la regione. Ad esempio, vpce-1234-abcdef.kendra.us-west-2.vpce.amazonaws.com.
Se attivi il DNS privato per l'endpoint, puoi effettuare richieste API ad Amazon Kendra utilizzando il nome DNS predefinito per la regione. Ad esempio, kendra.us-east-1.amazonaws.com.
Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.
Creazione di una policy sugli endpoint VPC per Amazon Kendra e Amazon Kendra Intelligent Ranking
Puoi allegare una policy sugli endpoint al tuo endpoint VPC che controlli l'accesso ad Amazon Kendra o Amazon Kendra Intelligent Ranking.
La policy per Amazon Kendra o Amazon Kendra Intelligent Ranking specifica le seguenti informazioni:
-
L' principal/authorized utente che può eseguire azioni.
-
Le azioni che possono essere eseguite.
-
Le risorse sui cui si possono eseguire azioni.
Esempio: policy sugli endpoint VPC per le azioni di Amazon Kendra
Di seguito è riportato un esempio di policy sugli endpoint per Amazon Kendra. Se collegata a un endpoint, questa policy garantisce l'accesso a tutte le azioni Amazon Kendra disponibili per tutti gli utenti su tutte le risorse. principals/authorized
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "kendra:*" ], "Resource":"*" } ] }
Esempio: policy sugli endpoint VPC per le azioni di Amazon Kendra Intelligent Ranking
Di seguito è riportato un esempio di policy sugli endpoint per Amazon Kendra Intelligent Ranking. Se collegata a un endpoint, questa policy garantisce l'accesso a tutte le azioni Amazon Kendra Intelligent Ranking disponibili per tutti gli utenti su tutte le risorse. principals/authorized
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "kendra-ranking:*" ], "Resource":"*" } ] }
Per ulteriori informazioni, consulta Controlling access to VPC endpoint using endpoint policy nella Amazon VPC User Guide.