View a markdown version of this page

Amazon Kendra Amazon Kendra Intelligent Ranking e interfaccia (endpoint VPC) (AWS PrivateLink) - Amazon Kendra

Amazon Kendra non è più aperto a nuovi clienti. Per funzionalità simili a Amazon Kendra, esplora le Knowledge Bases di Amazon Bedrock. Ulteriori informazioni.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon Kendra Amazon Kendra Intelligent Ranking e interfaccia (endpoint VPC) (AWS PrivateLink)

Puoi stabilire una connessione privata tra il tuo VPC e Amazon Kendra creando un endpoint VPC di interfaccia. Gli endpoint di interfaccia sono basati su una tecnologia che consente di accedere privatamente alle API di Amazon Kendra senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione Direct Connect. AWS PrivateLink AWS Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con le API di Amazon Kendra. Il traffico tra il tuo VPC e Amazon Kendra non esce dalla rete Amazon.

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Considerazioni sugli endpoint Amazon Kendra e Amazon Kendra Intelligent Ranking VPC

Prima di configurare un endpoint VPC di interfaccia per Amazon Kendra o Amazon Kendra Intelligent Ranking, assicurati di aver esaminato i prerequisiti nella Guida per l'utente di Amazon VPC. https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html

Amazon Kendra e Amazon Kendra Intelligent Ranking supportano l'esecuzione di chiamate a tutte le azioni API dal tuo VPC.

Creazione di un endpoint VPC di interfaccia per Amazon Kendra e Amazon Kendra Intelligent Ranking

Puoi creare un endpoint VPC per il servizio Amazon Kendra o Amazon Kendra Intelligent Ranking utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI

Crea un endpoint VPC per Amazon Kendra utilizzando il seguente nome di servizio:

  • com.amazonaws. region.kendra

Crea un endpoint VPC per Amazon Kendra Intelligent Ranking utilizzando il seguente nome di servizio:

  • aws.api. region.kendra-ranking

Dopo aver creato un endpoint VPC, puoi utilizzare il seguente AWS CLI comando di esempio che utilizza il endpoint-url parametro per specificare un endpoint di interfaccia per l'API Amazon Kendra:

aws kendra list-indices --endpoint-url https://VPC endpoint

VPC endpointè il nome DNS generato al momento della creazione dell'endpoint di interfaccia. Questo nome include l'ID dell'endpoint VPC e il nome del servizio Amazon Kendra, che include la regione. Ad esempio, vpce-1234-abcdef.kendra.us-west-2.vpce.amazonaws.com.

Se attivi il DNS privato per l'endpoint, puoi effettuare richieste API ad Amazon Kendra utilizzando il nome DNS predefinito per la regione. Ad esempio, kendra.us-east-1.amazonaws.com.

Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.

Creazione di una policy sugli endpoint VPC per Amazon Kendra e Amazon Kendra Intelligent Ranking

Puoi allegare una policy sugli endpoint al tuo endpoint VPC che controlli l'accesso ad Amazon Kendra o Amazon Kendra Intelligent Ranking.

La policy per Amazon Kendra o Amazon Kendra Intelligent Ranking specifica le seguenti informazioni:

  • L' principal/authorized utente che può eseguire azioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire azioni.

Esempio: policy sugli endpoint VPC per le azioni di Amazon Kendra

Di seguito è riportato un esempio di policy sugli endpoint per Amazon Kendra. Se collegata a un endpoint, questa policy garantisce l'accesso a tutte le azioni Amazon Kendra disponibili per tutti gli utenti su tutte le risorse. principals/authorized

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "kendra:*" ], "Resource":"*" } ] }
Esempio: policy sugli endpoint VPC per le azioni di Amazon Kendra Intelligent Ranking

Di seguito è riportato un esempio di policy sugli endpoint per Amazon Kendra Intelligent Ranking. Se collegata a un endpoint, questa policy garantisce l'accesso a tutte le azioni Amazon Kendra Intelligent Ranking disponibili per tutti gli utenti su tutte le risorse. principals/authorized

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "kendra-ranking:*" ], "Resource":"*" } ] }

Per ulteriori informazioni, consulta Controlling access to VPC endpoint using endpoint policy nella Amazon VPC User Guide.