翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Transform カスタムエンドポイントとインターフェイスエンドポイント (AWS PrivateLink)
インターフェイス VPC エンドポイントを作成することで、VPC と AWS Transform カスタムの間にプライベート接続を確立できます。インターフェイスエンドポイントは、インターネットゲートウェイAWS PrivateLink
各インターフェイスエンドポイントは、サブネット内の 1 つ、または複数の Elastic Network Interface によって表されます。
詳細については、「Amazon VPC ユーザーガイド」の「インターフェイス VPC エンドポイント (AWS PrivateLink)」を参照してください。
注記
AWS Transform カスタムは S3 API コールを行うため、Amazon S3 AWS PrivateLink の統合を有効にする必要があります。詳細な手順については、AWS PrivateLink Amazon S3のドキュメント」を参照してください。 AWS Transform カスタムの使用中に S3 アクセスの問題が発生した場合は、トラブルシューティングガイドを参照してください。
AWS PrivateLink プライベート DNS 機能を使用していない場合 (「プライベート DNS」を参照)、以下を行う必要があります。
VPC インターフェイスエンドポイントへのルーティングを設定する (「VPC インターフェイスエンドポイントへのルーティング」ドキュメントを参照)
ATX_CUSTOM_ENDPOINT環境変数を設定して、カスタムドメインを指定します。次に例を示します。ATX_CUSTOM_ENDPOINT=https://transform-custom.<region>.api.aws atx
AWS Transform カスタム VPC エンドポイントに関する考慮事項
AWS Transform カスタムのインターフェイス VPC エンドポイントを設定する前に、Amazon VPC ユーザーガイドのインターフェイスエンドポイントのプロパティと制限を確認してください。
AWS Transform カスタムは、インターフェイスエンドポイントを介したすべての API アクションの呼び出しをサポートしています。
前提条件
以下の手順を開始する前に、次の項目が揃っていることを確認してください。
-
リソースを作成および設定するための適切なアクセス許可を持つ AWS アカウント。
-
AWS アカウントに既に作成された VPC。
-
AWS サービス、特に Amazon VPC と AWS Transform カスタムに精通していること。
AWS Transform カスタムのインターフェイス VPC エンドポイントの作成
Amazon VPC コンソールまたは AWS Command Line Interface () を使用して、 AWS Transform カスタムサービスの VPC エンドポイントを作成できますAWS CLI。詳細については、「Amazon VPC ユーザーガイド」のインターフェイスエンドポイントの作成を参照してください。
このサービス名を使用して、 AWS Transform カスタム用に次の VPC エンドポイントを作成します。
com.amazonaws.
region.transform-custom
region を、com.amazonaws.us-east-1.transform-custom などの AWS Transform カスタム CLI を使用する AWS リージョンに置き換えます。
詳細については、「Amazon VPC ユーザーガイド」の「インターフェイスエンドポイントを介したサービスへのアクセス」を参照してください。
AWS Transform カスタムの VPC エンドポイントポリシーの作成
AWS Transform カスタムへのアクセスを制御するエンドポイントポリシーを VPC エンドポイントにアタッチできます。このポリシーでは、以下の情報を指定します。
-
アクションを実行できるプリンシパル。
-
実行可能なアクション。
-
アクションを実行できるリソース。
詳細については、「Amazon VPC ユーザーガイド」の「VPC エンドポイントでサービスへのアクセスを制御する」を参照してください。
例: AWS Transform カスタムアクションの VPC エンドポイントポリシー
AWS Transform カスタムのエンドポイントポリシーの例を次に示します。エンドポイントにアタッチすると、このポリシーは、すべてのリソースのすべてのプリンシパルに対して、リストされた AWS Transform カスタムアクションへのアクセスを許可します。
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "transform-custom:*" ], "Resource":"*" } ] }
オンプレミスコンピュータを使用して AWS Transform カスタムエンドポイントに接続する
このセクションでは、オンプレミスコンピュータを使用して AWS VPC の AWS PrivateLink エンドポイントを介して AWS Transform カスタム に接続するプロセスについて説明します。
-
インバウンド Amazon Route 53 エンドポイントをセットアップします。これにより、オンプレミスデバイスから AWS Transform カスタムエンドポイントの DNS 名を使用できます。